BDU:2025-08835
Уязвимость программного обеспечения для проведения видеоконференций «Яндекс.Телемост» для macOS, позволяющая нарушителю повысить свои привилегии и получить доступ к аппаратным ресурсам устройства
📄 Описание
Уязвимость программного обеспечения для проведения видеоконференций «Яндекс.Телемост» связана с использованием ненадёжного пути поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и получить доступ к аппаратным ресурсам устройства
🖥️ Уязвимое ПО
ООО «Яндекс»
Наименование ПО: Яндекс Телемост (запись в едином реестре российских программ №13556)
Версия ПО: 2.11.0 (Яндекс Телемост)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: Apple Inc. MacOS -
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVSS 4.0
AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты