Un problema è stato scoperto in Carbon Black Cb risposta. Un pericoloso Universal / fat binary può eludere i controlli di terze parti di firma codice. Di non aver completato l’ispezione completa del / fat binary universale, l’utente del tool di terze parti crederà che il codice è firmato da Apple, ma il codice non firmato dannoso verrà eseguito. |
https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10407 |
Vulnerabilità: CVE-2018-10407
