CVE-2010-0055
published 2010-03-30CVE-2010-0055: xar in Apple Mac OS X 10.5.8 does not properly validate package signatures, which allows attackers to have an unspecified impact via a modified package.
PriorityP432critical10CVSS 2.0
AVNACLAuNCCICAC
EPSS
1.98%
78.5th percentile
xar in Apple Mac OS X 10.5.8 does not properly validate package signatures, which allows attackers to have an unspecified impact via a modified package.
Affected
5 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| apple | mac_os_x | — | — |
| apple | mac_os_x_server | — | — |
| debian | xar | < xar 1.8.0.498-1 (forky) | xar 1.8.0.498-1 (forky) |
| xar_project | xar | >= 0 < 1.8.0.498-1 | 1.8.0.498-1 |
| xar_project | xar | >= 0 < 1.8.0.498-1 | 1.8.0.498-1 |
CVSS provenance
nvdv2.010.0CRITICALAV:N/AC:L/Au:N/C:C/I:C/A:C
osv10.0CRITICAL
vendor_debian10.0CRITICAL
vendor_redhat10.0CRITICAL
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
Red Hat
xar: signature bypass vulnerability
vendor_redhat·2010-03-04·CVSS 10.0
CVE-2010-0055 [CRITICAL] xar: signature bypass vulnerability
xar: signature bypass vulnerability
xar in Apple Mac OS X 10.5.8 does not properly validate package signatures, which allows attackers to have an unspecified impact via a modified package.
Debian
CVE-2010-0055: xar - xar in Apple Mac OS X 10.5.8 does not properly validate package signatures, whic...
vendor_debian·2010·CVSS 10.0
CVE-2010-0055 [CRITICAL] CVE-2010-0055: xar - xar in Apple Mac OS X 10.5.8 does not properly validate package signatures, whic...
xar in Apple Mac OS X 10.5.8 does not properly validate package signatures, which allows attackers to have an unspecified impact via a modified package.
Scope: local
forky: resolved (fixed in 1.8.0.498-1)
sid: resolved (fixed in 1.8.0.498-1)
trixie: resolved (fixed in 1.8.0.498-1)
GHSA
GHSA-94r2-v2xw-w95p: xar in Apple Mac OS X 10
ghsa_unreviewed·2022-05-02
CVE-2010-0055 [HIGH] GHSA-94r2-v2xw-w95p: xar in Apple Mac OS X 10
xar in Apple Mac OS X 10.5.8 does not properly validate package signatures, which allows attackers to have an unspecified impact via a modified package.
OSV
CVE-2010-0055: xar in Apple Mac OS X 10
osv·2010-03-30·CVSS 10.0
CVE-2010-0055 [CRITICAL] CVE-2010-0055: xar in Apple Mac OS X 10
xar in Apple Mac OS X 10.5.8 does not properly validate package signatures, which allows attackers to have an unspecified impact via a modified package.
No detection rules found.
No public exploits indexed.
http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.htmlhttp://support.apple.com/kb/HT4077https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/WXQ3NRRTC4A3F3GW2RQNATJHYDIRSCBS/http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.htmlhttp://support.apple.com/kb/HT4077https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/WXQ3NRRTC4A3F3GW2RQNATJHYDIRSCBS/
2010-03-30
Published