Security Advisory
CVE-2015-5836
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Apple Online Store Kit in Apple OS X before 10.11 improperly validates iCloud keychain item ACLs, which allows attackers to obtain access to keychain items via a crafted app.