PT-2026-39777 · Apple · Macos Tahoe+1

·

CVE-2026-28910

·

Publicado

2026-03-24

·

Atualizado

2026-08-27

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas macOS Tahoe versões anteriores a 26.4
Descrição Uma falha no macOS Archive Utility permite que um aplicativo malicioso acesse arquivos arbitrários devido a uma verificação de permissões insuficiente. O problema pode ser explorado se um usuário executar um script de shell controlado por um invasor e for enganado para realizar uma ação de arrastar e soltar. Esse processo permite que um invasor substitua o executável de um aplicativo assinado no disco, ignorando as proteções de assinatura de código que normalmente protegem aplicativos baixados da App Store ou diretamente da web.
Recomendações Atualize o macOS Tahoe para a versão 26.4.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28910

Produtos afetados

Apple Macos
Macos Tahoe