PT-2026-39777 · Apple · Macos Tahoe+1
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
macOS Tahoe versões anteriores a 26.4
Descrição
Uma falha no macOS Archive Utility permite que um aplicativo malicioso acesse arquivos arbitrários devido a uma verificação de permissões insuficiente. O problema pode ser explorado se um usuário executar um script de shell controlado por um invasor e for enganado para realizar uma ação de arrastar e soltar. Esse processo permite que um invasor substitua o executável de um aplicativo assinado no disco, ignorando as proteções de assinatura de código que normalmente protegem aplicativos baixados da App Store ou diretamente da web.
Recomendações
Atualize o macOS Tahoe para a versão 26.4.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Macos Tahoe