PT-2026-44375 · Canonical · Multipass

·

CVE-2026-49237

·

Publicado

2026-05-28

·

Atualizado

2026-06-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Canonical Multipass for macOS versões anteriores a 1.16.3
Description Uma correção incompleta de um problema anterior permite que um invasor local realize a escalada de privilégios locais. Cinco binários localizados em /Library/Application Support/com.canonical.multipass/bin/ (multipass, qemu-img, qemu-system-aarch64, qemu-system-x86 64 e sshfs server) permanecem graváveis pelo usuário instalador. O LaunchDaemon de root com.canonical.multipassd.plist configura uma variável de ambiente PATH que prioriza este diretório e invoca esses binários por seus nomes simples. Um invasor local pode substituir um desses binários auxiliares por um wrapper malicioso, que é então executado com privilégios de root quando acionado pelo daemon de root durante operações rotineiras, como durante um comando multipass launch.
Recommendations Atualize para a versão 1.16.3 ou posterior.

Exploit

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49237
GHSA-R2XG-X32F-23C5

Produtos afetados

Multipass