PT-2026-47795 · Waves Audio · Waves Central
CVE-2026-24064
·
Publicado
2026-06-09
·
Atualizado
2026-06-10
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Waves Central for macOS versões 13.0.9 a 16.5.5
Description
Um componente de cliente XPC confiável é assinado com permissões de tempo de execução endurecidas (hardened runtime entitlements) que permitem a injeção de bibliotecas dinâmicas. Um invasor local pode usar a variável de ambiente
DYLD INSERT LIBRARIES para injetar uma biblioteca dinâmica maliciosa no processo do cliente confiável durante a inicialização. Isso permite que o código injetado seja executado dentro do processo assinado e se comunique com o serviço de auxílio privilegiado para realizar operações privilegiadas, resultando na execução de código arbitrário com privilégios de root.Recommendations
Atualizar para a versão 16.6.2.
Exploit
Correção
LPE
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Waves Central