PT-2026-47795 · Waves Audio · Waves Central

CVE-2026-24064

·

Publicado

2026-06-09

·

Atualizado

2026-06-10

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Waves Central for macOS versões 13.0.9 a 16.5.5
Description Um componente de cliente XPC confiável é assinado com permissões de tempo de execução endurecidas (hardened runtime entitlements) que permitem a injeção de bibliotecas dinâmicas. Um invasor local pode usar a variável de ambiente DYLD INSERT LIBRARIES para injetar uma biblioteca dinâmica maliciosa no processo do cliente confiável durante a inicialização. Isso permite que o código injetado seja executado dentro do processo assinado e se comunique com o serviço de auxílio privilegiado para realizar operações privilegiadas, resultando na execução de código arbitrário com privilégios de root.
Recommendations Atualizar para a versão 16.6.2.

Exploit

Correção

LPE

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24064

Produtos afetados

Waves Central