PT-2026-58486 · Microsoft · Defender For Endpoint For Mac

CVE-2026-50658

·

Publicado

2026-07-14

·

Atualizado

2026-07-14

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Defender for Endpoint for Mac (versões afetadas não especificadas)
Descrição Existe uma condição de corrida de tempo de verificação ao tempo de uso (TOCTOU) no Microsoft Defender. Trata-se de um erro de sincronização que ocorre quando um programa verifica o estado de um recurso antes de usá-lo, mas o estado muda entre a verificação e o uso. Um invasor autorizado pode explorar esse problema para elevar privilégios localmente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10152
CVE-2026-50658

Produtos afetados

Defender For Endpoint For Mac