PT-2026-81975 · Admin By Request · Admin By Request

·

CVE-2026-78236

·

Publicado

2026-08-26

·

Atualizado

2026-08-26

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
An insecure PIN derivation mechanism in ABR allows a low-privileged user to escalate privileges to administrator by communicating over Cross-Process Communication (XPC) while masquerading as an Apple-signed process.

Correção

Improper Access Control

Use of a Broken Cryptographic Algorithm

Improper Authorization

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78236

Produtos afetados

Admin By Request