PT-2026-91498 · Apple · Apple Macos
CVE-2026-43783
·
Publicado
2026-07-27
·
Atualizado
2026-09-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
macOS versões anteriores ao Tahoe 26.6
Descrição
Existe uma condição de corrida (race condition) onde um aplicativo malicioso pode obter privilégios de root. Isso é alcançado por meio de uma única solicitação XPC ao componente
DesktopServicesHelper, permitindo que um invasor execute um chown arbitrário (alteração de proprietário) de qualquer caminho no disco. Uma condição de corrida é uma situação em que o comportamento do sistema depende da sequência ou do tempo de eventos incontroláveis.Recomendações
Atualize para o macOS Tahoe 26.6.
Correção
DoS
LPE
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos