PT-2026-91498 · Apple · Apple Macos

CVE-2026-43783

·

Publicado

2026-07-27

·

Atualizado

2026-09-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas macOS versões anteriores ao Tahoe 26.6
Descrição Existe uma condição de corrida (race condition) onde um aplicativo malicioso pode obter privilégios de root. Isso é alcançado por meio de uma única solicitação XPC ao componente DesktopServicesHelper, permitindo que um invasor execute um chown arbitrário (alteração de proprietário) de qualquer caminho no disco. Uma condição de corrida é uma situação em que o comportamento do sistema depende da sequência ou do tempo de eventos incontroláveis.
Recomendações Atualize para o macOS Tahoe 26.6.

Correção

DoS

LPE

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43783

Produtos afetados

Apple Macos