PT-2026-91518 · Apple · Apple Macos
CVE-2026-65342
·
Publicado
2026-09-14
·
Atualizado
2026-09-17
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
macOS versões anteriores ao Golden Gate 27
macOS versões anteriores ao Sequoia 15.8
macOS versões anteriores ao Tahoe 26.7
Description
Existe um problema de permissões onde um aplicativo em sandbox poderia escapar de seu container e acessar dados de usuário arbitrários protegidos pelo TCC. TCC (Transparency, Consent, and Control) é um framework de segurança que gerencia permissões para aplicativos acessarem dados sensíveis e hardware. Isso ocorre devido a uma validação insuficiente.
Recommendations
Atualize para o macOS Golden Gate 27.
Atualize para o macOS Sequoia 15.8.
Atualize para o macOS Tahoe 26.7.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos