CVE-2026-84568
Ein Path-Traversal-Problem wurde durch verbesserte Pfadvalidierung behoben. Dieses Problem ist in macOS Golden Gate 27, macOS Sequoia 15.8 und macOS Tahoe...
- Veröffentlicht
- 14.09.2026
- Aktualisiert
- 15.09.2026
- CNA zuweisen
- apple
- Beweise beobachtet
- 21.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 5,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Path-Traversal-Problem wurde durch verbesserte Pfadvalidierung behoben. Dieses Problem ist in macOS Golden Gate 27, macOS Sequoia 15.8 und macOS Tahoe 26.7 behoben. Ein Angreifer, der die Kontrolle über einen Netzwerkverzeichnisserver hat, kann möglicherweise beliebigen Code mit Root-Rechten ausführen.
Quellen
1Reverse-Engineering-Notizen und funktionierender PoC für CVE-2026-84568, eine Vertrauensgrenzenverletzung in macOS automountd, die Mounts von localhost oder dem eigenen Hostnamen des Opfers ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.