CVE-2026-11318
Deskin 3.3.4.3 Escalada de Privilegios en el Servicio XPC mediante Instalador No Autenticado
- Publicado
- 8 oct 2026
- Actualizado
- 8 oct 2026
- Asignación de CNA
- VulnCheck
- Evidencia observada
- 3 oct 2026
CVSS primario
cvelist · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NResumen
Deskin hasta la versión 3.3.4.3 contiene una vulnerabilidad de escalada de privilegios en el servicio XPC com.deskin.service.installer que permite a atacantes locales sin privilegios ejecutar paquetes de instalación arbitrarios como root al conectarse al servicio propiedad de root sin autenticación. Los atacantes pueden invocar el método de instalación privilegiado para ejecutar un instalador proporcionado por el atacante, logrando un compromiso total de root del host macOS.
Fuentes
Vulnerabilidades de escalada de privilegios locales (LPE) en el cliente DeskIn para macOS
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.