CVE-2026-84568
Se solucionó un problema de path traversal mediante una validación de rutas mejorada. Este problema está corregido en macOS Golden Gate 27, macOS Sequoia...
- Publicado
- 14 sept 2026
- Actualizado
- 15 sept 2026
- Asignación de CNA
- apple
- Evidencia observada
- 21 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 5,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se solucionó un problema de path traversal mediante una validación de rutas mejorada. Este problema está corregido en macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7. Un atacante con control de un servidor de directorio de red podría ejecutar código arbitrario con privilegios de root.
Fuentes
1Notas de ingeniería inversa y PoC funcional para CVE-2026-84568, una violación del límite de confianza en automountd de macOS que permite montajes desde localhost o el propio nombre de host de la víctima.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.