Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-11318 — Vulnerabilidades de escalada de privilegios locales (LPE) en el cliente DeskIn para macOS | Kitploit
Herramientas/GitHubGitHub/cr0wld3r/cve-2026-11318
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotación
GitHubcr0wld3r/cve-2026-11318

CVE-2026-11318

Vulnerabilidades de escalada de privilegios locales (LPE) en el cliente DeskIn para macOS

Ver Repositorio
hace 2 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-11318: Escalada de privilegios local en el cliente DeskIn para macOS

Proveedor: DeskIn
Producto: Cliente DeskIn para macOS
Versiones afectadas: <= v3.3.4.3

Descripción general

Se ha identificado una vulnerabilidad de escalada de privilegios local (LPE) en el cliente DeskIn para macOS. Esta vulnerabilidad permite a un usuario local sin privilegios escalar sus privilegios a root.

Descripción

DeskIn instala un daemon llamado DeskIn_Service que se ejecuta como el usuario root. Expone un servicio Mach XPC llamado com.deskin.service.installer.

La implementación de este endpoint XPC carece de una validación adecuada del cliente. El NSXPCListenerDelegate no realiza comprobaciones de seguridad adecuadas en las conexiones entrantes. No verifica la firma de código ni los entitlements del cliente que se conecta. En consecuencia, cualquier aplicación sin privilegios o usuario local en el sistema macOS puede conectarse a este servicio XPC e invocar el método submitInstallerToSystemDomainWithPath:.

Ruta de código / componente afectado

  • Componente: /Applications/DeskIn.app/Contents/MacOS/DeskIn_Service
  • Nombre del servicio Mach XPC: com.deskin.service.installer
  • Método vulnerable: submitInstallerToSystemDomainWithPath:hostBundleIdentifier:homeDirectory:userName:jobDictionary:completion:

Prueba de concepto

https://github.com/user-attachments/assets/46a26c48-3a28-405a-8430-3bc041951261

Mitigación y recomendaciones

Para proteger el servicio XPC, el método shouldAcceptNewConnection: debe rechazar explícitamente a los clientes no autorizados.

Recomendación: Verificar la firma de código del proceso que se conecta. Asegurarse de que el cliente esté firmado por el Apple Developer Team ID específico y posea un entitlement o bundle identifier específico que coincida con el cliente legítimo de DeskIn.

Como el proveedor no ha publicado un parche para estos problemas en el momento de la publicación, se recomienda a los usuarios del cliente DeskIn para macOS que deshabiliten DeskIn_Service si no es estrictamente necesario o desinstalen el software hasta que haya un parche disponible.


Encontrado por:
Long, Dang Hoang de SACOMBANK

Descargar herramienta