CVE-2026-11318
Deskin 3.3.4.3 XPC सेवा विशेषाधिकार वृद्धि अनधिकृत इंस्टॉलर के माध्यम से
- प्रकाशित
- 8 अक्टू॰ 2026
- अद्यतन
- 8 अक्टू॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 3 अक्टू॰ 2026
प्राथमिक सीवीएसएस
cvelist · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:Nसारांश
Deskin 3.3.4.3 तक में com.deskin.service.installer XPC सेवा में एक विशेषाधिकार वृद्धि भेद्यता है, जो स्थानीय अपरिविशेषाधिकार प्राप्त हमलावरों को प्रमाणीकरण के बिना root-स्वामित्व वाली सेवा से कनेक्ट करके मनमाने इंस्टॉलर पैकेजों को root के रूप में निष्पादित करने की अनुमति देती है। हमलावर हमलावर-आपूर्ति किए गए इंस्टॉलर को चलाने के लिए विशेषाधिकार प्राप्त इंस्टॉलर विधि को आमंत्रित कर सकते हैं, जिससे macOS होस्ट का पूर्ण root समझौता प्राप्त होता है।
स्रोत
macOS क्लाइंट में DeskIn के स्थानीय विशेषाधिकार उन्नयन (LPE) कमजोरियाँ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।