CVE-2026-28912
एक लॉजिक समस्या को बेहतर प्रतिबंधों के साथ संबोधित किया गया। यह समस्या macOS Sequoia 15.7.8, macOS Sonoma 14.8.7, macOS Tahoe 26.6 में ठीक की गई है। एक उपयोगकर्ता विशेषाधिकार बढ़ाने में सक्षम हो सकता है।
- प्रकाशित
- 27 जुल॰ 2026
- अद्यतन
- 25 अग॰ 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 1 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 8.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक लॉजिक समस्या को बेहतर प्रतिबंधों के साथ संबोधित किया गया। यह समस्या macOS Sequoia 15.7.8, macOS Sonoma 14.8.7, macOS Tahoe 26.6 में ठीक की गई है। एक उपयोगकर्ता विशेषाधिकार बढ़ाने में सक्षम हो सकता है।
स्रोत
macOS PackageKit symlink-following बग (CVE-2026-28912) के लिए रिवर्स इंजीनियरिंग नोट्स और एक कार्यशील PoC, साथ में 26.6 फिक्स का डिसअसेंबली डिफ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।