CVE-2026-43783
एक race condition को बेहतर locking के साथ संबोधित किया गया। यह समस्या macOS Tahoe 26.6 में ठीक की गई है। एक दुर्भावनापूर्ण ऐप root privileges प्राप्त कर सकता है।
- प्रकाशित
- 14 सित॰ 2026
- अद्यतन
- 15 सित॰ 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 15 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 4.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक race condition को बेहतर locking के साथ संबोधित किया गया। यह समस्या macOS Tahoe 26.6 में ठीक की गई है। एक दुर्भावनापूर्ण ऐप root privileges प्राप्त कर सकता है।
स्रोत
1CVE-2026-43783 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और तकनीकी राइटअप, जो DesktopServicesHelper XPC के माध्यम से मनमाने chown द्वारा रूट प्राप्त करने वाला macOS स्थानीय विशेषाधिकार उन्नयन है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।