CVE-2026-43786
इस समस्या को अतिरिक्त entitlement जाँचों के साथ संबोधित किया गया। यह समस्या macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7 में ठीक की गई है। कोई ऐप root विशेषाधिकार प्राप्त कर सकता है।
- प्रकाशित
- 14 सित॰ 2026
- अद्यतन
- 15 सित॰ 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 21 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 4.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इस समस्या को अतिरिक्त entitlement जाँचों के साथ संबोधित किया गया। यह समस्या macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7 में ठीक की गई है। कोई ऐप root विशेषाधिकार प्राप्त कर सकता है।
स्रोत
1CVE-2026-43786 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक macOS CoreServices लोकल प्रिविलेज एस्केलेशन जो किसी एप्लिकेशन को रूट विशेषाधिकार प्राप्त करने देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।