CVE-2026-11318
Deskin 3.3.4.3 Escalation de privilegi del servizio XPC tramite installer non autenticato
- Pubblicato
- 8 ott 2026
- Aggiornato
- 8 ott 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 3 ott 2026
CVSS primario
cvelist · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NRiepilogo
Deskin fino alla versione 3.3.4.3 contiene una vulnerabilità di escalation dei privilegi nel servizio XPC com.deskin.service.installer che consente ad attaccanti locali non privilegiati di eseguire pacchetti di installazione arbitrari come root connettendosi al servizio di proprietà di root senza autenticazione. Gli attaccanti possono invocare il metodo di installazione privilegiato per eseguire un installer fornito dall'attaccante, ottenendo la completa compromissione come root dell'host macOS.
Fonti
Vulnerabilità di Escalation di Privilegi Locali (LPE) nel Client DeskIn per macOS
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.