Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-11318 — macOSクライアント版DeskInにおけるローカル権限昇格(LPE)脆弱性 | Kitploit
ツール/GitHubGitHub/cr0wld3r/cve-2026-11318
特権昇格脆弱性分析エクスプロイト
GitHubcr0wld3r/cve-2026-11318

CVE-2026-11318

macOSクライアント版DeskInにおけるローカル権限昇格(LPE)脆弱性

リポジトリを見る
2日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-11318: DeskIn macOSクライアントにおけるローカル権限昇格

ベンダー: DeskIn
製品: DeskIn macOSクライアント
影響を受けるバージョン: <= v3.3.4.3

概要

DeskIn macOSクライアントにおいて、ローカル権限昇格(LPE)脆弱性が確認されました。この脆弱性により、権限のないローカルユーザーが自身の権限をrootに昇格させることが可能になります。

説明

DeskInはDeskIn_Serviceという名前のデーモンをインストールし、これはrootユーザーとして実行されます。このデーモンはcom.deskin.service.installerという名前のMach XPCサービスを公開しています。

このXPCエンドポイントの実装には、適切なクライアント検証が欠けています。NSXPCListenerDelegateは、受信接続に対して十分なセキュリティチェックを実行していません。接続してくるクライアントのコード署名やエンタイトルメントを検証していません。その結果、macOSシステム上の権限のないアプリケーションやローカルユーザーであれば誰でも、このXPCサービスに接続し、submitInstallerToSystemDomainWithPath:メソッドを呼び出すことができます。

影響を受けるコードパス / コンポーネント

  • コンポーネント: /Applications/DeskIn.app/Contents/MacOS/DeskIn_Service
  • XPC Machサービス名: com.deskin.service.installer
  • 脆弱なメソッド: submitInstallerToSystemDomainWithPath:hostBundleIdentifier:homeDirectory:userName:jobDictionary:completion:

実証コード

https://github.com/user-attachments/assets/46a26c48-3a28-405a-8430-3bc041951261

緩和策と推奨事項

XPCサービスを保護するには、shouldAcceptNewConnection:メソッドが不正なクライアントを明示的に拒否する必要があります。

推奨事項: 接続してくるプロセスのコード署名を検証してください。クライアントが特定のApple Developer Team IDによって署名されており、正規のDeskInクライアントに一致する特定のエンタイトルメントまたはバンドル識別子を保持していることを確認してください。

公開時点でベンダーがこれらの問題に対するパッチをリリースしていないため、DeskIn macOSクライアントのユーザーは、厳密に必要でない場合はDeskIn_Serviceを無効化するか、パッチが利用可能になるまでソフトウェアをアンインストールすることを推奨します。


発見者:
Long, Dang Hoang of SACOMBANK

ツールをダウンロード