CVE-2026-11318
Deskin 3.3.4.3 XPC Service Escalação de Privilégios via Instalador Não Autenticado
- Publicado
- 8 de out. de 2026
- Atualizado
- 8 de out. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 3 de out. de 2026
CVSS primário
cvelist · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NResumo
O Deskin até a versão 3.3.4.3 contém uma vulnerabilidade de escalação de privilégios no serviço XPC com.deskin.service.installer que permite a atacantes locais sem privilégios executar pacotes de instalação arbitrários como root, conectando-se ao serviço pertencente ao root sem autenticação. Os atacantes podem invocar o método de instalação privilegiado para executar um instalador fornecido pelo atacante, obtendo comprometimento total de root do host macOS.
Fontes
Vulnerabilidades de Escalação de Privilégios Local (LPE) no Cliente DeskIn para macOS
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.