Уязвимость BDU:2026-11878 (CVE-2026-65400) операционной системы Apple macOS связана с некорректным управлением состоянием в процессе обработки запросов аутентификации, что позволяет обойти проверку учетных данных. Эксплуатация уязвимости может позволить удаленному нарушителю пройти аутентификацию без действительного пароля, получить привилегированный доступ к файловой системе (включая чтение и запись произвольных файлов от имени root) и выполнить произвольный код, получив полный контроль над скомпрометированной системой.
Уязвимые версии:
- Apple macOS Tahoe: версии до 26.6.1
- Apple macOS Sequoia: версии до 15.7.9
- Apple macOS Sonoma: версии до 14.8.9
Уровень опасности: 9.8 Критический.
Расшифровка вектора:
- AV:N — Вектор атаки: Сетевой (Network)
- AC:L — Сложность атаки: Низкая (Low)
- PR:N — Уровень привилегий: Не требуются (None)
- UI:N — Взаимодействие с пользователем: Не требуется (None)
- S:U — Влияние на другие компоненты системы: Не оказывает (Unchanged)
- C:H — Влияние на конфиденциальность: Высокое (High)
- I:H — Влияние на целостность: Высокое (High)
- A:H — Влияние на доступность: Высокое (High)
Условия эксплуатации:
- Уязвимая версия macOS.
- Включена служба 🔒 (по умолчанию выключена, требуется включение в «Системных настройках» → «🔒» → «🔒»).
- Служба 🔒 доступна 🔒 (обычно 🔒🔒).
- Атакующий имеет 🔒🔒.
- Для подключения не требуются действительные учётные данные или предварительная аутентификация.
- Атакующий может отправлять специально сформированные🔒🔒.
- Эксплуатация может потребовать 🔒, так как уязвимость связана с 🔒🔒.
Устраняется обновлением (🔒).
Proof of concept для данной уязвимости (🔒🔒🔒).
🔒 Закрытый канал на Sponsr.ru
Что доступно в канале:
Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках
Ссылки на эксплоиты для проверки своих систем
Правила для IDS/WAF там, где их использование рационально
Еженедельная рассылка условий эксплуатации новых уязвимостей
Готовые образы настроенных средств защиты
Подпишись на закрытый канал → | О канале c примерами рассылки