PT-2026-39777 · Apple · Macos Tahoe+1
Guluisacat
+4
·
Publicado
2026-03-24
·
Atualizado
2026-05-31
·
CVE-2026-28910
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
macOS Tahoe versões anteriores a 26.4
Descrição
Um problema no Utilitário de Arquivo do macOS permite que um aplicativo malicioso acesse arquivos arbitrários, quebrando os Containers de Dados do App Sandbox e o Transparency, Consent, and Control (TCC). A falha permite que um invasor troque o executável de um aplicativo assinado no disco para burlar as proteções de assinatura de código. A exploração requer que a vítima execute um script de shell fornecido pelo invasor e seja enganada para realizar uma ação de arrastar e soltar.
Recomendações
Atualize o macOS Tahoe para a versão 26.4.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Macos Tahoe