PT-2026-39777 · Apple · Macos Tahoe+1

Guluisacat

+4

·

Publicado

2026-03-24

·

Atualizado

2026-05-31

·

CVE-2026-28910

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas macOS Tahoe versões anteriores a 26.4
Descrição Um problema no Utilitário de Arquivo do macOS permite que um aplicativo malicioso acesse arquivos arbitrários, quebrando os Containers de Dados do App Sandbox e o Transparency, Consent, and Control (TCC). A falha permite que um invasor troque o executável de um aplicativo assinado no disco para burlar as proteções de assinatura de código. A exploração requer que a vítima execute um script de shell fornecido pelo invasor e seja enganada para realizar uma ação de arrastar e soltar.
Recomendações Atualize o macOS Tahoe para a versão 26.4.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28910

Produtos afetados

Apple Macos
Macos Tahoe