CVE-2026-65400: уязвимость macOS Screen Sharing — pre-auth RCE до root без пароля

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Извлечённая логическая плата Mac mini на антистатическом коврике, на радиаторе лазером выгравирована надпись CVE-2026-65400 pre-auth RCE. Щуп зонда касается обугленной дорожки SRP-проверки под свет...



🍎 screensharingd отдаёт root без единого пароля: CVE-2026-65400, CVSS 9.8, pre-auth RCE через сломанную SRP-валидацию. За 4 часа после патча Calif собрала PoC, через 6 дней NCSC-NL подтвердил майнинг Monero на скомпрометированных Mac....

CVE-2026-65400: уязвимость macOS Screen Sharing — pre-auth RCE до root без пароля

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх