Ad

CVE-2026-18367

CRITICAL CVSS 3.1: 9,3 EPSS 0.13%
Обновлено 7 августа 2026
Sophos
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-285 (Некорректная авторизация)
Поставщик Sophos
Публичный эксплойт Нет

Уязвимость повышения привилегий позволяет локальным пользователям выполнять произвольный код от имени пользователя root через Sophos Endpoint для macOS старше версии 2026.1.1 и Sophos Home для macOS старше 10.11.6.

Показать оригинальное описание (EN)

A privilege escalation vulnerability allows local users to execute arbitrary code as root via Sophos Endpoint for macOS older than version 2026.1.1 and Sophos Home for macOS older than version 10.11.6.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1