CVE-2026-20684

LOW CVSS 3.1: 3,3 EPSS 0.01%
Обновлено 25 марта 2026
Apple
Параметр Значение
CVSS 3,3 (LOW)
Уязвимые версии 26.0 — 26.4
Устранено в версии 26.4
Поставщик Apple
Публичный эксплойт Нет

Проблема с разрешениями решена путем введения дополнительных ограничений. Эта проблема исправлена ​​в macOS Tahoe 26.4. Приложение может обходить проверки Gatekeeper.

Показать оригинальное описание (EN)

A permissions issue was addressed with additional restrictions. This issue is fixed in macOS Tahoe 26.4. An app may bypass Gatekeeper checks.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Apple Macos
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
26.0 26.4