CVE-2026-28889

MEDIUM CVSS 3.1: 6,2 EPSS 0.02%
Обновлено 26 марта 2026
Apple
Параметр Значение
CVSS 6,2 (MEDIUM)
Уязвимые версии до 26.4
Устранено в версии 26.4
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик Apple
Публичный эксплойт Нет

Проблема с разрешениями решена путем введения дополнительных ограничений. Эта проблема исправлена ​​в Xcode 26.4. Приложение может читать произвольные файлы как root.

Показать оригинальное описание (EN)

A permissions issue was addressed with additional restrictions. This issue is fixed in Xcode 26.4. An app may be able to read arbitrary files as root.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Apple Xcode
cpe:2.3:a:apple:xcode:*:*:*:*:*:*:*:*
26.4