Ad

CVE-2026-65400

HIGH CVSS 3.1: 7,1 EPSS 0.30%
Обновлено 7 августа 2026
Apple
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик Apple
Публичный эксплойт Нет

Проблема аутентификации устранена путем улучшенного управления состоянием. Эта проблема исправлена ​​в macOS Sequoia 15.7.9, macOS Sonoma 14.8.9, macOS Tahoe 26.6.1. Злоумышленник в сети может пройти аутентификацию в совместном использовании экрана без действительных учетных данных.

Показать оригинальное описание (EN)

An authentication issue was addressed with improved state management. This issue is fixed in macOS Sequoia 15.7.9, macOS Sonoma 14.8.9, macOS Tahoe 26.6.1. An attacker on the network may be able to authenticate to Screen Sharing without valid credentials.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

apple:macos