Ad

CVE-2026-86819

HIGH CVSS 4.0: 8,4 EPSS 0.10%
Обновлено 14 сентября 2026
Waves
Параметр Значение
CVSS 8,4 (HIGH)
Устранено в версии 17.0
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Waves
Публичный эксплойт Нет

Waves Central для macOS содержит локальное повышение привилегий в привилегированной вспомогательной службе. Помощник авторизует подключение клиентов XPC, сравнивая цепочку сертификатов подписи кода вызывающей стороны на предмет равенства со своей собственной, а не проверяя вызывающую сторону на соответствие требованиям закрепленного кода (идентификатор приложения и идентификатор группы). Локальный, прошедший проверку подлинности пользователь может выполнить код в рамках процесса, подписанного поставщиком, выполнить проверку клиента помощника и заставить помощника выполнить сценарий с привилегиями root.

Исправлено в версии 17.0.

Показать оригинальное описание (EN)

Waves Central for macOS contains a local privilege escalation in the privileged helper service. The helper authorizes connecting XPC clients by comparing the caller's code-signing certificate chain for equality with its own, rather than validating the caller against a pinned code requirement (application identifier and Team ID). A local, authenticated user can execute code within the vendor-signed process, satisfy the helper's client check, and cause the helper to execute a script with root privileges. Fixed in 17.0.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0