📰 IT Дайджест

← К выпуску 02.08.2026

Pre-Auth RCE в Apple Screen Sharing: обход SRP-аутентификации через бит ≥ 15

warez.sl0p.foo · #security #apple #macos #rce #vulnerability

В screensharingd на macOS ≤ 26.5 (Tahoe) ошибка в валидации длины SRP-кадра: если длина ≥ 32768 (бит 15 установлен), код возвращает успешный статус от предыдущего чтения, а не ошибку. Злоумышленник получает root-доступ без пароля — через файловые операции StartFileReceive/StartFileSend (root) и crontab. Исправлено в macOS 26.6 (2026-07-27).

Открыть оригинал →