【安全资讯】Apple mediaremoted 权限提升漏洞 CVE-2026-43723 公开 PoC 利用代码

安恒恒脑 2026-08-13 19:02:02 214人浏览

概要:

苹果公司近期修复了一个存在于 mediaremoted 服务中的严重漏洞,该漏洞允许本地应用获取系统最高 root 权限。该漏洞被追踪为 CVE-2026-43723,CVSS 评分为 7.8 分(高危)。目前,该漏洞的技术细节和概念验证(PoC)利用代码已被公开披露,这无疑将加剧潜在的攻击风险,用户应尽快更新系统。

主要内容:

该漏洞的核心在于 mediaremoted 服务处理路径时存在缺陷。攻击者通过构造特定的 MediaRemote 命令,在播放会话数据中夹带恶意文件名。由于服务未能对文件名进行有效验证,攻击者可利用路径遍历技术,以 root 权限(UID 0)将任意数据写入系统任意位置。

要成功利用此漏洞,攻击者需要赢得与系统清理程序之间的短暂竞争窗口。一旦实现以 root 权限写入任意文件,即可轻松实现权限提升。安全研究人员已通过写入 sudo 规则文件的方式演示了完整的攻击链,但出于安全考虑,暂未公开可用的攻击载荷。

该漏洞影响范围广泛,涉及 iOS、iPadOS、macOS、tvOS、visionOS 和 watchOS 的多个旧版本。目前,苹果已在 iOS 26.6、macOS Sequoia 15.7.8 等多个版本中修复此问题。尽管尚未有在野利用的报道,但 PoC 代码的公开已使该漏洞的风险急剧上升,强烈建议所有受影响设备的用户立即更新至最新版本,以防遭受攻击。
系统漏洞利用 零日漏洞 恶意代码 科技公司 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。