【安全资讯】Apple mediaremoted 权限提升漏洞 CVE-2026-43723 公开 PoC 利用代码
概要:
苹果公司近期修复了一个存在于 mediaremoted 服务中的严重漏洞,该漏洞允许本地应用获取系统最高 root 权限。该漏洞被追踪为 CVE-2026-43723,CVSS 评分为 7.8 分(高危)。目前,该漏洞的技术细节和概念验证(PoC)利用代码已被公开披露,这无疑将加剧潜在的攻击风险,用户应尽快更新系统。主要内容:
该漏洞的核心在于 mediaremoted 服务处理路径时存在缺陷。攻击者通过构造特定的 MediaRemote 命令,在播放会话数据中夹带恶意文件名。由于服务未能对文件名进行有效验证,攻击者可利用路径遍历技术,以 root 权限(UID 0)将任意数据写入系统任意位置。要成功利用此漏洞,攻击者需要赢得与系统清理程序之间的短暂竞争窗口。一旦实现以 root 权限写入任意文件,即可轻松实现权限提升。安全研究人员已通过写入 sudo 规则文件的方式演示了完整的攻击链,但出于安全考虑,暂未公开可用的攻击载荷。
该漏洞影响范围广泛,涉及 iOS、iPadOS、macOS、tvOS、visionOS 和 watchOS 的多个旧版本。目前,苹果已在 iOS 26.6、macOS Sequoia 15.7.8 等多个版本中修复此问题。尽管尚未有在野利用的报道,但 PoC 代码的公开已使该漏洞的风险急剧上升,强烈建议所有受影响设备的用户立即更新至最新版本,以防遭受攻击。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



