CVE-2026-43783: Починить права — получить root: LPE через DesktopServicesHelper в macOS 26.5
В статье расскажу, как любопытство помогло мне найти и помочь закрыть CVE-2026-43783. Демон, который Finder использует для «починки» прав на iCloud‑файлы, оказался готов починить права на что угодно — включая системные директории. В этой статье разберем, как устроен DesktopServicesHelper изнутри и почему одного XPC‑запроса хватило для получения root. Но для того чтобы разобраться, как именно такое стало возможно, сперва немного теории по внутренностям macOS.
🔗 Ссылка:
https://habr.com/ru/companies/pt/articles/1088628/
Post #8161
26