导语:安全研究人员 Kağan IŞILDAK(@malwation)于 2026 年 9 月 21 日在 GitHub 上公开了 CVE-2026-43786 的完整利用代码。该漏洞位于 macOS CoreServices 组件中,由于缺少必要的权限检查(entitlement checks),允许普通应用绕过安全限制获取 root 权限,CVSS 3.1 评分 7.8(高危)。
一、漏洞概述
CVE-2026-43786 属于本地权限提升(Local Privilege Escalation)漏洞,根因是 macOS CoreServices 中本应限制访问特权系统接口的权限检查(entitlement checks)被完全绕过。
由于检查缺失,原本会被拒绝执行的普通应用可以 root 权限运行,攻击者借此可在系统上执行任意代码。该漏洞被归类为 CWE-280(权限或特权绕过)。
| 属性 | 值 |
|---|---|
| CVE ID | CVE-2026-43786 |
| CVSS 3.1 评分 | 7.8(High) |
| CVSS 向量 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| 漏洞类型 | CWE-280 权限/特权绕过 |
| 攻击方式 | 本地(Local) |
| 利用复杂度 | 低(Low) |
| 权限要求 | 低(Low) |
| EPSS 评分 | 0.0015(Very Low) |
| CISA KEV | 未收录 |
| 公布日期 | 2026-09-14 |
| 漏洞来源 | Apple 安全公告 |
二、影响范围
受影响的 macOS 版本(未打补丁的版本均受影响):
| 产品 | 影响版本 | 已修复版本 |
|---|---|---|
| macOS Sequoia | < 15.8 | ≥ 15.8 |
| macOS Tahoe | < 26.7 | ≥ 26.7 |
| macOS Golden Gate | < 27 | ≥ 27 |
攻击前提:攻击者已在目标 macOS 系统上拥有本地低权限账号(标准用户),可部署并运行恶意应用。
三、技术分析
3.1 漏洞原理
macOS CoreServices 框架为应用提供访问系统核心服务的接口,其中包括部分需要特殊权限才能调用的特权接口。正常情况下,系统会对调用者进行 entitlement 检查,验证其是否具备相应授权。
CVE-2026-43786 的问题在于:相关接口完全缺少了 entitlement 检查。攻击者编写的普通应用无需任何特殊签名或授权,即可调用这些本应受限的特权接口,以 root(uid=0)身份执行任意代码。
3.2 PoC 来源
PoC 由安全研究人员 Kağan IŞILDAK(@malwation)开发并公开,托管于 GitHub:
PoC 下载地址:https://github.com/Malwation/CVE-2026-43786

研究人员同步发布了攻击演示视频(发布于 X/Twitter:@kaganisildak),展示了从普通用户权限到 root 权限的完整提升过程。
四、修复方案
官方补丁
Apple 已在以下安全更新中修复该漏洞:
- macOS Sequoia 15.8 — Apple 支持文档 HT-149042
- macOS Tahoe 26.7 — Apple 支持文档 HT-149043
- macOS Golden Gate 27 — Apple 支持文档 HT-149035
建议所有受影响的 macOS 用户立即更新至最新版本。
⚠️ 补丁风险提示:macOS 大版本更新可能包含系统重启、功能变更或应用兼容性调整,建议在非生产设备上验证业务应用后再全量部署。
临时缓解措施
在无法立即更新的情况下,可参考以下临时措施降低风险:
- 限制未知应用运行:在”系统设置 → 隐私与安全性”中,禁用”允许从互联网下载的应用”选项,防止陌生应用被安装执行。
- 启用 Gatekeeper:确保 macOS Gatekeeper 功能处于开启状态,路径:”系统设置 → 隐私与安全性 → 安全性”,选择”App Store 和被信任的开发者”。
- 监控异常进程:关注系统中是否存在通过 CoreServices 路径以 root 身份运行的非预期进程。
五、总结
CVE-2026-43786 属于典型的缺失权限检查型提权漏洞,虽然当前 EPSS 评分较低(CVE 未进入 CISA KEV 目录),但 PoC 已公开,技术门槛大幅降低。鉴于 root 权限意味着对系统的完全控制,建议 macOS 用户优先打补丁,尤其是在企业环境中。
版权声明:本文由华盟网原创发布,保留所有权利。配图由华盟网授权使用。
















暂无评论内容