Уязвимости в ESET для macOS позволяют локально повысить привилегии до root

ESET

Две уязвимости высокой степени опасности обнаружены в продуктах ESET для macOS. Они дают локальному непривилегированному пользователю возможность выполнить произвольный код с правами root. Разработчики уже выпустили исправленные версии.

Детали уязвимостей

Первая проблема (CVE-2026-10610) связана с вспомогательным бинарником в составе деинсталлятора ESET. Этот бинарник запускается с root-привилегиями и неправильно обрабатывает имена каталогов, содержащие shell-метасимволы. Атакующий может создать специально сформированный каталог, и при его обработке произойдёт внедрение команды. Это позволяет выполнить произвольный код от имени root. Уязвимость была обнаружена исследователями daik0n и z7p3n из команды безопасности клиентов Kuaishou.

Вторая уязвимость (CVE-2026-7483) затрагивает XPC-сервис (межпроцессное взаимодействие) ESET. Сервис работает с root-привилегиями и принимает соединения от любого пользователя без аутентификации. Злоумышленник может записать произвольный .plist-файл в папку LaunchDaemon. После перезагрузки системы этот файл будет выполнен с правами root - так достигается выполнение кода. Проблему сообщил Мартин Орем из Binary House.

Обеим уязвимостям присвоен рейтинг CVSS v4.0 8,5 (высокий). Вектор для каждой: AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N. Это означает, что атака возможна с локального доступа, не требует сложных действий и дополнительных привилегий, кроме возможности запуска программ. Успешная эксплуатация приводит к полной компрометации конфиденциальности, целостности и доступности системы.

Затронуты обе линейки продуктов: ESET Endpoint Security for macOS и ESET Cyber Security for macOS. Для ESET Endpoint Security уязвимы версии 9.1.x до 9.1.2500.0, 9.0.x до 9.0.5400.0, 8.1.x до 8.1.200.0, а также все версии 8.0.7200.0 и ниже. Для ESET Cyber Security - версии до 9.0.5300.0 включительно. Версии, достигшие конца поддержки, могут отсутствовать в списке, но также потенциально уязвимы.

Разработчики подготовили исправления. Для ESET Endpoint Security необходимо обновление до версии 9.1.3100.0 и выше (линейка 9.1), 9.0.6400.0 и выше (9.0) или 8.1.300.0 и выше (8.1). Для ESET Cyber Security - версия 9.0.6300.0 и выше. Патчи доступны для загрузки с официального сайта ESET и через корпоративный репозиторий. На данный момент сведений об эксплуатации этих уязвимостей в реальных атаках нет.

Обе проблемы закрыты, но пользователям macOS, особенно в корпоративной среде, настоятельно рекомендуется установить обновления в ближайшее время. Повышение привилегий до root - один из самых опасных векторов для локальных атак, так как позволяет полностью скомпрометировать устройство. Своевременное обновление остаётся ключевой мерой защиты от подобных угроз.

Ссылки

Комментарии: 0