Две уязвимости высокой степени опасности обнаружены в продуктах ESET для macOS. Они дают локальному непривилегированному пользователю возможность выполнить произвольный код с правами root. Разработчики уже выпустили исправленные версии.
Детали уязвимостей
Первая проблема (CVE-2026-10610) связана с вспомогательным бинарником в составе деинсталлятора ESET. Этот бинарник запускается с root-привилегиями и неправильно обрабатывает имена каталогов, содержащие shell-метасимволы. Атакующий может создать специально сформированный каталог, и при его обработке произойдёт внедрение команды. Это позволяет выполнить произвольный код от имени root. Уязвимость была обнаружена исследователями daik0n и z7p3n из команды безопасности клиентов Kuaishou.
Вторая уязвимость (CVE-2026-7483) затрагивает XPC-сервис (межпроцессное взаимодействие) ESET. Сервис работает с root-привилегиями и принимает соединения от любого пользователя без аутентификации. Злоумышленник может записать произвольный .plist-файл в папку LaunchDaemon. После перезагрузки системы этот файл будет выполнен с правами root - так достигается выполнение кода. Проблему сообщил Мартин Орем из Binary House.
Обеим уязвимостям присвоен рейтинг CVSS v4.0 8,5 (высокий). Вектор для каждой: AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N. Это означает, что атака возможна с локального доступа, не требует сложных действий и дополнительных привилегий, кроме возможности запуска программ. Успешная эксплуатация приводит к полной компрометации конфиденциальности, целостности и доступности системы.
Затронуты обе линейки продуктов: ESET Endpoint Security for macOS и ESET Cyber Security for macOS. Для ESET Endpoint Security уязвимы версии 9.1.x до 9.1.2500.0, 9.0.x до 9.0.5400.0, 8.1.x до 8.1.200.0, а также все версии 8.0.7200.0 и ниже. Для ESET Cyber Security - версии до 9.0.5300.0 включительно. Версии, достигшие конца поддержки, могут отсутствовать в списке, но также потенциально уязвимы.
Разработчики подготовили исправления. Для ESET Endpoint Security необходимо обновление до версии 9.1.3100.0 и выше (линейка 9.1), 9.0.6400.0 и выше (9.0) или 8.1.300.0 и выше (8.1). Для ESET Cyber Security - версия 9.0.6300.0 и выше. Патчи доступны для загрузки с официального сайта ESET и через корпоративный репозиторий. На данный момент сведений об эксплуатации этих уязвимостей в реальных атаках нет.
Обе проблемы закрыты, но пользователям macOS, особенно в корпоративной среде, настоятельно рекомендуется установить обновления в ближайшее время. Повышение привилегий до root - один из самых опасных векторов для локальных атак, так как позволяет полностью скомпрометировать устройство. Своевременное обновление остаётся ключевой мерой защиты от подобных угроз.
Ссылки
- https://support.eset.com/en/ca8974-eset-customer-advisory-local-privilege-escalation-vulnerability-in-eset-security-applications-for-macos-fixed
- https://support.eset.com/en/ca8977-eset-customer-advisory-local-privilege-escalation-vulnerability-in-eset-security-applications-for-macos-fixed