콘텐츠로 건너뛰기

[1day] CVE-2026-20610: Setup Assistant(mbsystemadministration): root 소유자 파일을 손상시킬 수 있는 심볼릭 추종 취약점

개요 해당 취약점은 다음 버전에서 패치되었다. 무엇이 바꼈나? 여러 파일들을 봐왔지만, 문자열 경로만 바꼈으며, 코드 로직은 거의 변함이 없었다. 이중에서 일반 사용자가 생성할 수 있을만한… 더 보기 »[1day] CVE-2026-20610: Setup Assistant(mbsystemadministration): root 소유자 파일을 손상시킬 수 있는 심볼릭 추종 취약점

[1day] CVE-2026-28915: cupsd: 부적절한 경로 처리에 따른 취약점 (익스 가능성 X)

개요 해당 취약점은 다음 버전에서 패치되었다. macOS 26.4.1, macOS 26.5에서 각각 cups 관련 바이너리 8개를 Bindiff로 디핑해보았다. 그 결과, 다른 바이너리들은 거의 그대로였지만cupsd에서 3개의 함수에… 더 보기 »[1day] CVE-2026-28915: cupsd: 부적절한 경로 처리에 따른 취약점 (익스 가능성 X)

[1day] CVE-2026-20614?: Remote Management(ARDAgent): 부적절한 경로 처리 문제에 의한 Root 권한 획득

개요 해당 취약점은 다음 버전에서 패치되었다. 사실 이게 아니라 CVE-2026-20615일 가능성도 없지 않아있다. 취약점이 패치된 바이너리는 다음과 같다. /System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent 발생 원인 따라서 Tahoe 26.2 버전과… 더 보기 »[1day] CVE-2026-20614?: Remote Management(ARDAgent): 부적절한 경로 처리 문제에 의한 Root 권한 획득

[실습] CVE-2025-43520

관련 글과 코드들은 아래 링크에서 확인하실 수 있습니다. https://github.com/wh1te4ever/xnu_1day_practice/tree/main/CVE-2025-43520