Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad de Apple Screen Sharing permite ejecutar comandos como root


Se ha descubierto un fallo de lógica en la función de Compartir Pantalla de macOS (identificado como CVE-2026-43760). Esta vulnerabilidad permite que una función diseñada únicamente para visualizar la pantalla sea manipulada para lograr la ejecución de comandos con privilegios de root. El problema afecta al servicio screensharingd y a sus asistentes de copia de archivos, SSFileCopySender y SSFileCopyReceiver, en sistemas donde el Compartir Pantalla o la Gestión Remota están habilitados.





Un fallo de lógica recientemente revelado en el Screen Sharing de macOS muestra cómo una función destinada únicamente a conceder acceso de visualización de pantalla puede ser tergiversada para convertirse en una vía de ejecución completa de comandos como root.

El problema, rastreado como CVE-2026-43760, afecta al servicio screensharingd y a sus asistentes de copia de archivos, SSFileCopySender y SSFileCopyReceiver, en sistemas macOS donde el Screen Sharing o la Gestión Remota están habilitados con la opción de contraseña VNC heredada activada.

La causa raíz reside en cómo el servicio de Screen Sharing de Apple maneja dos rutas de autenticación muy diferentes. Cuando un usuario se conecta a través de la autenticación nativa de Apple, el servicio lo identifica correctamente como una cuenta de macOS y ejecuta cualquier operación de copia de archivos bajo los permisos del propio usuario.

Vulnerabilidad de Apple Screen Sharing

Pero cuando alguien se conecta a través del método de autenticación VNC más antiguo, utilizando únicamente la credencial configurada por separado "los visores VNC pueden controlar la pantalla con contraseña", no hay una identidad de usuario de macOS detrás de esa contraseña. En lugar de reducir los privilegios en consecuencia, los asistentes de copia de archivos seguían ejecutándose como root.

Esa característica creó dos vulnerabilidades conectadas. En el lado de la lectura, un visor remoto podía pedir a SSFileCopySender que recuperara cualquier ruta de archivo de su elección y, debido a que el asistente se ejecutaba como root, devolvía alegremente el contenido de archivos protegidos como /etc/sudoers, archivos que una cuenta de usuario ordinaria nunca podría leer directamente.

En el lado de la escritura, SSFileCopyReceiver permitía que un visor remoto especificara un directorio de destino, nombre de archivo, permisos y contenido del archivo, ejecutándolo nuevamente con autoridad de root.

Los investigadores de Bynar utilizaron esto para escribir un nuevo archivo directamente en /private/etc/sudoers.d, un directorio donde cualquier archivo con el formato y los permisos correctos es automáticamente confiable para el comando sudo.

Al diseñar una política de sudoers válida propiedad de root a través de esta primitiva de escritura remota de archivos, los investigadores concedieron acceso sudo sin contraseña a una cuenta que no era de administrador.

A partir de ahí, un solo comando abrió una shell de root interactiva, totalmente remota, lograda enteramente a través de la sesión autenticada de Screen Sharing y su protocolo de copia de archivos, sin que hubiera corrupción de memoria, desbordamiento de búfer o cadena de exploits involucrados.

Apple ha descrito el fallo simplemente como algo que permite que una aplicación acceda a datos sensibles del usuario, pero los investigadores sostienen que esto subestima significativamente su impacto real, ya que el error también permite la creación arbitraria de archivos root y la ejecución remota de comandos.

El análisis independiente le asigna una puntuación CVSS 3.1 de hasta 8.8 en escenarios donde ya hay una sesión desbloqueada activa, en comparación con la calificación oficial de 5.5 de Apple.

Apple parcheó el problema en macOS Tahoe 26.6 y macOS Sonoma 14.8.8, ambos lanzados el 27 de julio de 2026. Si tú no puedes actualizar inmediatamente, debes desactivar la opción "los visores VNC pueden controlar la pantalla con contraseña", o apagar completamente el Screen Sharing y la Gestión Remota si no necesitas acceso remoto. Simplemente cambiar la contraseña VNC no soluciona el fallo de autorización subyacente.

El caso subraya una tendencia más amplia en la investigación de vulnerabilidades: a medida que las protecciones de seguridad de memoria, como el Memory Integrity Enforcement y el Pointer Authentication, hacen que la explotación tradicional sea más difícil, tanto los atacantes como los investigadores se están orientando hacia los errores de lógica y autorización, fallos donde cada operación individual se comporta según lo diseñado, pero la entidad equivocada termina teniendo el control.



Fuentes:
https://cybersecuritynews.com/apple-screen-sharing-vulnerability/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.