Asayomu Tech
注目★★★★Lobsters

Apple スクリーン共有に認証前 RCE、フレーム長検証の脆弱性

30秒で把握

  • 1screensharingd の SRP フレーム長検証が脆弱・エラーコード返却漏れで認証スキップ
  • 2ファイルコピープロトコル (root 実行) に認証なしでアクセス・逆シェルで RCE 実現
  • 3macOS 26.6 でパッチ提供・スクリーン共有未使用なら即座に無効化すべき

要約

Apple のスクリーン共有デーモン (screensharingd) の SRP フレーム長検証に認証前 RCE 脆弱性が存在する。フレーム長が 32768 バイト以上の場合、エラーコードの代わりに前回の読み込み成功値 (0) が返され、認証状態がスキップされる。攻撃者は認証なしに Apple 独自のファイルコピープロトコル (メッセージタイプ 0x22) を実行し、60 秒以内に root 権限で任意のファイル読み書きと逆シェルインジェクションで RCE を達成できる。スクリーン共有が有効化されているだけで、パスワード・ユーザー名・ターゲット構成の知識は不要。修正は macOS 26.6 で提供され、フレーム長の過大値パス時にエラーコードを正しく返すようになった。

あなたへの影響

この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。

7日間無料で読む

クレカ不要・いつでも解約

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。