CVE-2026-65381 : évasion de bac à sable et élévation de privilèges dans Apple macOS
HERMES
SCORE DE MENACE HERMES & RUPTURE DU BAC À SABLE MACOS
Cible :Système d'exploitation Apple macOS — Validateur d'entitlements Mach-O & sous-système XPC Confiance : 96%
89 / 100
Décomposition des dimensions
Exploitabilité 18 / 20
Activité de menace 17 / 20
Militarisation 18 / 20
Exposition 17 / 20
Prévalence 19 / 20
Impact 19 / 20
Maturité de l'exploit 18 / 20
Potentiel d'attaque en chaîne 19 / 20
Divergence & Justification opérationnelle
Évaluée à CVSS 8.8 et HTS 89 (ÉLEVÉ). Cette faille constitue une brèche structurelle dans le modèle de bac à sable applicatif de macOS et du framework TCC. Un processus confiné peut manipuler les descripteurs de ports Mach pour usurper des entitlements privilégiés et obtenir les privilèges root.
HASS
SÉVÉRITÉ AGENTIQUE HASS & COMPROMISSION DU SYSTÈME HÔTE
Cible :Assistants de code IA locaux, environnements d'exécution confinés & démons macOS Confiance : 94%
86 / 100
Décomposition des dimensions
Autonomie décisionnelle 17 / 20
Accès aux outils & APIs 18 / 20
Privilege 19 / 15
Persistence 18 / 15
External Impact 16 / 15
Propagation 16 / 15
Divergence & Justification opérationnelle
Les outils de développement assistés par IA ou les agents autonomes exécutés dans des conteneurs locaux peuvent exploiter cette vulnérabilité pour s'évader de leur bac à sable et compromettre le trousseau d'accès du Mac.
🕸️ Graphe de connaissances connecté & Provenance
CVE-2026-65381: Apple macOS Entitlement Verification Sandbox Escape & Local Privilege EscalationVULNÉRABILITÉ
Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTApple macOS Operating System
98% VERY_HIGH
Software platform affected by security vulnerabilities and agentic attack patterns.
🔍 Pourquoi cette relation ? (Preuves & Provenance)
“Confirmed security vulnerability in Apple macOS Operating System documented in Hermes dossier.”
Preuves vérifiées associées :
- [vulnerability_report]
- [government_confirmation]CISA verified active exploitation in the wild and mandated federal remediation deadline in KEV entry. — Source : Cybersecurity & Infrastructure Security Agency (CISA): CISA Adds CVE-2026-59822 to Known Exploited Vulnerabilities Catalog (Fiabilité : VERY_HIGH)
1. Contexte technique & matrice des versions affectées
Section intitulée « 1. Contexte technique & matrice des versions affectées »| Paramètre | Spécification technique | Impact opérationnel |
|---|---|---|
| Identifiant CVE | CVE-2026-65381 | Bulletin Apple HT214250 |
| Classe de vulnérabilité | Évasion de bac à sable / LPE (CWE-269 / CWE-693) | Élévation root depuis une application confinée |
| Composant affecté | Répartiteur XPC & cache d’entitlements Mach | Architecture IPC système (libxpc / launchd) |
| Authentification requise | Faibles privilèges locaux (PR:L) | Processus utilisateur dans un sandbox |
| Interaction utilisateur | Aucune (UI:N) | Exécution silencieuse |
| Impact sur le périmètre | Étendu (S:C) | Sortie du bac à sable vers l’hôte macOS complet |
| Privilèges obtenus | root / Contournement total de TCC | Accès aux données sensibles, micros, trousseau d’accès |
| Versions affectées | macOS Sequoia < 15.8, Sonoma < 14.8, Ventura < 13.7 | Systèmes macOS Apple Silicon & Intel |
| Cible de remédiation | macOS Sequoia 15.8 / Sonoma 14.8 / Ventura 13.7 | Mise à jour logicielle Apple |
2. Remédiation, correctifs & durcissement
Section intitulée « 2. Remédiation, correctifs & durcissement »- Action immédiate T0 (< 24h) — mettre à jour macOS : Déployer macOS Sequoia 15.8, macOS Sonoma 14.8 ou macOS Ventura 13.7 via la mise à jour logicielle ou votre solution MDM.
- Durcissement tactique T1 (< 7j) — politique de sécurité MDM : Imposer la notarisation Gatekeeper obligatoire et surveiller les processus root anormaux issus des répertoires de conteneurs.
3. Renseignement connexe
Section intitulée « 3. Renseignement connexe » Renseignement Logiciel Apple macOS Consultez les analyses de sécurité et les architectures de protection de macOS.
Évasion VM Parallels Desktop (CVE-2026-90894) Analysez les vulnérabilités de franchissement de frontière d'isolation sous macOS.
Audit Privé de Stack Vérifiez l'exposition de votre parc de postes macOS en toute confidentialité.