Aller au contenu

CVE-2026-65381 : évasion de bac à sable et élévation de privilèges dans Apple macOS

HERMES

SCORE DE MENACE HERMES & RUPTURE DU BAC À SABLE MACOS

Cible : Système d'exploitation Apple macOS — Validateur d'entitlements Mach-O & sous-système XPC
Confiance : 96%
89 / 100
ÉLEVÉ

Mesure la pertinence opérationnelle réelle, la militarisation de l'exploit et la posture de menace active.

Décomposition des dimensions
Exploitabilité 18 / 20
Activité de menace 17 / 20
Militarisation 18 / 20
Exposition 17 / 20
Prévalence 19 / 20
Impact 19 / 20
Maturité de l'exploit 18 / 20
Potentiel d'attaque en chaîne 19 / 20
⚖️ Divergence & Justification opérationnelle

Évaluée à CVSS 8.8 et HTS 89 (ÉLEVÉ). Cette faille constitue une brèche structurelle dans le modèle de bac à sable applicatif de macOS et du framework TCC. Un processus confiné peut manipuler les descripteurs de ports Mach pour usurper des entitlements privilégiés et obtenir les privilèges root.

HASS

SÉVÉRITÉ AGENTIQUE HASS & COMPROMISSION DU SYSTÈME HÔTE

Cible : Assistants de code IA locaux, environnements d'exécution confinés & démons macOS
Confiance : 94%
86 / 100
ÉLEVÉ

Mesure le risque systémique spécifique découlant de l'autonomie, de l'autorité des outils et de l'exécution en cascade.

Décomposition des dimensions
Autonomie décisionnelle 17 / 20
Accès aux outils & APIs 18 / 20
Privilege 19 / 15
Persistence 18 / 15
External Impact 16 / 15
Propagation 16 / 15
⚖️ Divergence & Justification opérationnelle

Les outils de développement assistés par IA ou les agents autonomes exécutés dans des conteneurs locaux peuvent exploiter cette vulnérabilité pour s'évader de leur bac à sable et compromettre le trousseau d'accès du Mac.

🕸️ Graphe de connaissances connecté & Provenance

CVE-2026-65381: Apple macOS Entitlement Verification Sandbox Escape & Local Privilege EscalationVULNÉRABILITÉ

Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTApple macOS Operating System
98% VERY_HIGH

Software platform affected by security vulnerabilities and agentic attack patterns.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Confirmed security vulnerability in Apple macOS Operating System documented in Hermes dossier.”

Preuves vérifiées associées :

1. Contexte technique & matrice des versions affectées

Section intitulée « 1. Contexte technique & matrice des versions affectées »
ParamètreSpécification techniqueImpact opérationnel
Identifiant CVECVE-2026-65381Bulletin Apple HT214250
Classe de vulnérabilitéÉvasion de bac à sable / LPE (CWE-269 / CWE-693)Élévation root depuis une application confinée
Composant affectéRépartiteur XPC & cache d’entitlements MachArchitecture IPC système (libxpc / launchd)
Authentification requiseFaibles privilèges locaux (PR:L)Processus utilisateur dans un sandbox
Interaction utilisateurAucune (UI:N)Exécution silencieuse
Impact sur le périmètreÉtendu (S:C)Sortie du bac à sable vers l’hôte macOS complet
Privilèges obtenusroot / Contournement total de TCCAccès aux données sensibles, micros, trousseau d’accès
Versions affectéesmacOS Sequoia < 15.8, Sonoma < 14.8, Ventura < 13.7Systèmes macOS Apple Silicon & Intel
Cible de remédiationmacOS Sequoia 15.8 / Sonoma 14.8 / Ventura 13.7Mise à jour logicielle Apple

  1. Action immédiate T0 (< 24h) — mettre à jour macOS : Déployer macOS Sequoia 15.8, macOS Sonoma 14.8 ou macOS Ventura 13.7 via la mise à jour logicielle ou votre solution MDM.
  2. Durcissement tactique T1 (< 7j) — politique de sécurité MDM : Imposer la notarisation Gatekeeper obligatoire et surveiller les processus root anormaux issus des répertoires de conteneurs.