главное в кибербезопасности Читать в канале
Уязвимости 2 октября 2026 3 мин

macOS: DesktopServicesHelper позволяет получить root-права через XPC-запрос

DesktopServicesHelper обрабатывает XPC-запросы для операций с файлами

Демон DesktopServicesHelper в macOS отвечает за выполнение файловых операций, требующих повышенных привилегий. К таким операциям относятся перемещение файлов, изменение прав доступа и работа с корзиной. Процессы взаимодействуют с демоном через механизм межпроцессного взаимодействия XPC (Inter-Process Communication). XPC позволяет приложениям отправлять демонам сообщения в формате словарей, содержащих произвольные данные. Системные компоненты Apple могут обходить стандартные механизмы контроля доступа, такие как TCC (Transparency, Consent, and Control), используя специальные ключи entitlements. Эти ключи, встроенные в цифровую подпись исполняемого файла, определяют его привилегии. Например, entitlement com.apple.private.tcc.allow со значением kTCCServiceSystemPolicyAllFiles предоставляет полный доступ ко всем файлам на диске без запроса подтверждения у пользователя. Исследование таких привилегированных XPC-сервисов стало отправной точкой для обнаружения уязвимости CVE-2026-43783.

DesktopServicesHelper принимает запросы от процессов, находящихся в песочнице или обладающих специальными entitlements

DesktopServicesHelper регистрируется как XPC-сервис с именем com.apple.DesktopServicesHelper. При установлении соединения демон получает идентификаторы эффективного пользователя (euid) и группы (egid) подключившегося процесса. Затем он назначает обработчик для входящих сообщений. Главный диспетчер запросов в функции sub_10003AB2C анализирует входящие XPC-сообщения. Сначала он извлекает имя команды из поля "request". Далее проверяется, находится ли клиентский процесс в App Sandbox — механизме изоляции приложений в macOS. Если процесс находится в песочнице, его запрос проверяется по белому списку из семи допустимых имен команд. Если запрос не входит в список, демон завершает свою работу. Если процесс не находится в песочнице, демон проверяет наличие у него entitlement com.apple.private.tcc.allow со значением kTCCServiceSystemPolicyAllFiles. Отсутствие этого entitlement также приводит к завершению работы демона. После успешной проверки запрос передается в каскад из двух таблиц обработчиков: sub_10002F7C8 (8 команд, операции без возврата ответа) и sub_10002A194 (21 команда, операции с возвратом ответа).

Уязвимость CVE-2026-43783 позволяет повысить привилегии до root

В ходе анализа второй таблицы обработчиков (sub_10002A194) была обнаружена уязвимость CVE-2026-43783. Эта уязвимость позволяет злоумышленнику, имеющему возможность отправлять XPC-запросы демону DesktopServicesHelper, получить root-права в системе. Уязвимость заключается в том, что демон, предназначенный для работы с iCloud-файлами и их правами, некорректно обрабатывает определенные запросы. Это позволяет манипулировать правами доступа не только к файлам пользователя, но и к системным директориям. Исследователь Илья Андр из Positive Technologies обнаружил, что одного XPC-запроса достаточно для эксплуатации данной уязвимости и получения root-доступа. Уязвимость затрагивает демон DesktopServicesHelper, который используется Finder для выполнения операций с файлами, требующих повышенных привилегий. Детали эксплуатации и конкретные запросы, используемые для получения root-прав, описаны в техническом отчете Positive Technologies.

Обновление macOS до последней версии устраняет CVE-2026-43783

Для устранения уязвимости CVE-2026-43783 пользователям macOS рекомендуется установить последние обновления операционной системы. Apple выпускает патчи безопасности, которые закрывают известные уязвимости и повышают защищенность системы. Исследователь Илья Андр из Positive Technologies уведомил Apple об обнаруженной проблеме, и компания оперативно выпустила исправление. Точные версии macOS, в которых устранена уязвимость, следует уточнять в официальных бюллетенях безопасности Apple. Пользователям следует регулярно проверять наличие обновлений и устанавливать их для защиты своих систем от потенциальных атак. Эксплуатация данной уязвимости может привести к полному контролю над системой со стороны злоумышленника, поэтому своевременное обновление является критически важным шагом.

Источник: Positive Technologies