Uma vulnerabilidade no recurso de compartilhamento de tela do macOS permite que um invasor remoto execute comandos com privilégios de root em determinadas configurações. A falha, identificada como CVE-2026-43760, está relacionada ao serviço screensharingd.
A exploração exige que o Mac esteja com Screen Sharing ou Remote Management habilitado, além da opção legada que permite controle por visualizadores VNC mediante senha. O atacante também precisa conhecer essa senha.
O problema ocorre porque conexões autenticadas pelo mecanismo VNC não são associadas a uma conta específica do macOS. Mesmo assim, componentes responsáveis pela transferência de arquivos permaneciam executando operações com privilégios de root.
Pesquisadores demonstraram que um invasor poderia solicitar arquivos protegidos do sistema ou criar novos arquivos em diretórios normalmente inacessíveis. Entre os conteúdos recuperados durante os testes estava o /etc/sudoers.
A capacidade de gravação tornou o impacto ainda maior. Foi possível inserir uma política em /private/etc/sudoers.d e conceder a uma conta sem privilégios administrativos permissão para executar comandos com sudo sem senha.
A Apple corrigiu a CVE-2026-43760 no macOS Tahoe 26.6 e no macOS Sonoma 14.8.8, ambos lançados em 27 de julho de 2026. O boletim oficial descreve o impacto como possível acesso a dados sensíveis do usuário.



