天下漏洞,尽知其名
LOW

CVE-2026-11318 DeskIn macOS 客户端本地权限提升漏洞

影响本地攻击者可提升权限,获取更高系统权限

AI 研判

DeskIn macOS 客户端存在本地权限提升(LPE)漏洞,编号 CVE-2026-11318。攻击者可在本地环境下利用该漏洞获取更高权限。目前公开信息有限,具体细节需参考官方公告。

影响范围

DeskIn macOS Client

受影响版本范围暂无公开信息,仅知涉及 DeskIn macOS 客户端。

漏洞详情

该漏洞属于本地权限提升类型,成因可能与客户端进程权限管理或文件权限配置不当有关。本地攻击者可通过特定操作触发漏洞,从而提升至更高权限。具体利用方式暂无公开信息。

利用条件与风险

利用需本地访问权限,CVSS 等级为 LOW,实战风险相对有限,但仍可能被用于权限维持或进一步攻击。

修复建议

建议关注 DeskIn 官方发布的安全更新并及时升级。临时缓解措施暂无公开信息。

原始情报

Local Privilege Escalation (LPE) Vulnerabilities in DeskIn macOS Client