GHSA-733c-6w54-grpxHighCVSS 8.8

An insecure PIN derivation mechanism in ABR allows a low-privileged user to escalate privileges...

Published
September 3, 2026
Last Modified
September 3, 2026

🔗 CVE IDs covered (1)

📋 Description

An insecure PIN derivation mechanism in ABR allows a low-privileged user to escalate privileges to administrator by communicating over Cross-Process Communication (XPC) while masquerading as an Apple-signed process.

🔗 References (4)