CVE-2026-43760 : RCE root Ă distance via Screen Sharing macOS sur Apple Silicon
đ Contexte PubliĂ© le 29 juillet 2026 par Alfredo Pesoli sur le blog de Bynario (bynar.io), cet article prĂ©sente une analyse technique dĂ©taillĂ©e dâune vulnĂ©rabilitĂ© dĂ©couverte dans le service Screen Sharing de macOS, affectant les systĂšmes Ă©quipĂ©s de puces Apple Silicon (M4 et M5), testĂ©s sous macOS 26.5.2 avec SIP activĂ©. đ Nature de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© CVE-2026-43760 est une faille logique dâautorisation (confused deputy) dans le service screensharingd et ses helpers SSFileCopySender et SSFileCopyReceiver. Elle nâimplique aucune corruption mĂ©moire, buffer overflow, use-after-free, ROP chain ou bypass de PAC/MIE. ...