Vulnerabilidad en Software Center de Arturia (CVE-2026-24062)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
18/03/2026
Última modificación:
19/03/2026
Descripción
El componente 'Privileged Helper' del Arturia Software Center (MacOS) no realiza una validación suficiente de la firma del código del cliente cuando un cliente se conecta. Esto permite que un atacante pueda conectarse al helper y ejecutar acciones privilegiadas, lo que lleva a una escalada de privilegios local.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



