Vulnerabilidad en Waves Central para macOS de Waves Audio (CVE-2026-24064)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
Waves Central para macOS versiones 13.0.9 a 16.5.5 contienen una vulnerabilidad de escalada de privilegios local. Un componente de cliente XPC de confianza incluido con el producto está firmado con derechos de ejecución reforzados que permiten la inyección de bibliotecas dinámicas. Un atacante local puede establecer la variable de entorno DYLD_INSERT_LIBRARIES para inyectar una biblioteca dinámica controlada por el atacante en el proceso del cliente de confianza al iniciar. El código inyectado se ejecuta dentro del proceso firmado y puede conectarse al servicio de ayuda privilegiado del producto para invocar operaciones privilegiadas, lo que resulta en ejecución de código arbitrario como root. El problema está solucionado en la versión 16.6.2.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



