Vulnerabilidad en BuhoCleaner de Dr.Buho (CVE-2026-0924)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
02/02/2026
Última modificación:
03/02/2026
Descripción
BuhoCleaner contiene un servicio XPC inseguro que permite a usuarios locales y sin privilegios escalar sus privilegios a root a través de funciones inseguras. Este problema afecta a BuhoCleaner: 1.15.2.
Impacto
Puntuación base 4.0
7.30
Gravedad 4.0
ALTA



