Vulnerabilidad de preautenticación en Screen Sharing de Apple permite ejecución remota como root

Fuentes: Apple Screen Sharing Pre-Auth RCE (macOS ≤ 26.5)

Investigadores han descubierto una vulnerabilidad crítica en el demonio de Screen Sharing de Apple (screensharingd) que afecta a macOS hasta la versión 26.5 y permite la ejecución remota de código como root sin necesidad de autenticación. El fallo se origina en la validación de la longitud de trama del protocolo SRP (Secure Remote Password): cuando el daemon recibe una trama con una longitud igual o superior a 32768 bytes, la rama de error devuelve por accidente un código de éxito heredado de una lectura previa, lo que el proceso principal interpreta como autenticación completada. A partir de ahí, la conexión entra en el bucle de mensajes RFB sin haber negociado clave ni cifrado alguno, operando en texto claro. Un atacante puede explotar entonces el protocolo propietario de copia de archivos de Apple (mensaje 0x22), que se ejecuta como root, para escribir un payload y una entrada en el crontab de root en una sola conexión TCP. El resultado es una shell inversa como root en menos de 60 segundos, confirmada en un Mac mini M4 con macOS 26.3 y la opción de Screen Sharing activada por defecto. Apple corrigió el defecto en macOS 26.6, publicado el 27 de julio de 2026, añadiendo una propagación de error adecuada en la validación de longitud. Como medida inmediata se recomienda actualizar a 26.6 o desactivar Screen Sharing en System Settings → General → Sharing. La divulgación detalla además una segunda debilidad independiente en la validación SRP, que tampoco se explota en la prueba de concepto principal pero es viable por sí sola.