漏洞概述 漏洞名称: NoSleep 1.5.1 – Unauthorized disclosure of root-owned files through privileged XPC helper 漏洞编号: CVE-2026-19755 CVSS评分: 6.9 (Medium) 漏洞类型: 201. Unauthorized access to files 受影响产品: NoSleep 1.5.1 漏洞描述: NoSleep 1.5.1 安装了一个名为 的 root LaunchDaemon。该服务暴露了一个特权 XPC Mach 服务,并接受包含攻击者控制的命令和 值的原始字典消息。服务在分派命令之前不验证连接进程的审计令牌、代码签名、Team ID、指定要求、捆绑标识符、有效用户或任何等效授权属性。 影响范围 文件披露: 最初仅对 root 可读的 root 拥有文件的披露。 权限变更: 递归未经授权的文件所有权和权限更改。 机密性损失: 凭证、配置文件、令牌或其他位于可到达目标目录下的秘密的机密性损失。 完整性和可用性影响: 当所需的权限或权限元数据被更改时。 拒绝服务: 通过未经授权的 或 请求导致的拒绝服务。 修复方案 更新软件: 升级到 NoSleep 的最新版本,该版本已修复此漏洞。 权限管理: 确保 XPC 服务正确验证连接进程的授权属性。 文件系统遍历: 改进文件系统遍历逻辑,防止符号链接攻击。 POC 代码 XPC 客户端代码 利用脚本 构建 XPC 客户端 创建可丢弃的 root 拥有文件 预期初始状态 以普通用户身份调用 helper 观察结果 漏洞利用证据 视频: 提供了漏洞利用的视频证据。 --- 以上为 NoSleep 1.5.1 漏洞的关键信息总结。