Local Privilege Escalation in Vienna Assistant (MacOS) - Vienna Symphonic Library

Title

Local Privilege Escalation

Product

Vienna Assistant (MacOS) - Vienna Symphonic Library

Vulnerable Version

1.2.542

Fixed Version

-

CVE Number

CVE-2026-24068

Impact

high

Found

10.01.2026

By

Florian Haselsteiner (Office Vienna) | SEC Consult Vulnerability Lab

Management Summary

Die Vienna Symphonic Library - Vienna Assistant Software für MacOS verwendet einen Privileged Helper um privilegierte Aktionen auszuführen. Die Implementierung des NSXPC listeners dieses helpers führt keine Validierung des sich verbindenden Clients durch, was zu Privilege Escalation führt.

Zum vollständigen Security Advisory (Englisch)

 

EOF Florian Haselsteiner / @2026

 

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.