Zahlreiche Local Privilege Escalation Schwachstellen in Waves Audio Waves Central

Title

Multiple Local Privilege Escalation Vulnerabilities

Product

Waves Audio - Waves Central

Vulnerable Version

v13.0.9 - v16.5.5

Fixed Version

v16.6.2

CVE Number

CVE-2026-24064, CVE-2026-24065

Impact

high

Found

07.01.2026

By

Florian Haselsteiner (Office Vienna) | SEC Consult Vulnerability Lab

Management Summary

Waves Central wurde als anfällig für Local Privilege Escalation über mehrere Angriffsvektoren identifiziert. Der von Waves Central über XPC verwendete privilegierte Helper führte keine sichere Client-Validierung durch. Eine DYLIB-Injection-Schwachstelle ermöglichte es, Code in eine gültig signierte Binärdatei zu injizieren, wodurch ein Angreifer eine Verbindung zu dem privilegierten Helper herstellen konnte.

Zum vollständigen Security Advisory (Englisch)

 

EOF Florian Haselsteiner / @2026

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.