Zahlreiche Privilege Escalation Schwachstellen in Arturia Software Center MacOS

Title

Multiple Privilege Escalation Vulnerabilities

Product

Arturia Software Center MacOS

Vulnerable Version

2.12.0.3157

Fixed Version

-

CVE Number

CVE-2026-24062, CVE-2026-24063

Impact

high

Found

02.01.2026

By

Florian Haselsteiner (Office Vienna) | SEC Consult Vulnerability Lab

Management Summary

Das Arturia Software Center ist anfällig für Local Privilege Escalation über mehrere Angriffsvektoren. Der von Arturia Software Center über XPC verwendete privilegierte Helper führt keine Validierung des Clients durch. Beim Installieren eines Plugins wird außerdem ein systemweit schreibbares Deinstallations-Shellskript installiert, das beim Deinstallieren mit Root-Rechten ausgeführt wird. Der Hersteller hat auf unsere Kontaktanfragen nicht reagiert, weshalb kein Patch zur Verfügung steht.

Zum vollständigen Security Advisory (Englisch)

 

EOF Florian Haselsteiner / @2026

 

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.