CVE-2026-9560OpenVPN Connect for macOS 3.5.1至3.8.1版本存在严重权限提升漏洞。由于后台服务对本地IPC通道缺乏严格验证,攻击者可发送恶意指令,诱导服务以最高权限执行任意代码,从而在无需用户交互的情况下完全控制系统。
该漏洞的核心在于OpenVPN Connect在macOS上的后台服务在处理本地IPC通信时,未能正确校验调用者的身份或指令内容。该服务通常以root权限运行,负责处理VPN连接及相关的系统级网络配置操作。攻击者只需具备本地低权限账户,即可向该IPC通道发送特制的恶意消息。由于服务端缺乏足够的输入验证和授权检查,它可能会将这些消息解析为系统指令并执行。例如,攻击者可能通过IPC调用触发一个隐藏的调试接口或配置更新函数,进而注入Shell命令。由于命令是由高权限的OpenVPN服务进程发起的,因此能绕过操作系统的访问控制机制,导致权限从普通用户直接提升至管理员级别,造成系统完全失陷。