Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Tue, 28 Jul 2026 16:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Local VNC Password Disclosure via Screen Sharing Entitlement Check Bypass | |
| Weaknesses | CWE-200 CWE-285 CWE-862 |
|
| Metrics |
cvssV3_1
|
Tue, 28 Jul 2026 01:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Apple
Apple macos |
|
| Vendors & Products |
Apple
Apple macos |
Mon, 27 Jul 2026 20:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | This issue was addressed with additional entitlement checks. This issue is fixed in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8. A local attacker may be able to determine the legacy VNC password configured for Screen Sharing. | |
| References |
|
Status: PUBLISHED
Assigner: apple
Published:
Updated: 2026-07-28T15:05:24.738Z
Reserved: 2026-05-01T22:46:21.640Z
Link: CVE-2026-43665
Updated: 2026-07-28T15:05:20.395Z
No data.
No data.
OpenCVE Enrichment
Updated: 2026-07-28T13:45:17Z