Falla en Private Cloud Compute de Apple permite escribir archivos como root y filtrar datos de telemetría de inferencias de IA
Resumen Informativo
De acuerdo a la publicación titulada Una falla en la computación en la nube privada de Apple permite la escritura de archivos raíz y la fuga de telemetría por inferencia de IA, difundida en fecha 10/08/2026 12:04, por el medio Cybersecuritynews (Autor: Abinaya):
CVE-2026-20685 es una vulnerabilidad de recorrido de ruta que afecta la Computación en la Nube Privada (PCC) de Apple, lo que potencialmente permite a los atacantes escribir archivos como raíz durante el arranque del nodo y redirigir la telemetría sensible de inferencia de IA a un servidor externo. Drinor, investigador de Sentry Security, recibió una recompensa de seguridad de Apple de 150 000 dólares por descubrir e informar CVE-2026-20685, una falla que podría exponer datos confidenciales y permitir el acceso no autorizado.
Apple describe el sistema como una extensión de las protecciones de privacidad a nivel de dispositivo en la nube. Vulnerabilidad de computación en la nube privada de Apple Según la investigación de Sentry Security, darwin-init seleccionó un extractor de archivos examinando solo los primeros 4 bytes de un archivo entrante. Debido a que darwin-init se ejecuta como root antes de que se carguen los servicios de seguridad de estado estable, esos archivos podrían permanecer disponibles después del reinicio del espacio de usuario. Al combinar un paquete de apariencia legítima con rutas de archivos maliciosos, el archivo podría pasar las comprobaciones de instalación y colocar archivos fuera del directorio de extracción previsto.
Apple clasificó CVE-2026-20685 como un problema de divulgación de información con una puntuación CVSS de 6,5. La publicación Falla de computación en la nube privada de Apple permite escrituras de archivos raíz y fugas de telemetría por inferencia de IA apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Una falla en la computación en la nube privada de Apple permite la escritura de archivos raíz y la fuga de telemetría por inferencia de IA |
| Publicado: | 10/08/2026 12:04 |
| Enlace: | https://cybersecuritynews.com/apple-private-cloud-compute-vulnerability |
| Consultado: | 10/08/2026 |