CVE-2026-34218

ClearanceKit intercepts file-system access events on macOS and enforces per-process access policies. Prior to version 4.2.14, two related startup defects created a window during which only the single compile-time baseline rule was enforced by opfilter. All managed (MDM-delivered) and user-defined file-access rules were not applied until the user interacted with policies through the GUI, triggering a policy mutation over XPC. This issue has been patched in version 4.2.14.
Configurations

Configuration 1 (hide)

cpe:2.3:a:craigjbass:clearancekit:*:*:*:*:*:*:*:*

History

24 Jul 2026, 20:10

Type Values Removed Values Added
Summary
  • (es) ClearanceKit intercepta eventos de acceso al sistema de archivos en macOS y aplica políticas de acceso por proceso. Antes de la versión 4.2.14, dos defectos de inicio relacionados crearon una ventana durante la cual opfilter solo aplicaba la única regla base de tiempo de compilación. Todas las reglas de acceso a archivos gestionadas (entregadas por MDM) y definidas por el usuario no se aplicaban hasta que el usuario interactuaba con las políticas a través de la GUI, lo que desencadenaba una mutación de política a través de XPC. Este problema ha sido parcheado en la versión 4.2.14.

06 Apr 2026, 15:04

Type Values Removed Values Added
References () https://github.com/craigjbass/clearancekit/commit/56d617b778c571e3c29b803636d9807940992daa - () https://github.com/craigjbass/clearancekit/commit/56d617b778c571e3c29b803636d9807940992daa - Patch
References () https://github.com/craigjbass/clearancekit/commit/ddfdacb2633681bbd9c2f41dbd536ea039386628 - () https://github.com/craigjbass/clearancekit/commit/ddfdacb2633681bbd9c2f41dbd536ea039386628 - Patch
References () https://github.com/craigjbass/clearancekit/security/advisories/GHSA-fpmv-5wgw-qhhr - () https://github.com/craigjbass/clearancekit/security/advisories/GHSA-fpmv-5wgw-qhhr - Exploit, Vendor Advisory
First Time Craigjbass clearancekit
Craigjbass
CPE cpe:2.3:a:craigjbass:clearancekit:*:*:*:*:*:*:*:*

02 Apr 2026, 16:16

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.5

31 Mar 2026, 16:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-31 16:16

Updated : 2026-07-24 20:10


NVD link : CVE-2026-34218

Mitre link : CVE-2026-34218

CVE.ORG link : CVE-2026-34218


JSON object : View

Products Affected

craigjbass

  • clearancekit
CWE
CWE-269

Improper Privilege Management