| Anterior | Siguiente |
| kOSKextReturnNoResources | kOSKextReturnInvalidArgument |
kOSKextReturnNotPrivileged
Qué significa kOSKextReturnNotPrivileged
kOSKextReturnNotPrivileged indica que el caller carece de privilegios para ejecutar la operación solicitada. No demuestra que el kext esté mal firmado, sea inválido o esté bloqueado por system policy.
La pregunta diagnóstica es qué identidad/proceso llamó a la API y qué autorización exige esa operación. Escalar privilegios indiscriminadamente no debe sustituir el modelo soportado de administración de extensiones.
Qué comprobar
- Registre proceso, uid/entitlements relevantes y API exacta que devolvió el código.
- Compruebe el requisito de privilegio de esa operación concreta.
- No confunda falta de privilegios del caller con aprobación de seguridad del kext.
- Use el flujo soportado para operaciones privilegiadas en lugar de relanzar arbitrariamente como root.
Referencias técnicas
- Apple XNU: OSKextLib.h
- Apple Platform Deployment: kext approval and restart flow
- Apple Kernel Extension Policy payload
¿Buscas un código diferente? Buscar otro código de estado o error.