CVE-2020-25533 - Privilegieneskalation in Malwarebytes für Mac

ZUSAMMENFASSUNG:

Ein Problem wurde in Malwarebytes für Mac vor Version 4.0 entdeckt. Eine böswillige Anwendung war in der Lage, eine privilegierte Aktion innerhalb des Malwarebytes durchzuführen.
Der privilegierte Dienst validierte XPC-Verbindungen nicht korrekt, indem er sich auf die PID statt auf das Audit-Token verließ. Ein Angreifer kann eine Situation konstruieren, in der dieselbe PID für die Ausführung von zwei verschiedenen Programmen zu verschiedenen Zeiten verwendet wird, indem er eine Race Condition während der Verwendung von posix_spawn ausnutzt.

BETROFFENE VERSIONEN

  • Malwarebytes for Mac < 4.0

GEPATCHTE VERSIONEN

  • Malwarebytes für Mac 4.0

SCHADENSBEGRENZUNGSHINWEISE

Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.

ANERKENNUNG

Wir möchten Wojciech Reguła für die Entdeckung dieser Schwachstelle danken.