CVE-2020-25533 – Escalada de privilegios en Malwarebytes para Mac

RESUMEN:

Se descubrió un problema en Malwarebytes para Mac antes de la versión 4.0. Una aplicación maliciosa pudo realizar una acción privilegiada dentro del sistema. Malwarebytes demonio de lanzamiento.
El servicio privilegiado validó incorrectamente las conexiones XPC al basarse en el PID en lugar del token de auditoría. Un atacante puede crear una situación en la que se utilice el mismo PID para ejecutar dos programas diferentes en momentos distintos, aprovechando una condición de carrera durante el uso manipulado de posix_spawn.

VERSIONES AFECTADAS

  • Malwarebytes for Mac < 4.0

VERSIONES PARCHEADAS

  • Malwarebytes para Mac 4.0

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los dispositivos afectados a las versiones parcheadas.

RECONOCIMIENTO

Quisiéramos agradecer a Wojciech Reguła por haber descubierto esta vulnerabilidad.