CVE-2020-25533 - Escalada de privilegios en Malwarebytes para Mac

RESUMEN:

Se ha descubierto un problema en Malwarebytes for Mac anterior a la versión 4.0. Una aplicación maliciosa podía realizar una acción privilegiada dentro del demonio de inicio de Malwarebytes . Una aplicación maliciosa podía realizar una acción privilegiada dentro del demonio de inicio de Malwarebytes .
El servicio privilegiado validaba incorrectamente las conexiones XPC basándose en el PID en lugar del token de auditoría. Un atacante puede construir una situación en la que el mismo PID se utiliza para ejecutar dos programas diferentes en momentos diferentes, aprovechando una condición de carrera durante el uso astuto de posix_spawn.

VERSIONES AFECTADAS

  • Malwarebytes for Mac < 4.0

VERSIONES PARCHEADAS

  • Malwarebytes para Mac 4.0

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.

RECONOCIMIENTO

Queremos dar las gracias a Wojciech Reguła por descubrir esta vulnerabilidad.