CVE-2020-25533 - Escalada de privilegios en Malwarebytes para Mac
RESUMEN:
Se ha descubierto un problema en Malwarebytes for Mac anterior a la versión 4.0. Una aplicación maliciosa podía realizar una acción privilegiada dentro del demonio de inicio de Malwarebytes . Una aplicación maliciosa podía realizar una acción privilegiada dentro del demonio de inicio de Malwarebytes .
El servicio privilegiado validaba incorrectamente las conexiones XPC basándose en el PID en lugar del token de auditoría. Un atacante puede construir una situación en la que el mismo PID se utiliza para ejecutar dos programas diferentes en momentos diferentes, aprovechando una condición de carrera durante el uso astuto de posix_spawn.
VERSIONES AFECTADAS
- Malwarebytes for Mac < 4.0
VERSIONES PARCHEADAS
- Malwarebytes para Mac 4.0
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-362: Ejecución Concurrente usando Recurso Compartido con Sincronización Inadecuada | 7,0 Alto | 6,9 Media | Local |
RECONOCIMIENTO
Queremos dar las gracias a Wojciech Reguła por descubrir esta vulnerabilidad.