CVE-2020-25533 - Escalade de privilèges dans Malwarebytes pour Mac
RÉSUMÉ :
Un problème a été découvert dans Malwarebytes pour Mac avant la version 4.0. Une application malveillante a pu effectuer une action privilégiée dans le démon de lancement de Malwarebytes .
Le service privilégié a validé de manière incorrecte les connexions XPC en se basant sur le PID au lieu du jeton d'audit. Un attaquant peut construire une situation où le même PID est utilisé pour exécuter deux programmes différents à des moments différents, en exploitant une condition de course lors de l'utilisation de posix_spawn.
VERSIONS CONCERNÉES
- Malwarebytes for Mac < 4.0
VERSIONS CORRIGÉES
- Malwarebytes pour Mac 4.0
CONSEILS EN MATIÈRE D'ATTÉNUATION
Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE-362 : Exécution simultanée utilisant une ressource partagée avec une mauvaise synchronisation | 7.0 Haut | 6,9 Moyenne | Local |
RECONNAISSANCE
Nous tenons à remercier Wojciech Reguła pour la découverte de cette vulnérabilité.