CVE-2020-25533 - Escalation dei privilegi in Malwarebytes per Mac

SOMMARIO:

È stato rilevato un problema in Malwarebytes for Mac prima della versione 4.0. Un'applicazione dannosa era in grado di eseguire un'azione privilegiata all'interno del demone di avvio di Malwarebytes .
Il servizio privilegiato convalidava in modo improprio le connessioni XPC basandosi sul PID anziché sul token di audit. Un utente malintenzionato può creare una situazione in cui lo stesso PID viene utilizzato per l'esecuzione di due programmi diversi in momenti diversi, sfruttando una condizione di gara durante l'uso artigianale di posix_spawn.

VERSIONI INTERESSATE

  • Malwarebytes for Mac < 4.0

VERSIONI PATCHATE

  • Malwarebytes per Mac 4.0

CONSIGLI PER LA MITIGAZIONE

Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.

RICONOSCIMENTO

Desideriamo ringraziare Wojciech Reguła per aver scoperto questa vulnerabilità.