CVE-2020-25533 - Escalation dei privilegi in Malwarebytes per Mac
SOMMARIO:
È stato rilevato un problema in Malwarebytes for Mac prima della versione 4.0. Un'applicazione dannosa era in grado di eseguire un'azione privilegiata all'interno del demone di avvio di Malwarebytes .
Il servizio privilegiato convalidava in modo improprio le connessioni XPC basandosi sul PID anziché sul token di audit. Un utente malintenzionato può creare una situazione in cui lo stesso PID viene utilizzato per l'esecuzione di due programmi diversi in momenti diversi, sfruttando una condizione di gara durante l'uso artigianale di posix_spawn.
VERSIONI INTERESSATE
- Malwarebytes for Mac < 4.0
VERSIONI PATCHATE
- Malwarebytes per Mac 4.0
CONSIGLI PER LA MITIGAZIONE
Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.
DETTAGLI
| CWE | CVS 3.x | CVS 2 | Impatto |
| CWE-362: Esecuzione concorrente tramite risorsa condivisa con sincronizzazione non corretta | 7,0 Alto | 6,9 Medio | Locale |
RICONOSCIMENTO
Desideriamo ringraziare Wojciech Reguła per aver scoperto questa vulnerabilità.