CVE-2020-25533 - Privilege-escalatie in Malwarebytes voor Mac
SAMENVATTING:
Er is een probleem ontdekt in Malwarebytes for Mac voor 4.0. Een kwaadwillende applicatie kon een bevoorrechte actie uitvoeren binnen de Malwarebytes launch daemon.
De bevoorrechte service valideerde XPC-verbindingen onjuist door te vertrouwen op de PID in plaats van het audittoken. Een aanvaller kan een situatie creëren waarin dezelfde PID wordt gebruikt voor het uitvoeren van twee verschillende programma's op verschillende tijdstippen, door gebruik te maken van een race condition tijdens het bewerkte gebruik van posix_spawn.
GETROFFEN VERSIES
- Malwarebytes for Mac < 4.0
GEPATCHTE VERSIES
- Malwarebytes voor Mac 4.0
MITIGATIEADVIES
We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.
DETAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE-362: Gelijktijdige uitvoering met gedeelde bronnen met onjuiste synchronisatie | 7,0 Hoog | 6,9 Gemiddeld | Lokaal |
ERKENNING
We willen Wojciech Reguła bedanken voor het ontdekken van deze kwetsbaarheid.