CVE-2020-25533 - Privilege-escalatie in Malwarebytes voor Mac

SAMENVATTING:

Er is een probleem ontdekt in Malwarebytes for Mac voor 4.0. Een kwaadwillende applicatie kon een bevoorrechte actie uitvoeren binnen de Malwarebytes launch daemon.
De bevoorrechte service valideerde XPC-verbindingen onjuist door te vertrouwen op de PID in plaats van het audittoken. Een aanvaller kan een situatie creëren waarin dezelfde PID wordt gebruikt voor het uitvoeren van twee verschillende programma's op verschillende tijdstippen, door gebruik te maken van een race condition tijdens het bewerkte gebruik van posix_spawn.

GETROFFEN VERSIES

  • Malwarebytes for Mac < 4.0

GEPATCHTE VERSIES

  • Malwarebytes voor Mac 4.0

MITIGATIEADVIES

We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.

DETAILS

ERKENNING

We willen Wojciech Reguła bedanken voor het ontdekken van deze kwetsbaarheid.