CVE-2020-25533 - Escalonamento de privilégios no Malwarebytes para Mac

RESUMO:

Foi descoberto um problema no Malwarebytes for Mac antes da versão 4.0. Um aplicativo mal-intencionado conseguiu executar uma ação privilegiada no daemon de inicialização Malwarebytes .
O serviço privilegiado validou incorretamente as conexões XPC confiando no PID em vez do token de auditoria. Um invasor pode criar uma situação em que o mesmo PID é usado para executar dois programas diferentes em momentos diferentes, aproveitando uma condição de corrida durante o uso artesanal do posix_spawn.

VERSÕES AFETADAS

  • Malwarebytes for Mac < 4.0

VERSÕES CORRIGIDAS

  • Malwarebytes para Mac 4.0

ACONSELHAMENTO SOBRE MITIGAÇÃO

Recomendamos atualizar os endpoints afetados para as versões corrigidas.

RECONHECIMENTO

Gostaríamos de agradecer a Wojciech Reguła por ter descoberto essa vulnerabilidade.