CVE-2020-25533 - Escalonamento de privilégios no Malwarebytes para Mac
RESUMO:
Foi descoberto um problema no Malwarebytes for Mac antes da versão 4.0. Um aplicativo mal-intencionado conseguiu executar uma ação privilegiada no daemon de inicialização Malwarebytes .
O serviço privilegiado validou incorretamente as conexões XPC confiando no PID em vez do token de auditoria. Um invasor pode criar uma situação em que o mesmo PID é usado para executar dois programas diferentes em momentos diferentes, aproveitando uma condição de corrida durante o uso artesanal do posix_spawn.
VERSÕES AFETADAS
- Malwarebytes for Mac < 4.0
VERSÕES CORRIGIDAS
- Malwarebytes para Mac 4.0
ACONSELHAMENTO SOBRE MITIGAÇÃO
Recomendamos atualizar os endpoints afetados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-362: Execução simultânea usando recurso compartilhado com sincronização inadequada | 7,0 Alta | 6,9 Média | Local |
RECONHECIMENTO
Gostaríamos de agradecer a Wojciech Reguła por ter descoberto essa vulnerabilidade.