CVE-2020-25533 - Escalada de privilégio no Malwarebytes para Mac
RESUMO:
Foi descoberto um problema no Malwarebytes for Mac antes da versão 4.0. Uma aplicação maliciosa foi capaz de executar uma ação privilegiada dentro do daemon de lançamento Malwarebytes .
O serviço privilegiado validou incorretamente as ligações XPC confiando no PID em vez do token de auditoria. Um atacante pode construir uma situação em que o mesmo PID é usado para executar dois programas diferentes em momentos diferentes, aproveitando uma condição de corrida durante o uso artesanal do posix_spawn.
VERSÕES AFECTADAS
- Malwarebytes for Mac < 4.0
VERSÕES CORRIGIDAS
- Malwarebytes para Mac 4.0
ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO
Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-362: Execução simultânea utilizando recursos partilhados com sincronização inadequada | 7.0 Alta | 6,9 Média | Local |
RECONHECIMENTO
Gostaríamos de agradecer a Wojciech Reguła por ter descoberto esta vulnerabilidade.