CVE-2020-25533 - Escalada de privilégio no Malwarebytes para Mac

RESUMO:

Foi descoberto um problema no Malwarebytes for Mac antes da versão 4.0. Uma aplicação maliciosa foi capaz de executar uma ação privilegiada dentro do daemon de lançamento Malwarebytes .
O serviço privilegiado validou incorretamente as ligações XPC confiando no PID em vez do token de auditoria. Um atacante pode construir uma situação em que o mesmo PID é usado para executar dois programas diferentes em momentos diferentes, aproveitando uma condição de corrida durante o uso artesanal do posix_spawn.

VERSÕES AFECTADAS

  • Malwarebytes for Mac < 4.0

VERSÕES CORRIGIDAS

  • Malwarebytes para Mac 4.0

ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO

Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.

RECONHECIMENTO

Gostaríamos de agradecer a Wojciech Reguła por ter descoberto esta vulnerabilidade.