CVE-2024-55968
تم اكتشاف ثغرة في DTEX DEC-M (DTEX Forwarder) 6.1.1. تفشل خدمة com.dtexsystems.helper، المسؤولة عن معالجة العمليات ذات الامتيازات داخل وكيل DTEX Event...
- تم النشر
- 28/01/2025
- محدث
- 24/03/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في DTEX DEC-M (DTEX Forwarder) 6.1.1. تفشل خدمة com.dtexsystems.helper، المسؤولة عن معالجة العمليات ذات الامتيازات داخل وكيل DTEX Event Forwarder على macOS، في تنفيذ التحقق النقدي من العميل أثناء الاتصال بين العمليات XPC (IPC). على وجه التحديد، لا تتحقق الخدمة من متطلبات الكود، أو الامتيازات (entitlements)، أو علامات الأمان، أو إصدار أي عميل يحاول إنشاء اتصال. هذا الافتقار إلى التحقق المنطقي السليم يسمح للجهات الخبيثة باستغلال أساليب الخدمة عبر اتصالات عملاء غير مصرح بها، وتصعيد الامتيازات إلى صلاحيات الجذر (root) من خلال إساءة استخدام أسلوب submitQuery في بروتوكول DTConnectionHelperProtocol عبر اتصال XPC غير مصرح به.
المصادر
2POC لـ DTEX LPE (CVE-2024-55968)
كود PoC لاستغلال CVE-2024-55968
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.