
bee
CVE-2024-40842 هو ثغرة تسريب معلومات محلية في XProtect Remediator لنظام macOS، تتعلق بالوحدة النمطية:
XProtectRemediatorDubRobber
تنبع الثغرة من معالجة عملية الأمان المميزة من Apple لمتغير البيئة MAGIC بطريقة غير آمنة.
يمكن لتطبيق ضار يعمل على الجهاز استغلال هذا السلوك لجعل XProtect يقرأ بيانات لا يحق له الوصول إليها عادةً.
يصف Apple التأثير:
قد يتمكن التطبيق من الوصول إلى بيانات حساسة للمستخدم.
قامت Apple بإصلاح المشكلة في macOS Sequoia 15 من خلال تعزيز فحص وتنظيف متغيرات البيئة.
| الخاصية | المعلومات |
|---|---|
| CVE | CVE-2024-40842 |
| المكوّن | Apple XProtect |
| الوحدة ذات الصلة | XProtectRemediatorDubRobber |
| نوع الثغرة | كشف المعلومات |
| ناقل الهجوم | محلي |
| صلاحيات الجذر الأولية | غير مطلوبة |
| التأثير الرئيسي | الوصول إلى بيانات حساسة |
| الإصدار المعلن عن التصحيح | macOS Sequoia 15 |
| الباحث | Gergely Kalman |
| مستوى المرجع | متوسط |
XProtect هو نظام مكافحة البرمجيات الخبيثة المدمج في macOS. يعمل جنبًا إلى جنب مع:
تتمثل مهمة XProtect Remediator في فحص وإزالة البرمجيات الخبيثة الموجودة بالفعل على الجهاز.
يتضمن هذا النظام عدة وحدات نمطية. صُممت كل وحدة للتعامل مع عائلة محددة من البرمجيات الخبيثة.
تُستخدم XProtectRemediatorDubRobber للكشف عن DubRobber، المعروف أيضًا باسم XCSSET.
نظرًا لأنه يحتاج إلى فحص مناطق متعددة من النظام، يعمل XProtect Remediator بصلاحيات وصول أعلى من التطبيقات العادية.
ترتبط الثغرة بمتغير البيئة:
MAGIC