
كود PoC لاستغلال CVE-2024-55968
استغلال LPE (إثبات المفهوم) لـ CVE-2024-55968
تفشل خدمة com.dtexsystems.helper، المسؤولة عن معالجة العمليات المميزة داخل وكيل DTEX Event Forwarder على نظام macOS، في تنفيذ التحقق الحرج من العميل أثناء اتصال XPC بين العمليات (IPC). وعلى وجه التحديد، لا تتحقق الخدمة من متطلبات الكود، أو الصلاحيات (entitlements)، أو إعلامات الأمان، أو إصدار أي عميل يحاول إنشاء اتصال. يؤدي هذا الافتقار إلى التحقق المنطقي السليم إلى تمكين الجهات الخبيثة من استغلال طرق الخدمة عبر اتصالات عملاء غير مصرح بها وتصعيد الامتيازات إلى صلاحيات الجذر (root).
DEC-M (DTEX Forwarder) 6.1.1
مساعد XPC لخدمة الإبلاغ عن الأحداث DEC-M (DEC-M EventReportingService XPC Helper)
تم اكتشاف أن خدمة الإبلاغ عن الأحداث DTEX (DTEX Event Reporting Service) تحتوي على مساعد XPC بامتيازات مرتفعة لا يطبّق التحقق. يمكن لفاعل خبيث استغلال هذه الثغرة المنطقية لتصعيد امتيازات المستخدم محليًا على نظام macOS عبر إساءة استخدام أسلوب submitQuery في بروتوكول DTConnectionHelperProtocol من خلال اتصال XPC غير مصرح به.
Paul Montgomery (@nullevent) و Waleed Barakat (@WilDN00B)، فريق TikTok USDS الأحمر (TikTok USDS Red Team)