Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Ph-n-t-ch-CVE-2024-40842-XProtectRemediatorDubRobber-Information-Leak-tr-n-macOS — Biene | Kitploit
Tools/GitHubGitHub/dunihiz/ph-n-t-ch-cve-2024-40842-xprotectremediatordubrobber-information-leak-tr-n-macos
SchwachstellenanalyseExploitationInformationsbeschaffungPapers & ForschungLernen & Bildung
GitHubdunihiz/ph-n-t-ch-cve-2024-40842-xprotectremediatordubrobber-information-leak-tr-n-macos

Ph-n-t-ch-CVE-2024-40842-XProtectRemediatorDubRobber-Information-Leak-tr-n-macOS

Biene

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 1 MonatNoch nicht geprüft

CVE-2024-40842: XProtectRemediatorDubRobber Information Leak auf macOS

Übersicht

CVE-2024-40842 ist eine lokale Informationspreisgabe-Schwachstelle in XProtect Remediator von macOS, die das Modul betrifft:

XProtectRemediatorDubRobber

Die Schwachstelle entsteht dadurch, dass der privilegierte Sicherheitsprozess von Apple die Umgebungsvariable MAGIC unsicher behandelt.

Eine bösartige Anwendung, die auf dem Rechner läuft, kann dieses Verhalten ausnutzen, um XProtect dazu zu bringen, Daten zu lesen, auf die die Anwendung normalerweise keinen Zugriff hat.

Apple beschreibt die Auswirkungen:

Eine App kann möglicherweise auf sensible Benutzerdaten zugreifen.

Apple hat das Problem in macOS Sequoia 15 behoben, indem die Überprüfung und Bereinigung von Umgebungsvariablen verstärkt wurde.


Basisinformationen

EigenschaftInformation
CVECVE-2024-40842
KomponenteApple XProtect
Betroffenes ModulXProtectRemediatorDubRobber
SchwachstellentypInformation Disclosure
AngriffsvektorLocal
Erforderliche Root-RechteKeine erforderlich
HauptauswirkungZugriff auf sensible Daten
Patch veröffentlichtmacOS Sequoia 15
ForscherGergely Kalman
ReferenzstufeMedium

Was ist XProtect Remediator?

XProtect ist das integrierte Anti-Malware-System in macOS. Es arbeitet zusammen mit:

  • Gatekeeper;
  • App Notarization;
  • dem Malware-Erkennungssystem;
  • XProtect Remediator.

XProtect Remediator hat die Aufgabe, bereits auf dem Rechner vorhandene Malware zu scannen und zu entfernen.

Dieses System umfasst mehrere Module. Jedes Modul ist für die Behandlung einer bestimmten Malware-Familie ausgelegt.

XProtectRemediatorDubRobber wird zur Erkennung von DubRobber, auch bekannt als XCSSET, verwendet.

Da viele Bereiche des Systems gescannt werden müssen, läuft XProtect Remediator mit höheren Zugriffsrechten als normale Anwendungen.


Technische Ursache

Die Schwachstelle betrifft die Umgebungsvariable:

root@kitploit:~
MAGIC
Tool herunterladen