
Biene
CVE-2024-40842 ist eine lokale Informationspreisgabe-Schwachstelle in XProtect Remediator von macOS, die das Modul betrifft:
XProtectRemediatorDubRobber
Die Schwachstelle entsteht dadurch, dass der privilegierte Sicherheitsprozess von Apple die Umgebungsvariable MAGIC unsicher behandelt.
Eine bösartige Anwendung, die auf dem Rechner läuft, kann dieses Verhalten ausnutzen, um XProtect dazu zu bringen, Daten zu lesen, auf die die Anwendung normalerweise keinen Zugriff hat.
Apple beschreibt die Auswirkungen:
Eine App kann möglicherweise auf sensible Benutzerdaten zugreifen.
Apple hat das Problem in macOS Sequoia 15 behoben, indem die Überprüfung und Bereinigung von Umgebungsvariablen verstärkt wurde.
| Eigenschaft | Information |
|---|---|
| CVE | CVE-2024-40842 |
| Komponente | Apple XProtect |
| Betroffenes Modul | XProtectRemediatorDubRobber |
| Schwachstellentyp | Information Disclosure |
| Angriffsvektor | Local |
| Erforderliche Root-Rechte | Keine erforderlich |
| Hauptauswirkung | Zugriff auf sensible Daten |
| Patch veröffentlicht | macOS Sequoia 15 |
| Forscher | Gergely Kalman |
| Referenzstufe | Medium |
XProtect ist das integrierte Anti-Malware-System in macOS. Es arbeitet zusammen mit:
XProtect Remediator hat die Aufgabe, bereits auf dem Rechner vorhandene Malware zu scannen und zu entfernen.
Dieses System umfasst mehrere Module. Jedes Modul ist für die Behandlung einer bestimmten Malware-Familie ausgelegt.
XProtectRemediatorDubRobber wird zur Erkennung von DubRobber, auch bekannt als XCSSET, verwendet.
Da viele Bereiche des Systems gescannt werden müssen, läuft XProtect Remediator mit höheren Zugriffsrechten als normale Anwendungen.
Die Schwachstelle betrifft die Umgebungsvariable:
MAGIC