
bee
CVE-2024-40842 es una vulnerabilidad de fuga de información local en XProtect Remediator de macOS, relacionada con el módulo:
XProtectRemediatorDubRobber
La vulnerabilidad surge del manejo inseguro de la variable de entorno MAGIC por parte del proceso de seguridad privilegiado de Apple.
Una aplicación maliciosa que se ejecute en la máquina podría aprovechar este comportamiento para provocar que XProtect lea datos a los que dicha aplicación normalmente no tendría acceso.
Apple describe el impacto:
Una aplicación podría acceder a datos sensibles del usuario.
Apple solucionó el problema en macOS Sequoia 15 mejorando la verificación y limpieza de las variables de entorno.
| Propiedad | Información |
|---|---|
| CVE | CVE-2024-40842 |
| Componente | Apple XProtect |
| Módulo relacionado | XProtectRemediatorDubRobber |
| Tipo de vulnerabilidad | Divulgación de información |
| Vector de ataque | Local |
| Permiso root inicial | No requerido |
| Impacto principal | Acceso a datos sensibles |
| Parche publicado | macOS Sequoia 15 |
| Investigador | Gergely Kalman |
| Nivel de referencia | Medio |
XProtect es un sistema antimalware integrado en macOS. Funciona junto con:
XProtect Remediator tiene la tarea de escanear y eliminar malware ya existente en el equipo.
Este sistema incluye múltiples módulos. Cada módulo está diseñado para manejar una familia específica de malware.
XProtectRemediatorDubRobber se utiliza para detectar DubRobber, también conocido bajo el nombre XCSSET.
Debido a que necesita escanear muchas áreas del sistema, XProtect Remediator se ejecuta con permisos de acceso superiores a los de una aplicación normal.
La vulnerabilidad está relacionada con la variable de entorno:
MAGIC