
Código POC de exploit para CVE-2024-55968
POC de explotación de LPE para CVE-2024-55968
El servicio com.dtexsystems.helper, responsable de manejar operaciones privilegiadas dentro del agente macOS DTEX Event Forwarder, no implementa una validación crítica del cliente durante la comunicación interproceso (IPC) XPC. Específicamente, el servicio no verifica los requisitos de código, entitlements, indicadores de seguridad ni la versión de ningún cliente que intente establecer una conexión. Esta falta de validación lógica adecuada permite a actores maliciosos explotar los métodos del servicio mediante conexiones de cliente no autorizadas y escalar privilegios a root.
DEC-M (DTEX Forwarder) 6.1.1
DEC-M EventReportingService XPC Helper
El servicio de informes de eventos de DTEX se encontró con un helper XPC privilegiado que no implementa validación. Un actor malicioso puede aprovechar esta vulnerabilidad lógica para escalar localmente los privilegios de usuario en macOS abusando del método submitQuery del protocolo DTConnectionHelperProtocol a través de una conexión XPC no autorizada.
Paul Montgomery (@nullevent) y Waleed Barakat (@WilDN00B), TikTok USDS Red Team