CVE-2024-55968
Un problème a été découvert dans DTEX DEC-M (DTEX Forwarder) 6.1.1. Le service com.dtexsystems.helper, chargé de gérer les opérations privilégiées au sein...
- Publié
- 28 janv. 2025
- Mise à jour
- 24 mars 2025
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 61,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un problème a été découvert dans DTEX DEC-M (DTEX Forwarder) 6.1.1. Le service com.dtexsystems.helper, chargé de gérer les opérations privilégiées au sein de l'agent macOS DTEX Event Forwarder, ne met pas en œuvre une validation critique du client lors de la communication interprocessus (IPC) XPC. Plus précisément, le service ne vérifie pas les exigences de code, les entitlements, les indicateurs de sécurité ni la version d'un client tentant d'établir une connexion. Cette absence de validation logique appropriée permet à des acteurs malveillants d'exploiter les méthodes du service via des connexions client non autorisées, et d'élever leurs privilèges à root en abusant de la méthode submitQuery du protocole DTConnectionHelperProtocol sur une connexion XPC non autorisée.
Sources
2PoC pour le LPE de DTEX (CVE-2024-55968)
Code POC d'exploitation pour CVE-2024-55968
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.