
bee
CVE-2024-40842 est une vulnérabilité de fuite d'informations locale dans XProtect Remediator de macOS, liée au module :
XProtectRemediatorDubRobber
La vulnérabilité provient du traitement non sécurisé de la variable d'environnement MAGIC par le processus de sécurité privilégié d'Apple.
Une application malveillante en cours d'exécution sur la machine peut exploiter ce comportement pour amener XProtect à lire des données auxquelles cette application n'a normalement pas accès.
Apple décrit l'impact :
Une application peut être en mesure d'accéder à des données sensibles de l'utilisateur.
Apple a corrigé le problème dans macOS Sequoia 15 en renforçant la vérification et le nettoyage des variables d'environnement.
| Propriété | Information |
|---|---|
| CVE | CVE-2024-40842 |
| Composant | Apple XProtect |
| Module concerné | XProtectRemediatorDubRobber |
| Type de vulnérabilité | Information Disclosure |
| Vecteur d'attaque | Local |
| Privilège root initial | Non requis |
| Impact principal | Accès aux données sensibles |
| Correctif publié | macOS Sequoia 15 |
| Chercheur | Gergely Kalman |
| Niveau de référence | Medium |
XProtect est un système anti-malware intégré dans macOS. Il fonctionne avec :
XProtect Remediator a pour mission de scanner et de supprimer les malware déjà présents sur la machine.
Ce système comprend plusieurs modules. Chaque module est conçu pour traiter une famille de malware spécifique.
XProtectRemediatorDubRobber est utilisé pour détecter DubRobber, également connu sous le nom XCSSET.
En raison de la nécessité de scanner plusieurs zones du système, XProtect Remediator s'exécute avec des privilèges d'accès plus élevés qu'une application normale.
La vulnérabilité concerne la variable d'environnement :
MAGIC