Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Ph-n-t-ch-CVE-2024-40842-XProtectRemediatorDubRobber-Information-Leak-tr-n-macOS — bee | Kitploit
Outils/GitHubGitHub/dunihiz/ph-n-t-ch-cve-2024-40842-xprotectremediatordubrobber-information-leak-tr-n-macos
Analyse des VulnérabilitésExploitationCollecte d'InformationsArticles et RechercheApprentissage et Éducation
GitHubdunihiz/ph-n-t-ch-cve-2024-40842-xprotectremediatordubrobber-information-leak-tr-n-macos

Ph-n-t-ch-CVE-2024-40842-XProtectRemediatorDubRobber-Information-Leak-tr-n-macOS

bee

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 1 moisPas encore vérifié

CVE-2024-40842: Fuite d'informations XProtectRemediatorDubRobber sur macOS

Aperçu

CVE-2024-40842 est une vulnérabilité de fuite d'informations locale dans XProtect Remediator de macOS, liée au module :

XProtectRemediatorDubRobber

La vulnérabilité provient du traitement non sécurisé de la variable d'environnement MAGIC par le processus de sécurité privilégié d'Apple.

Une application malveillante en cours d'exécution sur la machine peut exploiter ce comportement pour amener XProtect à lire des données auxquelles cette application n'a normalement pas accès.

Apple décrit l'impact :

Une application peut être en mesure d'accéder à des données sensibles de l'utilisateur.

Apple a corrigé le problème dans macOS Sequoia 15 en renforçant la vérification et le nettoyage des variables d'environnement.


Informations de base

PropriétéInformation
CVECVE-2024-40842
ComposantApple XProtect
Module concernéXProtectRemediatorDubRobber
Type de vulnérabilitéInformation Disclosure
Vecteur d'attaqueLocal
Privilège root initialNon requis
Impact principalAccès aux données sensibles
Correctif publiémacOS Sequoia 15
ChercheurGergely Kalman
Niveau de référenceMedium

Qu'est-ce que XProtect Remediator ?

XProtect est un système anti-malware intégré dans macOS. Il fonctionne avec :

  • Gatekeeper ;
  • App Notarization ;
  • le système de signature de détection de malware ;
  • XProtect Remediator.

XProtect Remediator a pour mission de scanner et de supprimer les malware déjà présents sur la machine.

Ce système comprend plusieurs modules. Chaque module est conçu pour traiter une famille de malware spécifique.

XProtectRemediatorDubRobber est utilisé pour détecter DubRobber, également connu sous le nom XCSSET.

En raison de la nécessité de scanner plusieurs zones du système, XProtect Remediator s'exécute avec des privilèges d'accès plus élevés qu'une application normale.


Cause technique

La vulnérabilité concerne la variable d'environnement :

root@kitploit:~
MAGIC
Télécharger l’outil