
Code POC d'exploitation pour CVE-2024-55968
POC d'exploitation d'élévation de privilèges pour CVE-2024-55968
Le service com.dtexsystems.helper, responsable du traitement des opérations privilégiées au sein de l'agent DTEX Event Forwarder sous macOS, n'implémente pas la validation critique du client lors de la communication inter-processus (IPC) via XPC. Plus précisément, le service ne vérifie pas les exigences de code, les droits, les indicateurs de sécurité ou la version d'un client tentant d'établir une connexion. Ce manque de validation logique appropriée permet à des acteurs malveillants d'exploiter les méthodes du service via des connexions client non autorisées et d'élever leurs privilèges vers root.
DEC-M (DTEX Forwarder) 6.1.1
Helper XPC du service de rapport d'événements DEC-M
Le service de rapport d'événements DTEX a été identifié avec un helper XPC privilégié qui n'implémente aucune validation. Un acteur malveillant peut exploiter cette vulnérabilité logique pour élever localement les privilèges utilisateur sous macOS en abusant de la méthode submitQuery du protocole DTConnectionHelperProtocol via une connexion XPC non autorisée.
Paul Montgomery (@nullevent) et Waleed Barakat (@WilDN00B), TikTok USDS Red Team