CVE-2024-55968
DTEX DEC-M (DTEX Forwarder) 6.1.1 में एक भेद्यता का पता चला है। com.dtexsystems.helper सेवा, जो macOS DTEX Event Forwarder एजेंट के भीतर विशेषाधिकार-प्राप्त संचालन को संभालने के लिए ज़िम्मेदार है,...
- प्रकाशित
- 28 जन॰ 2025
- अद्यतन
- 24 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DTEX DEC-M (DTEX Forwarder) 6.1.1 में एक भेद्यता का पता चला है। com.dtexsystems.helper सेवा, जो macOS DTEX Event Forwarder एजेंट के भीतर विशेषाधिकार-प्राप्त संचालन को संभालने के लिए ज़िम्मेदार है, XPC इंटरप्रोसेस संचार (IPC) के दौरान महत्वपूर्ण क्लाइंट सत्यापन लागू करने में विफल रहती है। विशेष रूप से, यह सेवा कनेक्शन स्थापित करने का प्रयास करने वाले किसी भी क्लाइंट की कोड आवश्यकताओं, एंटाइटलमेंट्स, सुरक्षा फ्लैग्स या संस्करण को सत्यापित नहीं करती है। उचित लॉजिक सत्यापन की यह कमी दुर्भावनापूर्ण हमलावरों को अनधिकृत क्लाइंट कनेक्शनों के माध्यम से सेवा की विधियों का शोषण करने तथा अनधिकृत XPC कनेक्शन पर DTConnectionHelperProtocol प्रोटोकॉल की submitQuery विधि का दुरुपयोग करके रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
2DTEX LPE (CVE-2024-55968) के लिए POC
CVE-2024-55968 के लिए एक्सप्लॉइट POC कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।