
macOS क्लाइंट में DeskIn के स्थानीय विशेषाधिकार उन्नयन (LPE) कमजोरियाँ
विक्रेता: DeskIn
उत्पाद: DeskIn macOS क्लाइंट
प्रभावित संस्करण: <= v3.3.4.3
DeskIn macOS क्लाइंट में एक लोकल प्रिविलेज एस्केलेशन (LPE) कमजोरी की पहचान की गई है। यह कमजोरी एक अपरिविलेज्ड लोकल उपयोगकर्ता को अपने विशेषाधिकारों को root तक बढ़ाने की अनुमति देती है।
DeskIn DeskIn_Service नामक एक डेमॉन इंस्टॉल करता है जो root उपयोगकर्ता के रूप में चलता है। यह com.deskin.service.installer नामक एक Mach XPC सेवा को उजागर करता है।
इस XPC एंडपॉइंट के कार्यान्वयन में उचित क्लाइंट सत्यापन का अभाव है। NSXPCListenerDelegate आने वाले कनेक्शनों पर पर्याप्त सुरक्षा जाँच करने में विफल रहता है। यह कनेक्ट करने वाले क्लाइंट के कोड हस्ताक्षर या एंटाइटलमेंट्स की पुष्टि नहीं करता है। परिणामस्वरूप, macOS सिस्टम पर कोई भी अपरिविलेज्ड एप्लिकेशन या लोकल उपयोगकर्ता इस XPC सेवा से कनेक्ट कर सकता है और submitInstallerToSystemDomainWithPath: मेथड को इनवोक कर सकता है।
/Applications/DeskIn.app/Contents/MacOS/DeskIn_Servicecom.deskin.service.installersubmitInstallerToSystemDomainWithPath:hostBundleIdentifier:homeDirectory:userName:jobDictionary:completion:https://github.com/user-attachments/assets/46a26c48-3a28-405a-8430-3bc041951261
XPC सेवा को सुरक्षित करने के लिए, shouldAcceptNewConnection: मेथड को स्पष्ट रूप से अनधिकृत क्लाइंट्स को अस्वीकार करना चाहिए।
सिफारिश: कनेक्ट करने वाली प्रक्रिया के कोड हस्ताक्षर की पुष्टि करें। सुनिश्चित करें कि क्लाइंट विशिष्ट Apple Developer Team ID द्वारा हस्ताक्षरित है और उसके पास वैध DeskIn क्लाइंट से मेल खाता विशिष्ट एंटाइटलमेंट या बंडल आइडेंटिफायर है।
चूँकि विक्रेता ने प्रकाशन के समय इन मुद्दों के लिए कोई पैच जारी नहीं किया है, DeskIn macOS क्लाइंट के उपयोगकर्ताओं को सलाह दी जाती है कि यदि सख्त आवश्यकता न हो तो DeskIn_Service को अक्षम कर दें या पैच उपलब्ध होने तक सॉफ़्टवेयर को अनइंस्टॉल कर दें।
खोजकर्ता:
Long, Dang Hoang of SACOMBANK