
मधुमक्खी
CVE-2024-40842 macOS के XProtect Remediator में एक स्थानीय सूचना लीक भेद्यता है, जो मॉड्यूल से संबंधित है:
XProtectRemediatorDubRobber
यह भेद्यता Apple के विशेषाधिकार प्राप्त सुरक्षा प्रक्रिया द्वारा MAGIC पर्यावरण चर के असुरक्षित हैंडलिंग से उत्पन्न होती है।
मशीन पर चल रहा एक दुर्भावनापूर्ण ऐप इस व्यवहार का फायदा उठाकर XProtect को उस डेटा को पढ़ने के लिए मजबूर कर सकता है जिस तक उस ऐप की सामान्यतः पहुंच नहीं होती है।
Apple प्रभाव का वर्णन इस प्रकार करता है:
एक ऐप उपयोगकर्ता-संवेदनशील डेटा तक पहुंच सकता है।
Apple ने पर्यावरण चरों की जाँच और सफाई को बढ़ाकर macOS Sequoia 15 में इस समस्या का समाधान किया।
| गुण | जानकारी |
|---|---|
| CVE | CVE-2024-40842 |
| घटक | Apple XProtect |
| संबंधित मॉड्यूल | XProtectRemediatorDubRobber |
| भेद्यता प्रकार | सूचना प्रकटीकरण |
| हमला वेक्टर | स्थानीय |
| प्रारंभिक रूट अधिकार | आवश्यक नहीं |
| मुख्य प्रभाव | संवेदनशील डेटा तक पहुंच |
| पैच रिलीज़ | macOS Sequoia 15 |
| शोधकर्ता | Gergely Kalman |
| संदर्भ स्तर | मध्यम |
XProtect macOS में निर्मित एक एंटी-मैलवेयर सिस्टम है। यह इसके साथ काम करता है:
XProtect Remediator का कार्य मशीन पर पहले से मौजूद मैलवेयर को स्कैन करना और हटाना है।
इस सिस्टम में कई मॉड्यूल शामिल हैं। प्रत्येक मॉड्यूल एक विशिष्ट मैलवेयर परिवार से निपटने के लिए डिज़ाइन किया गया है।
XProtectRemediatorDubRobber का उपयोग DubRobber का पता लगाने के लिए किया जाता है, जिसे XCSSET के नाम से भी जाना जाता है।
सिस्टम के कई क्षेत्रों को स्कैन करने की आवश्यकता के कारण, XProtect Remediator सामान्य ऐप्स की तुलना में उच्च पहुंच अधिकारों के साथ चलता है।
यह भेद्यता पर्यावरण चर से संबंधित है:
MAGIC