
DTEX LPE (CVE-2024-55968) के लिए POC
DTEX LPE (CVE-2024-55968) के लिए POC
प्रभावित उत्पाद: DEC-M (DTEX Forwarder) संस्करण 6.1.1. DTEX एक एकीकृत आंतरिक जोखिम प्रबंधन प्लेटफ़ॉर्म है।
प्रभावित घटक: DEC-M EventReportingService XPC Helper
हमला वेक्टर: DTEX Event Reporting Service में एक विशेषाधिकृत XPC हेल्पर पाया गया जो सत्यापन लागू नहीं करता है। एक दुर्भावनापूर्ण अभिनेता इस तर्क भेद्यता को हथियार के रूप में उपयोग करके macOS पर उपयोगकर्ता विशेषाधिकारों को स्थानीय रूप से बढ़ा सकता है, DTConnectionHelperProtocol प्रोटोकॉल की submitQuery विधि का अनधिकृत XPC कनेक्शन पर दुरुपयोग करके।
macOS DTEX Event Forwarder एजेंट के भीतर विशेषाधिकृत संचालन को संभालने के लिए जिम्मेदार com.dtexsystems.helper सेवा, XPC अंतर-प्रक्रिया संचार (IPC) के दौरान महत्वपूर्ण क्लाइंट सत्यापन लागू करने में विफल रहती है। विशेष रूप से, सेवा कनेक्शन स्थापित करने का प्रयास करने वाले किसी भी क्लाइंट की कोड आवश्यकताओं, अधिकारों, सुरक्षा फ़्लैग या संस्करण की पुष्टि नहीं करती है। उचित तर्क सत्यापन की इस कमी के कारण दुर्भावनापूर्ण अभिनेता अनधिकृत क्लाइंट कनेक्शनों के माध्यम से सेवा के तरीकों का शोषण कर सकते हैं और विशेषाधिकारों को रूट तक बढ़ा सकते हैं।
Paul Montgomery (@nullevent) और Waleed Barakat (@WilDN00B), TikTok USDS Red Team