
CVE-2024-55503 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो macOS के लिए Termius में DYLD_INSERT_LIBRARIES के माध्यम से एक स्थानीय कमांड इंजेक्शन है, जो मनमाना कोड निष्पादन प्रदर्शित करता है।
Termius ऐप MacOS dylib कमांड इंजेक्शन
v.9.9.0 से पहले Termius में एक समस्या एक स्थानीय हमलावर को DYLD_INSERT_LIBRARIES घटक में क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। dylib का उपयोग करके
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Termius.app/Contents/MacOS/Termius
कमांड निष्पादन (स्थानीय)
CVE रिकॉर्ड: https://www.cve.org/CVERecord?id=CVE-2024-55503