CVE-2024-55968
È stato scoperto un problema in DTEX DEC-M (DTEX Forwarder) 6.1.1. Il servizio com.dtexsystems.helper, responsabile della gestione delle operazioni...
- Pubblicato
- 28 gen 2025
- Aggiornato
- 24 mar 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 61,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in DTEX DEC-M (DTEX Forwarder) 6.1.1. Il servizio com.dtexsystems.helper, responsabile della gestione delle operazioni privilegiate all'interno dell'agente macOS DTEX Event Forwarder, non implementa una validazione critica del client durante la comunicazione interprocesso (IPC) XPC. Nello specifico, il servizio non verifica i code requirements, le entitlements, i flag di sicurezza o la versione di qualsiasi client che tenti di stabilire una connessione. Questa mancanza di una corretta validazione logica consente ad attori malintenzionati di sfruttare i metodi del servizio tramite connessioni client non autorizzate e di elevare i privilegi a root abusando del metodo submitQuery del protocollo DTConnectionHelperProtocol su una connessione XPC non autorizzata.
Fonti
2POC per DTEX LPE (CVE-2024-55968)
Codice PoC dell'exploit per CVE-2024-55968
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.