
Vulnerabilità di Escalation di Privilegi Locali (LPE) nel Client DeskIn per macOS
Fornitore: DeskIn
Prodotto: DeskIn macOS Client
Versioni interessate: <= v3.3.4.3
Una vulnerabilità di Escalation Locale dei Privilegi (LPE) è stata identificata nel client DeskIn per macOS. Questa vulnerabilità consente a un utente locale non privilegiato di elevare i propri privilegi a root.
DeskIn installa un daemon denominato DeskIn_Service che viene eseguito come utente root. Esso espone un servizio Mach XPC denominato com.deskin.service.installer.
L'implementazione di questo endpoint XPC manca di una corretta validazione del client. Il NSXPCListenerDelegate non esegue controlli di sicurezza adeguati sulle connessioni in entrata. Non verifica la firma del codice o gli entitlement del client che si connette. Di conseguenza, qualsiasi applicazione non privilegiata o utente locale sul sistema macOS può connettersi a questo servizio XPC e invocare il metodo submitInstallerToSystemDomainWithPath:.
/Applications/DeskIn.app/Contents/MacOS/DeskIn_Servicecom.deskin.service.installersubmitInstallerToSystemDomainWithPath:hostBundleIdentifier:homeDirectory:userName:jobDictionary:completion:https://github.com/user-attachments/assets/46a26c48-3a28-405a-8430-3bc041951261
Per proteggere il servizio XPC, il metodo shouldAcceptNewConnection: deve rifiutare esplicitamente i client non autorizzati.
Raccomandazione: Verificare la firma del codice del processo che si connette. Assicurarsi che il client sia firmato dallo specifico Apple Developer Team ID e possieda uno specifico entitlement o bundle identifier corrispondente al legittimo client DeskIn.
Poiché il fornitore non ha rilasciato una patch per questi problemi al momento della pubblicazione, si consiglia agli utenti del client DeskIn per macOS di disabilitare DeskIn_Service se non strettamente necessario o di disinstallare il software fino a quando non sarà disponibile una patch.
Trovato da:
Long, Dang Hoang di SACOMBANK