
bee
CVE-2024-40842 è una vulnerabilità di divulgazione di informazioni locale presente in XProtect Remediator di macOS, relativa al modulo:
XProtectRemediatorDubRobber
La vulnerabilità deriva dalla gestione non sicura della variabile d'ambiente MAGIC da parte del processo di sicurezza privilegiato di Apple.
Un'applicazione dannosa in esecuzione sulla macchina può sfruttare questo comportamento per indurre XProtect a leggere dati a cui normalmente non avrebbe accesso.
Apple descrive l'impatto:
Un'app potrebbe essere in grado di accedere a dati sensibili dell'utente.
Apple ha risolto il problema in macOS Sequoia 15 potenziando la verifica e la pulizia delle variabili d'ambiente.
| Proprietà | Informazione |
|---|---|
| CVE | CVE-2024-40842 |
| Componente | Apple XProtect |
| Modulo coinvolto | XProtectRemediatorDubRobber |
| Tipo di vulnerabilità | Divulgazione di informazioni |
| Vettore d'attacco | Locale |
| Privilegi root iniziali | Non richiesti |
| Impatto principale | Accesso a dati sensibili |
| Patch pubblicata | macOS Sequoia 15 |
| Ricercatore | Gergely Kalman |
| Livello di riferimento | Medio |
XProtect è il sistema antimalware integrato in macOS. Opera insieme a:
XProtect Remediator ha il compito di scansionare e rimuovere i malware già presenti sulla macchina.
Questo sistema comprende diversi moduli. Ogni modulo è progettato per gestire una specifica famiglia di malware.
XProtectRemediatorDubRobber viene utilizzato per rilevare DubRobber, noto anche come XCSSET.
Poiché deve scansionare molte aree del sistema, XProtect Remediator viene eseguito con privilegi di accesso superiori rispetto a un'applicazione normale.
La vulnerabilità riguarda la variabile d'ambiente:
MAGIC