
Iniezione di comandi dylib nell'app Termius per MacOS
Un problema in Termius precedente alla v.9.9.0 consente a un attaccante locale di eseguire codice arbitrario tramite uno script appositamente predisposto per il componente DYLD_INSERT_LIBRARIES, utilizzando dylib.
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Termius.app/Contents/MacOS/Termius
esecuzione di comandi (locale)
Registro CVE: https://www.cve.org/CVERecord?id=CVE-2024-55503