
Codice PoC dell'exploit per CVE-2024-55968
POC di exploit LPE per CVE-2024-55968
Il servizio com.dtexsystems.helper, responsabile della gestione delle operazioni privilegiate all'interno dell'agente DTEX Event Forwarder per macOS, non implementa una convalida critica del client durante la comunicazione inter-processo (IPC) XPC. In particolare, il servizio non verifica i requisiti del codice, gli entitlements, i flag di sicurezza o la versione di qualsiasi client che tenti di stabilire una connessione. Questa mancanza di una corretta convalida logica consente ad attori malintenzionati di sfruttare i metodi del servizio tramite connessioni client non autorizzate e di escalare i privilegi a root.
DEC-M (DTEX Forwarder) 6.1.1
DEC-M EventReportingService XPC Helper
È stato riscontrato che il DTEX Event Reporting Service ha un helper XPC privilegiato che non implementa la convalida. Un attore malintenzionato può armare questa vulnerabilità logica per escalare localmente i privilegi utente su macOS abusando del metodo submitQuery del protocollo DTConnectionHelperProtocol su una connessione XPC non autorizzata.
Paul Montgomery (@nullevent) e Waleed Barakat (@WilDN00B), TikTok USDS Red Team