ベンダー: DeskIn
製品: DeskIn macOSクライアント
影響を受けるバージョン: <= v3.3.4.3
DeskIn macOSクライアントにおいて、ローカル権限昇格(LPE)脆弱性が確認されました。この脆弱性により、権限のないローカルユーザーが自身の権限をrootに昇格させることが可能になります。
DeskInはDeskIn_Serviceという名前のデーモンをインストールし、これはrootユーザーとして実行されます。このデーモンはcom.deskin.service.installerという名前のMach XPCサービスを公開しています。
このXPCエンドポイントの実装には、適切なクライアント検証が欠けています。NSXPCListenerDelegateは、受信接続に対して十分なセキュリティチェックを実行していません。接続してくるクライアントのコード署名やエンタイトルメントを検証していません。その結果、macOSシステム上の権限のないアプリケーションやローカルユーザーであれば誰でも、このXPCサービスに接続し、submitInstallerToSystemDomainWithPath:メソッドを呼び出すことができます。
/Applications/DeskIn.app/Contents/MacOS/DeskIn_Servicecom.deskin.service.installersubmitInstallerToSystemDomainWithPath:hostBundleIdentifier:homeDirectory:userName:jobDictionary:completion:https://github.com/user-attachments/assets/46a26c48-3a28-405a-8430-3bc041951261
XPCサービスを保護するには、shouldAcceptNewConnection:メソッドが不正なクライアントを明示的に拒否する必要があります。
推奨事項: 接続してくるプロセスのコード署名を検証してください。クライアントが特定のApple Developer Team IDによって署名されており、正規のDeskInクライアントに一致する特定のエンタイトルメントまたはバンドル識別子を保持していることを確認してください。
公開時点でベンダーがこれらの問題に対するパッチをリリースしていないため、DeskIn macOSクライアントのユーザーは、厳密に必要でない場合はDeskIn_Serviceを無効化するか、パッチが利用可能になるまでソフトウェアをアンインストールすることを推奨します。
発見者:
Long, Dang Hoang of SACOMBANK