
bee
CVE-2024-40842는 macOS의 XProtect Remediator에서 발생하는 로컬 정보 유출 취약점으로, 다음 모듈과 관련됩니다:
XProtectRemediatorDubRobber
이 취약점은 Apple의 권한 있는 보안 프로세스가 MAGIC 환경 변수를 안전하지 않게 처리하는 데서 비롯됩니다.
사용자 시스템에서 실행 중인 악성 앱이 이 동작을 악용하여 XProtect가 해당 앱이 일반적으로 접근할 수 없는 데이터를 읽도록 만들 수 있습니다.
Apple은 영향을 다음과 같이 설명합니다:
앱이 사용자 민감 데이터에 접근할 수 있습니다.
Apple은 환경 변수 검사 및 정리를 강화하여 macOS Sequoia 15에서 이 문제를 해결했습니다.
| 속성 | 정보 |
|---|---|
| CVE | CVE-2024-40842 |
| 구성 요소 | Apple XProtect |
| 관련 모듈 | XProtectRemediatorDubRobber |
| 취약점 유형 | Information Disclosure |
| 공격 경로 | Local |
| 초기 루트 권한 | 필요 없음 |
| 주요 영향 | 민감 데이터 접근 |
| 공개된 패치 | macOS Sequoia 15 |
| 연구자 | Gergely Kalman |
| 참조 수준 | Medium |
XProtect는 macOS에 내장된 악성 코드 방지 시스템입니다. 다음과 함께 작동합니다:
XProtect Remediator는 시스템에 이미 존재하는 악성 코드를 검사하고 제거하는 역할을 합니다.
이 시스템은 여러 모듈로 구성됩니다. 각 모듈은 특정 악성 코드 계열을 처리하도록 설계되었습니다.
XProtectRemediatorDubRobber는 XCSSET으로도 알려진 DubRobber를 탐지하는 데 사용됩니다.
시스템의 여러 영역을 검사해야 하므로 XProtect Remediator는 일반 앱보다 높은 접근 권한으로 실행됩니다.
취약점은 다음 환경 변수와 관련됩니다:
MAGIC