
Vulnerabilidades de Escalação de Privilégios Local (LPE) no Cliente DeskIn para macOS
Fornecedor: DeskIn
Produto: Cliente DeskIn para macOS
Versões Afetadas: <= v3.3.4.3
Uma vulnerabilidade de Escalação de Privilégios Local (LPE) foi identificada no cliente DeskIn para macOS. Esta vulnerabilidade permite que um usuário local sem privilégios escale seus privilégios para root.
O DeskIn instala um daemon chamado DeskIn_Service que é executado como o usuário root. Ele expõe um serviço Mach XPC chamado com.deskin.service.installer.
A implementação deste endpoint XPC carece de validação adequada do cliente. O NSXPCListenerDelegate falha em realizar verificações de segurança adequadas nas conexões recebidas. Ele não verifica a assinatura de código ou os entitlements do cliente que se conecta. Consequentemente, qualquer aplicativo sem privilégios ou usuário local no sistema macOS pode se conectar a este serviço XPC e invocar o método submitInstallerToSystemDomainWithPath:.
/Applications/DeskIn.app/Contents/MacOS/DeskIn_Servicecom.deskin.service.installersubmitInstallerToSystemDomainWithPath:hostBundleIdentifier:homeDirectory:userName:jobDictionary:completion:https://github.com/user-attachments/assets/46a26c48-3a28-405a-8430-3bc041951261
Para proteger o serviço XPC, o método shouldAcceptNewConnection: deve rejeitar explicitamente clientes não autorizados.
Recomendação: Verifique a assinatura de código do processo que se conecta. Certifique-se de que o cliente seja assinado pelo Apple Developer Team ID específico e possua um entitlement ou bundle identifier específico correspondente ao cliente DeskIn legítimo.
Como o fornecedor não lançou um patch para esses problemas no momento da publicação, os usuários do cliente DeskIn para macOS são aconselhados a desabilitar o DeskIn_Service se não for estritamente necessário ou desinstalar o software até que um patch esteja disponível.
Encontrado por:
Long, Dang Hoang do SACOMBANK