
abelha
CVE-2024-40842 é uma vulnerabilidade de vazamento de informações local no XProtect Remediator do macOS, relacionada ao módulo:
XProtectRemediatorDubRobber
A vulnerabilidade origina-se do tratamento inseguro da variável de ambiente MAGIC pelo processo de segurança privilegiado da Apple.
Um aplicativo malicioso em execução na máquina pode explorar esse comportamento para fazer com que o XProtect leia dados aos quais esse aplicativo normalmente não teria acesso.
A Apple descreve o impacto:
Um aplicativo pode ser capaz de acessar dados sensíveis do usuário.
A Apple corrigiu o problema no macOS Sequoia 15 reforçando a verificação e a limpeza das variáveis de ambiente.
| Propriedade | Informação |
|---|---|
| CVE | CVE-2024-40842 |
| Componente | Apple XProtect |
| Módulo relacionado | XProtectRemediatorDubRobber |
| Tipo de vulnerabilidade | Divulgação de Informações |
| Vetor de ataque | Local |
| Privilégio root inicial | Não requerido |
| Impacto principal | Acesso a dados sensíveis |
| Patch divulgado | macOS Sequoia 15 |
| Pesquisador | Gergely Kalman |
| Nível de referência | Medium |
XProtect é um sistema anti-malware integrado no macOS. Ele funciona em conjunto com:
XProtect Remediator tem a função de escanear e remover malware já existente na máquina.
Este sistema inclui vários módulos. Cada módulo é projetado para lidar com uma família específica de malware.
XProtectRemediatorDubRobber é usado para detectar DubRobber, também conhecido como XCSSET.
Devido à necessidade de escanear várias áreas do sistema, o XProtect Remediator é executado com permissões de acesso mais altas do que aplicativos comuns.
A vulnerabilidade está relacionada à variável de ambiente:
MAGIC