
пчела
CVE-2024-40842 — это локальная уязвимость утечки информации в XProtect Remediator от macOS, связанная с модулем:
XProtectRemediatorDubRobber
Уязвимость возникает из-за небезопасной обработки переменной окружения MAGIC привилегированным процессом безопасности Apple.
Вредоносное приложение, запущенное на машине, может воспользоваться этим поведением, чтобы заставить XProtect прочитать данные, к которым это приложение обычно не имеет доступа.
Apple описывает воздействие:
Приложение может получить доступ к конфиденциальным данным пользователя.
Apple исправила проблему в macOS Sequoia 15, усилив проверку и очистку переменных окружения.
| Свойство | Информация |
|---|---|
| CVE | CVE-2024-40842 |
| Компонент | Apple XProtect |
| Связанный модуль | XProtectRemediatorDubRobber |
| Тип уязвимости | Раскрытие информации |
| Вектор атаки | Локальный |
| Начальные права root | Не требуется |
| Основное воздействие | Доступ к конфиденциальным данным |
| Опубликованное исправление | macOS Sequoia 15 |
| Исследователь | Gergely Kalman |
| Степень значимости | Средний |
XProtect — это встроенная в macOS система защиты от вредоносных программ. Она работает совместно с:
XProtect Remediator отвечает за сканирование и удаление уже существующих на машине вредоносных программ.
Эта система включает множество модулей. Каждый модуль предназначен для обработки конкретного семейства вредоносных программ.
XProtectRemediatorDubRobber используется для обнаружения DubRobber, также известного как XCSSET.
Поскольку требуется сканировать множество областей системы, XProtect Remediator работает с более высокими правами доступа, чем обычные приложения.
Уязвимость связана с переменной окружения:
MAGIC