
PoC-код эксплойта для CVE-2024-55968
LPE-эксплойт PoC для CVE-2024-55968
Служба com.dtexsystems.helper, отвечающая за обработку привилегированных операций в агенте macOS DTEX Event Forwarder, не реализует критически важную проверку клиента при межпроцессном взаимодействии (IPC) через XPC. В частности, служба не проверяет требования к коду, права (entitlements), флаги безопасности или версию любого клиента, пытающегося установить соединение. Отсутствие надлежащей логической проверки позволяет злоумышленникам использовать методы службы через несанкционированные клиентские подключения и повышать привилегии до root.
DEC-M (DTEX Forwarder) 6.1.1
DEC-M EventReportingService XPC Helper
В службе отчетов о событиях DTEX (DTEX Event Reporting Service) обнаружен привилегированный XPC-помощник, который не реализует проверку. Злоумышленник может использовать эту логическую уязвимость для локального повышения привилегий пользователя в macOS, злоупотребляя методом submitQuery протокола DTConnectionHelperProtocol через несанкционированное XPC-подключение.
Paul Montgomery (@nullevent) и Waleed Barakat (@WilDN00B), TikTok USDS Red Team