厂商: DeskIn
产品: DeskIn macOS 客户端
受影响版本: <= v3.3.4.3
在 DeskIn macOS 客户端中发现了一个本地权限提升(LPE)漏洞。该漏洞允许本地非特权用户将其权限提升至 root。
DeskIn 安装了一个名为 DeskIn_Service 的守护进程,该进程以 root 用户身份运行。它暴露了一个名为 com.deskin.service.installer 的 Mach XPC 服务。
该 XPC 端点的实现缺乏适当的客户端验证。NSXPCListenerDelegate 未能对传入连接执行充分的安全检查。它不验证连接客户端的代码签名或权限。因此,macOS 系统上的任何非特权应用程序或本地用户都可以连接到此 XPC 服务并调用 submitInstallerToSystemDomainWithPath: 方法。
/Applications/DeskIn.app/Contents/MacOS/DeskIn_Servicecom.deskin.service.installersubmitInstallerToSystemDomainWithPath:hostBundleIdentifier:homeDirectory:userName:jobDictionary:completion:https://github.com/user-attachments/assets/46a26c48-3a28-405a-8430-3bc041951261
为了保护 XPC 服务,shouldAcceptNewConnection: 方法必须明确拒绝未经授权的客户端。
建议: 验证连接进程的代码签名。确保客户端由特定的 Apple Developer Team ID 签名,并拥有与合法 DeskIn 客户端匹配的特定权限或 bundle identifier。
由于厂商在发布时尚未针对这些问题发布补丁,建议 DeskIn macOS 客户端用户在非必要情况下禁用 DeskIn_Service,或在补丁可用之前卸载该软件。
发现者:
Long, Dang Hoang of SACOMBANK