CVE-2024-40842 是 macOS XProtect Remediator 中的一个本地信息泄露漏洞,涉及模块:
XProtectRemediatorDubRobber
该漏洞源于 Apple 的特权安全进程不安全地处理了环境变量 MAGIC。
机器上运行的恶意应用程序可以利用此行为,诱使 XProtect 读取该应用程序通常无权访问的数据。
Apple 描述了影响:
应用程序可能能够访问用户敏感数据。
Apple 已通过加强环境变量的检查和清理,在 macOS Sequoia 15 中修复了此问题。
| 属性 | 信息 |
|---|---|
| CVE | CVE-2024-40842 |
| 组件 | Apple XProtect |
| 相关模块 | XProtectRemediatorDubRobber |
| 漏洞类型 | Information Disclosure |
| 攻击向量 | Local |
| 初始 Root 权限 | 不需要 |
| 主要影响 | 访问敏感数据 |
| 补丁发布 | macOS Sequoia 15 |
| 研究人员 | Gergely Kalman |
| 参考等级 | Medium |
XProtect 是 macOS 内置的反恶意软件系统。它与以下组件协同工作:
XProtect Remediator 负责扫描并移除机器上已存在的恶意软件。
该系统包含多个模块。每个模块针对特定的恶意软件家族设计。
XProtectRemediatorDubRobber 用于检测 DubRobber,也被称为 XCSSET。
由于需要扫描系统上的多个区域,XProtect Remediator 以比普通应用程序更高的权限运行。
该漏洞涉及环境变量:
MAGIC