Vulnerabilidad en DTEX DEC-M (CVE-2024-55968)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2025
Última modificación:
24/03/2025
Descripción
Se descubrió un problema en DTEX DEC-M (DTEX Forwarder) 6.1.1. El servicio com.dtexsystems.helper, responsable de gestionar operaciones privilegiadas dentro del agente DTEX Event Forwarder de macOS, no implementa la validación crítica del cliente durante la comunicación entre procesos (IPC) de XPC. Específicamente, el servicio no verifica los requisitos del código, los derechos, los indicadores de seguridad o la versión de ningún cliente que intente establecer una conexión. Esta falta de validación lógica adecuada permite que los actores maliciosos exploten los métodos del servicio a través de conexiones de cliente no autorizadas y escalen privilegios a la raíz al abusar del método submissionQuery del protocolo DTConnectionHelperProtocol a través de una conexión XPC no autorizada.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



