Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pearcleaner (CVE-2025-54595)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
01/08/2025
Última modificación:
04/08/2025

Descripción

Pearcleaner es un limpiador de aplicaciones para Mac gratuito, disponible en código fuente y con licencia de código justo. PearcleanerHelper es una herramienta auxiliar con privilegios incluida en la aplicación Pearcleaner. Se registra y activa solo después de que el usuario apruebe una solicitud del sistema para permitir operaciones con privilegios. Tras la aprobación, el asistente se configura como LaunchDaemon y se ejecuta con privilegios de root. En las versiones 4.4.0 a 4.5.1, el asistente registra un servicio XPC (com.alienator88.Pearcleaner.PearcleanerHelper) y acepta conexiones no autenticadas de cualquier proceso local. Expone un método que ejecuta comandos de shell arbitrarios. Esto permite a cualquier usuario local sin privilegios escalar privilegios a root una vez que el asistente está aprobado y activo. Este problema se solucionó en la versión 4.5.2.