公開日:2023/07/21 最終更新日:2023/07/21
JVNVU#99432855
Perimeter81のmacOSアプリケーションにおける権限昇格の脆弱性
Perimeter81のmacOSアプリケーションには、権限昇格の脆弱性が存在します。
- Perimeter81 macOSアプリケーション 10.0.0.19
Perimeter81のmacOSアプリケーションにはcom.perimeter81.osx.HelperTool内に、権限昇格の脆弱性(CVE-2023-33298)が存在します。
メインアプリケーションは、このHelperToolを使い、VPN接続やルーティングテーブルの変更などのような管理者権限を必要とするセットアップを行います。XPC接続におけるチェックが不十分な問題と"usingCAPath"キーを使った辞書の作成を組み合わせると、管理者権限でコマンドを実行できます。
管理者権限で任意のコマンドを実行される可能性があります。
2023年7月21日現在、本脆弱性に関する対策は確認できていません。
ベンダ | リンク |
Perimeter81 | The World’s First Cybersecurity Experience Platform |
MacOS - Agent |
-
CERT/CC Vulnerability Note VU#653767
Perimeter81 macOS Application Multiple Vulnerabilities -
CVE-2023-33298 - Perimeter81 Local Privilege Escalation
Exploiting XPC HelperTool to gain LPE