PT-2022-17244 · Unknown · Cryptomator
CVE-2022-25366
·
Publicado
2022-02-19
·
Atualizado
2023-08-08
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Cryptomator versões 1.6.5 e anteriores
Descrição
A vulnerabilidade permite a injeção de DYLIB porque, embora possua o sinalizador 0x1000 para Hardened Runtime, possui os direitos com.apple.security.cs.disable-library-validation e com.apple.security.cs.allow-dyld-environment-variables. Um invasor pode explorar isso criando um arquivo .dylib malicioso que pode ser executado por meio da variável de ambiente
DYLD INSERT LIBRARIES.Recomendações
Para as versões 1.6.5 e anteriores do Cryptomator, considere desativar o uso da variável de ambiente
DYLD INSERT LIBRARIES para minimizar o risco de exploração até que uma correção esteja disponível. Restrinja o acesso às permissões com.apple.security.cs.disable-library-validation e com.apple.security.cs.allow-dyld-environment-variables para impedir que arquivos .dylib maliciosos sejam executados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.Exploit
Correção
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cryptomator