PT-2022-17244 · Unknown · Cryptomator

CVE-2022-25366

·

Publicado

2022-02-19

·

Atualizado

2023-08-08

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Cryptomator versões 1.6.5 e anteriores
Descrição
A vulnerabilidade permite a injeção de DYLIB porque, embora possua o sinalizador 0x1000 para Hardened Runtime, possui os direitos com.apple.security.cs.disable-library-validation e com.apple.security.cs.allow-dyld-environment-variables. Um invasor pode explorar isso criando um arquivo .dylib malicioso que pode ser executado por meio da variável de ambiente DYLD INSERT LIBRARIES.
Recomendações
Para as versões 1.6.5 e anteriores do Cryptomator, considere desativar o uso da variável de ambiente DYLD INSERT LIBRARIES para minimizar o risco de exploração até que uma correção esteja disponível. Restrinja o acesso às permissões com.apple.security.cs.disable-library-validation e com.apple.security.cs.allow-dyld-environment-variables para impedir que arquivos .dylib maliciosos sejam executados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-25366

Produtos afetados

Cryptomator