PT-2024-10291 · Apple · Apple Macos

Jonathan Bar Or

+3

·

Publicado

2024-12-11

·

Atualizado

2026-01-12

·

CVE-2024-44243

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do macOS anteriores à 15.2
Descrição
O problema está relacionado a uma falha de configuração que foi corrigida com restrições adicionais. Ela permite que um aplicativo modifique partes protegidas do sistema de arquivos. A vulnerabilidade pode ser explorada por invasores locais com privilégios de root e interação do usuário, podendo levar à instalação de drivers de kernel maliciosos, rootkits ou outro malware persistente. A vulnerabilidade está relacionada ao componente Storage Kit, responsável por manter o estado do disco, e pode ser explorada através do carregamento de extensões de kernel de terceiros, contornando a Proteção de Integridade do Sistema (SIP).
Recomendações
Para resolver o problema, atualize para o macOS Sequoia 15.2 ou posterior. Como solução temporária, considere restringir o acesso ao componente Storage Kit ou desativar o carregamento de extensões de kernel de terceiros até que um patch esteja disponível. Além disso, os usuários devem ter cautela ao interagir com aplicativos que exigem privilégios de root, pois isso pode potencialmente levar à exploração da vulnerabilidade.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00706
CVE-2024-44243

Produtos afetados

Apple Macos