PT-2025-31677 · Unknown · Pearcleaner
Swayzgl1Tzyyy
·
Publicado
2025-08-01
·
Atualizado
2025-08-03
·
CVE-2025-54595
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Pearcleaner de 4.4.0 a 4.5.1
Descrição
O Pearcleaner é um limpador de aplicativos para macOS. O PearcleanerHelper, uma ferramenta auxiliar privilegiada incluída com o aplicativo, registra um serviço XPC (
com.alienator88.Pearcleaner.PearcleanerHelper) que aceita conexões não autenticadas de qualquer processo local. Este serviço expõe um método que executa comandos de shell arbitrários, permitindo que usuários locais não privilegiados escalem privilégios para root após o auxiliar ser aprovado e estar ativo.Recomendações
Atualize para a versão 4.5.2 ou posterior.
Exploit
Correção
LPE
Improper Privilege Management
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pearcleaner