PT-2025-31677 · Unknown · Pearcleaner

Swayzgl1Tzyyy

·

Publicado

2025-08-01

·

Atualizado

2025-08-03

·

CVE-2025-54595

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Pearcleaner de 4.4.0 a 4.5.1
Descrição O Pearcleaner é um limpador de aplicativos para macOS. O PearcleanerHelper, uma ferramenta auxiliar privilegiada incluída com o aplicativo, registra um serviço XPC (com.alienator88.Pearcleaner.PearcleanerHelper) que aceita conexões não autenticadas de qualquer processo local. Este serviço expõe um método que executa comandos de shell arbitrários, permitindo que usuários locais não privilegiados escalem privilégios para root após o auxiliar ser aprovado e estar ativo.
Recomendações Atualize para a versão 4.5.2 ou posterior.

Exploit

Correção

LPE

Improper Privilege Management

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54595
GHSA-GR2J-65FH-8PVC

Produtos afetados

Pearcleaner