PT-2025-48967 · Unknown · Aquarius Helpertool
Simon Bertrand
·
Publicado
2025-12-03
·
Atualizado
2025-12-03
·
CVE-2025-65842
CVSS v3.1
5.1
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Aquarius HelperTool versão 1.0.003
Descrição
O Aquarius HelperTool no macOS contém falhas que permitem escalonamento de privilégios local. O serviço aceita conexões XPC de qualquer processo local sem validar a identidade do cliente. Sua lógica de autorização chama incorretamente
AuthorizationCopyRights() com uma referência NULL, fazendo com que todas as verificações de autorização sejam bem-sucedidas. O método executeCommand:authorization:withReply: então interpola entrada controlada pelo atacante no NSTask e a executa com privilégios de root. Um atacante local pode explorar essas fraquezas para executar comandos arbitrários como root, criar backdoors persistentes ou obter um shell root totalmente interativo.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
LPE
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aquarius Helpertool