PT-2025-48967 · Unknown · Aquarius Helpertool

Simon Bertrand

·

Publicado

2025-12-03

·

Atualizado

2025-12-03

·

CVE-2025-65842

CVSS v3.1

5.1

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Aquarius HelperTool versão 1.0.003
Descrição O Aquarius HelperTool no macOS contém falhas que permitem escalonamento de privilégios local. O serviço aceita conexões XPC de qualquer processo local sem validar a identidade do cliente. Sua lógica de autorização chama incorretamente AuthorizationCopyRights() com uma referência NULL, fazendo com que todas as verificações de autorização sejam bem-sucedidas. O método executeCommand:authorization:withReply: então interpola entrada controlada pelo atacante no NSTask e a executa com privilégios de root. Um atacante local pode explorar essas fraquezas para executar comandos arbitrários como root, criar backdoors persistentes ou obter um shell root totalmente interativo.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

LPE

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65842

Produtos afetados

Aquarius Helpertool