PT-2025-5841 · Apphousekitchen · Apphousekitchen Aldente Charge Limiter
Winslow1984
·
Publicado
2025-02-06
·
Atualizado
2025-02-06
·
CVE-2025-1078
CVSS v2.0
4.3
Média
| Vetor | AV:L/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas:
AppHouseKitchen AlDente Charge Limiter versões até a 1.29
Descrição:
Foi encontrado um problema crítico no AppHouseKitchen AlDente Charge Limiter, afetando a função
shouldAcceptNewConnection do arquivo com.apphousekitchen.aldente-pro.helper no componente XPC Service. Isso resulta em autorização inadequada, permitindo a execução de um ataque no host local.Recomendações:
Para o AppHouseKitchen AlDente Charge Limiter versões até a 1.29, atualize para a versão 1.30 para corrigir este problema. Como solução alternativa temporária, considere desativar a função
shouldAcceptNewConnection até que a atualização seja aplicada. Restrinja o acesso ao componente XPC Service para minimizar o risco de exploração.Exploit
Correção
LPE
Improper Authorization
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apphousekitchen Aldente Charge Limiter