„`html
Zusammenfassung
CVE-2026-24067 betrifft Slate Digital Connect in Version 1.37.0 für macOS. Die Schwachstelle ermöglicht lokalen Angreifern durch Ausnutzung einer TOCTOU-Race-Condition (Time-of-Check Time-of-Use) in der PID-basierten XPC-Client-Validierung eine lokale Privilegienerhöhung. Der Schweregrad wird mit CVSS 8.4 als hoch eingestuft.
Betroffene Systeme
Primär betroffen ist Slate Digital Connect Version 1.37.0 auf macOS-Systemen. Die Schwachstelle liegt im installierten privilegierten Helper-Tool com.slatedigital.connect.privileged.helper.tool vor. Alle macOS-Systeme mit dieser Software-Version sind gefährdet.
Technische Details
Der privilegierte Helper exponiert den XPC-Service com.slatedigital.connect.privileged.helper.tool2. Die Client-Validierung basiert auf der Ermittlung der Process-ID (PID) des verbindenden Prozesses. Anhand dieser PID werden Code-Signing-Informationen abgerufen.
Das Kernproblem liegt in der Time-of-Check Time-of-Use-Schwachstelle: Zwischen der Validierung (Check) und der tatsächlichen Ausführung (Use) der privilegierten Operationen können Prozess-IDs wiederverwendet werden. Ein lokaler Angreifer kann diese PID-Wiederverwendung ausnutzen, indem er seinen bösartigen Prozess so zeitlich koordiniert, dass die Validierung gegen einen vertrauenswürdigen Prozess durchgeführt wird, während die eigentliche Operation mit dem Angreifer-Prozess ausgeführt wird.
Empfohlene Massnahmen
- Verzicht auf die Installation oder sofortiges Deinstallieren von Slate Digital Connect 1.37.0
- Überwachung von XPC-Kommunikation auf verdächtige Aktivitäten
- Einschränkung lokaler Benutzerrechte
- ĂśberprĂĽfung von Benutzerkonten auf unauthorized privilege escalation
- Warten auf ein Sicherheitspatch des Herstellers
Bewertung
CVSS-Score: 8.4 (Hoch) | Attack Vector: Local | Attack Complexity: High | Patch-Status: Nicht verfĂĽgbar. Diese Schwachstelle erfordert unverzĂĽgliche Aufmerksamkeit, da keine Patches vorliegen und die Ausnutzung technisch machbar ist.
„`