CVE-2025-65842CVE-2025-65842是macOS平台上Aquarius HelperTool特权XPC服务中的一个严重本地权限提升漏洞。该服务在1.0.003版本中存在多个安全缺陷,允许本地攻击者获取root权限。漏洞的核心问题在于:服务接受来自任意本地进程的XPC连接而不对客户端身份进行验证,且授权逻辑错误地使用NULL引用调用AuthorizationCopyRights函数,导致所有授权检查被绕过。攻击者可通过特制的XPC消息触发executeCommand:authorization:withReply:方法,将恶意输入注入NSTask并以root权限执行系统命令。此漏洞影响所有运行该软件的macOS系统,攻击者成功利用后可执行任意命令、创建持久后门或获取完全交互式root shell,对系统安全构成严重威胁。
该漏洞存在于macOS上的特权XPC服务Aquarius HelperTool 1.0.003版本中,涉及三个关键安全缺陷:
1. **XPC连接无身份验证**:服务监听本地XPC连接但不验证客户端进程的有效性和身份,允许任意本地应用连接到特权服务。
2. **授权检查绕过**:服务在处理授权请求时错误地调用AuthorizationCopyRights并传入NULL引用,导致授权系统认为请求已通过验证,返回kAuthorizationResultAllow结果,从而绕过了所有安全检查。
3. **命令注入漏洞**:executeCommand:authorization:withReply:方法直接使用攻击者可控的数据构造NSTask(现为Process)对象参数,未对输入进行任何清理或验证,最终以root权限执行恶意命令。
攻击者只需构造恶意的XPC消息即可触发漏洞,无需特殊权限或用户交互。由于服务以root权限运行,注入的命令将以最高权限执行,实现完整的系统控制。