CVE-2024-42219
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
1Password 8 en macOS anterior a la versión 8.10.36 tiene una falla de seguridad que permite que atacantes locales roben elementos de la bóveda a través de validación inadecuada de la comunicación entre procesos, poniendo en riesgo sus contraseñas y datos sensibles almacenados.
CVE-2024-42219 explota validación insuficiente de comunicación inter-proceso XPC en 1Password 8 para macOS (anterior a versión 8.10.36), permitiendo que atacantes locales exfiltren elementos de la bóveda. El ataque requiere acceso local al sistema e elude controles de seguridad IPC previstos. Esto resulta en acceso no autorizado al contenido cifrado de la bóveda sin requerir la contraseña maestra del usuario.