CVE-2024-42219
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
1Password 8 no macOS antes da versão 8.10.36 possui uma falha de segurança que permite que atacantes locais roubem itens do cofre através de validação inadequada da comunicação entre processos, colocando suas senhas e dados sensíveis armazenados em risco.
CVE-2024-42219 explora validação insuficiente de comunicação inter-processo XPC no 1Password 8 para macOS (antes da versão 8.10.36), permitindo que atacantes locais exfiltrem itens do cofre. O ataque requer acesso local ao sistema e contorna controles de segurança IPC pretendidos. Resulta em acesso não autorizado ao conteúdo criptografado do cofre sem exigir a senha mestra do usuário.