Trusted Design

Dropbox < 3.3.x - OSX FinderLoadBundle Local Root Exploit

概要

The setuid root FinderLoadBundle that was included in older DropboxHelperTools versions for OS X allows loading of dynamically linked shared libraries that are residing in the same directory. The directory in which FinderLoadBundle is located is owned by root and that prevents placing arbitrary files there. But creating a hard link from FinderLoadBundle to somewhere in a directory in /tmp circumvents that protection thus making it possible to load a shared library containing a payload which creates a root shell.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Medusa Group

Score: 11.79
Matched TTPs:
  • T1218.003 - CMSTP
  • T1547.013 - XDG Autostart Entries
  • T1548.006 - TCC Manipulation
  • T1094 - Custom Command and Control Protocol
MITREへのリンク →

Threat Group-3390

Score: 8.06
Matched TTPs:
  • T1218.003 - CMSTP
  • T1547.013 - XDG Autostart Entries
  • T1546.017 - Udev Rules
MITREへのリンク →

Aquatic Panda

Score: 4.62
Matched TTPs:
  • T1552.004 - Private Keys
  • T1547.013 - XDG Autostart Entries
MITREへのリンク →

Rocke

Score: 4.62
Matched TTPs:
  • T1552.004 - Private Keys
  • T1547.013 - XDG Autostart Entries
MITREへのリンク →

APT41

Score: 6.96
Matched TTPs:
  • T1552.004 - Private Keys
  • T1547.013 - XDG Autostart Entries
  • T1548.006 - TCC Manipulation
MITREへのリンク →

RedCurl

Score: 4.39
Matched TTPs:
  • T1542.004 - ROMMONkit
  • T1027.018 - Invisible Unicode
MITREへのリンク →

APT28

Score: 7.51
Matched TTPs:
  • T1542.004 - ROMMONkit
  • T1547.013 - XDG Autostart Entries
  • T1548.006 - TCC Manipulation
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Gamaredon Group

Score: 8.32
Matched TTPs:
  • T1542.004 - ROMMONkit
  • T1547.013 - XDG Autostart Entries
  • T1027.018 - Invisible Unicode
  • T1546.017 - Udev Rules
MITREへのリンク →

BRONZE BUTLER

Score: 3.81
Matched TTPs:
  • T1542.004 - ROMMONkit
  • T1547.013 - XDG Autostart Entries
MITREへのリンク →

Sowbug

Score: 3.03
Matched TTPs:
  • T1542.004 - ROMMONkit
MITREへのリンク →

Chimera

Score: 6.15
Matched TTPs:
  • T1542.004 - ROMMONkit
  • T1547.013 - XDG Autostart Entries
  • T1548.006 - TCC Manipulation
MITREへのリンク →

menuPass

Score: 6.15
Matched TTPs:
  • T1542.004 - ROMMONkit
  • T1547.013 - XDG Autostart Entries
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Fox Kitten

Score: 6.15
Matched TTPs:
  • T1542.004 - ROMMONkit
  • T1547.013 - XDG Autostart Entries
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Indrik Spider

Score: 4.62
Matched TTPs:
  • T1498 - Network Denial of Service
  • T1547.013 - XDG Autostart Entries
MITREへのリンク →

Scattered Spider

Score: 6.96
Matched TTPs:
  • T1498 - Network Denial of Service
  • T1547.013 - XDG Autostart Entries
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Salt Typhoon

Score: 3.84
Matched TTPs:
  • T1498 - Network Denial of Service
MITREへのリンク →

HAFNIUM

Score: 5.78
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1548.006 - TCC Manipulation
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Tropic Trooper

Score: 3.44
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Ke3chang

Score: 3.12
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1548.006 - TCC Manipulation
MITREへのリンク →

TA2541

Score: 5.29
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1027.018 - Invisible Unicode
  • T1546.017 - Udev Rules
MITREへのリンク →

Kimsuky

Score: 8.94
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1027.018 - Invisible Unicode
  • T1003.003 - NTDS
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Turla

Score: 4.80
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1027.018 - Invisible Unicode
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Leviathan

Score: 5.29
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1027.018 - Invisible Unicode
  • T1546.017 - Udev Rules
MITREへのリンク →

Molerats

Score: 5.29
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1027.018 - Invisible Unicode
  • T1546.017 - Udev Rules
MITREへのリンク →

APT29

Score: 4.80
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1027.018 - Invisible Unicode
  • T1490 - Inhibit System Recovery
MITREへのリンク →

FIN13

Score: 3.12
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Play

Score: 3.44
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1490 - Inhibit System Recovery
MITREへのリンク →

APT32

Score: 4.80
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1027.018 - Invisible Unicode
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Wizard Spider

Score: 4.48
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1548.006 - TCC Manipulation
  • T1027.018 - Invisible Unicode
MITREへのリンク →

FIN7

Score: 4.80
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1027.018 - Invisible Unicode
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Mustang Panda

Score: 4.48
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1548.006 - TCC Manipulation
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Dragonfly

Score: 3.12
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Volt Typhoon

Score: 3.12
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Sandworm Team

Score: 4.48
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1548.006 - TCC Manipulation
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Mofang

Score: 4.51
Matched TTPs:
  • T1027.018 - Invisible Unicode
  • T1546.017 - Udev Rules
MITREへのリンク →

Ember Bear

Score: 4.13
Matched TTPs:
  • T1003.003 - NTDS
MITREへのリンク →

Higaisa

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Medusa Group

Score: 0.73
Matched TTPs:
  • T1547.013 - XDG Autostart Entries
  • T1094 - Custom Command and Control Protocol
  • T1548.006 - TCC Manipulation
  • T1218.003 - CMSTP
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る