CVE-2018-4344
Apple Multiple Products Memory Corruption Vulnerability
Beschreibung
CVE-2018-4344 ist eine Speicherkorruptionsschwachstelle, die mehrere Apple-Produkte betrifft, darunter iOS, macOS, tvOS und watchOS. Der Fehler ermöglicht es einem Angreifer, beliebigen Code auf dem betroffenen Gerät auszuführen, indem unsachgemäße Speicherbehandlung im Betriebssystem-Kernel ausgenutzt wird. Eine erfolgreiche Ausnutzung dieser Apple-Schwachstelle könnte einem Angreifer erhöhte Privilegien gewähren und potenziell zur vollständigen Kompromittierung des Geräts führen. Die CISA hat CVE-2018-4344 in ihren Katalog bekannter ausgenutzter Schwachstellen aufgenommen, obwohl der EPSS-Score von 0,19 % (40. Perzentil) darauf hindeutet, dass eine weit verbreitete automatisierte Ausnutzung derzeit nicht vorherrscht.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| apple | iphone os | < 12.0 |
| apple | mac os x | < 10.14 |
| apple | tvos | < 12.0 |
| apple | watchos | < 5.0 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- https://support.apple.com/kb/HT209106(Release Notes, Vendor Advisory)
- https://support.apple.com/kb/HT209107(Release Notes, Vendor Advisory)
- https://support.apple.com/kb/HT209108(Release Notes, Vendor Advisory)
- https://support.apple.com/kb/HT209139(Release Notes, Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-4344(US Government Resource)
Schwachstellentyp
CWE-119: Unsachgemäße Beschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers
CVE-2018-4344 beinhaltet eine unsachgemäße Beschränkung von Speicherpuffer-Operationen im Apple-Kernel, bei der Speicher außerhalb der vorgesehenen Grenzen während der Verarbeitung zugegriffen wird. Im Kontext der Apple-Betriebssysteme ermöglicht dieser Speicherkorruptionsfehler einem Angreifer, benachbarte Speicherbereiche zu überschreiben oder zu lesen, Kontrollstrukturen zu korrumpieren oder sensible Kernel-Daten abzugreifen.
Mehr erfahren: CWE-119 — Unsachgemäße Beschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers
Auswirkungsanalyse
CVE-2018-4344 betrifft Apples zentrale Betriebssystemplattformen — iOS, macOS, tvOS und watchOS — und stellt damit eine breit relevante Bedrohung für das gesamte Apple-Ökosystem dar. Die Speicherkorruptionsschwachstelle ermöglicht Codeausführung, was bedeutet, dass ein Angreifer potenziell Zugriff auf Kernel-Ebene des betroffenen Geräts erlangen könnte. Vertraulichkeit, Integrität und Verfügbarkeit sind gleichermaßen gefährdet, da Codeausführung auf Kernel-Ebene uneingeschränkten Zugriff auf Gerätedaten, Modifikation von Systemkomponenten und Störung des normalen Gerätebetriebs ermöglicht. Obwohl der EPSS-Score von 0,19 % (40. Perzentil) darauf hindeutet, dass eine groß angelegte automatisierte Ausnutzung nicht zu erwarten ist, bestätigt die Aufnahme in den CISA-KEV-Katalog gezielte Ausnutzungen.
Exploit-Reifegrad
Die CISA hat die aktive Ausnutzung von CVE-2018-4344 bestätigt, indem die Schwachstelle in den Katalog bekannter ausgenutzter Schwachstellen aufgenommen wurde, mit einer Behebungsfrist bis zum 18. Juli 2022. Trotz des relativ niedrigen EPSS-Scores von 0,19 % (40. Perzentil), der auf begrenzte automatisierte Ausnutzung hindeutet, bestätigt der KEV-Eintrag, dass diese Schwachstelle bei gezielten Angriffen eingesetzt wurde. Es sind keine Ransomware-Kampagnen mit CVE-2018-4344 in Verbindung gebracht worden, jedoch macht die Möglichkeit der Codeausführung durch Speicherkorruption sie zu einem wertvollen Baustein in mehrstufigen Exploit-Ketten gegen Apple-Geräte.
Behebung
- Apple-Sicherheitsupdates sofort einspielen, wie vom CISA-KEV-Katalog gefordert. Aktualisieren Sie alle betroffenen Geräte auf iOS 12, macOS Mojave 10.14, tvOS 12 und watchOS 5 oder neuere Versionen.
- Alle Apple-Geräte inventarisieren und die Patchung derjenigen priorisieren, die Betriebssystemversionen vor dem Sicherheitsfix verwenden, insbesondere Geräte mit Zugang zu sensiblen Unternehmensdaten.
- Netzwerksegmentierung implementieren, um die laterale Bewegungsmöglichkeit von Geräten einzuschränken, die möglicherweise vor der Patchung über diese Kernel-Schwachstelle kompromittiert wurden.
- Geräteprotokolle und Endpoint-Detection-Telemetrie überprüfen auf anomale Kernel-Aktivitäten, unerwartete Privilegieneskalationen oder Absturzberichte, die auf frühere Ausnutzungsversuche hindeuten könnten.
- Automatische Update-Richtlinien durchsetzen über MDM-Lösungen, um sicherzustellen, dass alle verwalteten Apple-Geräte Sicherheitspatches zeitnah erhalten.
Technische Details
CVE-2018-4344 ist eine Speicherkorruptionsschwachstelle im Apple-Kernel, verursacht durch unsachgemäße Beschränkung von Operationen innerhalb der Speicherpuffergrenzen. Der Fehler manifestiert sich, wenn der Kernel Operationen auf einem Speicherpuffer durchführt, ohne ordnungsgemäß zu validieren, dass diese Operationen innerhalb des zugewiesenen Bereichs bleiben, was Schreib- oder Lesezugriffe über die vorgesehene Grenze hinaus ermöglicht. Ein Angreifer kann diese Bedingung auslösen, um benachbarte Kernel-Speicherstrukturen zu korrumpieren, einschließlich Funktionszeiger, Objekt-Metadaten oder Scheduling-Daten, die zur Umleitung des Kernel-Ausführungsflusses auf angreiferkontrollierten Code genutzt werden können. Die Schwachstelle betrifft gemeinsam genutzten Kernel-Code über iOS, macOS, tvOS und watchOS hinweg.
Häufig gestellte Fragen
Wird CVE-2018-4344 aktiv ausgenutzt?
Ja. Die CISA hat CVE-2018-4344 in ihren Katalog bekannter ausgenutzter Schwachstellen aufgenommen und damit aktive Ausnutzung bestätigt. Obwohl der EPSS-Score von 0,19 % auf begrenzte automatisierte Ausnutzung hindeutet, wurden gezielte Angriffe dokumentiert. Es steht derzeit keine Ransomware-Nutzung mit dieser CVE in Verbindung.
Welche Produkte sind von CVE-2018-4344 betroffen?
CVE-2018-4344 betrifft Apple iOS, macOS, tvOS und watchOS. Versionen vor iOS 12, macOS Mojave 10.14, tvOS 12 und watchOS 5 sind verwundbar. Der Fehler liegt im gemeinsam genutzten Kernel-Code, wodurch alle Apple-Plattformen betroffen sind.
Wie behebe ich CVE-2018-4344?
Aktualisieren Sie alle betroffenen Apple-Geräte auf iOS 12, macOS Mojave 10.14, tvOS 12 oder watchOS 5 und neuer. Gemäß CISA-Anweisungen sind Herstellerpatches sofort einzuspielen oder nicht gepatchte Produkte aus dem Betrieb zu nehmen.
Wie schwerwiegend ist CVE-2018-4344?
CVE-2018-4344 ist eine erhebliche Kernel-Speicherkorruptionsschwachstelle, die Codeausführung über mehrere Apple-Plattformen hinweg ermöglicht. Die Aufnahme in den CISA-KEV-Katalog unterstreicht die reale Schwere. Obwohl das EPSS-Perzentil von 40,5 % auf moderate Ausnutzungswahrscheinlichkeit hindeutet, macht die Auswirkung auf Kernel-Ebene eine erfolgreiche Ausnutzung besonders gefährlich.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.