CVE-2018-4344

HIGH(7.8)KEV

Apple Multiple Products Memory Corruption Vulnerability

Beschreibung

CVE-2018-4344 ist eine Speicherkorruptionsschwachstelle, die mehrere Apple-Produkte betrifft, darunter iOS, macOS, tvOS und watchOS. Der Fehler ermöglicht es einem Angreifer, beliebigen Code auf dem betroffenen Gerät auszuführen, indem unsachgemäße Speicherbehandlung im Betriebssystem-Kernel ausgenutzt wird. Eine erfolgreiche Ausnutzung dieser Apple-Schwachstelle könnte einem Angreifer erhöhte Privilegien gewähren und potenziell zur vollständigen Kompromittierung des Geräts führen. Die CISA hat CVE-2018-4344 in ihren Katalog bekannter ausgenutzter Schwachstellen aufgenommen, obwohl der EPSS-Score von 0,19 % (40. Perzentil) darauf hindeutet, dass eine weit verbreitete automatisierte Ausnutzung derzeit nicht vorherrscht.

KEV-Informationen

Hersteller
Apple
Produkt
Multiple Products
Hinzugefügt am
27. Juni 2022
Fälligkeitsdatum
18. Juli 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
appleiphone os< 12.0
applemac os x< 10.14
appletvos< 12.0
applewatchos< 5.0

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-119: Unsachgemäße Beschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers

CVE-2018-4344 beinhaltet eine unsachgemäße Beschränkung von Speicherpuffer-Operationen im Apple-Kernel, bei der Speicher außerhalb der vorgesehenen Grenzen während der Verarbeitung zugegriffen wird. Im Kontext der Apple-Betriebssysteme ermöglicht dieser Speicherkorruptionsfehler einem Angreifer, benachbarte Speicherbereiche zu überschreiben oder zu lesen, Kontrollstrukturen zu korrumpieren oder sensible Kernel-Daten abzugreifen.

Mehr erfahren: CWE-119 — Unsachgemäße Beschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers

Auswirkungsanalyse

CVE-2018-4344 betrifft Apples zentrale Betriebssystemplattformen — iOS, macOS, tvOS und watchOS — und stellt damit eine breit relevante Bedrohung für das gesamte Apple-Ökosystem dar. Die Speicherkorruptionsschwachstelle ermöglicht Codeausführung, was bedeutet, dass ein Angreifer potenziell Zugriff auf Kernel-Ebene des betroffenen Geräts erlangen könnte. Vertraulichkeit, Integrität und Verfügbarkeit sind gleichermaßen gefährdet, da Codeausführung auf Kernel-Ebene uneingeschränkten Zugriff auf Gerätedaten, Modifikation von Systemkomponenten und Störung des normalen Gerätebetriebs ermöglicht. Obwohl der EPSS-Score von 0,19 % (40. Perzentil) darauf hindeutet, dass eine groß angelegte automatisierte Ausnutzung nicht zu erwarten ist, bestätigt die Aufnahme in den CISA-KEV-Katalog gezielte Ausnutzungen.

Exploit-Reifegrad

Die CISA hat die aktive Ausnutzung von CVE-2018-4344 bestätigt, indem die Schwachstelle in den Katalog bekannter ausgenutzter Schwachstellen aufgenommen wurde, mit einer Behebungsfrist bis zum 18. Juli 2022. Trotz des relativ niedrigen EPSS-Scores von 0,19 % (40. Perzentil), der auf begrenzte automatisierte Ausnutzung hindeutet, bestätigt der KEV-Eintrag, dass diese Schwachstelle bei gezielten Angriffen eingesetzt wurde. Es sind keine Ransomware-Kampagnen mit CVE-2018-4344 in Verbindung gebracht worden, jedoch macht die Möglichkeit der Codeausführung durch Speicherkorruption sie zu einem wertvollen Baustein in mehrstufigen Exploit-Ketten gegen Apple-Geräte.

Behebung

  1. Apple-Sicherheitsupdates sofort einspielen, wie vom CISA-KEV-Katalog gefordert. Aktualisieren Sie alle betroffenen Geräte auf iOS 12, macOS Mojave 10.14, tvOS 12 und watchOS 5 oder neuere Versionen.
  2. Alle Apple-Geräte inventarisieren und die Patchung derjenigen priorisieren, die Betriebssystemversionen vor dem Sicherheitsfix verwenden, insbesondere Geräte mit Zugang zu sensiblen Unternehmensdaten.
  3. Netzwerksegmentierung implementieren, um die laterale Bewegungsmöglichkeit von Geräten einzuschränken, die möglicherweise vor der Patchung über diese Kernel-Schwachstelle kompromittiert wurden.
  4. Geräteprotokolle und Endpoint-Detection-Telemetrie überprüfen auf anomale Kernel-Aktivitäten, unerwartete Privilegieneskalationen oder Absturzberichte, die auf frühere Ausnutzungsversuche hindeuten könnten.
  5. Automatische Update-Richtlinien durchsetzen über MDM-Lösungen, um sicherzustellen, dass alle verwalteten Apple-Geräte Sicherheitspatches zeitnah erhalten.

Technische Details

CVE-2018-4344 ist eine Speicherkorruptionsschwachstelle im Apple-Kernel, verursacht durch unsachgemäße Beschränkung von Operationen innerhalb der Speicherpuffergrenzen. Der Fehler manifestiert sich, wenn der Kernel Operationen auf einem Speicherpuffer durchführt, ohne ordnungsgemäß zu validieren, dass diese Operationen innerhalb des zugewiesenen Bereichs bleiben, was Schreib- oder Lesezugriffe über die vorgesehene Grenze hinaus ermöglicht. Ein Angreifer kann diese Bedingung auslösen, um benachbarte Kernel-Speicherstrukturen zu korrumpieren, einschließlich Funktionszeiger, Objekt-Metadaten oder Scheduling-Daten, die zur Umleitung des Kernel-Ausführungsflusses auf angreiferkontrollierten Code genutzt werden können. Die Schwachstelle betrifft gemeinsam genutzten Kernel-Code über iOS, macOS, tvOS und watchOS hinweg.

Häufig gestellte Fragen

Wird CVE-2018-4344 aktiv ausgenutzt?

Ja. Die CISA hat CVE-2018-4344 in ihren Katalog bekannter ausgenutzter Schwachstellen aufgenommen und damit aktive Ausnutzung bestätigt. Obwohl der EPSS-Score von 0,19 % auf begrenzte automatisierte Ausnutzung hindeutet, wurden gezielte Angriffe dokumentiert. Es steht derzeit keine Ransomware-Nutzung mit dieser CVE in Verbindung.

Welche Produkte sind von CVE-2018-4344 betroffen?

CVE-2018-4344 betrifft Apple iOS, macOS, tvOS und watchOS. Versionen vor iOS 12, macOS Mojave 10.14, tvOS 12 und watchOS 5 sind verwundbar. Der Fehler liegt im gemeinsam genutzten Kernel-Code, wodurch alle Apple-Plattformen betroffen sind.

Wie behebe ich CVE-2018-4344?

Aktualisieren Sie alle betroffenen Apple-Geräte auf iOS 12, macOS Mojave 10.14, tvOS 12 oder watchOS 5 und neuer. Gemäß CISA-Anweisungen sind Herstellerpatches sofort einzuspielen oder nicht gepatchte Produkte aus dem Betrieb zu nehmen.

Wie schwerwiegend ist CVE-2018-4344?

CVE-2018-4344 ist eine erhebliche Kernel-Speicherkorruptionsschwachstelle, die Codeausführung über mehrere Apple-Plattformen hinweg ermöglicht. Die Aufnahme in den CISA-KEV-Katalog unterstreicht die reale Schwere. Obwohl das EPSS-Perzentil von 40,5 % auf moderate Ausnutzungswahrscheinlichkeit hindeutet, macht die Auswirkung auf Kernel-Ebene eine erfolgreiche Ausnutzung besonders gefährlich.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score2.91%
EPSS-Perzentil85.9%

Daten

Veröffentlicht3. April 2019
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.