CVE-2019-7287

HIGH(7.8)KEV

Apple iOS Memory Corruption Vulnerability

Beschreibung

CVE-2019-7287 ist eine Speicherkorruptions-Schwachstelle in Apple iOS, die es einem Angreifer ermöglicht, Remote-Code-Ausführung zu erreichen. Durch die Ausnutzung dieses Fehlers kann ein Angreifer beliebigen Code auf betroffenen iOS-Geräten ausführen und potenziell die vollständige Kontrolle über das Gerät erlangen. CISA hat die aktive Ausnutzung von CVE-2019-7287 bestätigt und die Schwachstelle in den Known Exploited Vulnerabilities Katalog aufgenommen. Mit einem EPSS-Perzentil von 89,9 % stellt diese Schwachstelle eine kritische Bedrohung für iOS-Benutzer dar, da eine erfolgreiche Ausnutzung zur vollständigen Gerätekompromittierung führen kann.

KEV-Informationen

Hersteller
Apple
Produkt
iOS
Hinzugefügt am
23. Mai 2022
Fälligkeitsdatum
13. Juni 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
appleiphone os< 12.1.4

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-787: Schreiben außerhalb der Puffergrenzen

CWE-787 beschreibt eine Schwachstelle, bei der ein Produkt Daten über das Ende oder vor den Anfang des vorgesehenen Puffers hinaus schreibt. Bei CVE-2019-7287 ermöglicht ein Speicherkorruptionsfehler in Apple iOS einem Angreifer, Schreibvorgänge außerhalb der Puffergrenzen auszulösen, die kritische Datenstrukturen korrumpieren und die Ausführung beliebigen Codes auf dem Gerät ermöglichen.

Weitere Informationen: CWE-787 — Out-of-bounds Write

Auswirkungsanalyse

CVE-2019-7287 ist eine Speicherkorruptions-Schwachstelle in Apple iOS, die Remote-Code-Ausführung ermöglicht und damit eine der schwerwiegendsten Auswirkungskategorien für Mobilgerät-Schwachstellen darstellt. Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, kann beliebigen Code auf dem Ziel-iOS-Gerät ausführen und potenziell Kernel-Level-Zugang erreichen. Dies ermöglicht dem Angreifer den Zugriff auf alle auf dem Gerät gespeicherten Daten einschließlich Nachrichten, Fotos, Anmeldedaten und Authentifizierungs-Tokens, die Installation persistenter Überwachungssoftware und das Abfangen von Kommunikation. Das EPSS-Perzentil von 89,9 % weist auf eine sehr hohe Ausnutzungswahrscheinlichkeit hin. Die Remote-Code-Execution-Fähigkeit bedeutet, dass ein Angreifer möglicherweise keinen physischen Zugang zum Gerät benötigt — die Ausnutzung kann potenziell über bösartige Webinhalte oder speziell formatierte Nachrichten erfolgen.

Exploit-Reifegrad

CISA hat die aktive Ausnutzung von CVE-2019-7287 bestätigt und die Schwachstelle in den Known Exploited Vulnerabilities Katalog mit einer Behebungsfrist bis zum 13. Juni 2022 aufgenommen. Das EPSS-Perzentil von 89,9 % platziert diese Schwachstelle unter den am häufigsten ausgenutzten Schwachstellen und spiegelt erhebliche reale Ausnutzungsaktivität wider. Speicherkorruptions-Schwachstellen, die Remote-Code-Ausführung in iOS ermöglichen, gehören zu den wertvollsten Exploits auf dem offensiven Sicherheitsmarkt und werden häufig in gezielten Überwachungsoperationen und Advanced-Persistent-Threat-Kampagnen eingesetzt.

Behebung

  1. Aktualisieren Sie alle betroffenen iOS-Geräte auf die neueste Version, die den Patch für CVE-2019-7287 enthält, wie in Apples Sicherheitsempfehlung angegeben.
  2. Aktivieren Sie automatische Updates auf allen iOS-Geräten, um die zeitnahe Bereitstellung von Sicherheitspatches sicherzustellen.
  3. Setzen Sie in Unternehmensumgebungen MDM-Lösungen ein, um Mindestanforderungen an die iOS-Version durchzusetzen und die Patch-Compliance über alle verwalteten Geräte hinweg zu überprüfen.
  4. Implementieren Sie Netzwerk-Level-Schutzmaßnahmen einschließlich Web-Content-Filtering, um bekannte bösartige Domains zu blockieren, die Exploits für diese Schwachstelle ausliefern könnten.
  5. Überwachen Sie iOS-Geräte auf Kompromittierungsindikatoren, einschließlich unerwarteten Batterieverbrauchs, Datennutzungsspitzen oder des Vorhandenseins ungewöhnlicher Konfigurationsprofile.

Technische Details

CVE-2019-7287 ist eine Speicherkorruptions-Schwachstelle in Apple iOS, die Remote-Code-Ausführung durch fehlerhafte Behandlung von Speicheroperationen ermöglicht. Die Schwachstelle beinhaltet eine Bedingung, bei der ein Angreifer Speicherschreibvorgänge über die Grenzen allokierter Puffer hinaus auslösen kann, wodurch benachbarte Speicherstrukturen kontrolliert korrumpiert werden. Diese Out-of-bounds-Write-Fähigkeit ermöglicht es dem Angreifer, Funktionszeiger, Rücksprungadressen oder andere kritische Kontrolldaten zu überschreiben, um die Programmausführung auf vom Angreifer kontrollierten Code umzuleiten. Der Remote-Code-Execution-Vektor deutet darauf hin, dass die Schwachstelle durch die Verarbeitung von Angreifer-geliefertem Input ausgelöst werden kann — mögliche Zustellungsmechanismen umfassen bösartige Webseiten, präparierte Mediendateien oder speziell formatierte Nachrichten.

Häufig gestellte Fragen

Wird CVE-2019-7287 aktiv ausgenutzt?

Ja, CVE-2019-7287 wurde aktiv ausgenutzt. CISA hat die Schwachstelle in den Known Exploited Vulnerabilities Katalog aufgenommen und damit die Ausnutzung in realen Angriffen bestätigt. Das EPSS-Perzentil von 89,9 % weist zusätzlich auf sehr hohe Ausnutzungsaktivität hin.

Welche Produkte sind von CVE-2019-7287 betroffen?

CVE-2019-7287 betrifft Apple iOS. Benutzer sollten Apples Sicherheitsempfehlung für die spezifischen verwundbaren iOS-Versionen konsultieren und umgehend auf die gepatchte Version aktualisieren.

Wie behebe ich CVE-2019-7287?

Aktualisieren Sie Ihr iOS-Gerät auf die neueste verfügbare Version, die den Fix enthält. Aktivieren Sie automatische Updates für zeitnahes Patching. Unternehmensadministratoren sollten MDM verwenden, um die Einhaltung der Mindestversion durchzusetzen.

Wie schwerwiegend ist CVE-2019-7287?

CVE-2019-7287 ist eine kritische Speicherkorruptions-Schwachstelle, die Remote-Code-Ausführung auf iOS-Geräten ermöglicht. Das EPSS-Perzentil von 89,9 % weist auf eine sehr hohe Ausnutzungswahrscheinlichkeit hin. Eine erfolgreiche Ausnutzung kann zur vollständigen Gerätekompromittierung führen.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score4.55%
EPSS-Perzentil90.8%

Daten

Veröffentlicht18. Dezember 2019
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.