CVE-2019-8526

HIGH(7.8)KEV

Apple macOS Use-After-Free Vulnerability

Beschreibung

CVE-2019-8526 ist eine Use-After-Free-Schwachstelle in Apple macOS, die es einer lokalen Anwendung ermöglicht, erhöhte Systemrechte zu erlangen. Die Sicherheitslücke wurde in macOS Mojave 10.14.4 behoben und betrifft Apple Mac OS X. CVE-2019-8526 basiert auf einer fehlerhaften Speicherverwaltung, bei der auf bereits freigegebenen Speicher zugegriffen wird, was eine Privilege-Escalation ermöglicht. Die CISA hat diese Schwachstelle in den KEV-Katalog aufgenommen, was auf eine aktive Ausnutzung in freier Wildbahn hinweist. Mit einem CVSS-Score von 7.8 (hoch) und einem EPSS-Score von 0,5 % stellt CVE-2019-8526 ein erhebliches Risiko für ungepatchte macOS-Systeme dar.

KEV-Informationen

Hersteller
Apple
Produkt
macOS
Hinzugefügt am
17. April 2023
Fälligkeitsdatum
8. Mai 2023
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
applemac os x< 10.14.4

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-416: Use After Free

CWE-416 beschreibt eine Schwachstelle, bei der ein Programm auf Speicherbereiche zugreift, nachdem diese bereits freigegeben wurden. In macOS manifestiert sich diese Schwäche in einer fehlerhaften Speicherverwaltungsroutine, die es einer lokalen Anwendung erlaubt, den freigegebenen Speicher zu manipulieren und dadurch erhöhte Systemrechte zu erlangen.

Mehr erfahren: CWE-416 — Use After Free

Auswirkungsanalyse

CVE-2019-8526 hat mit einem CVSS-Score von 7.8 (hoch) signifikante Auswirkungen auf betroffene macOS-Systeme. Angriffsvektor (lokal): Die Schwachstelle erfordert lokalen Zugriff auf das System — ein Angreifer muss Code auf dem Zielrechner ausführen können, etwa durch eine bereits installierte Anwendung oder eine vorherige Kompromittierung. Angriffskomplexität (niedrig): Sobald lokaler Zugriff besteht, ist die Ausnutzung ohne besondere Voraussetzungen möglich. Niedrige Privilegien erforderlich: Der Angreifer benötigt einen gewöhnlichen Benutzerzugang, jedoch keine Administratorrechte. Keine Benutzerinteraktion erforderlich: Nach dem Start der schadhaften Anwendung ist keine weitere Interaktion eines Benutzers nötig. Vertraulichkeit, Integrität und Verfügbarkeit (alle hoch): Bei erfolgreicher Ausnutzung erlangt der Angreifer erhöhte Systemrechte, wodurch auf geschützte Systemdateien zugegriffen, Systemkonfigurationen manipuliert und der normale Betrieb des Systems gestört werden kann.

Exploit-Reifegrad

Die CISA hat CVE-2019-8526 in den KEV-Katalog aufgenommen und damit die aktive Ausnutzung dieser macOS-Schwachstelle in freier Wildbahn bestätigt. Eine Verbindung zu Ransomware-Kampagnen ist derzeit nicht bekannt. Der EPSS-Score von 0,5 % (Perzentil: 67,0 %) deutet auf eine begrenzte, aber bestätigte Ausnutzungsaktivität hin. In den referenzierten Quellen sind keine öffentlichen Exploit-Codes oder Proof-of-Concepts verlinkt, was darauf hindeutet, dass die Ausnutzung möglicherweise gezielt und nicht breit angelegt erfolgt.

Behebung

  1. Sofortige Maßnahme gemäß CISA-KEV: Wenden Sie die vom Hersteller bereitgestellten Sicherheitsupdates an oder stellen Sie die Nutzung des Produkts ein, falls keine Patches verfügbar sind. Die Frist der CISA war der 8. Mai 2023.
  2. macOS aktualisieren: Aktualisieren Sie auf macOS Mojave 10.14.4 oder höher, wie im Apple Support-Dokument HT209600 beschrieben. Systeme, die keine aktuellen macOS-Versionen mehr unterstützen, sollten auf neuere Hardware migriert werden.
  3. Anwendungskontrollen verschärfen: Implementieren Sie strenge Richtlinien für die Anwendungsausführung über macOS Gatekeeper und aktivieren Sie den vollständigen Systemintegritätsschutz (SIP). Beschränken Sie die Installation von Software auf vertrauenswürdige Quellen (Mac App Store und identifizierte Entwickler).
  4. Überwachung und Erkennung: Überwachen Sie macOS-Systeme auf ungewöhnliche Privilege-Escalation-Versuche und verdächtige Prozessaktivitäten. Nutzen Sie Endpoint-Detection-and-Response-Lösungen (EDR), um anomales Verhalten frühzeitig zu erkennen.
  5. Langfristige Speichersicherheit: Halten Sie macOS stets auf dem neuesten Patch-Stand, da Use-After-Free-Schwachstellen regelmäßig in Betriebssystem-Updates adressiert werden. Implementieren Sie eine automatisierte Patch-Management-Strategie für alle macOS-Endgeräte.

Technische Details

CVE-2019-8526 ist eine Use-After-Free-Schwachstelle (CWE-416) in Apple macOS, die durch eine fehlerhafte Speicherverwaltung verursacht wird. Schwachstellenmechanismus: Ein Speicherbereich wird freigegeben, kann aber anschließend weiterhin von einem Programmteil referenziert und beschrieben werden. Ein Angreifer kann diesen freigegebenen Speicher mit kontrolliertem Inhalt füllen und so die Programmausführung manipulieren, um erhöhte Systemrechte zu erlangen. CVSS-Analyse: Der Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U zeigt, dass der Angriff lokalen Zugang erfordert (AV:L), mit niedriger Komplexität ausnutzbar ist (AC:L) und geringe Berechtigungen voraussetzt (PR:L). Der Scope bleibt unverändert (S:U), was bedeutet, dass der Angriff innerhalb derselben Autorisierungsebene eskaliert. Behebung: Apple hat das Problem mit einer verbesserten Speicherverwaltung in macOS Mojave 10.14.4 behoben, indem sichergestellt wird, dass freigegebene Speicherbereiche nicht mehr referenziert werden können.

Häufig gestellte Fragen

Wird CVE-2019-8526 aktiv ausgenutzt?

Ja, die CISA hat CVE-2019-8526 in den KEV-Katalog aufgenommen, was die aktive Ausnutzung in freier Wildbahn bestätigt. Eine Verbindung zu Ransomware-Kampagnen ist derzeit nicht bekannt. Trotz des moderaten EPSS-Scores von 0,5 % sollte die Schwachstelle aufgrund der CISA-Bestätigung als aktive Bedrohung behandelt werden.

Welche Produkte sind von CVE-2019-8526 betroffen?

Betroffen ist Apple Mac OS X. Die Schwachstelle wurde spezifisch in macOS Mojave behoben (Version 10.14.4). Ältere macOS-Versionen, die keine Sicherheitsupdates mehr erhalten, können weiterhin verwundbar sein und sollten auf ein unterstütztes Betriebssystem aktualisiert werden.

Wie behebe ich CVE-2019-8526?

Aktualisieren Sie macOS auf Version 10.14.4 (Mojave) oder höher. Apple hat das Problem durch eine verbesserte Speicherverwaltung behoben. Details finden Sie im Apple Support-Dokument HT209600. Systeme, die keine aktuellen macOS-Versionen unterstützen, sollten ersetzt werden.

Wie schwerwiegend ist CVE-2019-8526?

Mit einem CVSS-Score von 7.8 ist CVE-2019-8526 als hoch eingestuft. Die Schwachstelle ermöglicht es einer lokalen Anwendung, über eine fehlerhafte Speicherverwaltung erhöhte Systemrechte zu erlangen. Obwohl lokaler Zugriff erforderlich ist, kann die Schwachstelle in Kombination mit anderen Angriffsvektoren wie Phishing oder Social Engineering zur vollständigen Systemkompromittierung führen.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score0.70%
EPSS-Perzentil50.4%

Daten

Veröffentlicht18. Dezember 2019
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.