CVE-2020-27932
Apple Multiple Products Type Confusion Vulnerability
Beschreibung
CVE-2020-27932 ist eine schwerwiegende Type-Confusion-Schwachstelle in Apple iOS, iPadOS, macOS und watchOS. Der Fehler befindet sich in der Verarbeitung von Turnstile-Objekten im XNU-Kernel, wobei ein Type-Confusion-Problem einer bösartigen Anwendung ermöglicht, beliebigen Code mit Kernel-Privilegien auszuführen. CISA hat CVE-2020-27932 in den Known Exploited Vulnerabilities-Katalog (KEV) aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 11,3 % (93,4. Perzentile) stellt diese Apple-Kernel-Schwachstelle ein erhebliches Risiko dar und erfordert sofortige Patches.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| apple | icloud | < 11.5 |
| apple | itunes | < 12.11 |
| apple | ipados | < 14.2 |
| apple | iphone os | < 12.4.9; >= 14.0, < 14.2 |
| apple | mac os x | < 10.15.7 |
| apple | macos | >= 11.0, < 11.0.1 |
| apple | watchos | < 5.3.9; >= 6.0, < 6.2.9; >= 7.0, < 7.1 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- http://packetstormsecurity.com/files/161295/XNU-Kernel-Turnstiles-Type-Confusion.html(Third Party Advisory, VDB Entry)
- http://seclists.org/fulldisclosure/2020/Dec/32(Mailing List, Third Party Advisory)
- https://support.apple.com/en-us/HT211928(Vendor Advisory)
- https://support.apple.com/en-us/HT211929(Vendor Advisory)
- https://support.apple.com/en-us/HT211931(Vendor Advisory)
- https://support.apple.com/en-us/HT211940(Vendor Advisory)
- https://support.apple.com/en-us/HT211944(Vendor Advisory)
- https://support.apple.com/en-us/HT211945(Vendor Advisory)
- https://support.apple.com/en-us/HT211946(Vendor Advisory)
- https://support.apple.com/en-us/HT211947(Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-27932(US Government Resource)
Schwachstellentyp
CWE-843: Zugriff auf Ressource mit inkompatiblem Typ ('Type Confusion')
Type Confusion tritt auf, wenn eine Ressource mit einem Typ allokiert oder initialisiert wird, aber später mit einem inkompatiblen Typ zugegriffen wird. Im Fall von CVE-2020-27932 verarbeitet der Apple-XNU-Kernel Typübergänge für Turnstile-Objekte fehlerhaft, wodurch eine bösartige Anwendung den Kernel dazu bringen kann, Speicher als inkompatiblen Typ zu behandeln, was letztlich zu beliebiger Codeausführung mit Kernel-Privilegien führt.
Weitere Informationen: CWE-843 — Zugriff auf Ressource mit inkompatiblem Typ ('Type Confusion')
Auswirkungsanalyse
CVE-2020-27932 hat einen CVSS 3.1-Score von 7.8 (HIGH) und stellt eine ernsthafte Bedrohung für betroffene Apple-Geräte dar. Die Schwachstelle erfordert lokalen Zugriff und Benutzerinteraktion zur Ausnutzung, was bedeutet, dass ein Angreifer einen Benutzer dazu bringen muss, eine bösartige Anwendung auszuführen. Es sind jedoch keine besonderen Privilegien erforderlich. Bei erfolgreicher Ausnutzung sind die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit hoch, da der Angreifer Codeausführung auf Kernel-Ebene erlangt. Der EPSS-Score von 11,3 % (93,4. Perzentile) weist auf eine hohe Wahrscheinlichkeit aktiver Ausnutzung hin, was diese Schwachstelle zu einer Priorität für die Behebung auf allen betroffenen Apple-Plattformen macht.
Exploit-Reifegrad
CVE-2020-27932 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt. Ein öffentlicher Proof-of-Concept zur XNU-Kernel-Turnstiles-Type-Confusion ist über Packet Storm Security verfügbar, was die Einstiegshürde für potenzielle Angreifer senkt. Der EPSS-Score von 11,3 % (93,4. Perzentile) zeigt eine hohe Wahrscheinlichkeit von Ausnutzungsaktivitäten. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 2022-05-03 gemäß der verbindlichen CISA-Direktive zu beheben.
Behebung
- Pflichtmaßnahme laut CISA KEV: Apply updates per vendor instructions. Installieren Sie macOS Big Sur 11.0.1, iOS 14.2/iPadOS 14.2, iOS 12.4.9, watchOS 7.1/6.2.9/5.3.9 oder das macOS Catalina 10.15.7 Supplemental Update.
- Für Geräte mit älteren iOS-Versionen aktualisieren Sie mindestens auf iOS 12.4.9. Für macOS-Systeme wenden Sie das Security Update 2020-006 für High Sierra und Mojave an oder aktualisieren Sie auf macOS Big Sur 11.0.1.
- Beschränken Sie die Installation und Ausführung nicht vertrauenswürdiger Anwendungen durch Mobile Device Management (MDM)-Richtlinien und Application Whitelisting, um die Angriffsfläche zu reduzieren.
- Überwachen Sie Endpunkte auf Kompromittierungsindikatoren, einschließlich unerwarteter Kernel-Panics, ungewöhnlicher Prozessaktivität mit erhöhten Privilegien und verdächtiger Anwendungsinstallationen.
- Implementieren Sie Defense-in-Depth-Strategien, indem Sie den Lockdown-Modus auf unterstützten Geräten aktivieren und sicherstellen, dass alle Kernel-Erweiterungen und Systemintegritätsschutzmaßnahmen aktiv bleiben.
Technische Details
CVE-2020-27932 ist eine Type-Confusion-Schwachstelle im Apple-XNU-Kernel im Zusammenhang mit der Verarbeitung von Turnstile-Objekten. Der Fehler entsteht, wenn der Kernel Zustandsübergänge fehlerhaft verarbeitet, wodurch eine Ressource mit einem inkompatiblen Typ zugegriffen werden kann. Gemäß dem CVSS-Vektor (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H) erfordert die Ausnutzung lokalen Zugriff mit Benutzerinteraktion, aber keine Privilegien, und der Geltungsbereich bleibt unverändert. Eine bösartige Anwendung kann diese Type Confusion ausnutzen, um Kernel-Speicherstrukturen zu korrumpieren und letztlich beliebige Codeausführung mit Kernel-Privilegien zu erreichen. Apple hat das Problem mit verbesserter Zustandsbehandlung über mehrere Betriebssystemversionen hinweg behoben.
Häufig gestellte Fragen
Wird CVE-2020-27932 aktiv ausgenutzt?
Ja. CVE-2020-27932 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung in freier Wildbahn bestätigt. Der EPSS-Score von 11,3 % (93,4. Perzentile) weist zusätzlich auf eine hohe Ausnutzungswahrscheinlichkeit hin.
Welche Produkte sind von CVE-2020-27932 betroffen?
CVE-2020-27932 betrifft mehrere Apple-Produkte: iPhone OS (< 12.4.9; >= 14.0, < 14.2), iPadOS (< 14.2), macOS (>= 11.0, < 11.0.1), Mac OS X (< 10.15.7), watchOS (< 5.3.9; >= 6.0, < 6.2.9; >= 7.0, < 7.1), iCloud (< 11.5) und iTunes (< 12.11).
Wie behebe ich CVE-2020-27932?
Apply updates per vendor instructions. Installieren Sie die neuesten verfügbaren Patches für Ihre Apple-Geräte: iOS 14.2, iPadOS 14.2, macOS Big Sur 11.0.1, watchOS 7.1 oder die entsprechenden Sicherheitsupdates für ältere macOS-Versionen. Falls sofortiges Patchen nicht möglich ist, beschränken Sie die Installation nicht vertrauenswürdiger Anwendungen über MDM-Richtlinien.
Wie schwerwiegend ist CVE-2020-27932?
CVE-2020-27932 hat einen CVSS 3.1-Score von 7.8 (HIGH). Die Schwachstelle ermöglicht Codeausführung auf Kernel-Ebene durch einen Type-Confusion-Fehler, und der Status der aktiven Ausnutzung sowie das hohe EPSS-Perzentil (93,4.) machen sie zu einer kritischen Priorität für die Behebung.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.