CVE-2020-3837
Apple Multiple Products Memory Corruption Vulnerability
Beschreibung
CVE-2020-3837 ist eine Speicherbeschädigungs-Schwachstelle, die mehrere Apple-Produkte betrifft, darunter iOS, iPadOS, macOS, tvOS und watchOS, und einer bösartigen Anwendung ermöglicht, beliebigen Code mit Kernel-Privilegien auszuführen. Die Schwachstelle existiert im Speicherverwaltungs-Subsystem des Kernels, wo eine unsachgemäße Behandlung von Speicherobjekten einem Angreifer ermöglicht, Kernel-Speicher zu beschädigen und Privilegien-Eskalation zu erreichen. CISA hat CVE-2020-3837 in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Mit einem EPSS-Score von 6,4 % (90,9. Perzentil) zeigt diese Schwachstelle eine deutlich erhöhte Ausnutzungswahrscheinlichkeit.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| apple | ipados | < 13.3.1 |
| apple | iphone os | < 13.3.1 |
| apple | mac os x | < 10.15.3 |
| apple | tvos | < 13.3.1 |
| apple | watchos | < 6.1.2 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- https://support.apple.com/HT210918(Release Notes, Vendor Advisory)
- https://support.apple.com/HT210919(Release Notes, Vendor Advisory)
- https://support.apple.com/HT210920(Release Notes, Vendor Advisory)
- https://support.apple.com/HT210921(Release Notes, Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-3837(US Government Resource)
Schwachstellentyp
CWE-787: Out-of-bounds Write
CVE-2020-3837 beinhaltet Speicherbeschädigung im Apple-Kernel, die zu Out-of-Bounds-Speicherschreibvorgängen führt. Die Schwachstelle ermöglicht es einem Angreifer, Kernel-Speicherobjekte so zu manipulieren, dass Schreibvorgänge über die vorgesehenen Speichergrenzen hinaus erfolgen, angrenzende Kernel-Datenstrukturen beschädigt werden und beliebige Codeausführung auf der höchsten Privilegienebene ermöglicht wird.
Mehr erfahren: CWE-787 — Out-of-bounds Write
Auswirkungsanalyse
CVE-2020-3837 stellt eine breite Bedrohung über das gesamte Apple-Ökosystem dar, da sie iOS, iPadOS, macOS, tvOS und watchOS betrifft — also iPhones, iPads, Macs, Apple TVs und Apple Watches umfasst. Die Kernel-Level-Codeausführungsfähigkeit bedeutet, dass eine erfolgreiche Ausnutzung dem Angreifer vollständige Kontrolle über das betroffene Gerät gibt. Eine lokal installierte bösartige Anwendung wird als Angriffsvektor benötigt, aber die Auswirkung auf Kernel-Ebene ist verheerend: Die Vertraulichkeit ist vollständig kompromittiert, da der Angreifer auf alle Daten zugreifen kann; die Integrität ist vollständig gefährdet, da Kernel-Zugriff die Modifikation jeder Systemkomponente erlaubt; und die Verfügbarkeit kann durch persistente Systemmodifikationen beeinträchtigt werden. Der EPSS-Score von 6,4 % (90,9. Perzentil) bestätigt eine hohe Ausnutzungswahrscheinlichkeit.
Exploit-Reifegrad
CISA hat die aktive Ausnutzung von CVE-2020-3837 bestätigt, indem die Schwachstelle am 27. Juni 2022 in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen wurde, mit einer Behebungsfrist bis zum 18. Juli 2022. Mit einem EPSS-Score von 6,4 % (90,9. Perzentil) zeigt diese Schwachstelle eine deutlich erhöhte Ausnutzungswahrscheinlichkeit im Vergleich zu den meisten CVEs. Die Multiplattform-Natur der Schwachstelle, die fünf verschiedene Apple-Betriebssysteme betrifft, macht sie besonders attraktiv für Bedrohungsakteure. Kernel-Speicherbeschädigungs-Schwachstellen in Apple-Plattformen werden häufig in ausgefeilten Exploit-Ketten für Überwachungsoperationen gegen gezielte Personen eingesetzt.
Behebung
- Alle betroffenen Apple-Geräte sofort aktualisieren: Installieren Sie die neuesten Sicherheitsupdates für iOS, iPadOS, macOS, tvOS und watchOS, die den Fix für CVE-2020-3837 enthalten.
- Automatische Sicherheitsupdates auf allen Apple-Geräten aktivieren: Konfigurieren Sie alle Apple-Geräte für die automatische Installation von Sicherheitsupdates.
- Einschränkungen für Anwendungsinstallation implementieren: Verwenden Sie MDM-Richtlinien oder Apple Configurator zur Einschränkung der Installation von Anwendungen aus nicht vertrauenswürdigen Quellen.
- Endpoint-Detection für Apple-Geräte einsetzen: Implementieren Sie Mobile-Threat-Detection-Lösungen, die verdächtiges Anwendungsverhalten und potenzielle Kernel-Ausnutzungsversuche erkennen können.
- Lockdown-Modus für Hochrisiko-Personen aktivieren: Für Benutzer mit erhöhtem Risiko gezielter Überwachungsangriffe bietet Apples Lockdown-Modus zusätzliche Reduzierung der Kernel-Angriffsfläche.
Technische Details
CVE-2020-3837 ist eine Speicherbeschädigungs-Schwachstelle im Kernel, der über Apples Betriebssystem-Plattformen geteilt wird — iOS, iPadOS, macOS, tvOS und watchOS. Die Schwachstelle resultiert aus der unsachgemäßen Behandlung von Speicherobjekten im Kernel, wo fehlerhafte Speicherverwaltungsoperationen einer vom Angreifer kontrollierten Anwendung ermöglichen, Kernel-Speicherstrukturen zu beschädigen. Die Speicherbeschädigung kann genutzt werden, um kritische Kernel-Daten wie Funktionszeiger, Objekt-Metadaten oder Prozess-Credentials zu überschreiben, was dem Angreifer letztendlich die Ausführung beliebigen Codes mit Kernel-Privilegien ermöglicht. Die gemeinsame Kernel-Codebasis über Apples Plattformen bedeutet, dass eine einzelne Schwachstelle Geräte von iPhones und iPads bis hin zu Macs und Apple Watches betrifft.
Häufig gestellte Fragen
Wird CVE-2020-3837 aktiv ausgenutzt?
Ja. CISA hat die aktive Ausnutzung von CVE-2020-3837 bestätigt. Der EPSS-Score von 6,4 % (90,9. Perzentil) zeigt eine deutlich erhöhte Ausnutzungswahrscheinlichkeit an. Apple-Gerätenutzer sollten sicherstellen, dass alle Geräte die neueste gepatchte Firmware ausführen.
Welche Produkte sind von CVE-2020-3837 betroffen?
CVE-2020-3837 betrifft mehrere Apple-Produkte einschließlich iOS, iPadOS, macOS, tvOS und watchOS. Das bedeutet, dass iPhones, iPads, Macs, Apple TVs und Apple Watches alle potenziell verwundbar sind, wenn sie ungepatchte Firmware-Versionen ausführen.
Wie behebe ich CVE-2020-3837?
Aktualisieren Sie alle betroffenen Apple-Geräte auf die Anfang 2020 veröffentlichten Sicherheitsupdates. Aktivieren Sie automatische Sicherheitsupdates auf allen Apple-Geräten. Implementieren Sie MDM-Beschränkungen für die Anwendungsinstallation.
Wie schwerwiegend ist CVE-2020-3837?
CVE-2020-3837 ist eine hochgradig schwerwiegende Kernel-Speicherbeschädigungs-Schwachstelle mit einem EPSS-Score von 6,4 % und bestätigter aktiver Ausnutzung. Die plattformübergreifende Auswirkung über fünf Apple-Betriebssysteme und die Kernel-Level-Codeausführungsfähigkeit machen dies zu einer kritischen Patching-Priorität.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.