CVE-2020-3837

HIGH(7.8)KEVErhöhtes Risiko

Apple Multiple Products Memory Corruption Vulnerability

Beschreibung

CVE-2020-3837 ist eine Speicherbeschädigungs-Schwachstelle, die mehrere Apple-Produkte betrifft, darunter iOS, iPadOS, macOS, tvOS und watchOS, und einer bösartigen Anwendung ermöglicht, beliebigen Code mit Kernel-Privilegien auszuführen. Die Schwachstelle existiert im Speicherverwaltungs-Subsystem des Kernels, wo eine unsachgemäße Behandlung von Speicherobjekten einem Angreifer ermöglicht, Kernel-Speicher zu beschädigen und Privilegien-Eskalation zu erreichen. CISA hat CVE-2020-3837 in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Mit einem EPSS-Score von 6,4 % (90,9. Perzentil) zeigt diese Schwachstelle eine deutlich erhöhte Ausnutzungswahrscheinlichkeit.

KEV-Informationen

Hersteller
Apple
Produkt
Multiple Products
Hinzugefügt am
27. Juni 2022
Fälligkeitsdatum
18. Juli 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
appleipados< 13.3.1
appleiphone os< 13.3.1
applemac os x< 10.15.3
appletvos< 13.3.1
applewatchos< 6.1.2

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-787: Out-of-bounds Write

CVE-2020-3837 beinhaltet Speicherbeschädigung im Apple-Kernel, die zu Out-of-Bounds-Speicherschreibvorgängen führt. Die Schwachstelle ermöglicht es einem Angreifer, Kernel-Speicherobjekte so zu manipulieren, dass Schreibvorgänge über die vorgesehenen Speichergrenzen hinaus erfolgen, angrenzende Kernel-Datenstrukturen beschädigt werden und beliebige Codeausführung auf der höchsten Privilegienebene ermöglicht wird.

Mehr erfahren: CWE-787 — Out-of-bounds Write

Auswirkungsanalyse

CVE-2020-3837 stellt eine breite Bedrohung über das gesamte Apple-Ökosystem dar, da sie iOS, iPadOS, macOS, tvOS und watchOS betrifft — also iPhones, iPads, Macs, Apple TVs und Apple Watches umfasst. Die Kernel-Level-Codeausführungsfähigkeit bedeutet, dass eine erfolgreiche Ausnutzung dem Angreifer vollständige Kontrolle über das betroffene Gerät gibt. Eine lokal installierte bösartige Anwendung wird als Angriffsvektor benötigt, aber die Auswirkung auf Kernel-Ebene ist verheerend: Die Vertraulichkeit ist vollständig kompromittiert, da der Angreifer auf alle Daten zugreifen kann; die Integrität ist vollständig gefährdet, da Kernel-Zugriff die Modifikation jeder Systemkomponente erlaubt; und die Verfügbarkeit kann durch persistente Systemmodifikationen beeinträchtigt werden. Der EPSS-Score von 6,4 % (90,9. Perzentil) bestätigt eine hohe Ausnutzungswahrscheinlichkeit.

Exploit-Reifegrad

CISA hat die aktive Ausnutzung von CVE-2020-3837 bestätigt, indem die Schwachstelle am 27. Juni 2022 in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen wurde, mit einer Behebungsfrist bis zum 18. Juli 2022. Mit einem EPSS-Score von 6,4 % (90,9. Perzentil) zeigt diese Schwachstelle eine deutlich erhöhte Ausnutzungswahrscheinlichkeit im Vergleich zu den meisten CVEs. Die Multiplattform-Natur der Schwachstelle, die fünf verschiedene Apple-Betriebssysteme betrifft, macht sie besonders attraktiv für Bedrohungsakteure. Kernel-Speicherbeschädigungs-Schwachstellen in Apple-Plattformen werden häufig in ausgefeilten Exploit-Ketten für Überwachungsoperationen gegen gezielte Personen eingesetzt.

Behebung

  1. Alle betroffenen Apple-Geräte sofort aktualisieren: Installieren Sie die neuesten Sicherheitsupdates für iOS, iPadOS, macOS, tvOS und watchOS, die den Fix für CVE-2020-3837 enthalten.
  2. Automatische Sicherheitsupdates auf allen Apple-Geräten aktivieren: Konfigurieren Sie alle Apple-Geräte für die automatische Installation von Sicherheitsupdates.
  3. Einschränkungen für Anwendungsinstallation implementieren: Verwenden Sie MDM-Richtlinien oder Apple Configurator zur Einschränkung der Installation von Anwendungen aus nicht vertrauenswürdigen Quellen.
  4. Endpoint-Detection für Apple-Geräte einsetzen: Implementieren Sie Mobile-Threat-Detection-Lösungen, die verdächtiges Anwendungsverhalten und potenzielle Kernel-Ausnutzungsversuche erkennen können.
  5. Lockdown-Modus für Hochrisiko-Personen aktivieren: Für Benutzer mit erhöhtem Risiko gezielter Überwachungsangriffe bietet Apples Lockdown-Modus zusätzliche Reduzierung der Kernel-Angriffsfläche.

Technische Details

CVE-2020-3837 ist eine Speicherbeschädigungs-Schwachstelle im Kernel, der über Apples Betriebssystem-Plattformen geteilt wird — iOS, iPadOS, macOS, tvOS und watchOS. Die Schwachstelle resultiert aus der unsachgemäßen Behandlung von Speicherobjekten im Kernel, wo fehlerhafte Speicherverwaltungsoperationen einer vom Angreifer kontrollierten Anwendung ermöglichen, Kernel-Speicherstrukturen zu beschädigen. Die Speicherbeschädigung kann genutzt werden, um kritische Kernel-Daten wie Funktionszeiger, Objekt-Metadaten oder Prozess-Credentials zu überschreiben, was dem Angreifer letztendlich die Ausführung beliebigen Codes mit Kernel-Privilegien ermöglicht. Die gemeinsame Kernel-Codebasis über Apples Plattformen bedeutet, dass eine einzelne Schwachstelle Geräte von iPhones und iPads bis hin zu Macs und Apple Watches betrifft.

Häufig gestellte Fragen

Wird CVE-2020-3837 aktiv ausgenutzt?

Ja. CISA hat die aktive Ausnutzung von CVE-2020-3837 bestätigt. Der EPSS-Score von 6,4 % (90,9. Perzentil) zeigt eine deutlich erhöhte Ausnutzungswahrscheinlichkeit an. Apple-Gerätenutzer sollten sicherstellen, dass alle Geräte die neueste gepatchte Firmware ausführen.

Welche Produkte sind von CVE-2020-3837 betroffen?

CVE-2020-3837 betrifft mehrere Apple-Produkte einschließlich iOS, iPadOS, macOS, tvOS und watchOS. Das bedeutet, dass iPhones, iPads, Macs, Apple TVs und Apple Watches alle potenziell verwundbar sind, wenn sie ungepatchte Firmware-Versionen ausführen.

Wie behebe ich CVE-2020-3837?

Aktualisieren Sie alle betroffenen Apple-Geräte auf die Anfang 2020 veröffentlichten Sicherheitsupdates. Aktivieren Sie automatische Sicherheitsupdates auf allen Apple-Geräten. Implementieren Sie MDM-Beschränkungen für die Anwendungsinstallation.

Wie schwerwiegend ist CVE-2020-3837?

CVE-2020-3837 ist eine hochgradig schwerwiegende Kernel-Speicherbeschädigungs-Schwachstelle mit einem EPSS-Score von 6,4 % und bestätigter aktiver Ausnutzung. Die plattformübergreifende Auswirkung über fünf Apple-Betriebssysteme und die Kernel-Level-Codeausführungsfähigkeit machen dies zu einer kritischen Patching-Priorität.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score14.50%
EPSS-Perzentil96.3%

Daten

Veröffentlicht27. Februar 2020
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.