CVE-2020-9818
Apple iOS, iPadOS, and watchOS Out-of-Bounds Write Vulnerability
Beschreibung
CVE-2020-9818 ist eine schwerwiegende Out-of-bounds-Write-Schwachstelle in Apple iOS, iPadOS und watchOS Mail. Der Fehler ermöglicht es einem Angreifer, durch eine bösartig gestaltete E-Mail-Nachricht unerwartete Speichermodifikationen oder den Absturz der Anwendung auszulösen. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog (KEV) aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 0,25 % (48,4. Perzentile) stellt CVE-2020-9818 eine ernsthafte Remote-Bedrohung für Apple-Mobilgeräte über die Mail-Anwendung dar.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| apple | ipados | < 13.5 |
| apple | iphone os | < 12.4.7; >= 13.0, < 13.5 |
| apple | watchos | < 6.2.5 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- https://support.apple.com/HT211168(Release Notes, Vendor Advisory)
- https://support.apple.com/HT211169(Release Notes, Vendor Advisory)
- https://support.apple.com/HT211175(Release Notes, Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-9818(US Government Resource)
Schwachstellentyp
CWE-787: Out-of-bounds Write
Out-of-bounds-Write-Schwachstellen treten auf, wenn Software Daten über die beabsichtigten Grenzen eines Speicherpuffers hinaus schreibt. Bei CVE-2020-9818 ermöglicht eine unzureichende Grenzprüfung in der Apple-Mail-Anwendung, dass eine speziell gestaltete E-Mail-Nachricht außerhalb zugewiesener Speicherbereiche schreibt, was benachbarte Datenstrukturen korrumpieren und Speichermodifikationen oder Anwendungsabstürze ermöglichen kann.
Weitere Informationen: CWE-787 — Out-of-bounds Write
Auswirkungsanalyse
CVE-2020-9818 hat einen CVSS 3.1-Score von 8.8 (HIGH) und stellt eine schwerwiegende Bedrohung dar. Die Schwachstelle ist über das Netzwerk mit geringer Angriffskomplexität ausnutzbar und erfordert keine Authentifizierung, wobei eine Benutzerinteraktion in Form der Verarbeitung einer bösartigen E-Mail erforderlich ist. Eine erfolgreiche Ausnutzung hat hohe Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit, da der Out-of-bounds-Write zu Speichermodifikationen führen kann, die weitere Codeausführung ermöglichen oder den Anwendungsabsturz verursachen. Organisationen, die auf Apple Mail auf iOS-, iPadOS- oder watchOS-Geräten angewiesen sind, tragen ein erhebliches Risiko durch diese Schwachstelle, da E-Mail-basierte Angriffsvektoren besonders effektiv für gezielte Angriffe sind.
Exploit-Reifegrad
CVE-2020-9818 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt. Der EPSS-Score von 0,25 % (48,4. Perzentile) deutet auf eine moderate, aber reale Ausnutzungswahrscheinlichkeit hin. In den verfügbaren Referenzen wurde kein öffentlicher Exploit-Code identifiziert, aber der durch CISA bestätigte aktive Ausnutzungsstatus zeigt, dass Bedrohungsakteure funktionierende Exploits entwickelt haben. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 2022-05-03 gemäß der verbindlichen CISA-Direktive zu beheben.
Behebung
- Pflichtmaßnahme laut CISA KEV: Apply updates per vendor instructions. Aktualisieren Sie auf iOS 13.5/iPadOS 13.5, iOS 12.4.7 oder watchOS 6.2.5.
- Für Geräte mit älteren iOS-Versionen stellen Sie sicher, dass mindestens iOS 12.4.7 installiert ist. Für iPadOS aktualisieren Sie mindestens auf iPadOS 13.5. Für die Apple Watch aktualisieren Sie watchOS auf 6.2.5 oder höher.
- Als Zwischenlösung erwägen Sie, den automatischen E-Mail-Abruf zu deaktivieren und E-Mail-Konten so zu konfigurieren, dass eine manuelle Aktualisierung erforderlich ist, um das Zeitfenster für die automatisierte Ausnutzung bösartiger Nachrichten zu reduzieren.
- Überwachen Sie das Verhalten der Mail-Anwendung auf unerwartete Abstürze oder Beendigungen, die auf Ausnutzungsversuche dieser Out-of-bounds-Write-Schwachstelle hindeuten können.
- Implementieren Sie E-Mail-Sicherheitskontrollen wie Mail-Filterung und Anhangs-Scanning auf Gateway-Ebene, um bösartig gestaltete Nachrichten zu erkennen und zu blockieren, bevor sie verwundbare Geräte erreichen.
Technische Details
CVE-2020-9818 ist eine Out-of-bounds-Write-Schwachstelle in der Apple-Mail-Anwendung auf iOS, iPadOS und watchOS. Der Fehler resultiert aus unzureichender Grenzprüfung bei der Verarbeitung von E-Mail-Nachrichteninhalten. Gemäß dem CVSS-Vektor (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H) ist die Schwachstelle netzwerkzugänglich mit niedriger Komplexität und erfordert keine Privilegien, wobei Benutzerinteraktion benötigt wird. Wenn die Mail-Anwendung eine bösartig gestaltete Nachricht verarbeitet, validiert der Parser die Schreibgrenzen nicht ordnungsgemäß, wodurch Daten über den zugewiesenen Puffer hinaus geschrieben werden können. Dies kann angrenzenden Speicher korrumpieren und zu unerwarteter Speichermodifikation oder Anwendungsabsturz führen. Apple hat dieses Problem mit verbesserter Grenzprüfung behoben.
Häufig gestellte Fragen
Wird CVE-2020-9818 aktiv ausgenutzt?
Ja. CVE-2020-9818 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 0,25 % (48,4. Perzentile) zeigt eine moderate Ausnutzungswahrscheinlichkeit.
Welche Produkte sind von CVE-2020-9818 betroffen?
CVE-2020-9818 betrifft Apple iPadOS (< 13.5), iPhone OS (< 12.4.7; >= 13.0, < 13.5) und watchOS (< 6.2.5). Die Schwachstelle zielt speziell auf die Mail-Anwendung auf diesen Plattformen ab.
Wie behebe ich CVE-2020-9818?
Apply updates per vendor instructions. Aktualisieren Sie betroffene Geräte auf iOS 13.5, iPadOS 13.5, iOS 12.4.7 oder watchOS 6.2.5. Falls sofortiges Patchen nicht möglich ist, deaktivieren Sie den automatischen E-Mail-Abruf und implementieren Sie E-Mail-Filterung auf Gateway-Ebene.
Wie schwerwiegend ist CVE-2020-9818?
CVE-2020-9818 hat einen CVSS 3.1-Score von 8.8 (HIGH). Es handelt sich um eine aus der Ferne ausnutzbare Out-of-bounds-Write-Schwachstelle in Apple Mail, die zu Speicherkorruption und Anwendungsabstürzen führen kann, mit bestätigter aktiver Ausnutzung.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.