CVE-2020-9819
Apple iOS, iPadOS, and watchOS Memory Corruption Vulnerability
Beschreibung
CVE-2020-9819 ist eine mittelschwere Speicherkorruptions-Schwachstelle in Apple iOS, iPadOS und watchOS Mail. Der Fehler ermöglicht es einer bösartig gestalteten E-Mail-Nachricht, bei der Verarbeitung durch die Mail-Anwendung Heap-Korruption auszulösen. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog (KEV) aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 0,20 % (41,6. Perzentile) stellt CVE-2020-9819 ein bemerkenswertes Risiko dar, insbesondere wenn sie mit anderen Schwachstellen wie CVE-2020-9818 verkettet wird.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:LIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| apple | ipados | < 13.5 |
| apple | iphone os | < 12.4.7; >= 13.0, < 13.5 |
| apple | watchos | < 5.3.7; >= 6.0.0, < 6.2.5 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Referenzen
- https://support.apple.com/HT211168(Release Notes, Vendor Advisory)
- https://support.apple.com/HT211169(Release Notes, Vendor Advisory)
- https://support.apple.com/HT211175(Release Notes, Vendor Advisory)
- https://support.apple.com/HT211176(Release Notes, Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-9819(US Government Resource)
Schwachstellentyp
CWE-787: Out-of-bounds Write
Out-of-bounds Write ist eine Schwachstellenklasse, bei der Software Daten über die beabsichtigten Grenzen eines Puffers hinaus schreibt. Bei CVE-2020-9819 führt unsachgemäße Speicherverwaltung in der Apple-Mail-Anwendung zu Heap-Korruption bei der Verarbeitung bösartiger E-Mail-Inhalte, was zu Speicherverbrauchsproblemen führt, die die Anwendung destabilisieren können.
Weitere Informationen: CWE-787 — Out-of-bounds Write
Auswirkungsanalyse
CVE-2020-9819 hat einen CVSS 3.1-Score von 4.3 (MEDIUM) und stellt eine moderate Bedrohung dar. Die Schwachstelle ist über das Netzwerk mit geringer Angriffskomplexität ausnutzbar und erfordert keine Authentifizierung, wobei Benutzerinteraktion benötigt wird. Die Auswirkung beschränkt sich auf die Verfügbarkeit mit geringem Einfluss und ohne direkte Auswirkung auf Vertraulichkeit oder Integrität. Diese Schwachstelle ist jedoch bedeutsam, da sie in freier Wildbahn ausgenutzt wurde und Heap-Korruption als Baustein für ausgefeiltere Angriffe dienen kann, wenn sie mit anderen Schwachstellen kombiniert wird, die dieselbe Anwendung betreffen.
Exploit-Reifegrad
CVE-2020-9819 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt. Der EPSS-Score von 0,20 % (41,6. Perzentile) zeigt eine relativ niedrige individuelle Ausnutzungswahrscheinlichkeit, aber der bestätigte aktive Ausnutzungsstatus deutet darauf hin, dass diese Schwachstelle in gezielten Angriffskampagnen verwendet wurde, wahrscheinlich in Kombination mit CVE-2020-9818, die dieselbe Apple-Mail-Komponente betrifft. In den verfügbaren Referenzen wurde kein öffentlicher Exploit-Code identifiziert. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 2022-05-03 gemäß der verbindlichen CISA-Direktive zu beheben.
Behebung
- Pflichtmaßnahme laut CISA KEV: Apply updates per vendor instructions. Aktualisieren Sie auf iOS 13.5/iPadOS 13.5, iOS 12.4.7, watchOS 6.2.5 oder watchOS 5.3.7.
- Überprüfen Sie, dass alle Apple-Geräte mit betroffenen Softwareversionen aktualisiert wurden: iPhone OS (< 12.4.7; >= 13.0, < 13.5), iPadOS (< 13.5) und watchOS (< 5.3.7; >= 6.0.0, < 6.2.5).
- Deaktivieren Sie als Zwischenmaßnahme den automatischen E-Mail-Abruf und beschränken Sie die Verarbeitung nicht vertrauenswürdiger E-Mail-Inhalte, um die Exposition gegenüber bösartig gestalteten Nachrichten zu reduzieren.
- Überwachen Sie das Verhalten der Mail-Anwendung auf Anzeichen von Heap-Korruption, einschließlich unerwarteter Speicherverbrauchsspitzen, Anwendungsabstürze oder ungewöhnlicher Prozess-Neustarts.
- Setzen Sie E-Mail-Sicherheitslösungen am Netzwerk-Gateway ein, um eingehende Nachrichten auf Merkmale zu scannen und zu filtern, die mit der Ausnutzung von Mail-Verarbeitungsschwachstellen verbunden sind.
Technische Details
CVE-2020-9819 ist eine Speicherverbrauchsschwachstelle in der Apple-Mail-Anwendung, die zu Heap-Korruption führt. Der Fehler liegt in der Art und Weise, wie die Mail-App den Speicher während der Nachrichtenverarbeitung handhabt. Gemäß dem CVSS-Vektor (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L) ist die Schwachstelle netzwerkzugänglich mit niedriger Komplexität und erfordert keine Privilegien, benötigt aber Benutzerinteraktion. Der Geltungsbereich ist unverändert, und die Auswirkung beschränkt sich auf geringe Verfügbarkeitsbeeinträchtigung ohne Einfluss auf Vertraulichkeit oder Integrität. Wenn eine bösartig gestaltete E-Mail verarbeitet wird, verwaltet die Anwendung die Speicherzuweisung nicht ordnungsgemäß, was zu Heap-Korruption führt. Apple hat dieses Problem mit verbesserter Speicherverwaltung behoben.
Häufig gestellte Fragen
Wird CVE-2020-9819 aktiv ausgenutzt?
Ja. CVE-2020-9819 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung in freier Wildbahn bestätigt. Sie wurde bei gezielten Angriffen beobachtet, wahrscheinlich in Kombination mit CVE-2020-9818 für größere Wirkung.
Welche Produkte sind von CVE-2020-9819 betroffen?
CVE-2020-9819 betrifft Apple iPadOS (< 13.5), iPhone OS (< 12.4.7; >= 13.0, < 13.5) und watchOS (< 5.3.7; >= 6.0.0, < 6.2.5). Die Schwachstelle zielt auf die Mail-Anwendung auf diesen Plattformen ab.
Wie behebe ich CVE-2020-9819?
Apply updates per vendor instructions. Aktualisieren Sie betroffene Geräte auf iOS 13.5, iPadOS 13.5, iOS 12.4.7, watchOS 6.2.5 oder watchOS 5.3.7. Falls sofortiges Patchen nicht möglich ist, deaktivieren Sie den automatischen E-Mail-Abruf und implementieren Sie E-Mail-Gateway-Filterung.
Wie schwerwiegend ist CVE-2020-9819?
CVE-2020-9819 hat einen CVSS 3.1-Score von 4.3 (MEDIUM). Während die direkte Auswirkung auf die Verfügbarkeit beschränkt ist, erhöhen die bestätigte aktive Ausnutzung und das Potenzial zur Verkettung mit anderen Schwachstellen wie CVE-2020-9818 die Gesamtrisikobedeutung.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.