CVE-2020-9819

MEDIUM(4.3)KEV

Apple iOS, iPadOS, and watchOS Memory Corruption Vulnerability

Beschreibung

CVE-2020-9819 ist eine mittelschwere Speicherkorruptions-Schwachstelle in Apple iOS, iPadOS und watchOS Mail. Der Fehler ermöglicht es einer bösartig gestalteten E-Mail-Nachricht, bei der Verarbeitung durch die Mail-Anwendung Heap-Korruption auszulösen. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog (KEV) aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 0,20 % (41,6. Perzentile) stellt CVE-2020-9819 ein bemerkenswertes Risiko dar, insbesondere wenn sie mit anderen Schwachstellen wie CVE-2020-9818 verkettet wird.

KEV-Informationen

Hersteller
Apple
Produkt
iOS, iPadOS, and watchOS
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
3. Mai 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:LIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
NONE
Integritätsauswirkung
NONE
Verfügbarkeitsauswirkung
LOW
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
1.4

CWEs

Betroffene Produkte

HerstellerProduktVersion
appleipados< 13.5
appleiphone os< 12.4.7; >= 13.0, < 13.5
applewatchos< 5.3.7; >= 6.0.0, < 6.2.5

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
4.3
MEDIUM

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
4.3
MEDIUM

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

Referenzen

Schwachstellentyp

CWE-787: Out-of-bounds Write

Out-of-bounds Write ist eine Schwachstellenklasse, bei der Software Daten über die beabsichtigten Grenzen eines Puffers hinaus schreibt. Bei CVE-2020-9819 führt unsachgemäße Speicherverwaltung in der Apple-Mail-Anwendung zu Heap-Korruption bei der Verarbeitung bösartiger E-Mail-Inhalte, was zu Speicherverbrauchsproblemen führt, die die Anwendung destabilisieren können.

Weitere Informationen: CWE-787 — Out-of-bounds Write

Auswirkungsanalyse

CVE-2020-9819 hat einen CVSS 3.1-Score von 4.3 (MEDIUM) und stellt eine moderate Bedrohung dar. Die Schwachstelle ist über das Netzwerk mit geringer Angriffskomplexität ausnutzbar und erfordert keine Authentifizierung, wobei Benutzerinteraktion benötigt wird. Die Auswirkung beschränkt sich auf die Verfügbarkeit mit geringem Einfluss und ohne direkte Auswirkung auf Vertraulichkeit oder Integrität. Diese Schwachstelle ist jedoch bedeutsam, da sie in freier Wildbahn ausgenutzt wurde und Heap-Korruption als Baustein für ausgefeiltere Angriffe dienen kann, wenn sie mit anderen Schwachstellen kombiniert wird, die dieselbe Anwendung betreffen.

Exploit-Reifegrad

CVE-2020-9819 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt. Der EPSS-Score von 0,20 % (41,6. Perzentile) zeigt eine relativ niedrige individuelle Ausnutzungswahrscheinlichkeit, aber der bestätigte aktive Ausnutzungsstatus deutet darauf hin, dass diese Schwachstelle in gezielten Angriffskampagnen verwendet wurde, wahrscheinlich in Kombination mit CVE-2020-9818, die dieselbe Apple-Mail-Komponente betrifft. In den verfügbaren Referenzen wurde kein öffentlicher Exploit-Code identifiziert. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 2022-05-03 gemäß der verbindlichen CISA-Direktive zu beheben.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Apply updates per vendor instructions. Aktualisieren Sie auf iOS 13.5/iPadOS 13.5, iOS 12.4.7, watchOS 6.2.5 oder watchOS 5.3.7.
  2. Überprüfen Sie, dass alle Apple-Geräte mit betroffenen Softwareversionen aktualisiert wurden: iPhone OS (< 12.4.7; >= 13.0, < 13.5), iPadOS (< 13.5) und watchOS (< 5.3.7; >= 6.0.0, < 6.2.5).
  3. Deaktivieren Sie als Zwischenmaßnahme den automatischen E-Mail-Abruf und beschränken Sie die Verarbeitung nicht vertrauenswürdiger E-Mail-Inhalte, um die Exposition gegenüber bösartig gestalteten Nachrichten zu reduzieren.
  4. Überwachen Sie das Verhalten der Mail-Anwendung auf Anzeichen von Heap-Korruption, einschließlich unerwarteter Speicherverbrauchsspitzen, Anwendungsabstürze oder ungewöhnlicher Prozess-Neustarts.
  5. Setzen Sie E-Mail-Sicherheitslösungen am Netzwerk-Gateway ein, um eingehende Nachrichten auf Merkmale zu scannen und zu filtern, die mit der Ausnutzung von Mail-Verarbeitungsschwachstellen verbunden sind.

Technische Details

CVE-2020-9819 ist eine Speicherverbrauchsschwachstelle in der Apple-Mail-Anwendung, die zu Heap-Korruption führt. Der Fehler liegt in der Art und Weise, wie die Mail-App den Speicher während der Nachrichtenverarbeitung handhabt. Gemäß dem CVSS-Vektor (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L) ist die Schwachstelle netzwerkzugänglich mit niedriger Komplexität und erfordert keine Privilegien, benötigt aber Benutzerinteraktion. Der Geltungsbereich ist unverändert, und die Auswirkung beschränkt sich auf geringe Verfügbarkeitsbeeinträchtigung ohne Einfluss auf Vertraulichkeit oder Integrität. Wenn eine bösartig gestaltete E-Mail verarbeitet wird, verwaltet die Anwendung die Speicherzuweisung nicht ordnungsgemäß, was zu Heap-Korruption führt. Apple hat dieses Problem mit verbesserter Speicherverwaltung behoben.

Häufig gestellte Fragen

Wird CVE-2020-9819 aktiv ausgenutzt?

Ja. CVE-2020-9819 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung in freier Wildbahn bestätigt. Sie wurde bei gezielten Angriffen beobachtet, wahrscheinlich in Kombination mit CVE-2020-9818 für größere Wirkung.

Welche Produkte sind von CVE-2020-9819 betroffen?

CVE-2020-9819 betrifft Apple iPadOS (< 13.5), iPhone OS (< 12.4.7; >= 13.0, < 13.5) und watchOS (< 5.3.7; >= 6.0.0, < 6.2.5). Die Schwachstelle zielt auf die Mail-Anwendung auf diesen Plattformen ab.

Wie behebe ich CVE-2020-9819?

Apply updates per vendor instructions. Aktualisieren Sie betroffene Geräte auf iOS 13.5, iPadOS 13.5, iOS 12.4.7, watchOS 6.2.5 oder watchOS 5.3.7. Falls sofortiges Patchen nicht möglich ist, deaktivieren Sie den automatischen E-Mail-Abruf und implementieren Sie E-Mail-Gateway-Filterung.

Wie schwerwiegend ist CVE-2020-9819?

CVE-2020-9819 hat einen CVSS 3.1-Score von 4.3 (MEDIUM). Während die direkte Auswirkung auf die Verfügbarkeit beschränkt ist, erhöhen die bestätigte aktive Ausnutzung und das Potenzial zur Verkettung mit anderen Schwachstellen wie CVE-2020-9818 die Gesamtrisikobedeutung.

CVSS-Score

4.3
MEDIUM(4.3)

EPSS-Score

EPSS-Score2.18%
EPSS-Perzentil80.9%

Daten

Veröffentlicht9. Juni 2020
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.