CVE-2020-9859
Apple Multiple Products Code Execution Vulnerability
Beschreibung
CVE-2020-9859 ist eine Schwachstelle mit hochem Schweregrad, die Apple Multiple Products betrifft. Apple iOS, iPadOS, macOS, watchOS, and tvOS contain an unspecified vulnerability that may allow an application to execute code with kernel privileges. Die CISA hat diese Schwachstelle in ihren Katalog der bekannten ausgenutzten Schwachstellen (KEV) aufgenommen, was eine aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 0.17% (38.0. Perzentil) besteht eine messbare Wahrscheinlichkeit der Ausnutzung.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| apple | ipados | < 13.5.1 |
| apple | iphone os | < 13.5.1 |
| apple | mac os x | < 10.15.5 |
| apple | tvos | < 13.4.6 |
| apple | watchos | < 6.2.6 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Referenzen
- https://support.apple.com/HT211214(Release Notes, Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-9859(US Government Resource)
Schwachstellentyp
CWE-415: Doppelte Speicherfreigabe (Double Free)
Double Free (CWE-415) ist eine Speicherkorruptions-Schwachstelle, die auftritt, wenn ein Programm versucht, denselben Speicherbereich mehr als einmal freizugeben. Dies kann die internen Datenstrukturen des Speicherverwalters beschädigen und es Angreifern ermöglichen, beliebigen Code auszuführen, einen Denial of Service zu verursachen oder erhöhte Privilegien zu erlangen. Im Kernel-Kontext sind Double-Free-Schwachstellen besonders kritisch, da sie Anwendungen die Ausführung von Code mit Kernel-Privilegien ermöglichen können.
Mehr erfahren: CWE-415 — Double Free
Auswirkungsanalyse
CVE-2020-9859 hat einen CVSS 3.1-Score von 7.8 (HOCH), was eine Bedrohung mit hohem Schweregrad darstellt. Die Schwachstelle ist lokal ausnutzbar, weist eine niedrige Angriffskomplexität auf, niedrige Privilegien erfordert, ohne Benutzerinteraktion. Eine erfolgreiche Ausnutzung kann die Vertraulichkeit von Daten schwerwiegend gefährden, eine unbefugte Änderung von Daten und Systemen ermöglichen und eine vollständige Dienstunterbrechung verursachen. Organisationen mit betroffenen Deployments sind einem erheblichen operativen Risiko ausgesetzt, wenn diese Schwachstelle nicht behoben wird.
Exploit-Reifegrad
CVE-2020-9859 wird durch die Aufnahme in den CISA-Katalog der bekannten ausgenutzten Schwachstellen als aktiv ausgenutzt bestätigt. Der EPSS-Score von 0.17% (38.0. Perzentil) deutet auf eine messbare Ausnutzungswahrscheinlichkeit hin. Obwohl derzeit nicht mit bekannten Ransomware-Kampagnen in Verbindung gebracht, erfordert der bestätigte Ausnutzungsstatus sofortige Aufmerksamkeit. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 2022-05-03 gemäß der verbindlichen operativen Richtlinie der CISA zu beheben.
Behebung
- Herstellerpatches sofort anwenden, wie von CISA KEV vorgeschrieben: Apply updates per vendor instructions.
- Überprüfen Sie, dass alle Instanzen betroffener Produkte (apple ipados (< 13.5.1), apple iphone os (< 13.5.1), apple mac os x (< 10.15.5), apple tvos (< 13.4.6), apple watchos (< 6.2.6)) auf gepatchte Versionen aktualisiert wurden.
- Falls eine sofortige Patches nicht möglich ist, beschränken Sie den lokalen Zugriff auf betroffene Systeme durch Zugriffskontrollen und Least-Privilege-Richtlinien, um die Angriffsfläche zu minimieren.
- Überwachen Sie Systeme auf Kompromittierungsindikatoren, einschließlich ungewöhnlicher Prozessaktivität, unerwarteter Netzwerkverbindungen und unautorisierter Konfigurationsänderungen.
- Überprüfen Sie Sicherheitsprotokolle und führen Sie Threat Hunting durch, um festzustellen, ob die Schwachstelle vor dem Patching ausgenutzt wurde.
Technische Details
CVE-2020-9859 betrifft Apple Multiple Products. A memory consumption issue was addressed with improved memory handling. This issue is fixed in iOS 13.5.1 and iPadOS 13.5.1, macOS Catalina 10.15.5 Supplemental Update, tvOS 13.4.6, watchOS 6.2.6. An application may be able to execute arbitrary code with kernel privileges. Der Angriffsvektor ist lokal, was bedeutet, dass ein Angreifer lokalen Zugang zum Zielsystem benötigt, um diese Schwachstelle auszunutzen. Der CVSS-Score von 7.8 spiegelt die Kombination aus leichter Ausnutzbarkeit und schwerwiegenden Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit wider.
Häufig gestellte Fragen
Wird CVE-2020-9859 aktiv ausgenutzt?
Ja. CVE-2020-9859 ist im CISA-Katalog der bekannten ausgenutzten Schwachstellen gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 0.17% (38.0. Perzentil) deutet zusätzlich auf eine messbare Ausnutzungswahrscheinlichkeit hin.
Welche Produkte sind von CVE-2020-9859 betroffen?
CVE-2020-9859 betrifft Apple Multiple Products. Konkret betroffene Produkte umfassen: apple ipados (< 13.5.1), apple iphone os (< 13.5.1), apple mac os x (< 10.15.5), apple tvos (< 13.4.6), apple watchos (< 6.2.6).
Wie behebe ich CVE-2020-9859?
Apply updates per vendor instructions. Stellen Sie sicher, dass alle betroffenen Systeme auf die neuesten gepatchten Versionen aktualisiert werden. Falls ein sofortiges Patching nicht möglich ist, implementieren Sie hostbasierte Gegenmaßnahmen, um die Angriffsfläche zu begrenzen.
Wie schwerwiegend ist CVE-2020-9859?
CVE-2020-9859 hat einen CVSS 3.1-Score von 7.8 (HOCH). Dies ist eine Schwachstelle mit hochem Schweregrad, die sofortige Aufmerksamkeit und Behebung erfordert.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.