CVE-2021-1782
Apple Multiple Products Race Condition Vulnerability
Beschreibung
CVE-2021-1782 ist eine schwerwiegende Race-Condition-Schwachstelle in Apple iOS, iPadOS, macOS, watchOS und tvOS. Der Fehler befindet sich in den Sperrmechanismen des Kernels, wobei ein unsachgemäßes Sperrproblem einer bösartigen Anwendung ermöglicht, Privilegien zu eskalieren. CISA hat CVE-2021-1782 in den Known Exploited Vulnerabilities-Katalog (KEV) aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 7,9 % (91,9. Perzentile) stellt diese Apple-Kernel-Race-Condition-Schwachstelle ein erhebliches Privilegieneskalationsrisiko im gesamten Apple-Geräte-Ökosystem dar.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenCWEs
Betroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| apple | ipados | < 14.4 |
| apple | iphone os | < 14.4 |
| apple | mac os x | >= 10.14, < 10.14.6; >= 10.15, < 10.15.7; 10.14.6; 10.15.7 |
| apple | macos | >= 11.0, < 11.2 |
| apple | tvos | < 14.4 |
| apple | watchos | < 7.3 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Referenzen
- https://support.apple.com/en-us/HT212146(Release Notes, Vendor Advisory)
- https://support.apple.com/en-us/HT212147(Release Notes, Vendor Advisory)
- https://support.apple.com/en-us/HT212148(Release Notes, Vendor Advisory)
- https://support.apple.com/en-us/HT212149(Release Notes, Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-1782(US Government Resource)
Schwachstellentyp
CWE-667: Unsachgemäßes Sperren
Unsachgemäßes Sperren tritt auf, wenn Software Synchronisierungsprimitive falsch verwendet, um den Zugriff auf gemeinsam genutzte Ressourcen zu kontrollieren. Bei CVE-2021-1782 versagt der Apple-Kernel bei der ordnungsgemäßen Verwaltung der Sperrung gemeinsam genutzter Ressourcen, wodurch eine Race Condition entsteht, die eine bösartige Anwendung ausnutzen kann, um ihre Privilegien auf Kernel-Ebene zu eskalieren.
Weitere Informationen: CWE-667 — Unsachgemäßes Sperren
Auswirkungsanalyse
CVE-2021-1782 hat einen CVSS 3.1-Score von 7.0 (HIGH) und stellt trotz der höheren Angriffskomplexität eine erhebliche Bedrohung dar. Die Schwachstelle erfordert lokalen Zugriff und niedrige Privilegien, aber keine Benutzerinteraktion, was bedeutet, dass eine bösartige Anwendung den Fehler unbemerkt ausnutzen kann. Obwohl die Angriffskomplexität aufgrund der Timing-Anforderungen der Race Condition hoch ist, führt eine erfolgreiche Ausnutzung zu hohen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit, da der Angreifer erhöhte Kernel-Privilegien erlangt. Der EPSS-Score von 7,9 % (91,9. Perzentile) weist auf eine erhebliche Wahrscheinlichkeit aktiver Ausnutzung hin. Apple hat bestätigt, dass dieses Problem möglicherweise aktiv ausgenutzt wurde.
Exploit-Reifegrad
CVE-2021-1782 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt. Apple hat Berichte über aktive Ausnutzung in freier Wildbahn bestätigt. Der EPSS-Score von 7,9 % (91,9. Perzentile) zeigt eine hohe Wahrscheinlichkeit von Ausnutzungsaktivitäten. Obwohl kein öffentlicher Exploit-Code in den verfügbaren Referenzen identifiziert wurde, belegt der bestätigte aktive Ausnutzungsstatus, dass ausgefeilte Bedrohungsakteure diese Race Condition erfolgreich bewaffnet haben. Bundesbehörden waren verpflichtet, bis zum 2021-11-17 gemäß der verbindlichen CISA-Direktive zu beheben.
Behebung
- Pflichtmaßnahme laut CISA KEV: Apply updates per vendor instructions. Aktualisieren Sie auf iOS 14.4/iPadOS 14.4, macOS Big Sur 11.2, watchOS 7.3 oder tvOS 14.4.
- Für macOS-Systeme mit älteren Versionen wenden Sie das Security Update 2021-001 Catalina oder Security Update 2021-001 Mojave entsprechend Ihrer Betriebssystemversion an.
- Beschränken Sie die Installation nicht vertrauenswürdiger Anwendungen durch MDM-Richtlinien, App-Store-Einschränkungen und Code-Signing-Durchsetzung, um das Risiko zu reduzieren, dass bösartige Anwendungen diese Privilegieneskalationsschwachstelle ausnutzen.
- Überwachen Sie Endpunkte auf Anzeichen von Privilegieneskalation, einschließlich Prozessen mit unerwartet erhöhten Berechtigungen, ungewöhnlichem Laden von Kernel-Erweiterungen und verdächtiger Systemänderungsaktivität.
- Aktivieren und überprüfen Sie, dass der System Integrity Protection (SIP) auf macOS-Systemen aktiv ist, und stellen Sie sicher, dass Kernel-Integritätsschutzmaßnahmen auf keinem verwalteten Gerät deaktiviert sind.
Technische Details
CVE-2021-1782 ist eine Race-Condition-Schwachstelle im Apple-Kernel, die durch unsachgemäßes Sperren gemeinsam genutzter Ressourcen verursacht wird. Der Fehler betrifft inkorrekte Synchronisierungsprimitive, die den gleichzeitigen Zugriff auf Kernel-Datenstrukturen nicht ordnungsgemäß kontrollieren. Gemäß dem CVSS-Vektor (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H) erfordert die Schwachstelle lokalen Zugriff mit niedrigen Privilegien und hoher Angriffskomplexität, aber keine Benutzerinteraktion. Die Race Condition entsteht, wenn mehrere Threads ohne angemessene Sperrung auf gemeinsam genutzte Kernel-Ressourcen zugreifen, wodurch eine zeitlich präzise bösartige Anwendung den Kernel-Zustand korrumpieren und ihre Privilegien eskalieren kann. Apple hat dieses Problem mit verbesserten Sperrmechanismen behoben.
Häufig gestellte Fragen
Wird CVE-2021-1782 aktiv ausgenutzt?
Ja. CVE-2021-1782 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, und Apple hat Berichte über aktive Ausnutzung bestätigt. Der EPSS-Score von 7,9 % (91,9. Perzentile) bestätigt zusätzlich eine hohe Ausnutzungswahrscheinlichkeit.
Welche Produkte sind von CVE-2021-1782 betroffen?
CVE-2021-1782 betrifft eine breite Palette von Apple-Produkten: iPhone OS (< 14.4), iPadOS (< 14.4), macOS (>= 11.0, < 11.2), Mac OS X (>= 10.14, < 10.14.6; >= 10.15, < 10.15.7; 10.14.6; 10.15.7), tvOS (< 14.4) und watchOS (< 7.3).
Wie behebe ich CVE-2021-1782?
Apply updates per vendor instructions. Aktualisieren Sie auf iOS 14.4, iPadOS 14.4, macOS Big Sur 11.2, watchOS 7.3 oder tvOS 14.4. Für ältere macOS-Versionen wenden Sie das entsprechende Security Update 2021-001 an. Beschränken Sie die Installation nicht vertrauenswürdiger Anwendungen über MDM-Richtlinien.
Wie schwerwiegend ist CVE-2021-1782?
CVE-2021-1782 hat einen CVSS 3.1-Score von 7.0 (HIGH). Während die Angriffskomplexität aufgrund der Race-Condition-Timing-Anforderungen hoch ist, gewährt eine erfolgreiche Ausnutzung Privilegieneskalation auf Kernel-Ebene, und der bestätigte aktive Ausnutzungsstatus macht sie zu einer kritischen Behebungspriorität.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.