CVE-2021-1782

HIGH(7.0)KEV

Apple Multiple Products Race Condition Vulnerability

Beschreibung

CVE-2021-1782 ist eine schwerwiegende Race-Condition-Schwachstelle in Apple iOS, iPadOS, macOS, watchOS und tvOS. Der Fehler befindet sich in den Sperrmechanismen des Kernels, wobei ein unsachgemäßes Sperrproblem einer bösartigen Anwendung ermöglicht, Privilegien zu eskalieren. CISA hat CVE-2021-1782 in den Known Exploited Vulnerabilities-Katalog (KEV) aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 7,9 % (91,9. Perzentile) stellt diese Apple-Kernel-Race-Condition-Schwachstelle ein erhebliches Privilegieneskalationsrisiko im gesamten Apple-Geräte-Ökosystem dar.

KEV-Informationen

Hersteller
Apple
Produkt
Multiple Products
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
17. November 2021
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
HIGH
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.0
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
appleipados< 14.4
appleiphone os< 14.4
applemac os x>= 10.14, < 10.14.6; >= 10.15, < 10.15.7; 10.14.6; 10.15.7
applemacos>= 11.0, < 11.2
appletvos< 14.4
applewatchos< 7.3

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.0
HIGH

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.0
HIGH

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-667: Unsachgemäßes Sperren

Unsachgemäßes Sperren tritt auf, wenn Software Synchronisierungsprimitive falsch verwendet, um den Zugriff auf gemeinsam genutzte Ressourcen zu kontrollieren. Bei CVE-2021-1782 versagt der Apple-Kernel bei der ordnungsgemäßen Verwaltung der Sperrung gemeinsam genutzter Ressourcen, wodurch eine Race Condition entsteht, die eine bösartige Anwendung ausnutzen kann, um ihre Privilegien auf Kernel-Ebene zu eskalieren.

Weitere Informationen: CWE-667 — Unsachgemäßes Sperren

Auswirkungsanalyse

CVE-2021-1782 hat einen CVSS 3.1-Score von 7.0 (HIGH) und stellt trotz der höheren Angriffskomplexität eine erhebliche Bedrohung dar. Die Schwachstelle erfordert lokalen Zugriff und niedrige Privilegien, aber keine Benutzerinteraktion, was bedeutet, dass eine bösartige Anwendung den Fehler unbemerkt ausnutzen kann. Obwohl die Angriffskomplexität aufgrund der Timing-Anforderungen der Race Condition hoch ist, führt eine erfolgreiche Ausnutzung zu hohen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit, da der Angreifer erhöhte Kernel-Privilegien erlangt. Der EPSS-Score von 7,9 % (91,9. Perzentile) weist auf eine erhebliche Wahrscheinlichkeit aktiver Ausnutzung hin. Apple hat bestätigt, dass dieses Problem möglicherweise aktiv ausgenutzt wurde.

Exploit-Reifegrad

CVE-2021-1782 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt. Apple hat Berichte über aktive Ausnutzung in freier Wildbahn bestätigt. Der EPSS-Score von 7,9 % (91,9. Perzentile) zeigt eine hohe Wahrscheinlichkeit von Ausnutzungsaktivitäten. Obwohl kein öffentlicher Exploit-Code in den verfügbaren Referenzen identifiziert wurde, belegt der bestätigte aktive Ausnutzungsstatus, dass ausgefeilte Bedrohungsakteure diese Race Condition erfolgreich bewaffnet haben. Bundesbehörden waren verpflichtet, bis zum 2021-11-17 gemäß der verbindlichen CISA-Direktive zu beheben.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Apply updates per vendor instructions. Aktualisieren Sie auf iOS 14.4/iPadOS 14.4, macOS Big Sur 11.2, watchOS 7.3 oder tvOS 14.4.
  2. Für macOS-Systeme mit älteren Versionen wenden Sie das Security Update 2021-001 Catalina oder Security Update 2021-001 Mojave entsprechend Ihrer Betriebssystemversion an.
  3. Beschränken Sie die Installation nicht vertrauenswürdiger Anwendungen durch MDM-Richtlinien, App-Store-Einschränkungen und Code-Signing-Durchsetzung, um das Risiko zu reduzieren, dass bösartige Anwendungen diese Privilegieneskalationsschwachstelle ausnutzen.
  4. Überwachen Sie Endpunkte auf Anzeichen von Privilegieneskalation, einschließlich Prozessen mit unerwartet erhöhten Berechtigungen, ungewöhnlichem Laden von Kernel-Erweiterungen und verdächtiger Systemänderungsaktivität.
  5. Aktivieren und überprüfen Sie, dass der System Integrity Protection (SIP) auf macOS-Systemen aktiv ist, und stellen Sie sicher, dass Kernel-Integritätsschutzmaßnahmen auf keinem verwalteten Gerät deaktiviert sind.

Technische Details

CVE-2021-1782 ist eine Race-Condition-Schwachstelle im Apple-Kernel, die durch unsachgemäßes Sperren gemeinsam genutzter Ressourcen verursacht wird. Der Fehler betrifft inkorrekte Synchronisierungsprimitive, die den gleichzeitigen Zugriff auf Kernel-Datenstrukturen nicht ordnungsgemäß kontrollieren. Gemäß dem CVSS-Vektor (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H) erfordert die Schwachstelle lokalen Zugriff mit niedrigen Privilegien und hoher Angriffskomplexität, aber keine Benutzerinteraktion. Die Race Condition entsteht, wenn mehrere Threads ohne angemessene Sperrung auf gemeinsam genutzte Kernel-Ressourcen zugreifen, wodurch eine zeitlich präzise bösartige Anwendung den Kernel-Zustand korrumpieren und ihre Privilegien eskalieren kann. Apple hat dieses Problem mit verbesserten Sperrmechanismen behoben.

Häufig gestellte Fragen

Wird CVE-2021-1782 aktiv ausgenutzt?

Ja. CVE-2021-1782 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, und Apple hat Berichte über aktive Ausnutzung bestätigt. Der EPSS-Score von 7,9 % (91,9. Perzentile) bestätigt zusätzlich eine hohe Ausnutzungswahrscheinlichkeit.

Welche Produkte sind von CVE-2021-1782 betroffen?

CVE-2021-1782 betrifft eine breite Palette von Apple-Produkten: iPhone OS (< 14.4), iPadOS (< 14.4), macOS (>= 11.0, < 11.2), Mac OS X (>= 10.14, < 10.14.6; >= 10.15, < 10.15.7; 10.14.6; 10.15.7), tvOS (< 14.4) und watchOS (< 7.3).

Wie behebe ich CVE-2021-1782?

Apply updates per vendor instructions. Aktualisieren Sie auf iOS 14.4, iPadOS 14.4, macOS Big Sur 11.2, watchOS 7.3 oder tvOS 14.4. Für ältere macOS-Versionen wenden Sie das entsprechende Security Update 2021-001 an. Beschränken Sie die Installation nicht vertrauenswürdiger Anwendungen über MDM-Richtlinien.

Wie schwerwiegend ist CVE-2021-1782?

CVE-2021-1782 hat einen CVSS 3.1-Score von 7.0 (HIGH). Während die Angriffskomplexität aufgrund der Race-Condition-Timing-Anforderungen hoch ist, gewährt eine erfolgreiche Ausnutzung Privilegieneskalation auf Kernel-Ebene, und der bestätigte aktive Ausnutzungsstatus macht sie zu einer kritischen Behebungspriorität.

CVSS-Score

7.0
HIGH(7.0)

EPSS-Score

EPSS-Score2.22%
EPSS-Perzentil81.3%

Daten

Veröffentlicht2. April 2021
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.