CVE-2021-30663

HIGH(8.8)KEV

Apple Multiple Products WebKit Integer Overflow Vulnerability

Beschreibung

CVE-2021-30663 ist eine schwerwiegende Schwachstelle in Apple Multiple Products mit einem CVSS-3.1-Score von 8.8. An integer overflow was addressed with improved input validation. This issue is fixed in iOS 14.5.1 and iPadOS 14.5.1, tvOS 14.6, iOS 12.5.3, Safari 14.1.1, macOS Big Sur 11.3.1. Processing maliciously crafted web content may lead to arbitrary code execution. Betroffene Produkte umfassen Safari (< 14.1.1), Ipados (>= 14.0, < 14.5.1), Iphone Os (< 12.5.3; >= 14.0, < 14.5.1), Macos (>= 11.0, < 11.3.1), Tvos (< 14.6). Diese CVE ist im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet mit einer Behebungsfrist bis zum 2021-11-17. Der EPSS-Score von 0.01108 (77.92. Perzentile) zeigt eine moderate Ausnutzungswahrscheinlichkeit und erfordert zeitnahe Maßnahmen.

KEV-Informationen

Hersteller
Apple
Produkt
Multiple Products
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
17. November 2021
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
applesafari< 14.1.1
appleipados>= 14.0, < 14.5.1
appleiphone os< 12.5.3; >= 14.0, < 14.5.1
applemacos>= 11.0, < 11.3.1
appletvos< 14.6

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-190: Ganzzahlüberlauf oder Wraparound

CVE-2021-30663 wird unter CWE-190 klassifiziert — Ganzzahlüberlauf oder Wraparound. Ganzzahlüberlauf oder Wraparound (Integer Overflow) tritt auf, wenn ein Produkt eine Berechnung durchführt, die einen Ganzzahlüberlauf oder Wraparound erzeugen kann, und das Ergebnis zur Steuerung von Speicherallokation, Schleifeniterationen oder anderen kritischen Operationen verwendet. Wenn die mathematische Operation den maximalen oder minimalen Wert des Ganzzahltyps überschreitet, wird auf einen unerwarteten Wert umgebrochen, was zu Pufferüberläufen, falschen Speicherallokationen oder Logikfehlern führt.

Im Kontext von Apple Multiple Products ist diese Schwachstellenklasse besonders gefährlich, da Integer-Overflow-Schwachstellen in Web-Content-Verarbeitungs-Engines durch bösartig gestaltete Webseiten aus der Ferne ausgelöst werden können. Wenn der Ganzzahlüberlauf bei Puffergrößenberechnungen auftritt, verwenden nachfolgende Speicheroperationen einen falsch dimensionierten Puffer, was Angreifern ermöglicht, über zugewiesene Grenzen hinaus zu schreiben. Dieses Primitiv wird häufig mit Heap-Manipulationstechniken verkettet, um zuverlässige Codeausführung auf betroffenen Plattformen zu erreichen.

Mehr erfahren: CWE-190 — Ganzzahlüberlauf oder Wraparound

Auswirkungsanalyse

CVE-2021-30663 hat einen CVSS-3.1-Score von 8.8 (HOCH) mit unverändertem Scope.

Vertraulichkeit (HIGH): Erfolgreiche Ausnutzung gewährt dem Angreifer umfassenden Zugriff auf sensible Daten, die von Apple Multiple Products verarbeitet werden, einschließlich geschützter Systeminformationen, Benutzerdaten und potenziell gespeicherter Zugangsdaten.

Integrität (HIGH): Angreifer können kritische Systemdateien modifizieren, Sicherheitskontrollen umgehen, Konfigurationen ändern oder bösartige Payloads auf betroffenen Apple Multiple Products-Systemen einschleusen.

Verfügbarkeit (HIGH): Eine vollständige Unterbrechung des betroffenen Dienstes oder Systems ist möglich, einschließlich Denial-of-Service, Systemabstürze oder das Unbrauchbarmachen von Apple Multiple Products.

Scope: Der Scope ist Unchanged (U), was bedeutet, dass die Auswirkungen auf die verwundbare Komponente selbst beschränkt sind. Der Einfluss ist zwar signifikant, bleibt aber auf die Apple Multiple Products-Umgebung begrenzt.

Mit einem EPSS-Score von 0.01108 (77.92. Perzentile) weist diese Schwachstelle eine bemerkenswerte Ausnutzungswahrscheinlichkeit auf und erfordert zeitnahe Behebung.

Exploit-Reifegrad

Exploit-Status: CVE-2021-30663 wird aktiv in der Praxis ausgenutzt und ist im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet. Der EPSS-Score von 0.01108 (77.92. Perzentile) bestätigt eine signifikante Ausnutzungsaktivität.

Ransomware-Bezug: Nach aktuellem KEV-Stand wurde kein direkter Ransomware-Zusammenhang für CVE-2021-30663 bestätigt. Die bestätigte Ausnutzung in der Praxis bedeutet jedoch, dass Bedrohungsakteure diese Schwachstelle aktiv in Angriffen einsetzen.

Angriffsfläche: Der netzwerkbasierte Angriffsvektor vergrößert die Angriffsfläche erheblich, da jedes System mit Netzwerkexposition, das betroffene Versionen ausführt, potenziell verwundbar ist. Remote-Ausnutzung ohne physischen Zugang macht dies besonders gefährlich für internetexponierte Deployments.

KEV-Frist: Die CISA-Behebungsfrist war der 2021-11-17. Alle Organisationen sollten diese Frist als dringende Empfehlung für ihre eigenen Behebungszeiträume betrachten.

Behebung

  1. Hersteller-Patches umgehend anwenden. Wenden Sie Updates gemäß den Anweisungen des Herstellers an. Konsultieren Sie die Herstellerhinweise für spezifische Patch-Informationen und verifizieren Sie, dass der Patch CVE-2021-30663 in Ihrer spezifischen Produktversion adressiert.
  2. Betroffene Produktversionen identifizieren. Erfassen Sie alle Instanzen von Apple Multiple Products in Ihrer Infrastruktur (betroffene Versionen: Safari (< 14.1.1), Ipados (>= 14.0, < 14.5.1), Iphone Os (< 12.5.3; >= 14.0, < 14.5.1), Macos (>= 11.0, < 11.3.1), Tvos (< 14.6)). Nutzen Sie Asset-Inventarisierung und Schwachstellen-Scanner, um keine Instanz zu übersehen.
  3. Interim-Maßnahmen bei verzögertem Patching umsetzen. Falls sofortiges Patching nicht möglich ist, implementieren Sie kompensierende Kontrollen wie Zugangsbeschränkungen zur betroffenen Komponente, erweitertes Logging und Monitoring sowie die Durchsetzung des Least-Privilege-Prinzips für laufende Anwendungen.
  4. Auf Anzeichen vorheriger Kompromittierung prüfen. Angesichts der bestätigten aktiven Ausnutzung überprüfen Sie Systemprotokolle und Sicherheits-Monitoring-Daten auf Hinweise einer Kompromittierung. Führen Sie bei verdächtigen Aktivitäten eine gründliche Untersuchung durch.
  5. Erkennungssignaturen aktualisieren. Stellen Sie sicher, dass IDS/IPS-Systeme, Endpoint-Detection-Tools und SIEM-Regeln aktualisiert sind, um Ausnutzungsversuche gegen CVE-2021-30663 zu erkennen.
  6. Post-Remediation-Review durchführen. Verifizieren Sie nach dem Patching die Wirksamkeit der Behebung und dokumentieren Sie die durchgeführten Maßnahmen. Bewerten Sie, ob zusätzliche Härtungsmaßnahmen erforderlich sind.

Technische Details

Angriffsvektor: NETWORK
Angriffskomplexität: Niedrig
Erforderliche Rechte: Keine
Benutzerinteraktion: Erforderlich

Technischer Ablauf: Die Schwachstelle in Apple Multiple Products kann über das Netzwerk ohne physischen Zugang ausgenutzt werden. Die Angriffskomplexität ist niedrig — es sind keine spezialisierten Bedingungen über die Angriffsvoraussetzungen hinaus erforderlich. Es sind keine vorherigen Authentifizierungen oder Berechtigungen erforderlich. Eine Benutzerinteraktion ist erforderlich — das Opfer muss eine Aktion wie das Öffnen einer Datei, das Anklicken eines Links oder den Besuch einer Website durchführen.

Schwachstellenmechanismus: Ganzzahlüberlauf oder Wraparound (Integer Overflow) tritt auf, wenn ein Produkt eine Berechnung durchführt, die einen Ganzzahlüberlauf oder Wraparound erzeugen kann, und das Ergebnis zur Steuerung von Speicherallokation, Schleifeniterationen oder anderen kritischen Operationen verwendet. Wenn die mathematische Operation den maximalen oder minimalen Wert des Ganzzahltyps überschreitet, wird auf einen unerwarteten Wert umgebrochen, was zu Pufferüberläufen, falschen Speicherallokationen oder Logikfehlern führt.

Betroffene Produkte: Apple Safari (< 14.1.1), Apple Ipados (>= 14.0, < 14.5.1), Apple Iphone Os (< 12.5.3; >= 14.0, < 14.5.1), Apple Macos (>= 11.0, < 11.3.1), Apple Tvos (< 14.6)

CVSS-3.1-Bewertung: Der Score von 8.8 (HOCH) reflektiert die Kombination aus netzwerkbasiertem Angriffsvektor, niedriger Komplexität und auf die Komponente begrenztem Scope.

Häufig gestellte Fragen

Wird CVE-2021-30663 aktiv ausgenutzt?

Ja, CVE-2021-30663 wird aktiv ausgenutzt. Die Schwachstelle ist im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet und weist einen EPSS-Score von 0.01108 (77.92. Perzentile) auf, der eine signifikante Ausnutzungswahrscheinlichkeit bestätigt.

Welche Produkte sind von CVE-2021-30663 betroffen?

Von CVE-2021-30663 sind folgende Produkte betroffen: Safari (< 14.1.1), Ipados (>= 14.0, < 14.5.1), Iphone Os (< 12.5.3; >= 14.0, < 14.5.1), Macos (>= 11.0, < 11.3.1), Tvos (< 14.6). Organisationen sollten ihre Infrastruktur auf diese Versionen prüfen und die Behebung priorisieren. Aktuelle Informationen zu betroffenen Versionen und Patches sind in den offiziellen Herstellerhinweisen verfügbar.

Wie behebe ich CVE-2021-30663?

Wenden Sie Updates gemäß den Anweisungen des Herstellers an. Identifizieren Sie alle betroffenen Instanzen von Apple Multiple Products in Ihrer Umgebung mittels Schwachstellen-Scanning und Asset-Management. Falls sofortiges Patching nicht möglich ist, implementieren Sie kompensierende Kontrollen und erweitertes Monitoring. Prüfen Sie nach dem Patching auf Anzeichen einer vorherigen Kompromittierung.

Wie schwerwiegend ist CVE-2021-30663?

CVE-2021-30663 ist mit einem CVSS-Score von 8.8 als HOCH eingestuft. Der EPSS-Score von 0.01108 (77.92. Perzentile) belegt eine bemerkenswerte Ausnutzungswahrscheinlichkeit. Die CISA-Behebungsfrist war der 2021-11-17.

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score3.49%
EPSS-Perzentil88.2%

Daten

Veröffentlicht8. September 2021
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.