CVE-2021-30869

HIGH(7.8)KEV

Apple iOS, iPadOS, and macOS Type Confusion Vulnerability

Beschreibung

CVE-2021-30869 ist eine Schwachstelle mit hochem Schweregrad, die Apple iOS, iPadOS, and macOS betrifft. Apple iOS, iPadOS, and macOS contain a type confusion vulnerability in the XNU which may allow a malicious application to execute code with kernel privileges. Die CISA hat diese Schwachstelle in ihren Katalog der bekannten ausgenutzten Schwachstellen (KEV) aufgenommen, was eine aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 2.00% (83.5. Perzentil) besteht eine bemerkenswerte Wahrscheinlichkeit der Ausnutzung.

KEV-Informationen

Hersteller
Apple
Produkt
iOS, iPadOS, and macOS
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
17. November 2021
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
appleipados< 14.4
appleiphone os>= 12.0, < 12.5.5; >= 14.0, < 14.4
applemac os x>= 10.14, <= 10.14.6; >= 10.15, <= 10.15.6; 10.14.6; 10.15.7
applemacos>= 11.0, < 11.2

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-843: Zugriff auf Ressource mit inkompatiblem Typ (Type Confusion)

Type Confusion (CWE-843) tritt auf, wenn ein Programm eine Ressource mit einem bestimmten Typ allokiert oder initialisiert, später aber mit einem inkompatiblen Typ darauf zugreift. Diese Diskrepanz kann zu Speicherzugriffen außerhalb der vorgesehenen Grenzen führen, wodurch Angreifer beliebigen Code ausführen oder unerwartetes Programmverhalten auslösen können. In Kernel-Komponenten wie XNU sind Type-Confusion-Schwachstellen besonders gefährlich, da sie eine Privilegienerweiterung vom Benutzer- in den Kernel-Bereich ermöglichen können.

Mehr erfahren: CWE-843 — Access of Resource Using Incompatible Type (Type Confusion)

Auswirkungsanalyse

CVE-2021-30869 hat einen CVSS 3.1-Score von 7.8 (HOCH), was eine Bedrohung mit hohem Schweregrad darstellt. Die Schwachstelle ist lokal ausnutzbar, weist eine niedrige Angriffskomplexität auf, keine Authentifizierung erfordert, wobei eine Benutzerinteraktion erforderlich ist. Eine erfolgreiche Ausnutzung kann die Vertraulichkeit von Daten schwerwiegend gefährden, eine unbefugte Änderung von Daten und Systemen ermöglichen und eine vollständige Dienstunterbrechung verursachen. Organisationen mit betroffenen Deployments sind einem erheblichen operativen Risiko ausgesetzt, wenn diese Schwachstelle nicht behoben wird.

Exploit-Reifegrad

CVE-2021-30869 wird durch die Aufnahme in den CISA-Katalog der bekannten ausgenutzten Schwachstellen als aktiv ausgenutzt bestätigt. Der EPSS-Score von 2.00% (83.5. Perzentil) deutet auf eine bemerkenswerte Ausnutzungswahrscheinlichkeit hin. Obwohl derzeit nicht mit bekannten Ransomware-Kampagnen in Verbindung gebracht, erfordert der bestätigte Ausnutzungsstatus sofortige Aufmerksamkeit. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 2021-11-17 gemäß der verbindlichen operativen Richtlinie der CISA zu beheben.

Behebung

  1. Herstellerpatches sofort anwenden, wie von CISA KEV vorgeschrieben: Apply updates per vendor instructions.
  2. Überprüfen Sie, dass alle Instanzen betroffener Produkte (apple ipados (< 14.4), apple iphone os (>= 12.0, < 12.5.5; >= 14.0, < 14.4), apple mac os x (>= 10.14, <= 10.14.6; >= 10.15, <= 10.15.6; 10.14.6; 10.15.7), apple macos (>= 11.0, < 11.2)) auf gepatchte Versionen aktualisiert wurden.
  3. Falls eine sofortige Patches nicht möglich ist, beschränken Sie den lokalen Zugriff auf betroffene Systeme durch Zugriffskontrollen und Least-Privilege-Richtlinien, um die Angriffsfläche zu minimieren.
  4. Überwachen Sie Systeme auf Kompromittierungsindikatoren, einschließlich ungewöhnlicher Prozessaktivität, unerwarteter Netzwerkverbindungen und unautorisierter Konfigurationsänderungen.
  5. Überprüfen Sie Sicherheitsprotokolle und führen Sie Threat Hunting durch, um festzustellen, ob die Schwachstelle vor dem Patching ausgenutzt wurde.

Technische Details

CVE-2021-30869 betrifft Apple iOS, iPadOS, and macOS. A type confusion issue was addressed with improved state handling. This issue is fixed in iOS 12.5.5, iOS 14.4 and iPadOS 14.4, macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, Security Update 2021-006 Catalina. A malicious application may be able to execute arbitrary code with kernel privileges. Apple is aware of reports that an exploit for this issue exists in the wild. Der Angriffsvektor ist lokal, was bedeutet, dass ein Angreifer lokalen Zugang zum Zielsystem benötigt, um diese Schwachstelle auszunutzen. Der CVSS-Score von 7.8 spiegelt die Kombination aus leichter Ausnutzbarkeit und schwerwiegenden Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit wider.

Häufig gestellte Fragen

Wird CVE-2021-30869 aktiv ausgenutzt?

Ja. CVE-2021-30869 ist im CISA-Katalog der bekannten ausgenutzten Schwachstellen gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 2.00% (83.5. Perzentil) deutet zusätzlich auf eine bemerkenswerte Ausnutzungswahrscheinlichkeit hin.

Welche Produkte sind von CVE-2021-30869 betroffen?

CVE-2021-30869 betrifft Apple iOS, iPadOS, and macOS. Konkret betroffene Produkte umfassen: apple ipados (< 14.4), apple iphone os (>= 12.0, < 12.5.5; >= 14.0, < 14.4), apple mac os x (>= 10.14, <= 10.14.6; >= 10.15, <= 10.15.6; 10.14.6; 10.15.7), apple macos (>= 11.0, < 11.2).

Wie behebe ich CVE-2021-30869?

Apply updates per vendor instructions. Stellen Sie sicher, dass alle betroffenen Systeme auf die neuesten gepatchten Versionen aktualisiert werden. Falls ein sofortiges Patching nicht möglich ist, implementieren Sie hostbasierte Gegenmaßnahmen, um die Angriffsfläche zu begrenzen.

Wie schwerwiegend ist CVE-2021-30869?

CVE-2021-30869 hat einen CVSS 3.1-Score von 7.8 (HOCH). Dies ist eine Schwachstelle mit hochem Schweregrad, die sofortige Aufmerksamkeit und Behebung erfordert.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score4.15%
EPSS-Perzentil90.0%

Daten

Veröffentlicht24. August 2021
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.