CVE-2021-30869
Apple iOS, iPadOS, and macOS Type Confusion Vulnerability
Beschreibung
CVE-2021-30869 ist eine Schwachstelle mit hochem Schweregrad, die Apple iOS, iPadOS, and macOS betrifft. Apple iOS, iPadOS, and macOS contain a type confusion vulnerability in the XNU which may allow a malicious application to execute code with kernel privileges. Die CISA hat diese Schwachstelle in ihren Katalog der bekannten ausgenutzten Schwachstellen (KEV) aufgenommen, was eine aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 2.00% (83.5. Perzentil) besteht eine bemerkenswerte Wahrscheinlichkeit der Ausnutzung.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| apple | ipados | < 14.4 |
| apple | iphone os | >= 12.0, < 12.5.5; >= 14.0, < 14.4 |
| apple | mac os x | >= 10.14, <= 10.14.6; >= 10.15, <= 10.15.6; 10.14.6; 10.15.7 |
| apple | macos | >= 11.0, < 11.2 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- https://support.apple.com/en-us/HT212146(Vendor Advisory)
- https://support.apple.com/en-us/HT212147(Vendor Advisory)
- https://support.apple.com/en-us/HT212824(Vendor Advisory)
- https://support.apple.com/en-us/HT212825(Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-30869(US Government Resource)
Schwachstellentyp
CWE-843: Zugriff auf Ressource mit inkompatiblem Typ (Type Confusion)
Type Confusion (CWE-843) tritt auf, wenn ein Programm eine Ressource mit einem bestimmten Typ allokiert oder initialisiert, später aber mit einem inkompatiblen Typ darauf zugreift. Diese Diskrepanz kann zu Speicherzugriffen außerhalb der vorgesehenen Grenzen führen, wodurch Angreifer beliebigen Code ausführen oder unerwartetes Programmverhalten auslösen können. In Kernel-Komponenten wie XNU sind Type-Confusion-Schwachstellen besonders gefährlich, da sie eine Privilegienerweiterung vom Benutzer- in den Kernel-Bereich ermöglichen können.
Mehr erfahren: CWE-843 — Access of Resource Using Incompatible Type (Type Confusion)
Auswirkungsanalyse
CVE-2021-30869 hat einen CVSS 3.1-Score von 7.8 (HOCH), was eine Bedrohung mit hohem Schweregrad darstellt. Die Schwachstelle ist lokal ausnutzbar, weist eine niedrige Angriffskomplexität auf, keine Authentifizierung erfordert, wobei eine Benutzerinteraktion erforderlich ist. Eine erfolgreiche Ausnutzung kann die Vertraulichkeit von Daten schwerwiegend gefährden, eine unbefugte Änderung von Daten und Systemen ermöglichen und eine vollständige Dienstunterbrechung verursachen. Organisationen mit betroffenen Deployments sind einem erheblichen operativen Risiko ausgesetzt, wenn diese Schwachstelle nicht behoben wird.
Exploit-Reifegrad
CVE-2021-30869 wird durch die Aufnahme in den CISA-Katalog der bekannten ausgenutzten Schwachstellen als aktiv ausgenutzt bestätigt. Der EPSS-Score von 2.00% (83.5. Perzentil) deutet auf eine bemerkenswerte Ausnutzungswahrscheinlichkeit hin. Obwohl derzeit nicht mit bekannten Ransomware-Kampagnen in Verbindung gebracht, erfordert der bestätigte Ausnutzungsstatus sofortige Aufmerksamkeit. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 2021-11-17 gemäß der verbindlichen operativen Richtlinie der CISA zu beheben.
Behebung
- Herstellerpatches sofort anwenden, wie von CISA KEV vorgeschrieben: Apply updates per vendor instructions.
- Überprüfen Sie, dass alle Instanzen betroffener Produkte (apple ipados (< 14.4), apple iphone os (>= 12.0, < 12.5.5; >= 14.0, < 14.4), apple mac os x (>= 10.14, <= 10.14.6; >= 10.15, <= 10.15.6; 10.14.6; 10.15.7), apple macos (>= 11.0, < 11.2)) auf gepatchte Versionen aktualisiert wurden.
- Falls eine sofortige Patches nicht möglich ist, beschränken Sie den lokalen Zugriff auf betroffene Systeme durch Zugriffskontrollen und Least-Privilege-Richtlinien, um die Angriffsfläche zu minimieren.
- Überwachen Sie Systeme auf Kompromittierungsindikatoren, einschließlich ungewöhnlicher Prozessaktivität, unerwarteter Netzwerkverbindungen und unautorisierter Konfigurationsänderungen.
- Überprüfen Sie Sicherheitsprotokolle und führen Sie Threat Hunting durch, um festzustellen, ob die Schwachstelle vor dem Patching ausgenutzt wurde.
Technische Details
CVE-2021-30869 betrifft Apple iOS, iPadOS, and macOS. A type confusion issue was addressed with improved state handling. This issue is fixed in iOS 12.5.5, iOS 14.4 and iPadOS 14.4, macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, Security Update 2021-006 Catalina. A malicious application may be able to execute arbitrary code with kernel privileges. Apple is aware of reports that an exploit for this issue exists in the wild. Der Angriffsvektor ist lokal, was bedeutet, dass ein Angreifer lokalen Zugang zum Zielsystem benötigt, um diese Schwachstelle auszunutzen. Der CVSS-Score von 7.8 spiegelt die Kombination aus leichter Ausnutzbarkeit und schwerwiegenden Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit wider.
Häufig gestellte Fragen
Wird CVE-2021-30869 aktiv ausgenutzt?
Ja. CVE-2021-30869 ist im CISA-Katalog der bekannten ausgenutzten Schwachstellen gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 2.00% (83.5. Perzentil) deutet zusätzlich auf eine bemerkenswerte Ausnutzungswahrscheinlichkeit hin.
Welche Produkte sind von CVE-2021-30869 betroffen?
CVE-2021-30869 betrifft Apple iOS, iPadOS, and macOS. Konkret betroffene Produkte umfassen: apple ipados (< 14.4), apple iphone os (>= 12.0, < 12.5.5; >= 14.0, < 14.4), apple mac os x (>= 10.14, <= 10.14.6; >= 10.15, <= 10.15.6; 10.14.6; 10.15.7), apple macos (>= 11.0, < 11.2).
Wie behebe ich CVE-2021-30869?
Apply updates per vendor instructions. Stellen Sie sicher, dass alle betroffenen Systeme auf die neuesten gepatchten Versionen aktualisiert werden. Falls ein sofortiges Patching nicht möglich ist, implementieren Sie hostbasierte Gegenmaßnahmen, um die Angriffsfläche zu begrenzen.
Wie schwerwiegend ist CVE-2021-30869?
CVE-2021-30869 hat einen CVSS 3.1-Score von 7.8 (HOCH). Dies ist eine Schwachstelle mit hochem Schweregrad, die sofortige Aufmerksamkeit und Behebung erfordert.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.