CVE-2021-30983

HIGH(7.8)KEV

Apple iOS and iPadOS Buffer Overflow Vulnerability

Beschreibung

CVE-2021-30983 ist eine Buffer-Overflow-Schwachstelle in Apple iOS und iPadOS, die es einer bösartigen Anwendung ermöglicht, beliebigen Code mit Kernel-Privilegien auszuführen. Der Fehler existiert in einer Kernel-Komponente, in der unzureichende Grenzprüfungen bei Pufferoperationen einem Angreifer ermöglichen, über zugewiesene Speichergrenzen hinaus zu schreiben und potenziell die vollständige Gerätekompromittierung zu erreichen. CISA hat CVE-2021-30983 in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Mit einem EPSS-Score von 0,68 % (71,3. Perzentil) wird diese Schwachstelle mit gezielten Angriffen auf Apple-Mobilgeräte in Verbindung gebracht.

KEV-Informationen

Hersteller
Apple
Produkt
iOS and iPadOS
Hinzugefügt am
27. Juni 2022
Fälligkeitsdatum
18. Juli 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
appleipados< 15.2
appleiphone os< 15.2

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

CVE-2021-30983 ist ein klassischer Buffer Overflow in einer Apple iOS- und iPadOS-Kernel-Komponente, bei der das System Daten in einen Puffer fester Größe kopiert, ohne ordnungsgemäß zu überprüfen, dass die Eingabedaten in den zugewiesenen Speicherplatz passen. Dies ermöglicht einer vom Angreifer kontrollierten Anwendung, den Puffer zu überlaufen und angrenzenden Kernel-Speicher zu überschreiben, was eine Privilegien-Eskalation vom Anwendungskontext zur vollständigen Kernel-Ausführung ermöglicht.

Mehr erfahren: CWE-120 — Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

Auswirkungsanalyse

CVE-2021-30983 ermöglicht Codeausführung auf Kernel-Ebene auf Apple iOS- und iPadOS-Geräten, was die höchste verfügbare Privilegienstufe auf der Plattform darstellt. Die Schwachstelle erfordert eine lokal installierte bösartige Anwendung als Angriffsvektor. Sobald der Buffer Overflow zur Kernel-Codeausführung ausgenutzt wird, umgeht der Angreifer alle Anwendungs-Sandboxing-, Datenschutz- und Sicherheitsmechanismen des Betriebssystems. Die Vertraulichkeit ist vollständig kompromittiert, da Kernel-Zugriff uneingeschränkten Zugang zu allen Gerätedaten einschließlich verschlüsselter Inhalte bietet; die Integrität ist vollständig gefährdet; und die Verfügbarkeit kann durch persistente Modifikationen beeinträchtigt werden. Der EPSS-Score von 0,68 % deutet auf gezielte Ausnutzung statt Massenkampagnen hin, was zur ausgefeilten Natur von iOS-Kernel-Exploits passt.

Exploit-Reifegrad

CISA hat die aktive Ausnutzung von CVE-2021-30983 bestätigt, indem die Schwachstelle am 27. Juni 2022 in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen wurde, mit einer Behebungsfrist bis zum 18. Juli 2022. iOS-Kernel-Schwachstellen sind auf dem Exploit-Markt äußerst wertvoll und werden typischerweise in gezielten Überwachungskampagnen gegen hochwertige Zielpersonen eingesetzt. Mit einem EPSS-Score von 0,68 % (71,3. Perzentil) ist die Ausnutzung nicht weitverbreitet, wird aber bestätigt in gezielten Operationen eingesetzt. Der Buffer Overflow im Kernel liefert die Privilegien-Eskalationskomponente, die benötigt wird, um persistente Überwachungstools auf kompromittierten iOS-Geräten einzusetzen.

Behebung

  1. Alle Apple iOS- und iPadOS-Geräte aktualisieren: Installieren Sie iOS 15.2 und iPadOS 15.2 oder höher, die den Fix für CVE-2021-30983 enthalten.
  2. Automatische Sicherheitsupdates aktivieren: Konfigurieren Sie alle Apple-Geräte für die automatische Installation von Sicherheitsupdates.
  3. MDM-Beschränkungen implementieren: Verwenden Sie MDM-Richtlinien zur Einschränkung der Installation von Anwendungen aus nicht vertrauenswürdigen Quellen.
  4. Lockdown-Modus für Hochrisiko-Benutzer aktivieren: Für Personen mit erhöhtem Risiko gezielter Überwachung bietet Apples Lockdown-Modus zusätzliche Schutzmaßnahmen, die die Kernel-Angriffsfläche reduzieren.
  5. Auf ungewöhnliches Geräteverhalten überwachen: Achten Sie auf Kompromittierungsindikatoren wie unerwarteten Batterieverbrauch, ungewöhnliche Datennutzung oder Geräteüberhitzung, die auf Kernel-Level-Ausnutzung hindeuten könnten.

Technische Details

CVE-2021-30983 ist eine Buffer-Overflow-Schwachstelle im Apple iOS- und iPadOS-Kernel. Der Fehler existiert in einer Kernel-Komponente, in der eine Puffer-Kopieroperation die Größe der Eingabedaten nicht ordnungsgemäß gegen die Größe des Zielpuffers validiert. Wenn eine bösartige Anwendung den verwundbaren Codepfad mit übergroßen Eingaben auslöst, schreibt der resultierende Buffer Overflow über den zugewiesenen Speicherbereich hinaus in angrenzenden Kernel-Speicher. Durch sorgfältige Kontrolle der Overflow-Daten kann ein Angreifer Kernel-Datenstrukturen beschädigen, einschließlich Funktionszeigern oder Prozess-Credential-Strukturen, um beliebige Codeausführung auf Kernel-Privilegienebene zu erreichen. Der lokale Angriffsvektor über eine bösartige Anwendung bedeutet, dass der Exploit typischerweise eine vorherige Remote-Code-Execution-Schwachstelle oder Social Engineering zur Installation der angreifenden Anwendung erfordert.

Häufig gestellte Fragen

Wird CVE-2021-30983 aktiv ausgenutzt?

Ja. CISA hat die aktive Ausnutzung von CVE-2021-30983 bestätigt. iOS-Kernel-Schwachstellen werden typischerweise in gezielten Überwachungskampagnen gegen hochwertige Zielpersonen eingesetzt. Aktualisieren Sie sofort auf iOS 15.2 oder höher.

Welche Produkte sind von CVE-2021-30983 betroffen?

CVE-2021-30983 betrifft Apple iOS und iPadOS. Geräte, die Versionen vor iOS 15.2 und iPadOS 15.2 ausführen, sind verwundbar. Alle iPhones und iPads sollten auf die neueste verfügbare Firmware aktualisiert werden.

Wie behebe ich CVE-2021-30983?

Aktualisieren Sie alle Apple iOS- und iPadOS-Geräte auf Version 15.2 oder höher. Aktivieren Sie automatische Sicherheitsupdates und implementieren Sie MDM-Beschränkungen für die Anwendungsinstallation.

Wie schwerwiegend ist CVE-2021-30983?

CVE-2021-30983 ist ein hochgradig schwerwiegender Kernel-Buffer-Overflow mit einem EPSS-Score von 0,68 % und bestätigter aktiver Ausnutzung. Die Schwachstelle ermöglicht Codeausführung auf Kernel-Ebene und gewährt vollständige Kontrolle über das betroffene iOS- oder iPadOS-Gerät.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score2.92%
EPSS-Perzentil85.9%

Daten

Veröffentlicht24. August 2021
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.