CVE-2021-31010

HIGH(7.5)KEV

Apple iOS, macOS, watchOS Sandbox Bypass Vulnerability

Beschreibung

CVE-2021-31010 ist eine Sandbox-Bypass-Schwachstelle in Apple iOS, macOS und watchOS, die es einem sandboxed Prozess ermöglicht, Sandbox-Beschränkungen zu umgehen. Die Schwachstelle untergräbt einen der grundlegendsten Sicherheitsmechanismen in Apples Betriebssystemen, der Anwendungen voneinander und von kritischen Systemressourcen isoliert. Durch Ausnutzung dieses Fehlers kann bösartiger Code, der innerhalb einer sandboxed Anwendung läuft, seine Eingrenzung verlassen und auf Ressourcen zugreifen, die eigentlich eingeschränkt sein sollten. Die CISA hat CVE-2021-31010 in ihren KEV-Katalog aufgenommen, und mit einem EPSS-Score von 0,98 % (77. Perzentil) wurde gezielte Ausnutzung beobachtet.

KEV-Informationen

Hersteller
Apple
Produkt
iOS, macOS, watchOS
Hinzugefügt am
25. August 2022
Fälligkeitsdatum
15. September 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
NONE
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
NONE
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
3.6

CWEs

Betroffene Produkte

HerstellerProduktVersion
appleipados< 14.8
appleiphone os>= 12.0, < 12.5.5; >= 14.0, < 14.8
applemac os x>= 10.15, < 10.15.7; 10.15.7
applemacos>= 11.0, < 11.6
applewatchos< 7.6.2

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.5
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.5
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Referenzen

Schwachstellentyp

CWE-20: Unzureichende Eingabevalidierung

CVE-2021-31010 nutzt eine Schwäche bei der Eingabevalidierung in Apples Sandbox-Implementierung unter iOS, macOS und watchOS aus. Der Sandbox-Enforcement-Mechanismus versagt bei der ordnungsgemäßen Validierung bestimmter Eingaben oder Operationen, wodurch ein sandboxed Prozess Anfragen erstellen kann, die Sandbox-Richtlinienprüfungen umgehen und Zugriff auf Ressourcen außerhalb seiner vorgesehenen Eingrenzungsgrenze erlangen.

Mehr erfahren: CWE-20 — Unzureichende Eingabevalidierung

Auswirkungsanalyse

CVE-2021-31010 stellt eine erhebliche Bedrohung für das Sicherheitsmodell von Apple-Geräten dar. Die Schwachstelle ist lokal aus einer sandboxed Anwendung heraus ausnutzbar und erfordert keine Benutzerinteraktion über die initiale Installation oder Ausführung der bösartigen Anwendung hinaus. Obwohl der Sandbox-Bypass allein keine vollständige Systemkompromittierung gewährt, ist er ein kritischer Enabler in Exploit-Ketten — in Kombination mit anderen Schwachstellen wie Code-Execution-Fehlern ermöglicht er Angreifern die Eskalation von begrenztem Anwendungszugriff zu breiterem Systemzugriff. Dies kann zum unbefugten Zugriff auf Daten anderer Anwendungen, zum Lesen geschützter Systemdateien, zur Umgehung von App Store-Sicherheitsschutz und zur Ermöglichung weiterer Privilegieneskalationsangriffe führen.

Exploit-Reifegrad

Die CISA hat die aktive Ausnutzung von CVE-2021-31010 bestätigt, indem sie die Schwachstelle mit einer Behebungsfrist bis zum 15. September 2022 in den KEV-Katalog aufgenommen hat. Der EPSS-Score von 0,98 % (77. Perzentil) deutet auf moderate Ausnutzungswahrscheinlichkeit hin, konsistent mit der Nutzung in gezielten Angriffskampagnen statt breiter Ausnutzung. Sandbox-Bypass-Schwachstellen sind besonders wertvoll in Exploit-Ketten gegen Apple-Geräte, da sie typischerweise mit separaten Code-Execution-Schwachstellen kombiniert werden, um vollständige Gerätekompromittierung zu erreichen. Es sind keine spezifischen Ransomware-Kampagnen mit dieser CVE assoziiert.

Behebung

  1. Apple-Sicherheitsupdates sofort anwenden: Gemäß der CISA-KEV-Vorgabe Updates gemäß Herstelleranweisungen anwenden. Auf iOS 14.8, iPadOS 14.8, macOS Big Sur 11.6, Sicherheitsupdate 2021-005 für Catalina und watchOS 7.6.2 oder höher aktualisieren.
  2. Automatische Sicherheitsupdates auf allen Apple-Geräten aktivieren: Geräte so konfigurieren, dass Sicherheitsupdates automatisch installiert werden, um die Exposition für zukünftige Sandbox-Escape-Schwachstellen zu minimieren.
  3. Anwendungsinstallation auf vertrauenswürdige Quellen beschränken: Die Anwendungsinstallation auf den App Store und autorisierte Unternehmensverteilungskanäle beschränken.
  4. Mobile-Device-Management (MDM) Kontrollen einsetzen: MDM-Richtlinien implementieren, um Sicherheitskonfigurationen durchzusetzen und auf Anzeichen von Ausnutzung zu überwachen.
  5. Auf Exploit-Chain-Indikatoren überwachen: Auf Anzeichen mehrstufiger Ausnutzung auf Apple-Geräten achten, einschließlich ungewöhnlichen Anwendungsverhaltens, unerwarteter Prozesserstellung oder Zugriff auf geschützte Ressourcen durch sandboxed Anwendungen.

Technische Details

CVE-2021-31010 ist eine Sandbox-Bypass-Schwachstelle, die Apples Sandbox-Implementierung in iOS, macOS und watchOS betrifft. Apples Sandbox-Mechanismus verwendet ein richtlinienbasiertes Zugriffskontrollsystem, das einschränkt, auf welche Ressourcen (Dateien, Netzwerk, Hardware) jede Anwendung zugreifen kann. Die Schwachstelle besteht in der Validierungslogik, die diese Richtlinien durchsetzt, wobei bestimmte Eingaben oder Systemaufrufe nicht ordnungsgemäß gegen die Sandbox-Regeln geprüft werden. Ein sandboxed Prozess kann diese Lücke ausnutzen, um Operationen auszuführen, die von der Sandbox-Richtlinie verweigert werden sollten. Dieser Schwachstellentyp wird häufig als Komponente in mehrstufigen Exploit-Ketten verwendet: Eine initiale Code-Execution-Schwachstelle gibt dem Angreifer Code innerhalb einer sandboxed Anwendung, und der Sandbox-Bypass ermöglicht dann den Zugriff auf eingeschränkte Ressourcen. Apple hat die Schwachstelle in iOS 14.8, macOS Big Sur 11.6 und watchOS 7.6.2 durch Verbesserung der Validierungslogik behoben.

Häufig gestellte Fragen

Wird CVE-2021-31010 aktiv ausgenutzt?

Ja. Die CISA hat CVE-2021-31010 in ihren KEV-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Der EPSS-Score von 0,98 % (77. Perzentil) deutet auf gezielte Ausnutzung hin. Die Schwachstelle wird als Komponente in Exploit-Ketten gegen Apple-Geräte verwendet.

Welche Produkte sind von CVE-2021-31010 betroffen?

CVE-2021-31010 betrifft Apple iOS (vor 14.8), iPadOS (vor 14.8), macOS (vor Big Sur 11.6 und Sicherheitsupdate 2021-005 Catalina) und watchOS (vor 7.6.2). Alle Apple-Geräte mit diesen älteren Versionen sind verwundbar.

Wie behebe ich CVE-2021-31010?

Aktualisieren Sie alle Apple-Geräte auf iOS 14.8, iPadOS 14.8, macOS Big Sur 11.6 (oder Sicherheitsupdate 2021-005 für Catalina) und watchOS 7.6.2 oder höher. Automatische Sicherheitsupdates auf allen verwalteten Geräten aktivieren.

Wie schwerwiegend ist CVE-2021-31010?

CVE-2021-31010 ist eine bedeutende Sandbox-Bypass-Schwachstelle, die Apples zentralen Sicherheitsisolierungsmechanismus untergräbt. Obwohl sie allein keine Codeausführung ermöglicht, ist sie eine kritische Komponente in Exploit-Ketten, die vollständige Gerätekompromittierung erreichen. Der EPSS-Score von 0,98 % (77. Perzentil) und die bestätigte aktive Ausnutzung machen sie zu einem vorrangigen Patch-Ziel.

CVSS-Score

7.5
HIGH(7.5)

EPSS-Score

EPSS-Score3.67%
EPSS-Perzentil88.8%

Daten

Veröffentlicht24. August 2021
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.