CVE-2021-31010
Apple iOS, macOS, watchOS Sandbox Bypass Vulnerability
Beschreibung
CVE-2021-31010 ist eine Sandbox-Bypass-Schwachstelle in Apple iOS, macOS und watchOS, die es einem sandboxed Prozess ermöglicht, Sandbox-Beschränkungen zu umgehen. Die Schwachstelle untergräbt einen der grundlegendsten Sicherheitsmechanismen in Apples Betriebssystemen, der Anwendungen voneinander und von kritischen Systemressourcen isoliert. Durch Ausnutzung dieses Fehlers kann bösartiger Code, der innerhalb einer sandboxed Anwendung läuft, seine Eingrenzung verlassen und auf Ressourcen zugreifen, die eigentlich eingeschränkt sein sollten. Die CISA hat CVE-2021-31010 in ihren KEV-Katalog aufgenommen, und mit einem EPSS-Score von 0,98 % (77. Perzentil) wurde gezielte Ausnutzung beobachtet.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| apple | ipados | < 14.8 |
| apple | iphone os | >= 12.0, < 12.5.5; >= 14.0, < 14.8 |
| apple | mac os x | >= 10.15, < 10.15.7; 10.15.7 |
| apple | macos | >= 11.0, < 11.6 |
| apple | watchos | < 7.6.2 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Referenzen
- https://support.apple.com/en-us/HT212804(Vendor Advisory)
- https://support.apple.com/en-us/HT212805(Vendor Advisory)
- https://support.apple.com/en-us/HT212806(Vendor Advisory)
- https://support.apple.com/en-us/HT212807(Vendor Advisory)
- https://support.apple.com/en-us/HT212824(Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-31010(US Government Resource)
Schwachstellentyp
CWE-20: Unzureichende Eingabevalidierung
CVE-2021-31010 nutzt eine Schwäche bei der Eingabevalidierung in Apples Sandbox-Implementierung unter iOS, macOS und watchOS aus. Der Sandbox-Enforcement-Mechanismus versagt bei der ordnungsgemäßen Validierung bestimmter Eingaben oder Operationen, wodurch ein sandboxed Prozess Anfragen erstellen kann, die Sandbox-Richtlinienprüfungen umgehen und Zugriff auf Ressourcen außerhalb seiner vorgesehenen Eingrenzungsgrenze erlangen.
Mehr erfahren: CWE-20 — Unzureichende Eingabevalidierung
Auswirkungsanalyse
CVE-2021-31010 stellt eine erhebliche Bedrohung für das Sicherheitsmodell von Apple-Geräten dar. Die Schwachstelle ist lokal aus einer sandboxed Anwendung heraus ausnutzbar und erfordert keine Benutzerinteraktion über die initiale Installation oder Ausführung der bösartigen Anwendung hinaus. Obwohl der Sandbox-Bypass allein keine vollständige Systemkompromittierung gewährt, ist er ein kritischer Enabler in Exploit-Ketten — in Kombination mit anderen Schwachstellen wie Code-Execution-Fehlern ermöglicht er Angreifern die Eskalation von begrenztem Anwendungszugriff zu breiterem Systemzugriff. Dies kann zum unbefugten Zugriff auf Daten anderer Anwendungen, zum Lesen geschützter Systemdateien, zur Umgehung von App Store-Sicherheitsschutz und zur Ermöglichung weiterer Privilegieneskalationsangriffe führen.
Exploit-Reifegrad
Die CISA hat die aktive Ausnutzung von CVE-2021-31010 bestätigt, indem sie die Schwachstelle mit einer Behebungsfrist bis zum 15. September 2022 in den KEV-Katalog aufgenommen hat. Der EPSS-Score von 0,98 % (77. Perzentil) deutet auf moderate Ausnutzungswahrscheinlichkeit hin, konsistent mit der Nutzung in gezielten Angriffskampagnen statt breiter Ausnutzung. Sandbox-Bypass-Schwachstellen sind besonders wertvoll in Exploit-Ketten gegen Apple-Geräte, da sie typischerweise mit separaten Code-Execution-Schwachstellen kombiniert werden, um vollständige Gerätekompromittierung zu erreichen. Es sind keine spezifischen Ransomware-Kampagnen mit dieser CVE assoziiert.
Behebung
- Apple-Sicherheitsupdates sofort anwenden: Gemäß der CISA-KEV-Vorgabe Updates gemäß Herstelleranweisungen anwenden. Auf iOS 14.8, iPadOS 14.8, macOS Big Sur 11.6, Sicherheitsupdate 2021-005 für Catalina und watchOS 7.6.2 oder höher aktualisieren.
- Automatische Sicherheitsupdates auf allen Apple-Geräten aktivieren: Geräte so konfigurieren, dass Sicherheitsupdates automatisch installiert werden, um die Exposition für zukünftige Sandbox-Escape-Schwachstellen zu minimieren.
- Anwendungsinstallation auf vertrauenswürdige Quellen beschränken: Die Anwendungsinstallation auf den App Store und autorisierte Unternehmensverteilungskanäle beschränken.
- Mobile-Device-Management (MDM) Kontrollen einsetzen: MDM-Richtlinien implementieren, um Sicherheitskonfigurationen durchzusetzen und auf Anzeichen von Ausnutzung zu überwachen.
- Auf Exploit-Chain-Indikatoren überwachen: Auf Anzeichen mehrstufiger Ausnutzung auf Apple-Geräten achten, einschließlich ungewöhnlichen Anwendungsverhaltens, unerwarteter Prozesserstellung oder Zugriff auf geschützte Ressourcen durch sandboxed Anwendungen.
Technische Details
CVE-2021-31010 ist eine Sandbox-Bypass-Schwachstelle, die Apples Sandbox-Implementierung in iOS, macOS und watchOS betrifft. Apples Sandbox-Mechanismus verwendet ein richtlinienbasiertes Zugriffskontrollsystem, das einschränkt, auf welche Ressourcen (Dateien, Netzwerk, Hardware) jede Anwendung zugreifen kann. Die Schwachstelle besteht in der Validierungslogik, die diese Richtlinien durchsetzt, wobei bestimmte Eingaben oder Systemaufrufe nicht ordnungsgemäß gegen die Sandbox-Regeln geprüft werden. Ein sandboxed Prozess kann diese Lücke ausnutzen, um Operationen auszuführen, die von der Sandbox-Richtlinie verweigert werden sollten. Dieser Schwachstellentyp wird häufig als Komponente in mehrstufigen Exploit-Ketten verwendet: Eine initiale Code-Execution-Schwachstelle gibt dem Angreifer Code innerhalb einer sandboxed Anwendung, und der Sandbox-Bypass ermöglicht dann den Zugriff auf eingeschränkte Ressourcen. Apple hat die Schwachstelle in iOS 14.8, macOS Big Sur 11.6 und watchOS 7.6.2 durch Verbesserung der Validierungslogik behoben.
Häufig gestellte Fragen
Wird CVE-2021-31010 aktiv ausgenutzt?
Ja. Die CISA hat CVE-2021-31010 in ihren KEV-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Der EPSS-Score von 0,98 % (77. Perzentil) deutet auf gezielte Ausnutzung hin. Die Schwachstelle wird als Komponente in Exploit-Ketten gegen Apple-Geräte verwendet.
Welche Produkte sind von CVE-2021-31010 betroffen?
CVE-2021-31010 betrifft Apple iOS (vor 14.8), iPadOS (vor 14.8), macOS (vor Big Sur 11.6 und Sicherheitsupdate 2021-005 Catalina) und watchOS (vor 7.6.2). Alle Apple-Geräte mit diesen älteren Versionen sind verwundbar.
Wie behebe ich CVE-2021-31010?
Aktualisieren Sie alle Apple-Geräte auf iOS 14.8, iPadOS 14.8, macOS Big Sur 11.6 (oder Sicherheitsupdate 2021-005 für Catalina) und watchOS 7.6.2 oder höher. Automatische Sicherheitsupdates auf allen verwalteten Geräten aktivieren.
Wie schwerwiegend ist CVE-2021-31010?
CVE-2021-31010 ist eine bedeutende Sandbox-Bypass-Schwachstelle, die Apples zentralen Sicherheitsisolierungsmechanismus untergräbt. Obwohl sie allein keine Codeausführung ermöglicht, ist sie eine kritische Komponente in Exploit-Ketten, die vollständige Gerätekompromittierung erreichen. Der EPSS-Score von 0,98 % (77. Perzentil) und die bestätigte aktive Ausnutzung machen sie zu einem vorrangigen Patch-Ziel.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.