CVE-2022-22675
Apple macOS Out-of-Bounds Write Vulnerability
Beschreibung
CVE-2022-22675 ist eine Out-of-bounds-Write-Schwachstelle in Apples AppleAVD-Medienverarbeitungskomponente unter macOS Monterey, die es einer Anwendung ermöglicht, beliebigen Code mit Kernel-Privilegien auszuführen. Diese Schwachstelle wurde als Zero-Day aktiv ausgenutzt, bevor Apple Patches veröffentlichte. Sie wurde in den CISA Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen, was aktive Ausnutzung bestätigt. Der EPSS-Score von 0,2 % (58. Perzentil) spiegelt die begrenzte, aber gezielte Ausnutzungsaktivität wider, die typisch für Apple-Zero-Day-Schwachstellen ist.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| apple | ipados | < 15.4.1 |
| apple | iphone os | < 15.4.1 |
| apple | macos | >= 11.0, < 11.6.6; >= 12.0.0, < 12.3.1 |
| apple | tvos | < 15.5 |
| apple | watchos | < 8.6 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- https://support.apple.com/en-us/HT213219(Release Notes, Vendor Advisory)
- https://support.apple.com/en-us/HT213220(Release Notes, Vendor Advisory)
- https://support.apple.com/en-us/HT213253(Release Notes, Vendor Advisory)
- https://support.apple.com/en-us/HT213254(Release Notes, Vendor Advisory)
- https://support.apple.com/en-us/HT213256(Release Notes, Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2022-22675(Third Party Advisory, US Government Resource)
Schwachstellentyp
CWE-787: Out-of-bounds Write
Ein Out-of-bounds Write tritt auf, wenn ein Programm Daten über das Ende oder vor den Anfang eines Puffers hinaus schreibt, was potenziell zu Memory Corruption, Codeausführung oder Systemabstürzen führen kann. Bei CVE-2022-22675 versäumt die AppleAVD-Komponente die ordnungsgemäße Validierung der Grenzen während der Medienverarbeitung, was Kernel-Level-Codeausführung ermöglicht. Weitere Details unter CWE-787.
Auswirkungsanalyse
Eine erfolgreiche Ausnutzung dieser Schwachstelle gewährt einem Angreifer Kernel-Level-Codeausführung auf betroffenen macOS-Systemen, was die höchste Stufe der Systemkompromittierung darstellt. Kernel-Privilegien-Zugriff ermöglicht vollständige Kontrolle über das Betriebssystem, einschließlich der Möglichkeit, persistente Backdoors zu installieren, alle Sicherheitsmechanismen einschließlich Sandboxing und System Integrity Protection zu umgehen, auf alle Benutzerdaten zuzugreifen und Systemaktivitäten zu überwachen. Der Medienverarbeitungs-Angriffsvektor bedeutet, dass die Ausnutzung potenziell durch bösartige Medieninhalte ausgelöst werden könnte, was gezielte Angriffe auf bestimmte Personen oder Organisationen durch gestaltete Mediendateien ermöglicht.
Exploit-Reifegrad
CVE-2022-22675 wurde als Zero-Day-Schwachstelle vor der Patch-Veröffentlichung durch Apple aktiv ausgenutzt und am 4. April 2022 in den CISA-KEV-Katalog aufgenommen. Apple bestätigte die Zero-Day-Ausnutzung in seinem Sicherheitshinweis. Der relativ niedrige EPSS-Score von 0,2 % (58. Perzentil) ist konsistent mit Apple-Zero-Day-Ausnutzungsmustern, bei denen Exploits typischerweise in hochgezielten Operationen von sophistizierten Bedrohungsakteuren eingesetzt werden, anstatt in Massenausnutzungskampagnen. Die gezielte Natur und die Kernel-Level-Auswirkung deuten auf eine mögliche Verwendung in Überwachungsoperationen hin.
Behebung
- Aktualisieren Sie macOS Monterey auf Version 12.3.1 oder höher, die die AppleAVD-Schwachstelle behebt, wie vom CISA-KEV-Katalog gefordert.
- Aktivieren Sie automatische macOS-Sicherheitsupdates, um die zeitnahe Anwendung zukünftiger Patches sicherzustellen.
- Implementieren Sie Endpoint-Detection-and-Response-Lösungen (EDR), die in der Lage sind, Kernel-Level-Ausnutzungsversuche auf macOS-Systemen zu überwachen.
- Überprüfen Sie macOS-Systeme auf Kompromittierungsindikatoren, insbesondere ungewöhnliche Kernel-Extension-Aktivitäten oder unerwartete Prozesse mit erhöhten Privilegien.
- Wenden Sie das Prinzip der geringsten Privilegien an, indem Sie administrativen Zugriff beschränken und sicherstellen, dass Benutzer für tägliche Aufgaben mit Standardkonten arbeiten.
Technische Details
Die Schwachstelle existiert in AppleAVD, der hardwarebeschleunigten Video-Decoder-Komponente in macOS, die Medieninhalte auf Kernel-Ebene verarbeitet. Während der Verarbeitung bestimmter Medienströme versäumt AppleAVD die ordnungsgemäße Validierung der Größe der in einen internen Puffer geschriebenen Daten, wodurch ein Angreifer Daten über die Puffergrenzen hinaus schreiben kann. Dieser Out-of-bounds Write kann benachbarten Kernel-Speicher korrumpieren, was genutzt werden kann, um beliebige Codeausführung mit Kernel-Privilegien zu erreichen. Die Schwachstelle kann durch Verarbeitung bösartig gestalteter Medieninhalte ausgelöst werden, was bedeutet, dass ein Angreifer sie potenziell über Mediendateien ausnutzen könnte, die über Webseiten, Nachrichten oder andere Inhaltsübermittlungsmechanismen geliefert werden.
Häufig gestellte Fragen
Was ist CVE-2022-22675?
CVE-2022-22675 ist eine Out-of-bounds-Write-Schwachstelle in Apples AppleAVD-Komponente unter macOS Monterey. Sie ermöglicht es Angreifern, beliebigen Code mit Kernel-Privilegien auszuführen, indem sie unsachgemäße Grenzprüfungen während der Medienverarbeitung ausnutzen. Apple bestätigte, dass sie als Zero-Day aktiv ausgenutzt wurde.
Welche Apple-Produkte sind betroffen?
Die Schwachstelle betrifft speziell macOS Monterey-Systeme vor Version 12.3.1. Die AppleAVD-Komponente ist der hardwarebeschleunigte Video-Decoder, der für die Medienverarbeitung auf Apple Silicon- und Intel-basierten Macs verwendet wird.
Wurde dies in gezielten Angriffen eingesetzt?
Ja, Apple bestätigte, dass die Schwachstelle aktiv ausgenutzt wurde, bevor der Patch verfügbar war. Das Ausnutzungsmuster ist konsistent mit gezielten Angriffen durch sophistizierte Bedrohungsakteure, was typisch für Apple-Zero-Day-Schwachstellen ist.
Wie kann ich überprüfen, ob mein System gepatcht ist?
Überprüfen Sie Ihre macOS-Version, indem Sie auf das Apple-Menü klicken und "Über diesen Mac" auswählen. Stellen Sie sicher, dass Sie macOS Monterey 12.3.1 oder höher verwenden. Aktivieren Sie automatische Updates, um zukünftige Sicherheitspatches zeitnah zu erhalten.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.