CVE-2022-32917
Apple iOS, iPadOS, and macOS Remote Code Execution Vulnerability
Beschreibung
CVE-2022-32917 ist eine Schwachstelle im Apple-Kernel (iOS, iPadOS und macOS), die es einer Anwendung ermöglicht, beliebigen Code mit Kernel-Privilegien auszuführen. Die CISA hat CVE-2022-32917 am 14. September 2022 in den KEV-Katalog aufgenommen. Apple hat die aktive Ausnutzung bestätigt. Der EPSS-Score von 0,52 % (66,60. Perzentil) deutet auf gezielte Angriffe hin.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| apple | ipados | < 15.7 |
| apple | iphone os | < 15.7 |
| apple | macos | >= 11.0, < 11.7; >= 12.0.0, < 12.6 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Referenzen
- http://seclists.org/fulldisclosure/2022/Oct/39(Mailing List, Third Party Advisory)
- http://seclists.org/fulldisclosure/2022/Oct/40(Mailing List, Third Party Advisory)
- http://seclists.org/fulldisclosure/2022/Oct/43(Mailing List, Third Party Advisory)
- http://seclists.org/fulldisclosure/2022/Oct/45(Mailing List, Third Party Advisory)
- https://support.apple.com/en-us/HT213443(Release Notes, Vendor Advisory)
- https://support.apple.com/en-us/HT213444(Release Notes, Vendor Advisory)
- https://support.apple.com/en-us/HT213445(Release Notes, Vendor Advisory)
- https://support.apple.com/en-us/HT213446(Release Notes, Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2022-32917(US Government Resource)
Schwachstellentyp
CWE-20: Improper Input Validation
CVE-2022-32917 beruht auf unzureichender Eingabevalidierung im Apple-Kernel. Der Kernel validiert bestimmte Eingaben nicht adäquat, wodurch eine bösartige Anwendung die Sandbox verlassen und Code mit Kernel-Privilegien ausführen kann.
Mehr erfahren: CWE-20 — Improper Input Validation
Auswirkungsanalyse
CVE-2022-32917 ermöglicht Kernel-Level-Codeausführung auf Apple-Geräten durch eine bösartige Anwendung. Die Schwachstelle umgeht das vollständige iOS/macOS-Sicherheitsmodell einschließlich Sandboxing und Code-Signierung. Vertraulichkeit ist kritisch betroffen, da Kernel-Zugang alle Gerätedaten offenlegt. Integrität wird durch die Möglichkeit zur Modifikation beliebiger Systemkomponenten kompromittiert. Verfügbarkeit kann durch Kernel-Destabilisierung beeinträchtigt werden. Die bestätigte Ausnutzung deutet auf den Einsatz durch Überwachungs- oder staatliche Akteure hin.
Exploit-Reifegrad
Die CISA hat die aktive Ausnutzung von CVE-2022-32917 bestätigt und die Schwachstelle am 14. September 2022 in den KEV-Katalog aufgenommen (Behebungsfrist: 5. Oktober 2022). Apple bestätigte mögliche aktive Ausnutzung. Der EPSS-Score von 0,52 % (66,60. Perzentil) deutet auf begrenzte Massenausnutzung, aber gezielte Angriffe durch hochentwickelte Bedrohungsakteure hin. Der Ransomware-Status ist als unbekannt eingestuft.
Behebung
- Apple-Geräte sofort aktualisieren: Installieren Sie iOS 16, iPadOS 16, macOS Ventura oder die Sicherheitsupdates für iOS 15.7 und macOS 12.6.
- Automatische Updates aktivieren: Konfigurieren Sie automatische Sicherheitsupdates auf allen verwalteten Geräten.
- Mobile Device Management einsetzen: Nutzen Sie MDM zur Durchsetzung von OS-Versionsanforderungen.
- Lockdown-Modus aktivieren: Für Hochrisiko-Benutzer den Apple-Lockdown-Modus aktivieren.
- Geräteanomalien überwachen: Achten Sie auf ungewöhnlichen Akkuverbrauch oder unerwartete Neustarts.
Technische Details
CVE-2022-32917 besteht im Apple-Kernel, der Kernkomponente von iOS, iPadOS und macOS. Die Schwachstelle ermöglicht einer bösartigen Anwendung die Codeausführung mit Kernel-Privilegien und die vollständige Übernahme des Geräts. Apple behob das Problem mit verbesserten Grenzwertprüfungen, was auf einen Out-of-Bounds-Speicherzugriff im Kernel hindeutet, der aus dem Benutzerraum ausgelöst werden kann. Der Angriff erfordert die Installation oder Ausführung einer bösartigen Anwendung, die über Social Engineering oder kompromittierte App-Quellen verteilt werden könnte.
Häufig gestellte Fragen
Wird CVE-2022-32917 aktiv ausgenutzt?
Ja, Apple hat bestätigt, dass CVE-2022-32917 möglicherweise aktiv ausgenutzt wurde. Die CISA nahm die Schwachstelle am 14. September 2022 in den KEV-Katalog auf.
Welche Produkte sind von CVE-2022-32917 betroffen?
Betroffen ist der Apple-Kernel in iOS, iPadOS und macOS. Geräte mit Versionen vor iOS 16, iPadOS 16 und macOS Ventura sind anfällig.
Wie behebe ich CVE-2022-32917?
Aktualisieren Sie alle Apple-Geräte auf die neuesten Betriebssystemversionen.
Wie schwerwiegend ist CVE-2022-32917?
CVE-2022-32917 ermöglicht Kernel-Level-Codeausführung auf Apple-Geräten. Trotz des niedrigen EPSS-Scores macht die bestätigte Ausnutzung die Schwachstelle zu einer kritischen Bedrohung für gezielte Angriffe.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.