CVE-2022-32917

HIGH(7.8)KEV

Apple iOS, iPadOS, and macOS Remote Code Execution Vulnerability

Beschreibung

CVE-2022-32917 ist eine Schwachstelle im Apple-Kernel (iOS, iPadOS und macOS), die es einer Anwendung ermöglicht, beliebigen Code mit Kernel-Privilegien auszuführen. Die CISA hat CVE-2022-32917 am 14. September 2022 in den KEV-Katalog aufgenommen. Apple hat die aktive Ausnutzung bestätigt. Der EPSS-Score von 0,52 % (66,60. Perzentil) deutet auf gezielte Angriffe hin.

KEV-Informationen

Hersteller
Apple
Produkt
iOS, iPadOS, and macOS
Hinzugefügt am
14. September 2022
Fälligkeitsdatum
5. Oktober 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
appleipados< 15.7
appleiphone os< 15.7
applemacos>= 11.0, < 11.7; >= 12.0.0, < 12.6

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-20: Improper Input Validation

CVE-2022-32917 beruht auf unzureichender Eingabevalidierung im Apple-Kernel. Der Kernel validiert bestimmte Eingaben nicht adäquat, wodurch eine bösartige Anwendung die Sandbox verlassen und Code mit Kernel-Privilegien ausführen kann.

Mehr erfahren: CWE-20 — Improper Input Validation

Auswirkungsanalyse

CVE-2022-32917 ermöglicht Kernel-Level-Codeausführung auf Apple-Geräten durch eine bösartige Anwendung. Die Schwachstelle umgeht das vollständige iOS/macOS-Sicherheitsmodell einschließlich Sandboxing und Code-Signierung. Vertraulichkeit ist kritisch betroffen, da Kernel-Zugang alle Gerätedaten offenlegt. Integrität wird durch die Möglichkeit zur Modifikation beliebiger Systemkomponenten kompromittiert. Verfügbarkeit kann durch Kernel-Destabilisierung beeinträchtigt werden. Die bestätigte Ausnutzung deutet auf den Einsatz durch Überwachungs- oder staatliche Akteure hin.

Exploit-Reifegrad

Die CISA hat die aktive Ausnutzung von CVE-2022-32917 bestätigt und die Schwachstelle am 14. September 2022 in den KEV-Katalog aufgenommen (Behebungsfrist: 5. Oktober 2022). Apple bestätigte mögliche aktive Ausnutzung. Der EPSS-Score von 0,52 % (66,60. Perzentil) deutet auf begrenzte Massenausnutzung, aber gezielte Angriffe durch hochentwickelte Bedrohungsakteure hin. Der Ransomware-Status ist als unbekannt eingestuft.

Behebung

  1. Apple-Geräte sofort aktualisieren: Installieren Sie iOS 16, iPadOS 16, macOS Ventura oder die Sicherheitsupdates für iOS 15.7 und macOS 12.6.
  2. Automatische Updates aktivieren: Konfigurieren Sie automatische Sicherheitsupdates auf allen verwalteten Geräten.
  3. Mobile Device Management einsetzen: Nutzen Sie MDM zur Durchsetzung von OS-Versionsanforderungen.
  4. Lockdown-Modus aktivieren: Für Hochrisiko-Benutzer den Apple-Lockdown-Modus aktivieren.
  5. Geräteanomalien überwachen: Achten Sie auf ungewöhnlichen Akkuverbrauch oder unerwartete Neustarts.

Technische Details

CVE-2022-32917 besteht im Apple-Kernel, der Kernkomponente von iOS, iPadOS und macOS. Die Schwachstelle ermöglicht einer bösartigen Anwendung die Codeausführung mit Kernel-Privilegien und die vollständige Übernahme des Geräts. Apple behob das Problem mit verbesserten Grenzwertprüfungen, was auf einen Out-of-Bounds-Speicherzugriff im Kernel hindeutet, der aus dem Benutzerraum ausgelöst werden kann. Der Angriff erfordert die Installation oder Ausführung einer bösartigen Anwendung, die über Social Engineering oder kompromittierte App-Quellen verteilt werden könnte.

Häufig gestellte Fragen

Wird CVE-2022-32917 aktiv ausgenutzt?

Ja, Apple hat bestätigt, dass CVE-2022-32917 möglicherweise aktiv ausgenutzt wurde. Die CISA nahm die Schwachstelle am 14. September 2022 in den KEV-Katalog auf.

Welche Produkte sind von CVE-2022-32917 betroffen?

Betroffen ist der Apple-Kernel in iOS, iPadOS und macOS. Geräte mit Versionen vor iOS 16, iPadOS 16 und macOS Ventura sind anfällig.

Wie behebe ich CVE-2022-32917?

Aktualisieren Sie alle Apple-Geräte auf die neuesten Betriebssystemversionen.

Wie schwerwiegend ist CVE-2022-32917?

CVE-2022-32917 ermöglicht Kernel-Level-Codeausführung auf Apple-Geräten. Trotz des niedrigen EPSS-Scores macht die bestätigte Ausnutzung die Schwachstelle zu einer kritischen Bedrohung für gezielte Angriffe.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score5.60%
EPSS-Perzentil92.3%

Daten

Veröffentlicht20. September 2022
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.