CVE-2023-32434

HIGH(7.8)KEVWahrscheinlich ausgenutzt

Apple Multiple Products Integer Overflow Vulnerability

Beschreibung

CVE-2023-32434 ist eine Integer-Overflow-Schwachstelle in mehreren Apple-Betriebssystemen, darunter iOS, iPadOS, macOS und watchOS. Die Sicherheitsluecke ermoeglicht es einer Anwendung, beliebigen Code mit Kernel-Privilegien auszufuehren, was die hoechste Eskalationsstufe auf Apple-Geraeten darstellt. Apple hat bestaetigt, dass CVE-2023-32434 moeglicherweise aktiv gegen iOS-Versionen vor iOS 15.7 ausgenutzt wurde. Die CISA hat die Schwachstelle in den KEV-Katalog aufgenommen, und der EPSS-Score von 68,28 % (98. Perzentil) unterstreicht die hohe Wahrscheinlichkeit einer aktiven Ausnutzung. Betroffen sind iOS, iPadOS, macOS Big Sur, macOS Monterey, macOS Ventura sowie watchOS in mehreren Versionen.

KEV-Informationen

Hersteller
Apple
Produkt
Multiple Products
Hinzugefügt am
23. Juni 2023
Fälligkeitsdatum
14. Juli 2023
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
appleipados< 15.7.7; >= 16.0, < 16.5.1
appleiphone os< 15.7.7; >= 16.0, < 16.5.1
applemacos>= 11.0, < 11.7.8; >= 12.0.0, < 12.6.7; >= 13.0, < 13.4.1
applewatchos< 8.8.1; >= 9.0, < 9.5.2

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-190: Integer Overflow or Wraparound

Bei CVE-2023-32434 tritt ein Integer Overflow in einem Apple-Systemmodul auf, bei dem ein ganzzahliger Wert die maximal darstellbare Groesse ueberschreitet und dadurch auf einen unerwarteten kleinen Wert zurueckgesetzt wird (Wraparound). Im Kontext dieser Schwachstelle fuehrt der Integer Overflow zu einer fehlerhaften Speicherallokation, die anschliessend fuer die Ausfuehrung von beliebigem Code mit Kernel-Privilegien ausgenutzt werden kann.

Mehr erfahren: CWE-190 — Integer Overflow or Wraparound

Auswirkungsanalyse

CVE-2023-32434 wird mit einem CVSS-Score von 7,8 (High) bewertet und stellt eine ernsthafte Bedrohung fuer Apple-Geraete dar. Angriffsvektor (lokal): Die Schwachstelle erfordert lokalen Zugriff, beispielsweise durch eine schadhafte App auf dem Geraet. Angriffskomplexitaet (niedrig): Die Ausnutzung erfordert keine besonderen Bedingungen und ist vergleichsweise einfach. Erforderliche Privilegien (keine): Es sind keine besonderen Berechtigungen erforderlich, eine normale App-Ausfuehrung genuegt. Benutzerinteraktion (erforderlich): Der Benutzer muss eine Aktion ausfuehren, beispielsweise eine schadhafte App installieren oder oeffnen. Vertraulichkeit, Integritaet und Verfuegbarkeit (jeweils hoch): Bei erfolgreicher Ausnutzung erlangt der Angreifer Kernel-Privilegien, was den vollstaendigen Zugriff auf alle Daten des Geraets, die Manipulation des Betriebssystems und die Kontrolle ueber die Geraeteverfuegbarkeit ermoeglicht. Der EPSS-Score von 68,28 % signalisiert eine sehr hohe Wahrscheinlichkeit aktiver Ausnutzung.

Exploit-Reifegrad

CVE-2023-32434 weist eine sehr hohe Exploit-Reife auf. Die CISA hat die Schwachstelle in den KEV-Katalog aufgenommen und damit die aktive Ausnutzung bestaetigt. Apple selbst hat in seinem Advisory angegeben, dass die Schwachstelle moeglicherweise gegen iOS-Versionen vor 15.7 aktiv ausgenutzt wurde. Der EPSS-Score von 68,28 % (98. Perzentil) deutet auf eine nahezu sichere aktive Ausnutzung hin und platziert CVE-2023-32434 unter den am staerksten ausgenutzten Schwachstellen. Ein Zusammenhang mit Ransomware ist derzeit nicht bekannt, jedoch wurde die Schwachstelle ueber die Seclists Full Disclosure Mailingliste oeffentlich diskutiert.

Behebung

  1. Herstelleranweisungen befolgen: Gemaess CISA-KEV-Katalog muessen Abhilfemassnahmen entsprechend den Herstelleranweisungen angewendet werden. Die Frist zur Behebung war der 14. Juli 2023.
  2. Apple-Sicherheitsupdates installieren: Betroffene Geraete auf die folgenden Mindestversionen aktualisieren: iOS 16.5.1 / iPadOS 16.5.1, iOS 15.7.7 / iPadOS 15.7.7, macOS Ventura 13.4.1, macOS Monterey 12.6.7, macOS Big Sur 11.7.8, watchOS 9.5.2 bzw. watchOS 8.8.1. Die entsprechenden Sicherheitsupdates sind ueber die Apple-Support-Seiten verfuegbar (z.B. HT213808, HT213809).
  3. Sofortmassnahmen: Bis zur Installation der Updates sollten unbekannte oder nicht vertrauenswuerdige Apps nicht installiert werden. Die Installation von Apps auf verwaltete Verteilungskanaele (MDM, App Store) beschraenken.
  4. Ueberwachung und Erkennung: Geraete auf ungewoehnliches Verhalten ueberwachen, insbesondere auf Anzeichen von Kernel-Exploits wie unerklaerliche Neustarts, erhoehte CPU-Auslastung oder verdaechtige Prozesse. Log-Dateien auf Hinweise auf kompromittierte Geraete pruefen.
  5. Langfristige Haertung: Sicherstellen, dass alle Apple-Geraete in der Organisation zeitnah Sicherheitsupdates erhalten. Aeltere Geraete, die die erforderlichen Updates nicht unterstuetzen, sollten aus dem Einsatz genommen werden. Eingabevalidierung als Entwicklungsprinzip durchsetzen, um Integer-Overflow-Schwachstellen praventiv zu vermeiden.

Technische Details

CVE-2023-32434 basiert auf einem Integer Overflow (CWE-190) in Apple-Betriebssystemen. Technischer Mechanismus: Ein ganzzahliger Wert ueberschreitet bei einer Berechnung den maximal darstellbaren Bereich und wird auf einen unerwarteten kleinen Wert zurueckgesetzt (Wraparound). Diese fehlerhafte Berechnung fuehrt zu einer zu kleinen Speicherallokation, in die anschliessend mehr Daten geschrieben werden, als der allokierte Puffer aufnehmen kann. Ein Angreifer kann diesen Buffer Overflow nutzen, um den Kontrollfluss des Kernels zu manipulieren und beliebigen Code mit Kernel-Privilegien auszufuehren. CVSS-Vektor (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H): Der lokale Angriffsvektor (AV:L) in Kombination mit niedriger Angriffskomplexitaet (AC:L) und keinen erforderlichen Privilegien (PR:N) macht die Schwachstelle durch eine schadhafte App leicht ausnutzbar. Die erforderliche Benutzerinteraktion (UI:R) beschraenkt sich auf das Oeffnen oder Installieren der schadhaften Anwendung. Apple hat die Schwachstelle durch verbesserte Eingabevalidierung behoben, was die typische Gegenmassnahme fuer Integer-Overflow-Schwachstellen darstellt.

Häufig gestellte Fragen

Wird CVE-2023-32434 aktiv ausgenutzt?

Ja, sowohl die CISA (KEV-Katalog) als auch Apple selbst haben bestaetigt, dass CVE-2023-32434 aktiv ausgenutzt wurde, insbesondere gegen iOS-Versionen vor 15.7. Der EPSS-Score von 68,28 % (98. Perzentil) unterstreicht die sehr hohe Ausnutzungswahrscheinlichkeit. Ein direkter Zusammenhang mit Ransomware ist derzeit nicht bekannt.

Welche Produkte sind von CVE-2023-32434 betroffen?

CVE-2023-32434 betrifft eine Vielzahl von Apple-Produkten: iOS und iPadOS (vor 16.5.1 bzw. 15.7.7), macOS Ventura (vor 13.4.1), macOS Monterey (vor 12.6.7), macOS Big Sur (vor 11.7.8) sowie watchOS (vor 9.5.2 bzw. 8.8.1). Damit sind iPhones, iPads, Macs und Apple Watches betroffen.

Wie behebe ich CVE-2023-32434?

Alle betroffenen Apple-Geraete sollten umgehend auf die von Apple bereitgestellten Sicherheitsupdates aktualisiert werden. Die Mindestversionen sind iOS 16.5.1, iPadOS 16.5.1, macOS Ventura 13.4.1, macOS Monterey 12.6.7, macOS Big Sur 11.7.8, watchOS 9.5.2 bzw. 8.8.1. Details finden sich in der Rubrik Behebung.

Wie schwerwiegend ist CVE-2023-32434?

Mit einem CVSS-Score von 7,8 wird CVE-2023-32434 als hoch (High) eingestuft. Die Schwachstelle ermoeglicht die Ausfuehrung von beliebigem Code mit Kernel-Privilegien, was die hoechste Eskalationsstufe auf Apple-Geraeten darstellt. Der EPSS-Score im 98. Perzentil platziert CVE-2023-32434 unter den am staerksten ausgenutzten Schwachstellen weltweit.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score51.52%
EPSS-Perzentil98.9%

Daten

Veröffentlicht23. Juni 2023
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.