CVE-2023-41992
Apple Multiple Products Kernel Privilege Escalation Vulnerability
Beschreibung
CVE-2023-41992 ist eine Sicherheitslücke in Apple-Produkten, darunter macOS Monterey, macOS Ventura, iOS und iPadOS, die auf einer unsachgemäßen Prüfung von Ausnahmebedingungen (Improper Check for Unusual or Exceptional Conditions) basiert. Die Schwachstelle ermöglicht es einem lokalen Angreifer, seine Berechtigungen auf dem betroffenen System zu erhöhen und vollständige Kontrolle über das Gerät zu erlangen. Apple hat bestätigt, dass CVE-2023-41992 möglicherweise bereits aktiv gegen iOS-Versionen vor iOS 16.7 ausgenutzt wurde. Die CISA hat diese Schwachstelle in ihren KEV-Katalog aufgenommen, was die Dringlichkeit einer sofortigen Behebung unterstreicht. Mit einem CVSS-Score von 7.8 (HIGH) stellt diese Privilege-Escalation-Schwachstelle ein erhebliches Sicherheitsrisiko für alle Nutzer betroffener Apple-Geräte dar.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenCWEs
Betroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| apple | ipados | < 16.7; 17.0 |
| apple | iphone os | < 16.7; 17.0 |
| apple | macos | >= 12.0, < 12.7; >= 13.0, < 13.6 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Referenzen
- https://support.apple.com/en-us/HT213927(Vendor Advisory)
- https://support.apple.com/en-us/HT213931(Vendor Advisory)
- https://support.apple.com/en-us/HT213932(Vendor Advisory)
- https://support.apple.com/kb/HT213927(Vendor Advisory)
- https://support.apple.com/kb/HT213932(Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-41992(US Government Resource)
Schwachstellentyp
CWE-754: Improper Check for Unusual or Exceptional Conditions
Bei CVE-2023-41992 führt die unzureichende Prüfung von ungewöhnlichen oder außergewöhnlichen Bedingungen im Apple-Kernel dazu, dass ein lokaler Angreifer die vorgesehenen Sicherheitsgrenzen umgehen und erhöhte Berechtigungen erlangen kann. Die Software validiert bestimmte Eingaben oder Systemzustände nicht korrekt, wodurch ein Angreifer diese Schwäche gezielt ausnutzen kann.
Mehr erfahren: CWE-754 — Improper Check for Unusual or Exceptional Conditions
Auswirkungsanalyse
Die Schwachstelle CVE-2023-41992 erfordert einen lokalen Zugang zum Gerät, ist jedoch mit geringer Komplexität ausnutzbar und erfordert lediglich geringe Berechtigungen — keine Benutzerinteraktion ist notwendig. Vertraulichkeit (Hoch): Ein erfolgreicher Angriff kann zur vollständigen Offenlegung sensibler Daten auf dem Gerät führen, einschließlich persönlicher Informationen, Zugangsdaten und geschäftlicher Kommunikation. Integrität (Hoch): Der Angreifer kann beliebige Änderungen am System vornehmen, Malware installieren oder Systemkonfigurationen manipulieren. Verfügbarkeit (Hoch): Das Gerät kann vollständig kompromittiert oder außer Betrieb gesetzt werden. Mit einem CVSS-Score von 7.8 (HIGH) und der bestätigten aktiven Ausnutzung durch die CISA stellt diese Schwachstelle eine unmittelbare Bedrohung dar, insbesondere für Unternehmen mit mobilen Geräteflotten.
Exploit-Reifegrad
CVE-2023-41992 wird aktiv in freier Wildbahn ausgenutzt. Die CISA hat die Schwachstelle in ihren KEV-Katalog (Known Exploited Vulnerabilities) aufgenommen und bestätigt damit die aktive Ausnutzung. Apple selbst hat gemeldet, dass diese Schwachstelle möglicherweise gegen iOS-Versionen vor 16.7 ausgenutzt wurde. Mit einem EPSS-Score von 1,35 % (79,9. Perzentil) ist die Ausnutzungswahrscheinlichkeit moderat, wobei die tatsächliche aktive Ausnutzung bereits bestätigt ist. Es sind keine öffentlichen Exploit-Codes in den verfügbaren Referenzen dokumentiert, die Ausnutzung erfolgt jedoch offenbar über gezielte Angriffe.
Behebung
- Sofortige Aktualisierung durchführen: Gemäß der CISA-Anweisung müssen Sicherheitsupdates des Herstellers umgehend angewandt oder das Produkt außer Betrieb genommen werden. Die Frist der CISA war der 16. Oktober 2023.
- Auf gepatchte Versionen aktualisieren: macOS Monterey auf Version 12.7 oder höher, iOS und iPadOS auf Version 16.7 oder höher, sowie macOS Ventura auf Version 13.6 oder höher aktualisieren. Die entsprechenden Updates sind über die Apple Security Advisories HT213927, HT213931 und HT213932 verfügbar.
- Mobile-Device-Management (MDM) nutzen: Sicherstellen, dass alle verwalteten Apple-Geräte im Unternehmensnetzwerk automatisch die neuesten Sicherheitsupdates erhalten, und nicht aktualisierte Geräte vom Netzwerkzugang ausschließen.
- Geräte auf Kompromittierung prüfen: Betroffene Geräte auf Anzeichen einer Kompromittierung überprüfen, insbesondere ungewöhnliche Prozesse, unautorisierte Profile oder verdmächtige Netzwerkaktivitäten. Geräteprotokolle auf unautorisierte Rechteausweitung analysieren.
- Eingangsvalidierung verstärken: Langfristig sollten Entwickler von System-Software sicherstellen, dass alle außergewöhnlichen Bedingungen und Randfälle ordnungsgemäß geprüft und behandelt werden, um ähnliche Schwachstellen in Zukunft zu vermeiden.
Technische Details
CVE-2023-41992 basiert auf einer Schwachstelle vom Typ CWE-754 (Improper Check for Unusual or Exceptional Conditions) im Apple-Betriebssystem-Kernel. Die Schwachstelle entsteht dadurch, dass bestimmte Ausnahmebedingungen nicht ordnungsgemäß geprüft oder behandelt werden, wodurch ein lokaler Angreifer mit niedrigen Berechtigungen (PR:L) eine Privilege Escalation durchführen kann. Gemäß dem CVSS-Vektor (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) erfordert die Ausnutzung lokalen Zugang, jedoch nur geringe Angriffsskomplexität und keine Benutzerinteraktion. Der Scope bleibt unverändert (S:U), was bedeutet, dass die Auswirkungen auf die verwundbare Komponente selbst beschränkt sind — dennoch sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig betroffen (C:H/I:H/A:H). Apple hat das Problem durch verbesserte Prüfmechanismen behoben, die sicherstellen, dass ungewöhnliche Zustände korrekt erkannt und abgefangen werden.
Häufig gestellte Fragen
Wird CVE-2023-41992 aktiv ausgenutzt?
Ja, CVE-2023-41992 wird aktiv ausgenutzt. Die CISA hat die Schwachstelle in ihren KEV-Katalog aufgenommen, und Apple hat bestätigt, dass sie möglicherweise gegen iOS-Versionen vor 16.7 ausgenutzt wurde. Ein Zusammenhang mit Ransomware ist derzeit nicht bekannt.
Welche Produkte sind von CVE-2023-41992 betroffen?
Betroffen sind Apple iPadOS, Apple iOS (iPhone OS) und Apple macOS. Konkret wurden macOS Monterey (vor Version 12.7), iOS und iPadOS (vor Version 16.7) sowie macOS Ventura (vor Version 13.6) als verwundbar identifiziert.
Wie behebe ich CVE-2023-41992?
Aktualisieren Sie macOS Monterey auf Version 12.7 oder höher, iOS/iPadOS auf Version 16.7 oder höher und macOS Ventura auf Version 13.6 oder höher. Die Patches sind in den Apple Security Advisories HT213927, HT213931 und HT213932 dokumentiert. Verwenden Sie MDM-Lösungen, um sicherzustellen, dass alle Unternehmensgeräte zeitnah aktualisiert werden.
Wie schwerwiegend ist CVE-2023-41992?
CVE-2023-41992 hat einen CVSS-Score von 7.8 (HIGH) nach CVSS v3.1. Die Schwachstelle ermöglicht eine vollständige Rechteausweitung bei lokalem Zugang. Der EPSS-Score von 1,35 % (79,9. Perzentil) deutet auf eine moderate Ausnutzungswahrscheinlichkeit hin, wobei die tatsächliche aktive Ausnutzung bereits von der CISA bestätigt wurde.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.