CVE-2023-42824

HIGH(7.8)KEV

Apple iOS and iPadOS Kernel Privilege Escalation Vulnerability

Beschreibung

CVE-2023-42824 ist eine Schwachstelle zur lokalen Privilegien-Eskalation in Apple iOS und iPadOS, die durch unzureichende Sicherheitsueberpruefungen verursacht wird. Die Sicherheitsluecke betrifft iOS- und iPadOS-Versionen vor 16.7.1 und ermoeglicht es einem lokalen Angreifer, seine Berechtigungen auf dem Geraet zu erhoehen. Mit einem CVSS-Score von 7.8 (HIGH) stellt CVE-2023-42824 eine erhebliche Bedrohung dar, insbesondere da Apple Berichte ueber aktive Ausnutzung gegen iOS-Versionen vor 16.6 erhalten hat. Die CISA hat die Schwachstelle in den KEV-Katalog aufgenommen, was die Dringlichkeit sofortiger Updates unterstreicht.

KEV-Informationen

Hersteller
Apple
Produkt
iOS and iPadOS
Hinzugefügt am
5. Oktober 2023
Fälligkeitsdatum
26. Oktober 2023
Erforderliche Maßnahme
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

Betroffene Produkte

HerstellerProduktVersion
appleipados< 16.7.1; >= 17.0, < 17.0.3
appleiphone os< 16.7.1; >= 17.0, < 17.0.3

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

Privilegien-Eskalation (keine spezifische CWE zugeordnet)

Bei CVE-2023-42824 liegt die Schwachstelle in unzureichenden Sicherheitsueberpruefungen innerhalb des iOS- und iPadOS-Kernels oder Systemkomponenten, die es einem lokalen Angreifer ermoeglichen, ueber seine vorgesehenen Berechtigungen hinaus zu agieren. Apple hat das Problem durch verbesserte Ueberpruefungen behoben.

Da fuer diese Schwachstelle keine spezifische CWE-Klassifikation vorliegt, kann keine detaillierte Schwachstellentyp-Analyse durchgefuehrt werden.

Auswirkungsanalyse

CVE-2023-42824 ist mit einem CVSS-Score von 7.8 (HIGH) bewertet und erfordert lokalen Zugriff auf das Geraet fuer die Ausnutzung. Die Angriffsomplexitaet ist gering, und es werden nur niedrige Berechtigungen benoetigt -- etwa die Moeglichkeit, eine App auf dem Geraet auszufuehren. Es ist keine Benutzerinteraktion erforderlich. Vertraulichkeit (Hoch): Ein Angreifer mit erhoehten Berechtigungen kann auf vertrauliche Daten zugreifen, die normalerweise durch die Sandbox-Isolation geschuetzt sind. Integritaet (Hoch): Privilegierte Zugriffe ermoeglichen die Manipulation von Systemdateien und -konfigurationen. Verfuegbarkeit (Hoch): Der Angreifer kann kritische Systemprozesse beeintraechtigen. Apple hat bestaetigt, dass diese Schwachstelle moeglicherweise aktiv gegen iOS-Versionen vor 16.6 ausgenutzt wurde, was auf gezielte Angriffe hindeutet.

Exploit-Reifegrad

Die CISA hat die aktive Ausnutzung von CVE-2023-42824 in freier Wildbahn bestaetigt und die Schwachstelle in den KEV-Katalog aufgenommen. Apple selbst hat Berichte ueber aktive Ausnutzung gegen iOS-Versionen vor 16.6 bestaetigt, was auf gezielte Angriffe hindeutet. Oeffentlicher Exploit-Code ist in den referenzierten Quellen nicht verfuegbar. Der EPSS-Score von 1,0 % (76,6. Perzentil) deutet darauf hin, dass die Ausnutzung zwar moeglich, aber nicht weit verbreitet ist, was mit dem lokalen Angriffsvektor uebereinstimmt, der physischen Zugriff oder eine vorherige Kompromittierung erfordert.

Behebung

  1. Sofortige Updates anwenden: Gemaess CISA-Vorgabe (Frist: 26.10.2023) muessen Abmilderungsmassnahmen gemaess den Apple-Anweisungen umgesetzt werden. Aktualisieren Sie alle betroffenen Geraete auf iOS 16.7.1 und iPadOS 16.7.1 oder neuer ueber Einstellungen > Allgemein > Softwareupdate.
  2. MDM-Richtlinien durchsetzen: Erzwingen Sie ueber Mobile Device Management (MDM) die Installation des Sicherheitsupdates auf allen verwalteten iOS- und iPadOS-Geraeten in der Organisation. Setzen Sie eine Mindestversion von 16.7.1 als Compliance-Anforderung.
  3. Geraete auf Kompromittierung pruefen: Untersuchen Sie Geraete, die laengere Zeit auf iOS-Versionen vor 16.6 betrieben wurden, auf Anzeichen einer Kompromittierung. Achten Sie auf ungewoehnliche Profile, unbekannte Apps oder verdaechtige Geraetekonfigurationen.
  4. Automatische Updates aktivieren: Stellen Sie sicher, dass automatische Sicherheitsupdates (Rapid Security Response) auf allen iOS- und iPadOS-Geraeten aktiviert sind, um zukuenftige kritische Patches schnellstmoeglich zu erhalten.
  5. Netzwerksegmentierung fuer mobile Geraete: Implementieren Sie Netzwerksegmentierung, die potenziell kompromittierte mobile Geraete von kritischen Unternehmensressourcen isoliert, bis der Patch-Status verifiziert ist.

Technische Details

CVE-2023-42824 ist eine Schwachstelle zur Privilegien-Eskalation in Apple iOS und iPadOS, fuer die keine spezifische CWE-Klassifikation vorliegt. Laut Apple wurde das Problem durch verbesserte Sicherheitsueberpruefungen behoben, was auf eine ungenueugende Validierung von Eingaben oder Berechtigungen in Kernel- oder Systemkomponenten hindeutet. Der CVSS-Vektor (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) zeigt, dass der Angriff lokal mit niedrigen Berechtigungen durchfuehrbar ist und alle drei Schutzziele maximal beeintraechtigt. Die Tatsache, dass Apple Berichte ueber aktive Ausnutzung gegen Versionen vor iOS 16.6 erhalten hat, waehrend der Fix in iOS 16.7.1 veroeffentlicht wurde, deutet darauf hin, dass die Schwachstelle moeglicherweise erst nach einer laengeren Ausnutzungsphase entdeckt wurde.

Häufig gestellte Fragen

Wird CVE-2023-42824 aktiv ausgenutzt?

Ja, CVE-2023-42824 wird aktiv ausgenutzt. Sowohl Apple als auch die CISA haben die aktive Ausnutzung bestaetigt. Apple berichtet von gezielten Angriffen gegen iOS-Versionen vor 16.6. Der Ransomware-Status ist als "Unknown" eingestuft.

Welche Produkte sind von CVE-2023-42824 betroffen?

Betroffen sind Apple iOS und iPadOS in Versionen vor 16.7.1. Die Schwachstelle wurde spezifisch in Versionen vor iOS 16.6 aktiv ausgenutzt. Das Sicherheitsupdate ist in iOS 16.7.1 und iPadOS 16.7.1 enthalten.

Wie behebe ich CVE-2023-42824?

Aktualisieren Sie alle betroffenen iPhone- und iPad-Geraete auf iOS 16.7.1 bzw. iPadOS 16.7.1 oder neuer. Erzwingen Sie das Update ueber MDM-Richtlinien in Unternehmensumgebungen. Detaillierte Schritte finden Sie im Abschnitt Behebung.

Wie schwerwiegend ist CVE-2023-42824?

CVE-2023-42824 ist mit einem CVSS-Score von 7.8 als HIGH eingestuft. Mit einem EPSS-Perzentil von 76,6 % liegt die Ausnutzungswahrscheinlichkeit im oberen Bereich, wobei der lokale Angriffsvektor die Reichweite einschraenkt. Die bestaetigt aktive Ausnutzung macht sofortige Updates dennoch dringend erforderlich.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score0.94%
EPSS-Perzentil58.3%

Daten

Veröffentlicht4. Oktober 2023
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.