CVE-2024-23225

HIGH(7.8)KEV

Apple Multiple Products Memory Corruption Vulnerability

Beschreibung

CVE-2024-23225 ist eine schwerwiegende Speicherkorrumpierungsschwachstelle (Out-of-Bounds Write) im Apple-Kernel, die Geräte mit iOS, iPadOS und weiteren Apple-Betriebssystemen betrifft. Ein Angreifer mit der Fähigkeit, beliebige Kernel-Lese- und Schreiboperationen durchzuführen, kann mithilfe dieser Schwachstelle den Kernel-Speicherschutz umgehen. Apple hat bestätigt, dass CVE-2024-23225 in der Praxis bereits aktiv ausgenutzt wurde, und behebt die Schwachstelle in iOS 16.7.6, iPadOS 16.7.6, iOS 17.4 und iPadOS 17.4. CISA hat die Schwachstelle in den Known Exploited Vulnerabilities Catalog aufgenommen und eine Behebungsfrist bis zum 27. März 2024 gesetzt.

KEV-Informationen

Hersteller
Apple
Produkt
Multiple Products
Hinzugefügt am
6. März 2024
Fälligkeitsdatum
27. März 2024
Erforderliche Maßnahme
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
appleipados< 16.7.6; >= 17.0, < 17.4
appleiphone os< 16.7.6; >= 17.0, < 17.4
applemacos>= 12.0, < 12.7.4; >= 13.0, < 13.6.5; >= 14.0, < 14.4
appletvos< 17.4
applevisionos< 1.1
applewatchos< 10.4

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-787: Out-of-Bounds Write

CWE-787 beschreibt das Schreiben von Daten außerhalb der Grenzen eines vorgesehenen Speicherbereichs, was zur Korrumpierung von Daten, zum Absturz des Programms oder zur Codeausführung führen kann. In diesem Fall ermöglicht der Out-of-Bounds Write im Apple-Kernel einem Angreifer mit entsprechenden Voraussetzungen, kritische Kernel-Speicherschutzmechanismen zu umgehen und potenziell privilegierten Code auszuführen.

Weitere Informationen: CWE-787 — Out-of-Bounds Write

Auswirkungsanalyse

CVE-2024-23225 wird als HIGH eingestuft und erreicht einen CVSS-Score von 7,8. Die Schwachstelle ist lokal ausnutzbar und erfordert niedrige Privilegien sowie keine Benutzerinteraktion, was typisch für Kernel-Exploits im mobilen Umfeld ist. Vertraulichkeit (Hoch): Angreifer können auf Daten zugreifen, die durch den Kernel-Speicherschutz geschützt sind, einschließlich sensibler Benutzerdaten und Systemgeheimnisse. Integrität (Hoch): Durch den Bypass des Kernel-Speicherschutzes können Systemintegritätsgarantien ausgehebelt werden. Verfügbarkeit (Hoch): Speicherkorrumpierungen auf Kernel-Ebene können zu Systemabstürzen führen. Apple hat bestätigt, dass diese Schwachstelle bereits in der Praxis ausgenutzt wurde, und CISA stuft die Dringlichkeit entsprechend hoch ein.

Exploit-Reifegrad

Apple hat bestätigt, dass CVE-2024-23225 in der freien Wildbahn aktiv ausgenutzt wurde. CISA hat die Schwachstelle in den Known Exploited Vulnerabilities Catalog aufgenommen und einen Behebungsdeadline für den 27. März 2024 festgelegt. Ein Ransomware-Zusammenhang ist laut KEV-Katalog nicht bekannt (Unknown). Der EPSS-Score von 0,1 % liegt zwar niedrig, jedoch ist die bestätigte aktive Ausnutzung durch Apple maßgeblich — Kernel-Exploits auf mobilen Geräten werden häufig in gezielten Angriffen oder im Zusammenhang mit Spyware eingesetzt.

Behebung

  1. Führen Sie das Update auf iOS 16.7.6 / iPadOS 16.7.6 (für ältere Geräte) bzw. iOS 17.4 / iPadOS 17.4 (für neuere Geräte) gemäß den Herstellerempfehlungen umgehend durch.
  2. Aktualisieren Sie auch alle weiteren betroffenen Apple-Betriebssysteme: macOS, tvOS, visionOS und watchOS auf die jeweils aktuell verfügbaren Versionen, da mehrere Plattformen betroffen sind.
  3. Aktivieren Sie automatische Sicherheitsupdates auf allen Apple-Geräten, um künftige Patches unmittelbar zu erhalten.
  4. Überwachen Sie Unternehmensgeräte mit Mobile Device Management (MDM) auf ausstehende Systemupdates und erzwingen Sie zeitnahe Patch-Compliance.
  5. Prüfen Sie auf Geräten, bei denen ein Angriff nicht ausgeschlossen werden kann, ob unerwartete Prozesskonfigurationen oder unbekannte Profile vorhanden sind, und erwägen Sie eine vollständige Neuinstallation des Betriebssystems.

Technische Details

CVE-2024-23225 basiert auf einem Out-of-Bounds Write (CWE-787) im Apple-Kernel. Dabei werden Daten außerhalb eines vorgesehenen Speicherpuffers geschrieben, was die Integrität von Kernel-Datenstrukturen gefährden kann. Gemäß dem CVSS-Vektor AV:L/AC:L/PR:L/UI:N erfordert die Ausnutzung lokalen Zugang sowie niedrige Privilegien, was in der Praxis typischerweise eine vorherige App-seitige Kompromittierung oder eine Jailbreak-Technik voraussetzt. Ein Angreifer, der bereits in der Lage ist, beliebige Kernel-Lese- und Schreiboperationen durchzuführen, kann diese Schwachstelle nutzen, um bestehende Kernel-Speicherschutzmechanismen gezielt zu umgehen und dauerhaft erhöhte Privilegien zu erlangen. Die Schwachstelle wurde mit verbesserter Eingabevalidierung im Kernel behoben.

Häufig gestellte Fragen

Wird CVE-2024-23225 aktiv ausgenutzt?

Ja, Apple hat bestätigt, dass CVE-2024-23225 aktiv in der freien Wildbahn ausgenutzt wurde. CISA hat die Schwachstelle in den Known Exploited Vulnerabilities Catalog aufgenommen. Ein Ransomware-Zusammenhang ist aktuell nicht bekannt, jedoch deuten Kernel-Exploits dieser Art häufig auf gezielte Angriffe hin.

Welche Produkte sind von CVE-2024-23225 betroffen?

CVE-2024-23225 betrifft Apple iOS und iPadOS (vor 16.7.6 bzw. 17.4), macOS, tvOS, visionOS und watchOS. Sowohl ältere als auch aktuelle Apple-Geräte sind betroffen. Alle genannten Plattformen sollten auf die aktuell verfügbaren Versionen aktualisiert werden.

Wie behebe ich CVE-2024-23225?

Führen Sie das Update auf iOS 16.7.6 / iPadOS 16.7.6 oder iOS 17.4 / iPadOS 17.4 durch. Alle weiteren betroffenen Apple-Plattformen sollten ebenfalls zeitnah aktualisiert werden. Automatische Sicherheitsupdates sollten auf allen Apple-Geräten aktiviert sein.

Wie schwerwiegend ist CVE-2024-23225?

CVE-2024-23225 ist als HIGH eingestuft mit einem CVSS-Score von 7,8. Obwohl der EPSS-Score niedrig ist, hat Apple aktive Ausnutzung in der Praxis bestätigt, was die Schwachstelle zu einer unmittelbaren Bedrohung macht — insbesondere für Unternehmen mit Apple-Geräteeinsatz.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score1.48%
EPSS-Perzentil71.9%

Daten

Veröffentlicht5. März 2024
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.