CRITICAL🇬🇧 English

CVE-2018-4310

Błąd kontroli dostępu w sandbox na iOS i macOS — eskalacja uprawnień

CVSS 10.0v3.0pub. 2019-04-03upd. 2024-11-21

Podatność w systemach Apple iOS i macOS dotyczy niewystarczających ograniczeń mechanizmu sandbox, co może umożliwić nieautoryzowany dostęp do zasobów systemu. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko, obejmujące pełne naruszenie poufności, integralności i dostępności.

Pokaż oryginał (EN)

An access issue was addressed with additional sandbox restrictions. This issue affected versions prior to iOS 12, macOS Mojave 10.14.

🤖 Analiza AI
Jak działa

Problem wynika z nieprawidłowej kontroli dostępu (CWE-269 — nieprawidłowe zarządzanie uprawnieniami) w mechanizmie sandbox systemu operacyjnego. Atakujący może ominąć ograniczenia nałożone przez sandbox, uzyskując dostęp do zasobów lub wykonując operacje wykraczające poza przyznane uprawnienia. Podatność jest zdalnie eksploitowalna, nie wymaga uwierzytelnienia ani interakcji użytkownika.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem, w tym dostęp do poufnych danych, modyfikację plików systemowych oraz zakłócenie działania urządzenia — ze względu na wektor sieciowy bez wymaganych uprawnień ryzyko jest maksymalne.

Mitygacja

Należy zaktualizować system do iOS 12 lub nowszego oraz macOS Mojave 10.14 lub nowszego. Szczegóły dostępne w dokumentach producenta: HT209106, HT209139, HT209193 na stronie support.apple.com.

Kogo dotyczy

Apple iOS w wersjach wcześniejszych niż iOS 12 oraz Apple macOS w wersjach wcześniejszych niż macOS Mojave 10.14.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Apple iOS

    OS
    Apple
    < 12.0
  • Apple Mac Os X

    OS
    Apple
    < 10.14
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-31201CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach

CVE-2025-31200CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apple — memory corruption (RCE) w przetwarzaniu strumieni audio

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki

CVE-2025-24085CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Use-after-free w Apple iOS/iPadOS/macOS — privilege escalation przez aplikację