Podatność w aplikacji Apple Shortcuts dla iOS umożliwia procesowi działającemu w środowisku sandbox obejście nałożonych na niego ograniczeń bezpieczeństwa. Uzyskała ocenę CVSS 10.0, co klasyfikuje ją jako krytyczną.
▸ Pokaż oryginał (EN)
An access issue was addressed with additional sandbox restrictions. This issue is fixed in Shortcuts 2.1.3 for iOS. A sandboxed process may be able to circumvent sandbox restrictions.
Problem wynika z niewystarczających ograniczeń sandbox (CWE-610 — odwołanie do zasobu z nieprawidłowej sfery kontroli). Izolowany proces (sandboxed process) może wykorzystać lukę w mechanizmie kontroli dostępu, aby wyjść poza granice przydzielonej mu strefy izolacji. Apple rozwiązał problem poprzez wprowadzenie dodatkowych restrykcji sandbox w poprawionej wersji aplikacji.
Atakujący lub złośliwy proces mogą uzyskać dostęp do zasobów i funkcji systemu wykraczających poza przydzielony im sandbox, co w skrajnym przypadku może prowadzić do naruszenia poufności, integralności i dostępności systemu.
Należy zaktualizować aplikację Shortcuts do wersji 2.1.3 lub nowszej dla iOS. Szczegóły dostępne w komunikacie bezpieczeństwa Apple: https://support.apple.com/HT209522
Apple Shortcuts w wersjach wcześniejszych niż 2.1.3 dla iOS.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HApple Shortcuts
APPApple< 2.1.3
Powiązane podatności
A parsing issue in the handling of directory paths was addressed with improved path validation. This issue is ...
Pominięcie uwierzytelniania w Screen Sharing na macOS
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Apple — memory corruption (RCE) w przetwarzaniu strumieni audio