CRITICAL🇬🇧 English

CVE-2019-7290

Apple Shortcuts — obejście ograniczeń sandbox przez izolowany proces

CVSS 10.0v3.1pub. 2019-12-18upd. 2024-11-21

Podatność w aplikacji Apple Shortcuts dla iOS umożliwia procesowi działającemu w środowisku sandbox obejście nałożonych na niego ograniczeń bezpieczeństwa. Uzyskała ocenę CVSS 10.0, co klasyfikuje ją jako krytyczną.

Pokaż oryginał (EN)

An access issue was addressed with additional sandbox restrictions. This issue is fixed in Shortcuts 2.1.3 for iOS. A sandboxed process may be able to circumvent sandbox restrictions.

🤖 Analiza AI
Jak działa

Problem wynika z niewystarczających ograniczeń sandbox (CWE-610 — odwołanie do zasobu z nieprawidłowej sfery kontroli). Izolowany proces (sandboxed process) może wykorzystać lukę w mechanizmie kontroli dostępu, aby wyjść poza granice przydzielonej mu strefy izolacji. Apple rozwiązał problem poprzez wprowadzenie dodatkowych restrykcji sandbox w poprawionej wersji aplikacji.

Skutki

Atakujący lub złośliwy proces mogą uzyskać dostęp do zasobów i funkcji systemu wykraczających poza przydzielony im sandbox, co w skrajnym przypadku może prowadzić do naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować aplikację Shortcuts do wersji 2.1.3 lub nowszej dla iOS. Szczegóły dostępne w komunikacie bezpieczeństwa Apple: https://support.apple.com/HT209522

Kogo dotyczy

Apple Shortcuts w wersjach wcześniejszych niż 2.1.3 dla iOS.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Apple Shortcuts

    APP
    Apple
    < 2.1.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-7289MEDIUM5.5ten sam produkt

A parsing issue in the handling of directory paths was addressed with improved path validation. This issue is ...

CVE-2026-65400CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Pominięcie uwierzytelniania w Screen Sharing na macOS

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-31200CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Apple — memory corruption (RCE) w przetwarzaniu strumieni audio