CRITICAL🇬🇧 English

CVE-2022-32845

Ucieczka z sandbox w systemach Apple iOS, iPadOS, macOS i watchOS

CVSS 10.0v3.1pub. 2022-09-23upd. 2025-05-22

Podatność w systemach Apple umożliwia złośliwej aplikacji wyjście poza środowisko sandbox, przełamując kluczowy mechanizm izolacji aplikacji. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko — atakujący może uzyskać pełny dostęp do zasobów systemu bez żadnych uprawnień wstępnych.

Pokaż oryginał (EN)

This issue was addressed with improved checks. This issue is fixed in watchOS 8.7, iOS 15.6 and iPadOS 15.6, macOS Monterey 12.5. An app may be able to break out of its sandbox.

🤖 Analiza AI
Jak działa

Błąd wynika z niewystarczających weryfikacji (checks) w mechanizmach egzekwowania środowiska sandbox. Aplikacja uruchomiona w izolowanym kontekście jest w stanie obejść nałożone przez system ograniczenia i uzyskać dostęp do zasobów wykraczających poza jej przydzielony obszar. Podatność sklasyfikowana jako CWE-693 (Protection Mechanism Failure) wskazuje, że mechanizm ochrony nie działa zgodnie z założeniami. Luka jest możliwa do wykorzystania zdalnie, bez interakcji użytkownika i bez wymaganych uprawnień.

Skutki

Atakujący może za pomocą złośliwej aplikacji przełamać izolację sandbox i uzyskać nieautoryzowany dostęp do danych oraz zasobów systemowych, co w scenariuszu o najwyższym CVSS oznacza pełne naruszenie poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować systemy do następujących wersji: watchOS 8.7, iOS 15.6 i iPadOS 15.6, macOS Monterey 12.5. Szczegółowe informacje o aktualizacjach dostępne są w biuletynach bezpieczeństwa Apple pod adresami HT213340, HT213345 i HT213346.

Kogo dotyczy

Apple iOS przed wersją 15.6, Apple iPadOS przed wersją 15.6, Apple macOS Monterey przed wersją 12.5, Apple watchOS przed wersją 8.7

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Apple iPadOS

    OS
    Apple
    < 15.6
  • Apple iOS

    OS
    Apple
    < 15.6
  • Apple macOS

    OS
    Apple
    12.0 – 12.5 (bez)
  • Apple watchOS

    OS
    Apple
    < 8.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-65400CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Pominięcie uwierzytelniania w Screen Sharing na macOS

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-31200CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apple — memory corruption (RCE) w przetwarzaniu strumieni audio

CVE-2025-31201CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach