Podatność w systemach Apple umożliwia złośliwej aplikacji wyjście poza środowisko sandbox, przełamując kluczowy mechanizm izolacji aplikacji. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko — atakujący może uzyskać pełny dostęp do zasobów systemu bez żadnych uprawnień wstępnych.
▸ Pokaż oryginał (EN)
This issue was addressed with improved checks. This issue is fixed in watchOS 8.7, iOS 15.6 and iPadOS 15.6, macOS Monterey 12.5. An app may be able to break out of its sandbox.
Błąd wynika z niewystarczających weryfikacji (checks) w mechanizmach egzekwowania środowiska sandbox. Aplikacja uruchomiona w izolowanym kontekście jest w stanie obejść nałożone przez system ograniczenia i uzyskać dostęp do zasobów wykraczających poza jej przydzielony obszar. Podatność sklasyfikowana jako CWE-693 (Protection Mechanism Failure) wskazuje, że mechanizm ochrony nie działa zgodnie z założeniami. Luka jest możliwa do wykorzystania zdalnie, bez interakcji użytkownika i bez wymaganych uprawnień.
Atakujący może za pomocą złośliwej aplikacji przełamać izolację sandbox i uzyskać nieautoryzowany dostęp do danych oraz zasobów systemowych, co w scenariuszu o najwyższym CVSS oznacza pełne naruszenie poufności, integralności i dostępności systemu.
Należy zaktualizować systemy do następujących wersji: watchOS 8.7, iOS 15.6 i iPadOS 15.6, macOS Monterey 12.5. Szczegółowe informacje o aktualizacjach dostępne są w biuletynach bezpieczeństwa Apple pod adresami HT213340, HT213345 i HT213346.
Apple iOS przed wersją 15.6, Apple iPadOS przed wersją 15.6, Apple macOS Monterey przed wersją 12.5, Apple watchOS przed wersją 8.7
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HApple iPadOS
OSApple< 15.6Apple iOS
OSApple< 15.6Apple macOS
OSApple12.0 – 12.5 (bez)Apple watchOS
OSApple< 8.7
Powiązane podatności
Pominięcie uwierzytelniania w Screen Sharing na macOS
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Apple — memory corruption (RCE) w przetwarzaniu strumieni audio
Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach