← volver
CVE-2020-3837highbajo ataqueCWE-787

CVE-2020-3837

76Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 7.8epss 14%
de la publicación al arma0 días
Publicada en NVD27 feb
1ª PoC10 feb
CISA KEV+851d
probabilidad de explotación
14%top 4% de las CVE
explotación observada
CISA + VulnCheck
1 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-07-18

Apply updates per vendor instructions.

Resumen

Falha de corrupção de memória no driver de kernel IOAcceleratorFamily do XNU (kernel usado por iOS, iPadOS, macOS, tvOS e watchOS), que permite a uma aplicação local escalar de execução em espaço de usuário para execução de código arbitrário com privilégios de kernel. É explorada apenas localmente — exige que a vítima instale e execute uma aplicação maliciosa — mas está confirmada como explorada em ataques reais e consta no catálogo KEV da CISA, o que a torna prioridade mesmo com CVSS moderado (7.8).

Detalle técnico

IOAcceleratorFamily é a família de drivers IOKit responsável pela aceleração gráfica (GPU) no XNU. Como boa parte da superfície IOKit, ele expõe user clients acessíveis por aplicações em espaço de usuário via chamadas do tipo IOConnectCallMethod, que passam buffers e escalares controlados pelo chamador para métodos externos do driver. A Apple descreve a falha apenas como 'memory corruption issue addressed with improved memory handling', sem detalhar se é um out-of-bounds write, use-after-free ou type confusion (CWE genérico de corrupção de memória, provavelmente CWE-787 ou CWE-416, mas o fornecedor não confirma o primitivo exato).

Cómo se explota

O vetor é local: a aplicação maliciosa roda em espaço de usuário — dentro do sandbox padrão de app do iOS/macOS — e usa o bug no IOAcceleratorFamily para corromper memória do kernel, obtendo execução de código com privilégios de kernel e, na prática, saída do sandbox. Não há componente de rede; não é explorável remotamente. O vetor CVSS (AV:L/PR:N/UI:R) reflete isso: acesso local, sem privilégio prévio, mas com interação do usuário (instalar/executar o app malicioso).

Versiones

Afectadas
iOS e iPadOS anteriores a 13.3.1; macOS Catalina anterior a 10.15.3 (a atualização para macOS Mojave/High Sierra do mesmo ciclo — Security Update 2020-001 — não lista este CVE, ou seja, o driver afetado só é creditado como corrigido em Catalina); tvOS anterior a 13.3.1; watchOS anterior a 6.1.2.
Corregidas en
iOS 13.3.1, iPadOS 13.3.1, macOS Catalina 10.15.3, tvOS 13.3.1, watchOS 6.1.2 — todas lançadas em 28 de janeiro de 2020.

Cómo protegerse

A correção definitiva é atualizar para as versões que a Apple lista como corrigidas: iOS 13.3.1, iPadOS 13.3.1, macOS Catalina 10.15.3, tvOS 13.3.1 e watchOS 6.1.2, todas lançadas em 28 de janeiro de 2020. Não há paliativo de configuração real para dispositivos que não podem atualizar — o bug é em um driver de kernel sempre carregado, então restringir a instalação de apps não confiáveis (política de MDM bloqueando sideload, evitar perfis de configuração de terceiros, não fazer jailbreak) reduz a superfície mas não elimina o risco, já que qualquer app com esse código pode acionar o driver. Restringir permissões de app não é mitigação eficaz: o bug ocorre dentro do próprio kernel, então nenhuma política de sandbox de app impede a chamada inicial ao driver IOKit — a única barreira real é a versão corrigida do sistema.

Cómo detectar

Não há assinatura de rede a procurar, pois a exploração é inteiramente local ao dispositivo. O único sinal indireto plausível é a análise de logs de pane (panic logs) do kernel mencionando o driver IOAcceleratorFamily ou frames de IOKit associados a ele, e telemetria de MDM/EMM sobre instalação de apps fora de canais oficiais antes de uma pane inesperada. Isso não constitui detecção confiável — ambientes sem telemetria de crash reporting a nível de kernel praticamente não têm como identificar tentativas passadas.

Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
A memory corruption issue was addressed with improved memory handling. This issue is fixed in iOS 13.3.1 and iPadOS 13.3.1, macOS Catalina 10.15.3, tvOS 13.3.1, watchOS 6.1.2. An application may be able to execute arbitrary code with kernel privileges.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.