← voltar
CVE-2020-3837highsob ataqueCWE-787

CVE-2020-3837

76Vexday Risk Score

Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.

ssvc Actcvss 7.8epss 14%
da publicação à arma0 dias
Publicada no NVD27 de fev.
1ª PoC10 de fev.
CISA KEV+851d
probabilidade de exploração
14%top 4% das CVEs
exploração observada
simCISA + VulnCheck
1 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2022-07-18

Apply updates per vendor instructions.

Resumo

Falha de corrupção de memória no driver de kernel IOAcceleratorFamily do XNU (kernel usado por iOS, iPadOS, macOS, tvOS e watchOS), que permite a uma aplicação local escalar de execução em espaço de usuário para execução de código arbitrário com privilégios de kernel. É explorada apenas localmente — exige que a vítima instale e execute uma aplicação maliciosa — mas está confirmada como explorada em ataques reais e consta no catálogo KEV da CISA, o que a torna prioridade mesmo com CVSS moderado (7.8).

Detalhamento técnico

IOAcceleratorFamily é a família de drivers IOKit responsável pela aceleração gráfica (GPU) no XNU. Como boa parte da superfície IOKit, ele expõe user clients acessíveis por aplicações em espaço de usuário via chamadas do tipo IOConnectCallMethod, que passam buffers e escalares controlados pelo chamador para métodos externos do driver. A Apple descreve a falha apenas como 'memory corruption issue addressed with improved memory handling', sem detalhar se é um out-of-bounds write, use-after-free ou type confusion (CWE genérico de corrupção de memória, provavelmente CWE-787 ou CWE-416, mas o fornecedor não confirma o primitivo exato).

Como é explorada

O vetor é local: a aplicação maliciosa roda em espaço de usuário — dentro do sandbox padrão de app do iOS/macOS — e usa o bug no IOAcceleratorFamily para corromper memória do kernel, obtendo execução de código com privilégios de kernel e, na prática, saída do sandbox. Não há componente de rede; não é explorável remotamente. O vetor CVSS (AV:L/PR:N/UI:R) reflete isso: acesso local, sem privilégio prévio, mas com interação do usuário (instalar/executar o app malicioso).

Versões

Afetadas
iOS e iPadOS anteriores a 13.3.1; macOS Catalina anterior a 10.15.3 (a atualização para macOS Mojave/High Sierra do mesmo ciclo — Security Update 2020-001 — não lista este CVE, ou seja, o driver afetado só é creditado como corrigido em Catalina); tvOS anterior a 13.3.1; watchOS anterior a 6.1.2.
Corrigidas em
iOS 13.3.1, iPadOS 13.3.1, macOS Catalina 10.15.3, tvOS 13.3.1, watchOS 6.1.2 — todas lançadas em 28 de janeiro de 2020.

Como se proteger

A correção definitiva é atualizar para as versões que a Apple lista como corrigidas: iOS 13.3.1, iPadOS 13.3.1, macOS Catalina 10.15.3, tvOS 13.3.1 e watchOS 6.1.2, todas lançadas em 28 de janeiro de 2020. Não há paliativo de configuração real para dispositivos que não podem atualizar — o bug é em um driver de kernel sempre carregado, então restringir a instalação de apps não confiáveis (política de MDM bloqueando sideload, evitar perfis de configuração de terceiros, não fazer jailbreak) reduz a superfície mas não elimina o risco, já que qualquer app com esse código pode acionar o driver. Restringir permissões de app não é mitigação eficaz: o bug ocorre dentro do próprio kernel, então nenhuma política de sandbox de app impede a chamada inicial ao driver IOKit — a única barreira real é a versão corrigida do sistema.

Como detectar

Não há assinatura de rede a procurar, pois a exploração é inteiramente local ao dispositivo. O único sinal indireto plausível é a análise de logs de pane (panic logs) do kernel mencionando o driver IOAcceleratorFamily ou frames de IOKit associados a ele, e telemetria de MDM/EMM sobre instalação de apps fora de canais oficiais antes de uma pane inesperada. Isso não constitui detecção confiável — ambientes sem telemetria de crash reporting a nível de kernel praticamente não têm como identificar tentativas passadas.

Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
A memory corruption issue was addressed with improved memory handling. This issue is fixed in iOS 13.3.1 and iPadOS 13.3.1, macOS Catalina 10.15.3, tvOS 13.3.1, watchOS 6.1.2. An application may be able to execute arbitrary code with kernel privileges.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.