跳到主要内容

高危

Apple 11-13.5 XNU kernel lio_listio()函数双重释放漏洞

2020-06-05 14:40:05 公开 ,2026-02-23 21:36:57 更新

  • 关键漏洞
  • CISA KEV
  • 本地
  • 公开PoC
CWEs:
CWE-415 (Double Free)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-01-30 01:39:52

风险信息

CVSS v2 向量
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
7.2
CVSS v3 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
资源管理错误
漏洞描述
iOS、iPadOS、tvOS、watchOS和macOS在GNU内核的lio_listio()函数中包含双重释放漏洞。通过说服用户在运行iOS、iPadOS、tvOS、watchOS或macOS的设备上运行恶意应用程序,攻击者可以在内核中实现不受沙盒或其他OS保护限制的任意内核级代码执行。 此漏洞正被公共unc0ver 5.0越狱实用程序使用,该实用程序声称支持从iOS 11到13.5的所有设备,不包括版本12.3-12.3.2和12.4.2-12.4.5。另据报道,此越狱适用于使用支持指针身份验证码(PAC)的CPU的现代iOS设备,这表明PAC不会阻止利用此漏洞进行攻击。据悉,该漏洞是LightSpeed漏洞的回归(https://www.synacktiv.com/posts/exploit/lightspeed-a-race-for-an-iosmacos-sandbox-escape.html)。
修复建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: 13.5.1 and iPadOS 13.5.1) Catalina 10.15.5 Supplemental Update,Security Update 2020-003 High Sierra) 13.4.6) 6.2.6) https://support.apple.com/zh-cn/HT211214(iOS https://support.apple.com/zh-cn/HT211215(macOS https://support.apple.com/zh-cn/HT211216(tvOS https://support.apple.com/zh-cn/HT211217(watchOS

参考链接