
إثبات المفهوم لـ CVE-2022-22600
!!! تم اكتشاف هذه الثغرة في الوقت نفسه أو تبنّاها Sudhakar Muthumani من Primefort Private Limited وKhiem Tran، وأُدرجت تحت CVE-2022-22600. وهذا على الرغم من أنني كنت قد راسلت Apple بالفعل بشأنها في عام 2021.
بصفتي طالبًا، فإن وصولي إلى الأجهزة التي يمكنني اختبار هذه الثغرة عليها محدود. الإصدارات التي اختبرتها حتى الآن هي MacOS 12.1 وMacOS 12.0 وMacOS 11.6.1.
الملفات موجودة في دليل POC. فقط شغّل POC.sh وسيتم إنشاء لقطة شاشة دون ظهور مطالبة TCC.
يخزّن MacOS الأذونات بناءً على الملفات التنفيذية. وبالتالي، إذا تعذّر العثور على الملف التنفيذي بعد أن يكون الكود قد حُمّل بالفعل في الذاكرة، فلن يتم تقييد أي أذونات.
تمت معالجة المشكلة من خلال تحسين منطق الأذونات. تم إصلاح هذه المشكلة في tvOS 15.4 وiOS 15.4 وiPadOS 15.4 وmacOS Monterey 12.3 وwatchOS 8.5. قد يتمكن تطبيق ضار من تجاوز بعض تفضيلات الخصوصية.