
Dieses Repository dokumentiert eine Schwachstelle in Siri Shortcuts und Shared Web Credentials (SWC), die es fehlerhaften Payloads ermöglicht, dauerhaft ausgeführt zu werden, Retry-Stürme auszulösen, die TLS-Validierung zu umgehen und unbefugte Berechtigungen anzufordern. Bestätigt auf iOS 18.6.2 mit potenzieller iCloud-basierter Verbreitung.
Entdeckt von: Joseph Goydish II Entdeckungsdatum: 20. August 2025 Schweregrad: Hoch
Dieser Bericht beschreibt eine Kette von Schwachstellen mit hohem Schweregrad, die Siri Shortcuts und das Shared Web Credentials (SWC)-Framework von Apple betrifft. Die Fehler ermöglichen es, fehlerhafte Payloads still im Hintergrund auszuführen und dabei Eingabevalidierung, Sandboxing und Benutzerabfragen zu umgehen. Diese Workflows bleiben über Neustarts und erneute Starts hinweg bestehen und können sensible System-Daemons ohne entsprechende Berechtigung auslösen.
swcd (beobachtet: 71+ Wiederholungen)WFLinkEntityContentItem.title = null)BackgroundShortcutRunner ohne Benutzerabfrage oder visuellen Hinweis ausgelöstswcd/var/mobile/Library/Shortcuts/ gespeichert| Vektor | Beschreibung |
|---|---|
| iCloud Shortcut Sync | Synchronisiert fehlerhafte Workflows still über vertrauenswürdige Geräte |
| MobileDevice API | Ermöglicht die Injektion von Payloads über iTunes-/MDM-Schnittstellen |
| Automation Profiles | Ermöglicht zeit- oder auslöserbasierte Ausführung ohne Zustimmung |
swcutil --show)Beispielausgabe:
[swcd] Error: Received malformed JSON blob
[swcd] Retrying request... (71/∞)
[swcd] TLS validation failed: continuing without certificate trust
BackgroundShortcutRunner unverifizierte Workflows ausführtDiese Schwachstelle betrifft einen großen Teil des Apple-Ökosystems, indem sie Automatisierungslogik, Umgang mit Anmeldedaten und Hintergrundausführungsabläufe kombiniert. Ohne geeignete Kontrollen könnten Angreifer heimliche Logikabläufe über Systemsitzungen hinweg aufrechterhalten und Systemvertrauensgrenzen missbrauchen. Es wurde eine Ausnutzung in freier Wildbahn festgestellt; die Reproduzierbarkeit und die Persistenz-Eigenschaften erhöhen das Risiko erheblich.
| Komponente | Beschreibung |
|---|
| com.apple.Shortcuts | Führt fehlerhafte Payloads ohne Validierung aus |
| BackgroundShortcutRunner | Führt Workflows still im Hintergrund aus |
| com.apple.siriknowledged | Stellt Sandbox-Erweiterungsanfragen aus fehlerhaften Workflows |
| com.apple.swcd | Wiederholt fehlerhaftes JSON und ignoriert TLS-Fehler |
| searchd, symptomsd | Werden ohne Berechtigung über verkettete Payloads ausgelöst |
| iOS/macOS | Alle Versionen, die Siri Shortcuts und SWC unterstützen |