
CVE-2022-22600 Proof of Concept
!!! Diese Sicherheitslücke wurde gleichzeitig von Sudhakar Muthumani von Primefort Private Limited, Khiem Tran entdeckt oder übernommen und als CVE-2022-22600 gelistet. Dies obwohl ich Apple bereits 2021 per E-Mail darüber informiert hatte.
Als Student habe ich nur eingeschränkten Zugang zu Geräten, auf denen ich diese Sicherheitslücke testen kann. Die Versionen, die ich bisher getestet habe, sind MacOS 12.1, MacOS 12.0 und MacOS 11.6.1.
Die Dateien befinden sich im POC-Verzeichnis. Führen Sie einfach POC.sh aus, und es wird ein Screenshot ohne TCC-Eingabeaufforderung erstellt.
MacOS speichert Berechtigungen basierend auf ausführbaren Dateien. Wenn die ausführbare Datei nicht gefunden werden kann, nachdem der Code bereits in den Speicher geladen wurde, werden keine Berechtigungen eingeschränkt.
Das Problem wurde durch eine verbesserte Berechtigungslogik behoben. Das Problem wurde behoben in tvOS 15.4, iOS 15.4 und iPadOS 15.4, macOS Monterey 12.3, watchOS 8.5. Eine bösartige App könnte möglicherweise bestimmte Datenschutzeinstellungen umgehen.