
CVE-2022-22600 Prueba de concepto
!!! Esta vulnerabilidad ha sido descubierta o tomada simultáneamente por Sudhakar Muthumani de Primefort Private Limited, Khiem Tran y listada como CVE-2022-22600. Esto a pesar de que ya había enviado un correo a Apple sobre esto en 2021.
Como estudiante, tengo acceso limitado a dispositivos en los que puedo probar esta vulnerabilidad. Las versiones que he probado hasta ahora son MacOS 12.1, MacOS 12.0 y MacOS 11.6.1.
Los archivos están en el directorio POC. Simplemente ejecute POC.sh y se producirá una captura de pantalla sin que aparezca el mensaje de TCC.
macOS almacena los permisos basándose en los ejecutables. Por lo tanto, si no se puede encontrar el ejecutable después de que el código ya se haya cargado en la memoria, no se restringen los permisos.
El problema se abordó con una lógica de permisos mejorada. Este problema se solucionó en tvOS 15.4, iOS 15.4 y iPadOS 15.4, macOS Monterey 12.3, watchOS 8.5. Una aplicación maliciosa podría eludir ciertas preferencias de privacidad.