
Questo repository documenta una vulnerabilità in Siri Shortcuts e Shared Web Credentials (SWC) che consente a payload malformati di eseguire in modo persistente, innescare tempeste di retry, aggirare la convalida TLS e richiedere entitlements non autorizzati. Confermato su iOS 18.6.2 con potenziale propagazione basata su iCloud.
Scoperto da: Joseph Goydish II Data di scoperta: 20 agosto 2025 Gravità: Alta
Questo rapporto descrive una catena di vulnerabilità ad alta gravità che interessa Siri Shortcuts e il framework Shared Web Credentials (SWC) di Apple. I difetti consentono l'esecuzione silenziosa in background di payload malformati, bypassando la validazione degli input, il sandboxing e i prompt utente. Questi flussi di lavoro persistono attraverso riavvii e riavvii dell'app e possono attivare demoni di sistema sensibili senza le dovute entitlement.
swcd (osservati: 71+ tentativi)WFLinkEntityContentItem.title = null)BackgroundShortcutRunner senza alcun prompt utente o indicatore visivoswcd/var/mobile/Library/Shortcuts/| Vettore | Descrizione |
|---|---|
| Sincronizzazione Shortcut iCloud | Sincronizza silenziosamente flussi malformati tra dispositivi fidati |
| API MobileDevice | Consente l'iniezione di payload tramite interfacce iTunes/MDM |
| Profili di automazione | Abilita l'esecuzione temporizzata o basata su trigger senza consenso |
swcutil --show)Output di esempio:
[swcd] Error: Received malformed JSON blob
[swcd] Retrying request... (71/∞)
[swcd] TLS validation failed: continuing without certificate trust
BackgroundShortcutRunner di eseguire flussi di lavoro non verificatiQuesta vulnerabilità interessa una vasta parte dell'ecosistema Apple combinando logica di automazione, gestione delle credenziali e flussi di esecuzione in background. Senza controlli adeguati, gli aggressori potrebbero persistere con logiche furtive attraverso le sessioni di sistema e abusare dei confini di fiducia del sistema. È stato identificato uno sfruttamento in natura; la riproducibilità e le caratteristiche di persistenza aumentano considerevolmente il rischio.
| Componente | Descrizione |
|---|
| com.apple.Shortcuts | Esegue payload malformati senza validazione |
| BackgroundShortcutRunner | Esegue flussi di lavoro silenziosamente in background |
| com.apple.siriknowledged | Emette richieste di estensione sandbox da flussi malformati |
| com.apple.swcd | Tenta ripetutamente JSON malformati e ignora errori TLS |
| searchd, symptomsd | Attivati senza entitlement tramite payload concatenati |
| iOS/macOS | Tutte le versioni che supportano Siri Shortcuts e SWC |