
CVE-2022-22600 Prova di concetto
!!! Questa vulnerabilità è stata scoperta o rilevata simultaneamente da Sudhakar Muthumani di Primefort Private Limited, Khiem Tran ed è stata registrata come CVE-2022-22600. Questo nonostante io abbia già contattato Apple via email nel 2021.
Da studente, ho accesso limitato ai dispositivi su cui posso testare questa vulnerabilità. Le versioni che ho testato finora sono MacOS 12.1, MacOS 12.0 e MacOS 11.6.1.
I file si trovano nella directory POC. Basta eseguire POC.sh e verrà prodotta una schermata senza alcun prompt TCC.
MacOS memorizza le autorizzazioni in base agli eseguibili. Pertanto, se l'eseguibile non può essere trovato dopo che il codice è già stato caricato in memoria, nessuna autorizzazione viene limitata.
Il problema è stato risolto con una logica di autorizzazioni migliorata. Il problema è stato corretto in tvOS 15.4, iOS 15.4 e iPadOS 15.4, macOS Monterey 12.3, watchOS 8.5. Un'applicazione dannosa potrebbe essere in grado di bypassare alcune preferenze sulla Privacy.