
CVE-2022-22600 개념 증명
!!! 이 취약점은 Primefort Private Limited의 Sudhakar Muthumani, Khiem Tran에 의해 동시에 발견되거나 차용되었으며 CVE-2022-22600으로 등록되었습니다. 이는 제가 2021년에 이미 Apple에 이메일을 보냈음에도 불구하고 발생한 일입니다.
학생으로서 저는 이 취약점을 테스트할 수 있는 기기에 제한적으로 접근할 수 있습니다. 지금까지 테스트한 버전은 MacOS 12.1, MacOS 12.0, MacOS 11.6.1입니다.
파일은 POC 디렉토리에 있습니다. POC.sh를 실행하면 TCC 프롬프트 없이 스크린샷이 생성됩니다.
MacOS는 실행 파일을 기준으로 권한을 저장합니다. 따라서 코드가 이미 메모리에 로드된 후에 실행 파일을 찾을 수 없으면 권한이 제한되지 않습니다.
이 문제는 개선된 권한 로직으로 해결되었습니다. 이 문제는 tvOS 15.4, iOS 15.4 및 iPadOS 15.4, macOS Monterey 12.3, watchOS 8.5에서 수정되었습니다. 악성 애플리케이션이 특정 개인정보 보호 기본 설정을 우회할 수 있습니다.