
CVE-2022-22600 Prova de Conceito
!!! Esta vulnerabilidade foi simultaneamente descoberta ou assumida por Sudhakar Muthumani da Primefort Private Limited, Khiem Tran e listada como CVE-2022-22600. Isso apesar de eu já ter enviado um e-mail para a Apple sobre isso em 2021.
Como estudante, tenho acesso limitado a dispositivos nos quais posso testar esta vulnerabilidade. As versões que testei até agora são MacOS 12.1, MacOS 12.0 e MacOS 11.6.1.
Os arquivos estão no diretório POC. Basta executar POC.sh e uma captura de tela será produzida sem o prompt de TCC.
O MacOS armazena permissões com base em executáveis. Assim, se o executável não puder ser encontrado depois que o código já foi carregado na memória, nenhuma permissão é restrita.
O problema foi resolvido com uma lógica de permissões aprimorada. Este problema foi corrigido no tvOS 15.4, iOS 15.4 e iPadOS 15.4, macOS Monterey 12.3 e watchOS 8.5. Um aplicativo malicioso pode ser capaz de contornar certas preferências de Privacidade.