
CVE-2022-22600 概念验证
!!! Эта уязвимость была одновременно обнаружена или присвоена Судхакару Мутумани из Primefort Private Limited, Хием Трану и указана как CVE-2022-22600. Несмотря на то, что я уже писал Apple об этом ещё в 2021 году.
Будучи студентом, я имею ограниченный доступ к устройствам, на которых могу протестировать эту уязвимость. На данный момент мной протестированы версии MacOS 12.1, MacOS 12.0 и MacOS 11.6.1.
Файлы находятся в каталоге POC. Просто запустите POC.sh, и будет сделан скриншот без запроса TCC.
MacOS хранит разрешения на основе исполняемых файлов. Таким образом, если исполняемый файл не может быть найден после того, как код уже был загружен в память, разрешения не ограничиваются.
Проблема была устранена с помощью улучшенной логики разрешений. Этот вопрос исправлен в tvOS 15.4, iOS 15.4 и iPadOS 15.4, macOS Monterey 12.3, watchOS 8.5. Вредоносное приложение может обойти определённые настройки конфиденциальности.