!!! 此漏洞已被 Primefort Private Limited 的 Sudhakar Muthumani、Khiem Tran 同时发现或持有,并列为 CVE-2022-22600。尽管我在 2021 年就已经通过电子邮件向 Apple 报告了此事。
作为一名学生,我能用于测试此漏洞的设备有限。目前我测试过的版本为 MacOS 12.1、MacOS 12.0 和 MacOS 11.6.1。
文件位于 POC 目录中。只需运行 POC.sh,即可在无 TCC 提示的情况下生成屏幕截图。
MacOS 基于可执行文件来存储权限。因此,如果代码已加载到内存后无法找到该可执行文件,则不会限制任何权限。
该问题已通过改进的权限逻辑得到解决。此问题已在 tvOS 15.4、iOS 15.4 和 iPadOS 15.4、macOS Monterey 12.3、watchOS 8.5 中修复。恶意应用可能能够绕过某些隐私偏好设置。