Apple ha revisado sus últimas alertas de seguridad publicadas el mes pasado para incluir tres nuevas vulnerabilidades que afectan a los dispositivos con sistema operativo iOS, iPadOS y macOS.
La primera de las vulnerabilidades afecta al componente Crash Reporter (CVE-2023-23520) que podría permitir que un actor malicioso lea archivos arbitrarios como root. Para solucionarlo, Apple ha incorporado una validación adicional.
Las otras dos vulnerabilidades, descubiertas por el investigador de Trellix, Austin Emmitt, residen en el framework de Foundation (CVE-2023-23530 y CVE-2023-23531) y podrían convertirse en poderosas armas para conseguir la ejecución de código.
Estas vulnerabilidades, de gravedad media a alta, se han parcheado en iOS 16.3, iPadOS 16.3 y macOS Ventura 13.2 en la actualización de seguridad del pasado 23 de enero.
No obstante, según el informe de Trellix publicado esta misma semana, clasifica estas dos vulnerabilidades como «nuevos errores que permiten eludir la firma de código para ejecutar código arbitrario en el contexto de varias aplicaciones de plataforma, lo que lleva a una escalada de privilegios y un escape de sandbox, tanto en macOS como en iOS».
Estos errores también eluden las soluciones que Apple implementó para abordar las vulnerabilidades de ‘clic cero’ como FORCEDENTRY. Esto fue aprovechado por el proveedor de software espía israelí NSO Group para implementar Pegasus en los dispositivos de los objetivos.
Como resultado, un ciberdelincuente podría explotar estas vulnerabilidades para salir del entorno de pruebas y ejecutar código malicioso con permisos elevados. Esto derivaría en que podría tener acceso al calendario, la libreta de direcciones, los mensajes, los datos de ubicación, el historial de llamadas, la cámara, el micrófono y las fotografías.
Otras posibles consecuencias para los dispositivos de Apple
Asimismo, otra consecuencia podría llevar a que este ciberdelincuente abusara de estos fallos de seguridad para instalar aplicaciones maliciosas, o incluso borrar el dispositivo. Dicho esto, la explotación de las vulnerabilidades requiere que un atacante ya haya conseguido un punto de apoyo inicial.
Tal y como manifiesta Emmitt, estas vulnerabilidades representan «una infracción significativa del modelo de seguridad de macOS e iOS». En este sentido, el responsable apunta que «se basa en que las aplicaciones individuales tengan un acceso detallado al subconjunto de recursos que necesitan y consulten los servicios privilegiados más altos para obtener cualquier otra cosa».

































