公開日:2019/12/20 最終更新日:2019/12/20
JVNVU#95417700
複数の Apple 製品に解放済みメモリ使用 (use-after-free) の脆弱性
複数の Apple 製品で使用している SecureROM には解放済みメモリ使用 (use-after-free) の脆弱性が存在します。
プロセッサチップ A5 から A11 を搭載する次の製品
- iPhones 4s から iPhone X まで
- iPad 第 2 世代から 第 7 世代まで
- iPad Mini 第 2 世代および 第 3 世代
- iPad Air および iPad Air 2
- iPad Pro 10.5 インチ および 12.9 インチ 第 2 世代
- Apple Watch Series 1 から Series 3 まで
- Apple TV 第 3 世代 および 4k
- iPod Touch 第 5 世代 から 第 7 世代
なお、 A12 以降のプロセッサチップを使用している iPhone Xs、iPhone XR、iPhone 11 シリーズ および iPad Pro 12.9 インチ 第 3 世代 は本脆弱性の影響を受けません。
Apple が提供する複数の製品で用いられている SecureROM (ブート ROM レベル) には、デバイス起動時において解放済みのメモリ使用 (use-after-free) の脆弱性 (CWE-416) が存在します。
製品に物理的にアクセス可能な第三者によって、任意のコードを実行される可能性があります。
脆弱性のない製品への移行
本脆弱性は読み取り専用の SecureROM に存在するため、ファームウェアアップデートなどによる対策ができません。
脆弱性を含まない製品へ移行してください。
※ Apple からは本脆弱性に関する情報が公開されていません。
-
CERT/CC Vulnerability Note VU#941987
Apple devices vulnerable to arbitrary code execution via SecureROM -
New iOS exploit checkm8 allows permanent compromise of iPhones
-
GitHub - axi0mX/ipwndfu
CVSS v3
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
基本値:
7.7
CVSS v2
AV:L/AC:L/Au:N/C:P/I:C/A:N
基本値:
5.6
- 2019/12/20
- [影響を受けるシステム] を修正しました