2014-0292: Apple iOS: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2014-03-11 18:44)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Apple
Beschreibung:
Mehrere Schwachstellen können teilweise über das Internet von einem entfernten, nicht authentisierten Angreifer ausgenutzt werden und erlauben entweder die Ausführung beliebigen Programmcodes mit Benutzer-, Administrator- oder Dienstrechten, das Herbeiführen eines Denial-of-Service-Zustands, das Umgehen von Sicherheitsvorkehrungen, das unsichere Erzeugen von temporären Dateien oder das Ausspähen von Informationen. Apple behebt mit der neuen Version iOS 7.1 alle referenzierten Schwachstellen. Außerdem wurden die Root-Zertifikate (im Speicher für vertrauenswürdige Aussteller-Zertifikate) aktualisiert.
Schwachstellen:
CVE-2012-2088
Schwachstelle in libTIFF ermöglicht u. a. Denial-of-Service (DoS)-AngriffCVE-2013-2909
Schwachstelle in BlinkCVE-2013-2926
Schwachstelle in BlinkCVE-2013-2928
Schwachstellen in Google ChromeCVE-2013-5133
Schwachstelle im DateisystemCVE-2013-5196
Schwachstelle in WebkitCVE-2013-5197
Schwachstelle in WebkitCVE-2013-5198
Schwachstelle in WebkitCVE-2013-5199
Schwachstelle in WebkitCVE-2013-5225
Schwachstelle in WebkitCVE-2013-5227
Schwachstelle in Apple SafariCVE-2013-5228
Schwachstelle in WebkitCVE-2013-6625
Use-After-Free Schwachstelle in Google ChromeCVE-2013-6629
Zugriff auf uninitialisierten Speicher in den IJG jpeg6b und libjpeg-turbo BibliothekenCVE-2013-6635
Use-After-Free Schwachstelle in Blink in Google ChromeCVE-2013-6835
Schwachstelle im TelephoneyUI FrameworkCVE-2014-1252
Double-free Schwachstelle in Apple PagesCVE-2014-1267
Schwachstelle in Mobile Configuration ProfilesCVE-2014-1269
Schwachstelle in WebKitCVE-2014-1270
Schwachstelle in WebKitCVE-2014-1271
Schwachstelle in CoreCaptureCVE-2014-1272
Schwachstelle in Crash ReportingCVE-2014-1273
Schwachstelle in 'dyld'CVE-2014-1274
Schwachstelle in FaceTimeCVE-2014-1275
Pufferüberlauf-Schwachstelle im Handling von JPEG2000-BildernCVE-2014-1276
Schwachstelle in IOKitCVE-2014-1277
Schwachstelle in iTunes StoreCVE-2014-1278
Schwachstelle in der ARM 'ptmx_get_ioctl'-FunktionCVE-2014-1280
Schwachstelle im Video DriverCVE-2014-1281
Schwachstelle in Photos BackendCVE-2014-1282
Schwachstelle in ProfilesCVE-2014-1284
Schwachstelle in Account SettingsCVE-2014-1285
Schwachstelle in SpringboardCVE-2014-1286
Schwachstelle in SpringboardCVE-2014-1287
Schwachstelle in USB HostCVE-2014-1289
Schwachstelle in WebKitCVE-2014-1290
Schwachstelle in WebKitCVE-2014-1291
Schwachstelle in WebKitCVE-2014-1292
Schwachstelle in WebKitCVE-2014-1293
Schwachstelle in WebKitCVE-2014-1294
Schwachstelle in WebKit
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.