DFN-CERT

Advisory-Archiv

2015-0956: Apple Mac OS X: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit Systemrechten

Historie:

Version 1 (2015-07-01 19:51)
Neues Advisory
Version 2 (2015-11-17 13:27)
Apple hat die Schwachstelle CVE-2015-7036 in das Sicherheitsupdate für OS X Yosemite 10.10 mit aufgenommen.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Apple

Beschreibung:

Apple schließt mit der neuen Version von Apple OS X 10.10.4 Yosemite sowie den Patches für die Versionen 10.9.5 und 10.8.5 eine Vielzahl von Schwachstellen. Es handelt sich um Schwachstellen, die unter anderem zum Ausspähen von Informationen, für Denial-of-Service-Angriffe oder zum Erlangen von Administrationsrechten genutzt werden können. Einige Schwachstellen können von entfernten, nicht authentisierten Angreifern ausgenutzt werden.

Für Apple OS X Mountain Lion v10.8.5 und OS X Mavericks v10.9.5 wird ein Sicherheitsupdate für Mac EFI bereit gestellt, um die Schwachstellen CVE-2015-3692 und CVE-2015-3693 zu beheben.

Schwachstellen:

CVE-2013-1741

Integer-Overflow Schwachstelle in den Network Security Services (NSS)

CVE-2014-8127

Schwachstelle im LibTiff-Decoder ermöglicht u.a. Denial-of-Service-Angriff

CVE-2014-8128

Schwachstelle in LibTIFF ermöglicht Denial-of-Service-Angriff

CVE-2014-8129

Schwachstelle in tiff2pdf ermöglicht Denial-of-Service-Angriff

CVE-2014-8130

Schwachstelle in tiffdither ermöglicht Denial-of-Service-Angriff

CVE-2014-8139

Heap-Buffer-Overflow-Schwachstelle in Unzip CRC32-Verifikationsfunktion

CVE-2014-8140

Heap-Buffer-Overflow-Schwachstelle in Unzip test_compr_eb()-Funktion

CVE-2014-8141

Out-of-bounds-Read-Schwachstelle in Unzip getZip64Data()-Funktion

CVE-2015-0209

Use-after-free-Schwachstelle erlaubt Denial-of-Service-Angriff

CVE-2015-0235

'GHOST'-Schwachstelle in der glibc erlaubt Ausführen beliebigen Programmcodes

CVE-2015-0273

Schwachstelle in DateTimeZone von PHP ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-0286

Segmentierungsfehler-Schwachstelle ASN1_TYPE_cmp erlaubt Denial-of-Service-Angriff

CVE-2015-0287

Speicherkorruptions-Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2015-0288

Schwachstelle in X509_to_X509_REQ erlaubt Denial-of-Service

CVE-2015-0289

Schwachstelle in PKCS#7-Verarbeitung ermöglicht Denial-of-Service-Angriff

CVE-2015-0293

Schwachstelle in SSLv2-Servern ermöglicht Denial-of-Service-Angriff

CVE-2015-1157

Schwachstelle in CoreText ermöglicht Denial-of-Service-Angriff

CVE-2015-1798

Schwachstelle in NTP ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-1799

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-3661 CVE-2015-3662 CVE-2015-3663 CVE-2015-3666 CVE-2015-3667 CVE-2015-3668 CVE-2015-3713

Schwachstellen in QuickTime ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-3671

Schwachstelle in Admin Framework von Mac OS X ermöglicht das Erlangen von Administratorrechten

CVE-2015-3672

Schwachstelle in Admin Framework von Mac OS X ermöglicht das Erlangen von Administratorrechten

CVE-2015-3673

Schwachstelle in Admin Framework von Mac OS X ermöglicht das Erlangen von Administratorrechten

CVE-2015-3674

Schwachstelle in afpserver von Mac OS X ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-3675

Schwachstelle in Apache von Apple OS X ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-3676

Schwachstelle in AppleGraphicsControl von Apple OS X ermöglicht das Ausspähen von Informationen

CVE-2015-3677

Schwachstelle in AppleFSCompression von Apple OS X ermöglicht das Ausspähen von Informationen

CVE-2015-3678

Schwachstelle in AppleThunderboltEDMService erlaubt Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-3679 CVE-2015-3680 CVE-2015-3681 CVE-2015-3682

Schwachstellen in ATS erlauben Denial-of-Service oder Ausführen beliebigen Programmcodes

CVE-2015-3683

Schwachstelle in Bluetooth erlaubt Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-3684

Schwachstelle in CFNetwork HTTPAuthentication von Apple iOS ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-3685 CVE-2015-3686 CVE-2015-3687 CVE-2015-3688 CVE-2015-3689

Mehrere Schwachstellen in CoreText von Apple iOS ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-3690

Schwachstelle in DiskImages von Apple iOS ermöglicht das Ausspähen von Informationen

CVE-2015-3691

Schwachstelle in Display Drivers erlaubt Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-3692

Schwachstelle in EFI erlaubt Manipulation von Daten

CVE-2015-3693

Schwachstelle in EFI erlaubt Privilegieneskalation

CVE-2015-3694

Schwachstelle in FontParser von Apple iOS ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-3695 CVE-2015-3696 CVE-2015-3697 CVE-2015-3698 CVE-2015-3699 CVE-2015-3700 CVE-2015-3701 CVE-2015-3702

Pufferüberlauf-Schwachstellen in Intel Graphics Driver

CVE-2015-3703

Schwachstelle in ImageIO von Apple iOS ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-3704

Schwachstelle in Install Framework Legacy erlaubt Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-3705 CVE-2015-3706

Schwachstellen in IOAcceleratorFamily erlauben Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-3707

Schwachstelle in IOFireWireFamily erlaubt Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-3708

Schwachstelle in kext tools erlaubt Manipulation von Dateien

CVE-2015-3709

Schwachstelle in kext tools erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-3710

Schwachstelle in Mail erlaubt Manipulation von Dateien

CVE-2015-3711

Schwachstelle in NTFS erlaubt Ausspähen von Informationen

CVE-2015-3712

Schwachstelle in Graphics Driver erlaubt Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-3714

Schwachstelle in Security erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-3715

Schwachstelle in Security erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-3716

Schwachstelle in Spotlight erlaubt Einschleusen von Kommandos

CVE-2015-3717

Schwachstellen in SQLite ermöglichen u. a. Ausführung beliebigen Programmcodes

CVE-2015-3718

Schwachstelle in System Stats erlaubt Ausführen beliebigen Programmcodes

CVE-2015-3719

Speicherkorruptions-Schwachstelle TrueTypeScaler

CVE-2015-3720 CVE-2015-3721

Schwachstellen im Kernel erlauben Ausspähen von Informationen

CVE-2015-4000

Schwachstelle in TLS ermöglicht Umgehen von Sicherheitsmaßnahmen

CVE-2015-7036

Schwachstelle in SQLite ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.