2015-0956: Apple Mac OS X: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit Systemrechten
Historie:
- Version 1 (2015-07-01 19:51)
- Neues Advisory
- Version 2 (2015-11-17 13:27)
- Apple hat die Schwachstelle CVE-2015-7036 in das Sicherheitsupdate für OS X Yosemite 10.10 mit aufgenommen.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Apple
Beschreibung:
Apple schließt mit der neuen Version von Apple OS X 10.10.4 Yosemite sowie den Patches für die Versionen 10.9.5 und 10.8.5 eine Vielzahl von Schwachstellen. Es handelt sich um Schwachstellen, die unter anderem zum Ausspähen von Informationen, für Denial-of-Service-Angriffe oder zum Erlangen von Administrationsrechten genutzt werden können. Einige Schwachstellen können von entfernten, nicht authentisierten Angreifern ausgenutzt werden.
Für Apple OS X Mountain Lion v10.8.5 und OS X Mavericks v10.9.5 wird ein Sicherheitsupdate für Mac EFI bereit gestellt, um die Schwachstellen CVE-2015-3692 und CVE-2015-3693 zu beheben.
Schwachstellen:
CVE-2013-1741
Integer-Overflow Schwachstelle in den Network Security Services (NSS)CVE-2014-8127
Schwachstelle im LibTiff-Decoder ermöglicht u.a. Denial-of-Service-AngriffCVE-2014-8128
Schwachstelle in LibTIFF ermöglicht Denial-of-Service-AngriffCVE-2014-8129
Schwachstelle in tiff2pdf ermöglicht Denial-of-Service-AngriffCVE-2014-8130
Schwachstelle in tiffdither ermöglicht Denial-of-Service-AngriffCVE-2014-8139
Heap-Buffer-Overflow-Schwachstelle in Unzip CRC32-VerifikationsfunktionCVE-2014-8140
Heap-Buffer-Overflow-Schwachstelle in Unzip test_compr_eb()-FunktionCVE-2014-8141
Out-of-bounds-Read-Schwachstelle in Unzip getZip64Data()-FunktionCVE-2015-0209
Use-after-free-Schwachstelle erlaubt Denial-of-Service-AngriffCVE-2015-0235
'GHOST'-Schwachstelle in der glibc erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-0273
Schwachstelle in DateTimeZone von PHP ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-0286
Segmentierungsfehler-Schwachstelle ASN1_TYPE_cmp erlaubt Denial-of-Service-AngriffCVE-2015-0287
Speicherkorruptions-Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-0288
Schwachstelle in X509_to_X509_REQ erlaubt Denial-of-ServiceCVE-2015-0289
Schwachstelle in PKCS#7-Verarbeitung ermöglicht Denial-of-Service-AngriffCVE-2015-0293
Schwachstelle in SSLv2-Servern ermöglicht Denial-of-Service-AngriffCVE-2015-1157
Schwachstelle in CoreText ermöglicht Denial-of-Service-AngriffCVE-2015-1798
Schwachstelle in NTP ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-1799
Schwachstelle in NTP ermöglicht Denial-of-Service-AngriffCVE-2015-3661 CVE-2015-3662 CVE-2015-3663 CVE-2015-3666 CVE-2015-3667 CVE-2015-3668 CVE-2015-3713
Schwachstellen in QuickTime ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-3671
Schwachstelle in Admin Framework von Mac OS X ermöglicht das Erlangen von AdministratorrechtenCVE-2015-3672
Schwachstelle in Admin Framework von Mac OS X ermöglicht das Erlangen von AdministratorrechtenCVE-2015-3673
Schwachstelle in Admin Framework von Mac OS X ermöglicht das Erlangen von AdministratorrechtenCVE-2015-3674
Schwachstelle in afpserver von Mac OS X ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-3675
Schwachstelle in Apache von Apple OS X ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-3676
Schwachstelle in AppleGraphicsControl von Apple OS X ermöglicht das Ausspähen von InformationenCVE-2015-3677
Schwachstelle in AppleFSCompression von Apple OS X ermöglicht das Ausspähen von InformationenCVE-2015-3678
Schwachstelle in AppleThunderboltEDMService erlaubt Ausführen beliebigen Programmcodes mit SystemrechtenCVE-2015-3679 CVE-2015-3680 CVE-2015-3681 CVE-2015-3682
Schwachstellen in ATS erlauben Denial-of-Service oder Ausführen beliebigen ProgrammcodesCVE-2015-3683
Schwachstelle in Bluetooth erlaubt Ausführen beliebigen Programmcodes mit SystemrechtenCVE-2015-3684
Schwachstelle in CFNetwork HTTPAuthentication von Apple iOS ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-3685 CVE-2015-3686 CVE-2015-3687 CVE-2015-3688 CVE-2015-3689
Mehrere Schwachstellen in CoreText von Apple iOS ermöglichen das Ausführen beliebigen ProgrammcodesCVE-2015-3690
Schwachstelle in DiskImages von Apple iOS ermöglicht das Ausspähen von InformationenCVE-2015-3691
Schwachstelle in Display Drivers erlaubt Ausführen beliebigen Programmcodes mit SystemrechtenCVE-2015-3692
Schwachstelle in EFI erlaubt Manipulation von DatenCVE-2015-3693
Schwachstelle in EFI erlaubt PrivilegieneskalationCVE-2015-3694
Schwachstelle in FontParser von Apple iOS ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-3695 CVE-2015-3696 CVE-2015-3697 CVE-2015-3698 CVE-2015-3699 CVE-2015-3700 CVE-2015-3701 CVE-2015-3702
Pufferüberlauf-Schwachstellen in Intel Graphics DriverCVE-2015-3703
Schwachstelle in ImageIO von Apple iOS ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-3704
Schwachstelle in Install Framework Legacy erlaubt Ausführen beliebigen Programmcodes mit SystemrechtenCVE-2015-3705 CVE-2015-3706
Schwachstellen in IOAcceleratorFamily erlauben Ausführen beliebigen Programmcodes mit SystemrechtenCVE-2015-3707
Schwachstelle in IOFireWireFamily erlaubt Ausführen beliebigen Programmcodes mit SystemrechtenCVE-2015-3708
Schwachstelle in kext tools erlaubt Manipulation von DateienCVE-2015-3709
Schwachstelle in kext tools erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-3710
Schwachstelle in Mail erlaubt Manipulation von DateienCVE-2015-3711
Schwachstelle in NTFS erlaubt Ausspähen von InformationenCVE-2015-3712
Schwachstelle in Graphics Driver erlaubt Ausführen beliebigen Programmcodes mit SystemrechtenCVE-2015-3714
Schwachstelle in Security erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-3715
Schwachstelle in Security erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-3716
Schwachstelle in Spotlight erlaubt Einschleusen von KommandosCVE-2015-3717
Schwachstellen in SQLite ermöglichen u. a. Ausführung beliebigen ProgrammcodesCVE-2015-3718
Schwachstelle in System Stats erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-3719
Speicherkorruptions-Schwachstelle TrueTypeScalerCVE-2015-3720 CVE-2015-3721
Schwachstellen im Kernel erlauben Ausspähen von InformationenCVE-2015-4000
Schwachstelle in TLS ermöglicht Umgehen von SicherheitsmaßnahmenCVE-2015-7036
Schwachstelle in SQLite ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.