DFN-CERT

Advisory-Archiv

2015-0957: Apple iTunes: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-07-01 16:09)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Microsoft

Beschreibung:

Mit der Aktualisierung von Apple iTunes wird eine große Anzahl von Sicherheitslücken in WebKit geschlossen, die alle zu einer Speicherkorruption führen können. Ein entfernter, nicht authentifizierter Angreifer, als Man-in-the-Middle (MitM), kann diese Schwachstellen ausnutzen, um beliebigen Programmcode zur Ausführung oder die Applikation zum Absturz zu bringen.

Schwachstellen:

CVE-2014-3192

Use-after-free-Schwachstelle in Blink

CVE-2014-4452

Schwachstelle in WebKit ermöglicht das Ausführen von beliebigem Programmcode

CVE-2014-4459

Use-after-free-Schwachstelle in WebKit ermöglicht das Ausführen von beliebigem Programmcode

CVE-2014-4466 CVE-2014-4468 CVE-2014-4469 CVE-2014-4470 CVE-2014-4471 CVE-2014-4472 CVE-2014-4473 CVE-2014-4474 CVE-2014-4475

Mehrere Schwachstellen in WebKit ermöglichen das Ausführen von beliebigem Programmcode

CVE-2014-4476

Schwachstelle in WebKit ermöglicht Speicherkorruption

CVE-2014-4477

Schwachstelle in WebKit ermöglicht Speicherkorruption

CVE-2014-4479

Schwachstelle in WebKit ermöglicht Speicherkorruption

CVE-2015-1068 CVE-2015-1069 CVE-2015-1070 CVE-2015-1071 CVE-2015-1072 CVE-2015-1073

Speicherkorruptionsschwachstellen in WebKit ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-1074 CVE-2015-1075 CVE-2015-1076 CVE-2015-1077 CVE-2015-1078 CVE-2015-1079

Speicherkorruptionsschwachstellen in WebKit ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-1080 CVE-2015-1081 CVE-2015-1082 CVE-2015-1083

Speicherkorruptionsschwachstellen in WebKit ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-1119 CVE-2015-1120 CVE-2015-1121 CVE-2015-1122 CVE-2015-1124

Speicherkorruptionsschwachstellen in WebKit ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-1152 CVE-2015-1153 CVE-2015-1154

Mehrere Schwachstellen in WebKit ermöglichen das Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.