2015-0960: Apple iOS: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-07-01 19:25)
- Neues Advisory
- Version 2 (2015-11-17 13:21)
- Apple hat die Schwachstelle CVE-2015-7036 in das Sicherheitsupdate iOS 8.4 mit aufgenommen.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Durch Ausnutzen dieser Schwachstellen in iOS vor Version 8.4 kann ein zumeist entfernter, nicht authentisierter Angreifer Zugriff auf Informationen erlangen, falsche Informationen darstellen, Sicherheitsmechanismen umgehen, Denial-of-Service-Angriffe durchführen und beliebigen Programmcode ausführen.
Mit dem verfügbaren Update wird zusätzlich die Certificate Trust Policy erneuert.
Schwachstellen:
CVE-2013-1741
Integer-Overflow Schwachstelle in den Network Security Services (NSS)CVE-2014-8127
Schwachstelle im LibTiff-Decoder ermöglicht u.a. Denial-of-Service-AngriffCVE-2014-8128
Schwachstelle in LibTIFF ermöglicht Denial-of-Service-AngriffCVE-2014-8129
Schwachstelle in tiff2pdf ermöglicht Denial-of-Service-AngriffCVE-2014-8130
Schwachstelle in tiffdither ermöglicht Denial-of-Service-AngriffCVE-2015-1152
Schwachstelle in WebKit ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-1153
Schwachstelle in WebKit ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-1155
Schwachstelle in WebKit ermöglicht das Ausspähen von InformationenCVE-2015-1156
Schwachstelle in WebKit ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-1157
Schwachstelle in CoreText ermöglicht Denial-of-Service-AngriffCVE-2015-3658
Schwachstelle in WebKit Page Loading erlaubt Übernahme von BerechtigungenCVE-2015-3659
Schwachstelle in WebKit Storage erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-3684
Schwachstelle in CFNetwork HTTPAuthentication von Apple iOS ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-3685 CVE-2015-3686 CVE-2015-3687 CVE-2015-3688 CVE-2015-3689
Mehrere Schwachstellen in CoreText von Apple iOS ermöglichen das Ausführen beliebigen ProgrammcodesCVE-2015-3690
Schwachstelle in DiskImages von Apple iOS ermöglicht das Ausspähen von InformationenCVE-2015-3694
Schwachstelle in FontParser von Apple iOS ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-3703
Schwachstelle in ImageIO von Apple iOS ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-3710
Schwachstelle in Mail erlaubt Manipulation von DateienCVE-2015-3717
Schwachstellen in SQLite ermöglichen u. a. Ausführung beliebigen ProgrammcodesCVE-2015-3719
Speicherkorruptions-Schwachstelle TrueTypeScalerCVE-2015-3721
Schwachstelle im Kernel erlaubt Ausspähen von InformationenCVE-2015-3722
Schwachstelle in Application Store von Apple iOS ermöglicht Denial-of-Service-AngriffCVE-2015-3723
Schwachstellen in CoreGraphics von Apple iOS ermöglichen das Ausführen beliebigen ProgrammcodesCVE-2015-3724
Schwachstellen in CoreGraphics von Apple iOS ermöglichen das Ausführen beliebigen ProgrammcodesCVE-2015-3725
Schwachstelle in Mobilinstallation von Apple iOS ermöglicht Denial-of-Service-AngriffCVE-2015-3726
Schwachstelle in Telefonie von Apple iOS ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-3727
Schwachstelle in WebKit erlaubt Manipulation und Ausspähen von InformationenCVE-2015-3728
Schwachstelle in WIFI-Konnektivität von Apple iOS ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-4000
Schwachstelle in TLS ermöglicht Umgehen von SicherheitsmaßnahmenCVE-2015-7036
Schwachstelle in SQLite ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.