DFN-CERT

Advisory-Archiv

2015-0960: Apple iOS: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-07-01 19:25)
Neues Advisory
Version 2 (2015-11-17 13:21)
Apple hat die Schwachstelle CVE-2015-7036 in das Sicherheitsupdate iOS 8.4 mit aufgenommen.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Apple

Beschreibung:

Durch Ausnutzen dieser Schwachstellen in iOS vor Version 8.4 kann ein zumeist entfernter, nicht authentisierter Angreifer Zugriff auf Informationen erlangen, falsche Informationen darstellen, Sicherheitsmechanismen umgehen, Denial-of-Service-Angriffe durchführen und beliebigen Programmcode ausführen.

Mit dem verfügbaren Update wird zusätzlich die Certificate Trust Policy erneuert.

Schwachstellen:

CVE-2013-1741

Integer-Overflow Schwachstelle in den Network Security Services (NSS)

CVE-2014-8127

Schwachstelle im LibTiff-Decoder ermöglicht u.a. Denial-of-Service-Angriff

CVE-2014-8128

Schwachstelle in LibTIFF ermöglicht Denial-of-Service-Angriff

CVE-2014-8129

Schwachstelle in tiff2pdf ermöglicht Denial-of-Service-Angriff

CVE-2014-8130

Schwachstelle in tiffdither ermöglicht Denial-of-Service-Angriff

CVE-2015-1152

Schwachstelle in WebKit ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-1153

Schwachstelle in WebKit ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-1155

Schwachstelle in WebKit ermöglicht das Ausspähen von Informationen

CVE-2015-1156

Schwachstelle in WebKit ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-1157

Schwachstelle in CoreText ermöglicht Denial-of-Service-Angriff

CVE-2015-3658

Schwachstelle in WebKit Page Loading erlaubt Übernahme von Berechtigungen

CVE-2015-3659

Schwachstelle in WebKit Storage erlaubt Ausführen beliebigen Programmcodes

CVE-2015-3684

Schwachstelle in CFNetwork HTTPAuthentication von Apple iOS ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-3685 CVE-2015-3686 CVE-2015-3687 CVE-2015-3688 CVE-2015-3689

Mehrere Schwachstellen in CoreText von Apple iOS ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-3690

Schwachstelle in DiskImages von Apple iOS ermöglicht das Ausspähen von Informationen

CVE-2015-3694

Schwachstelle in FontParser von Apple iOS ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-3703

Schwachstelle in ImageIO von Apple iOS ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-3710

Schwachstelle in Mail erlaubt Manipulation von Dateien

CVE-2015-3717

Schwachstellen in SQLite ermöglichen u. a. Ausführung beliebigen Programmcodes

CVE-2015-3719

Speicherkorruptions-Schwachstelle TrueTypeScaler

CVE-2015-3721

Schwachstelle im Kernel erlaubt Ausspähen von Informationen

CVE-2015-3722

Schwachstelle in Application Store von Apple iOS ermöglicht Denial-of-Service-Angriff

CVE-2015-3723

Schwachstellen in CoreGraphics von Apple iOS ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-3724

Schwachstellen in CoreGraphics von Apple iOS ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-3725

Schwachstelle in Mobilinstallation von Apple iOS ermöglicht Denial-of-Service-Angriff

CVE-2015-3726

Schwachstelle in Telefonie von Apple iOS ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-3727

Schwachstelle in WebKit erlaubt Manipulation und Ausspähen von Informationen

CVE-2015-3728

Schwachstelle in WIFI-Konnektivität von Apple iOS ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-4000

Schwachstelle in TLS ermöglicht Umgehen von Sicherheitsmaßnahmen

CVE-2015-7036

Schwachstelle in SQLite ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.