DFN-CERT

Advisory-Archiv

2015-1256: Apple iOS: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-08-17 14:44)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Apple

Beschreibung:

Durch Ausnutzen mehrerer Schwachstellen in iOS vor Version 8.4.1 kann ein zumeist entfernter, nicht authentisierter Angreifer Zugriff auf Informationen erlangen, falsche Informationen darstellen, Sicherheitsmechanismen umgehen, Denial-of-Service (DoS)-Angriffe durchführen und beliebigen Programmcode ausführen.

Schwachstellen:

CVE-2012-6685

Schwachstelle in libxml2 ermöglicht XML External Entities (XXE)-Angriffe

CVE-2014-0191

XXE-Schwachstelle in libxml2

CVE-2014-3660

Denial-of-Service-Schwachstelle in LibXML2

CVE-2015-3729

Schwachstelle in Safari Application erlaubt Darstellen falscher Informationen

CVE-2015-3730 CVE-2015-3731 CVE-2015-3732 CVE-2015-3733 CVE-2015-3734 CVE-2015-3735 CVE-2015-3736

Schwachstellen in WebKit erlauben Ausführen beliebigen Programmcodes

CVE-2015-3737 CVE-2015-3738 CVE-2015-3739 CVE-2015-3740 CVE-2015-3741 CVE-2015-3742 CVE-2015-3743

Schwachstellen in WebKit erlauben Ausführen beliebigen Programmcodes

CVE-2015-3744 CVE-2015-3745 CVE-2015-3746 CVE-2015-3747 CVE-2015-3748 CVE-2015-3749

Schwachstellen in WebKit erlauben Ausführen beliebigen Programmcodes

CVE-2015-3750

Schwachstelle in WebKit ermöglicht Cross-Site-Scripting

CVE-2015-3751

Schwachstelle in WebKit erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-3752

Schwachstelle in WebKit erlaubt Ausspähen von Informationen

CVE-2015-3753

Schwachstelle in WebKit erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-3755

Schwachstelle in WebKit Process Model erlaubt Darstellen falscher Informationen

CVE-2015-3756

Schwachstelle in Certificate UI ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-3758

Schwachstelle in UIKit WebView ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-3759

Schwachstelle in Location Framework ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-3763

Schwachstelle in Safari ermöglicht Denial-of-Service-Angriff

CVE-2015-3766

Schwachstelle erlaubt das Ausspähen von Informationen

CVE-2015-3768

Schwachstelle im Kernel ermöglicht Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-3776

Schwachstelle im Kernel erlaubt das Ausführen beliebigen Programmcodes mit Rechten des Systems

CVE-2015-3778

Schwachstelle in bootp ermöglicht das Ausspähen von Informationen

CVE-2015-3782

Schwachstelle in iCloud ermöglicht Ausspähen von Informationen

CVE-2015-3784

Schwachstelle in QL Office ermöglicht das Auspähen von Benutzerinformationen

CVE-2015-3793

Eine Schwachstelle in CFPreferences ermöglicht das Ausspähen von Informationen

CVE-2015-3795

Schwachstelle in libxpc ermöglicht Ausführen beliebigen Programmcodes mit Benutzerrechten

CVE-2015-3796 CVE-2015-3797 CVE-2015-3798

Schwachstellen in Libc ermöglichen Ausführen beliebigen Programmcodes mit Benutzerrechten

CVE-2015-3800

Schwachstelle in DiskImages ermöglicht Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-3802 CVE-2015-3805

Schwachstellen im Kernel ermöglichen Ausführung beliebigen Programmcodes

CVE-2015-3803

Schwachstelle im Kernel erlaubt Ausführen beliebigen Programmcodes

CVE-2015-3804 CVE-2015-5756 CVE-2015-5775

Schwachstellen im FontParser erlauben das Ausführen beliebigen Programmcodes

CVE-2015-3806

Schwachstelle im Mac OS X, iOS Kernel ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-3807

Schwachstelle in libxml2 erlaubt Ausspähen von Informationen

CVE-2015-5746

Schwachstelle in AppleFileConduit ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-5749

Schwachstelle in Sandbox_profiles ermöglicht das Umgehen von Sichervorkehrungen

CVE-2015-5752

Schwachstelle in Backup ermöglicht die unsichere Erzeugung von temporären Dateien

CVE-2015-5755 CVE-2015-5761

Schwachstellen in CoreText ermöglichen Ausführen beliebigen Programmcodes mit Benutzerrechten

CVE-2015-5757

Schwachstelle in libpthread ermöglicht die Ausführung beliebigen Programmcodes mit Systemrechten

CVE-2015-5758

Schwachstelle in ImageIO ermöglicht Ausführen beliebigen Programmcodes mit Benutzerrechten

CVE-2015-5759

Schwachstelle in iOS WebKit ermöglicht das Darstellen falscher Informationen

CVE-2015-5766

Schwachstelle in AirTraffic ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-5769

Schwachstelle in MSVDX Driver ermöglicht Denial-of-Service-Angriffe

CVE-2015-5770

Schwachstelle in MobileInstallation ermöglicht Manipulation von Dateien

CVE-2015-5773

Schwachstelle in QL Office ermöglicht Ausführen beliebigen Programmcodes mit Benutzerrechten

CVE-2015-5774

Schwachstelle in IOHIDFamily ermöglicht das Ausführen beliebigen Programmcode mit Systemrechten

CVE-2015-5776

Schwachstelle in Libinfo ermöglicht Ausführen beliebigen Programmcodes mit Benutzerrechten

CVE-2015-5777 CVE-2015-5778

Schwachstellen in CoreMedia Playback ermöglichen Ausführen beliebigen Programmcodes mit Benutzerrechten

CVE-2015-5781

Schwachstelle in ImageIO ermöglicht das Ausspähen von Informationen

CVE-2015-5782

Schwachstelle in ImageIO ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.