2015-1256: Apple iOS: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-08-17 14:44)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Durch Ausnutzen mehrerer Schwachstellen in iOS vor Version 8.4.1 kann ein zumeist entfernter, nicht authentisierter Angreifer Zugriff auf Informationen erlangen, falsche Informationen darstellen, Sicherheitsmechanismen umgehen, Denial-of-Service (DoS)-Angriffe durchführen und beliebigen Programmcode ausführen.
Schwachstellen:
CVE-2012-6685
Schwachstelle in libxml2 ermöglicht XML External Entities (XXE)-AngriffeCVE-2014-0191
XXE-Schwachstelle in libxml2CVE-2014-3660
Denial-of-Service-Schwachstelle in LibXML2CVE-2015-3729
Schwachstelle in Safari Application erlaubt Darstellen falscher InformationenCVE-2015-3730 CVE-2015-3731 CVE-2015-3732 CVE-2015-3733 CVE-2015-3734 CVE-2015-3735 CVE-2015-3736
Schwachstellen in WebKit erlauben Ausführen beliebigen ProgrammcodesCVE-2015-3737 CVE-2015-3738 CVE-2015-3739 CVE-2015-3740 CVE-2015-3741 CVE-2015-3742 CVE-2015-3743
Schwachstellen in WebKit erlauben Ausführen beliebigen ProgrammcodesCVE-2015-3744 CVE-2015-3745 CVE-2015-3746 CVE-2015-3747 CVE-2015-3748 CVE-2015-3749
Schwachstellen in WebKit erlauben Ausführen beliebigen ProgrammcodesCVE-2015-3750
Schwachstelle in WebKit ermöglicht Cross-Site-ScriptingCVE-2015-3751
Schwachstelle in WebKit erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-3752
Schwachstelle in WebKit erlaubt Ausspähen von InformationenCVE-2015-3753
Schwachstelle in WebKit erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-3755
Schwachstelle in WebKit Process Model erlaubt Darstellen falscher InformationenCVE-2015-3756
Schwachstelle in Certificate UI ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-3758
Schwachstelle in UIKit WebView ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-3759
Schwachstelle in Location Framework ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-3763
Schwachstelle in Safari ermöglicht Denial-of-Service-AngriffCVE-2015-3766
Schwachstelle erlaubt das Ausspähen von InformationenCVE-2015-3768
Schwachstelle im Kernel ermöglicht Ausführen beliebigen Programmcodes mit SystemrechtenCVE-2015-3776
Schwachstelle im Kernel erlaubt das Ausführen beliebigen Programmcodes mit Rechten des SystemsCVE-2015-3778
Schwachstelle in bootp ermöglicht das Ausspähen von InformationenCVE-2015-3782
Schwachstelle in iCloud ermöglicht Ausspähen von InformationenCVE-2015-3784
Schwachstelle in QL Office ermöglicht das Auspähen von BenutzerinformationenCVE-2015-3793
Eine Schwachstelle in CFPreferences ermöglicht das Ausspähen von InformationenCVE-2015-3795
Schwachstelle in libxpc ermöglicht Ausführen beliebigen Programmcodes mit BenutzerrechtenCVE-2015-3796 CVE-2015-3797 CVE-2015-3798
Schwachstellen in Libc ermöglichen Ausführen beliebigen Programmcodes mit BenutzerrechtenCVE-2015-3800
Schwachstelle in DiskImages ermöglicht Ausführen beliebigen Programmcodes mit SystemrechtenCVE-2015-3802 CVE-2015-3805
Schwachstellen im Kernel ermöglichen Ausführung beliebigen ProgrammcodesCVE-2015-3803
Schwachstelle im Kernel erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-3804 CVE-2015-5756 CVE-2015-5775
Schwachstellen im FontParser erlauben das Ausführen beliebigen ProgrammcodesCVE-2015-3806
Schwachstelle im Mac OS X, iOS Kernel ermöglicht Ausführung beliebigen ProgrammcodesCVE-2015-3807
Schwachstelle in libxml2 erlaubt Ausspähen von InformationenCVE-2015-5746
Schwachstelle in AppleFileConduit ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-5749
Schwachstelle in Sandbox_profiles ermöglicht das Umgehen von SichervorkehrungenCVE-2015-5752
Schwachstelle in Backup ermöglicht die unsichere Erzeugung von temporären DateienCVE-2015-5755 CVE-2015-5761
Schwachstellen in CoreText ermöglichen Ausführen beliebigen Programmcodes mit BenutzerrechtenCVE-2015-5757
Schwachstelle in libpthread ermöglicht die Ausführung beliebigen Programmcodes mit SystemrechtenCVE-2015-5758
Schwachstelle in ImageIO ermöglicht Ausführen beliebigen Programmcodes mit BenutzerrechtenCVE-2015-5759
Schwachstelle in iOS WebKit ermöglicht das Darstellen falscher InformationenCVE-2015-5766
Schwachstelle in AirTraffic ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-5769
Schwachstelle in MSVDX Driver ermöglicht Denial-of-Service-AngriffeCVE-2015-5770
Schwachstelle in MobileInstallation ermöglicht Manipulation von DateienCVE-2015-5773
Schwachstelle in QL Office ermöglicht Ausführen beliebigen Programmcodes mit BenutzerrechtenCVE-2015-5774
Schwachstelle in IOHIDFamily ermöglicht das Ausführen beliebigen Programmcode mit SystemrechtenCVE-2015-5776
Schwachstelle in Libinfo ermöglicht Ausführen beliebigen Programmcodes mit BenutzerrechtenCVE-2015-5777 CVE-2015-5778
Schwachstellen in CoreMedia Playback ermöglichen Ausführen beliebigen Programmcodes mit BenutzerrechtenCVE-2015-5781
Schwachstelle in ImageIO ermöglicht das Ausspähen von InformationenCVE-2015-5782
Schwachstelle in ImageIO ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.