2015-1426: Apple iOS: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-09-17 21:00)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Durch Ausnutzen mehrerer Schwachstellen in Apple iOS vor Version 9 kann ein zumeist entfernter, nicht authentisierter Angreifer Zugriff auf Informationen erlangen, falsche Informationen darstellen, Sicherheitsmechanismen umgehen, Denial-of-Service (DoS)-Angriffe durchführen und beliebigen Programmcode, teilweise mit Systemrechten, ausführen. Apple aktualisiert mit dem Sicherheitsupdate auf iOS 9 auch die Zertifikatssicherheitsrichtlinie ("Certificate Trust Policy"), verbessert die verwendeten Krypto-Algorithmen und entfernt die Fallback-Möglichkeit auf SSL 3.0.
Schwachstellen:
APPLE-SA-2015-09-16-1-A
Schwachstelle in WebKit Page Loading erlaubt Umgehen von SicherheitsvorkehrungenCVE-2013-3951
Schwachstellen im Kernel ermöglichen u.a Ausspähen von InformationenCVE-2014-8146
Schwachstelle in ICU ermöglicht Denial-of-Service-AngriffCVE-2014-8611
Puffer-Speicherüberlauf-Schwachstelle in stdio erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-0286
Segmentierungsfehler-Schwachstelle ASN1_TYPE_cmp erlaubt Denial-of-Service-AngriffCVE-2015-0287
Speicherkorruptions-Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-1129
Schwachstelle in Safari / IOS ermöglicht das Verfolgen von AnwendernCVE-2015-1205
Mehrere Schwachstellen ermöglichen einen Denial-of-Service-AngriffCVE-2015-3801
Schwachstelle in WebKit erlaubt Ausspähen von InformationenCVE-2015-5522
Schwachstelle in tidy ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-5523
Schwachstelle in tidy ermöglicht einen Denial-of-Service-AngriffCVE-2015-5748
Schwachstelle beim Einrichten von Hierarchischen Dateisystemen erlaubt Denial-of-Service-AngriffCVE-2015-5764 CVE-2015-5765 CVE-2015-5767
Schwachstellen in Safari ermöglichen Darstellen falscher InformationenCVE-2015-5788
Schwachstelle in WebKit Canvas erlaubt Ausspähen von InformationenCVE-2015-5789 CVE-2015-5790 CVE-2015-5792 CVE-2015-5794 CVE-2015-5795 CVE-2015-5796 CVE-2015-5797
Schwachstellen in WebKit erlauben Ausführen beliebigen ProgrammcodesCVE-2015-5791 CVE-2015-5793 CVE-2015-5814 CVE-2015-5816 CVE-2015-5822 CVE-2015-5823
Schwachstellen in WebKit ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-5799 CVE-2015-5800 CVE-2015-5801 CVE-2015-5802 CVE-2015-5803 CVE-2015-5804 CVE-2015-5805
Schwachstellen in WebKit erlauben Ausführen beliebigen ProgrammcodesCVE-2015-5806 CVE-2015-5807 CVE-2015-5809 CVE-2015-5810 CVE-2015-5811 CVE-2015-5812 CVE-2015-5813
Schwachstellen in WebKit erlauben Ausführen beliebigen ProgrammcodesCVE-2015-5817 CVE-2015-5818 CVE-2015-5819 CVE-2015-5821
Schwachstellen in WebKit erlauben Ausführen beliebigen ProgrammcodesCVE-2015-5820
Schwachstelle in WebKit erlaubt Denial-of-ServiceCVE-2015-5824
Schwachstelle in CFNetwork SSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-5825
Schwachstelle in WebKit erlaubt Ausspähen von InformationenCVE-2015-5826
Schwachstelle in WebKit erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-5827
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2015-5829
Schwachstelle in Data Detectors Engine ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-5831
Schwachstelle in NetworkExtension ermöglicht Ausspähen von InformationCVE-2015-5832
Schwachstelle in iTunes Store ermöglicht Ausspähen von InformationenCVE-2015-5834
Schwachstelle in IOAcceleratorFamily ermöglicht Ausspähen von InformationenCVE-2015-5835
Schwachstelle in iOS ermöglicht Ausspähen von InformationenCVE-2015-5837
Schwachstelle in PluginKit ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-5838
Schwachstelle in SpringBoard ermöglicht Darstellen falscher InformationenCVE-2015-5839
Schwachstelle in dyld ermöglicht Umgehen von SicherheitvorkehrungenCVE-2015-5840
Schwachstelle in removefile ermöglicht Denial-of-Service-AngriffCVE-2015-5841
Schwachstelle in CFNetwork Proxies ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-5842
Schwachstelle in XNU ermöglicht Ausspähen von InformationCVE-2015-5843
Schwachstelle in IOMobileFrameBuffer ermöglicht Ausführen beliebigen Programmcode mit SystemrechtenCVE-2015-5844 CVE-2015-5845 CVE-2015-5846
Schwachstellen in IOKit ermöglichen Ausführen beliebigen Programmcode mit SystemrechtenCVE-2015-5847
Schwachstelle in Disk Images ermöglicht Ausführen beliebigen Programmcodes mit SystemrechtenCVE-2015-5848
Schwachstelle in IOAcceleratorFamily ermöglicht Ausführen beliebigen Programmcode mit SystemrechtenCVE-2015-5850
Schwachstelle in AppleKeyStore ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-5851
Schwachstelle in Multipeer Connectivity ermöglicht Ausspähen von InformationenCVE-2015-5855
Schwachstelle in Game Center ermöglicht Ausspähen von InformationenCVE-2015-5856
Schwachstelle im App Store ermöglicht Denial-of-Service-AngriffCVE-2015-5857
Schwachstelle in Mail ermöglicht Darstellen falscher InformationenCVE-2015-5858
Schwachstelle in CFNetwork HTTPProtocol ermöglicht Ausspähen von InformationenCVE-2015-5860
Schwachstelle in CFNetwork HTTPProtocol ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-5861
Schwachstelle in SpringBoard ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-5862
Schwachstelle in der Audio-Wiedergabe ermöglicht Denial-of-Service-AngriffCVE-2015-5863
Schwachstelle in IOStorageFamily ermöglicht Ausspähen von InformationenCVE-2015-5867
Schwachstelle in IOHIDFamily ermöglicht Ausführen beliebigen Programmcode mit SystemrechtenCVE-2015-5868 CVE-2015-5896
Schwachstellen im Kernel ermöglichen Ausführen beliebigen Programmcodes mit Rechten des KernelsCVE-2015-5869
Schwachstelle im Kernel ermöglicht Denial-of-Service-AngriffCVE-2015-5874
Schwachstelle in CoreText ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-5876
Schwachstelle in Dev Tools ermöglicht Ausführen beliebigen Programmcodes mit SystemrechtenCVE-2015-5879
Schwachstelle in XNU ermöglicht Denial-of-Service-AngriffCVE-2015-5880
Schwachstelle in CoreAnimation ermöglicht Ausspähen von InformationenCVE-2015-5882
Schwachstelle im Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-5885
Schwachstelle in WebKit ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-5892
Schwachstelle in Siri ermöglicht das Ausspähen von InformationenCVE-2015-5895
Schwachstellen in SQLite ermöglichen u. a. Denial-of-Service-AngriffCVE-2015-5898
Schwachstelle in CFNetwork ermöglicht Ausspähen von InformationenCVE-2015-5899
Schwachstelle in libpthread ermöglicht Ausführen beliebigen Programmcodes mit Rechten des KernelsCVE-2015-5903
Schwachstelle im Kernel ermöglicht Ausführen beliebigen Programmcodes mit Rechten des KernelsCVE-2015-5904
Schwachstelle in Safari ermöglicht Darstellen falscher InformationenCVE-2015-5905
Schwachstelle in Safari ermöglicht Darstellen falscher InformationenCVE-2015-5906
Schwachstelle in WebKit erlaubt Ausspähen von InformationenCVE-2015-5907
Schwachstelle in WebKit erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-5912
Schwachstelle in CFNetwork FTPProtocol ermöglicht Ausspähen von InformationenCVE-2015-5916
Schwachstelle in Apple Pay ermöglicht Ausspähen von InformationenCVE-2015-5921
Schwachstelle in WebKit erlaubt Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.