DFN-CERT

Advisory-Archiv

2015-1426: Apple iOS: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-09-17 21:00)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Apple

Beschreibung:

Durch Ausnutzen mehrerer Schwachstellen in Apple iOS vor Version 9 kann ein zumeist entfernter, nicht authentisierter Angreifer Zugriff auf Informationen erlangen, falsche Informationen darstellen, Sicherheitsmechanismen umgehen, Denial-of-Service (DoS)-Angriffe durchführen und beliebigen Programmcode, teilweise mit Systemrechten, ausführen. Apple aktualisiert mit dem Sicherheitsupdate auf iOS 9 auch die Zertifikatssicherheitsrichtlinie ("Certificate Trust Policy"), verbessert die verwendeten Krypto-Algorithmen und entfernt die Fallback-Möglichkeit auf SSL 3.0.

Schwachstellen:

APPLE-SA-2015-09-16-1-A

Schwachstelle in WebKit Page Loading erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2013-3951

Schwachstellen im Kernel ermöglichen u.a Ausspähen von Informationen

CVE-2014-8146

Schwachstelle in ICU ermöglicht Denial-of-Service-Angriff

CVE-2014-8611

Puffer-Speicherüberlauf-Schwachstelle in stdio erlaubt Ausführen beliebigen Programmcodes

CVE-2015-0286

Segmentierungsfehler-Schwachstelle ASN1_TYPE_cmp erlaubt Denial-of-Service-Angriff

CVE-2015-0287

Speicherkorruptions-Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2015-1129

Schwachstelle in Safari / IOS ermöglicht das Verfolgen von Anwendern

CVE-2015-1205

Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff

CVE-2015-3801

Schwachstelle in WebKit erlaubt Ausspähen von Informationen

CVE-2015-5522

Schwachstelle in tidy ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-5523

Schwachstelle in tidy ermöglicht einen Denial-of-Service-Angriff

CVE-2015-5748

Schwachstelle beim Einrichten von Hierarchischen Dateisystemen erlaubt Denial-of-Service-Angriff

CVE-2015-5764 CVE-2015-5765 CVE-2015-5767

Schwachstellen in Safari ermöglichen Darstellen falscher Informationen

CVE-2015-5788

Schwachstelle in WebKit Canvas erlaubt Ausspähen von Informationen

CVE-2015-5789 CVE-2015-5790 CVE-2015-5792 CVE-2015-5794 CVE-2015-5795 CVE-2015-5796 CVE-2015-5797

Schwachstellen in WebKit erlauben Ausführen beliebigen Programmcodes

CVE-2015-5791 CVE-2015-5793 CVE-2015-5814 CVE-2015-5816 CVE-2015-5822 CVE-2015-5823

Schwachstellen in WebKit ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-5799 CVE-2015-5800 CVE-2015-5801 CVE-2015-5802 CVE-2015-5803 CVE-2015-5804 CVE-2015-5805

Schwachstellen in WebKit erlauben Ausführen beliebigen Programmcodes

CVE-2015-5806 CVE-2015-5807 CVE-2015-5809 CVE-2015-5810 CVE-2015-5811 CVE-2015-5812 CVE-2015-5813

Schwachstellen in WebKit erlauben Ausführen beliebigen Programmcodes

CVE-2015-5817 CVE-2015-5818 CVE-2015-5819 CVE-2015-5821

Schwachstellen in WebKit erlauben Ausführen beliebigen Programmcodes

CVE-2015-5820

Schwachstelle in WebKit erlaubt Denial-of-Service

CVE-2015-5824

Schwachstelle in CFNetwork SSL ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-5825

Schwachstelle in WebKit erlaubt Ausspähen von Informationen

CVE-2015-5826

Schwachstelle in WebKit erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-5827

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2015-5829

Schwachstelle in Data Detectors Engine ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-5831

Schwachstelle in NetworkExtension ermöglicht Ausspähen von Information

CVE-2015-5832

Schwachstelle in iTunes Store ermöglicht Ausspähen von Informationen

CVE-2015-5834

Schwachstelle in IOAcceleratorFamily ermöglicht Ausspähen von Informationen

CVE-2015-5835

Schwachstelle in iOS ermöglicht Ausspähen von Informationen

CVE-2015-5837

Schwachstelle in PluginKit ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-5838

Schwachstelle in SpringBoard ermöglicht Darstellen falscher Informationen

CVE-2015-5839

Schwachstelle in dyld ermöglicht Umgehen von Sicherheitvorkehrungen

CVE-2015-5840

Schwachstelle in removefile ermöglicht Denial-of-Service-Angriff

CVE-2015-5841

Schwachstelle in CFNetwork Proxies ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-5842

Schwachstelle in XNU ermöglicht Ausspähen von Information

CVE-2015-5843

Schwachstelle in IOMobileFrameBuffer ermöglicht Ausführen beliebigen Programmcode mit Systemrechten

CVE-2015-5844 CVE-2015-5845 CVE-2015-5846

Schwachstellen in IOKit ermöglichen Ausführen beliebigen Programmcode mit Systemrechten

CVE-2015-5847

Schwachstelle in Disk Images ermöglicht Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-5848

Schwachstelle in IOAcceleratorFamily ermöglicht Ausführen beliebigen Programmcode mit Systemrechten

CVE-2015-5850

Schwachstelle in AppleKeyStore ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-5851

Schwachstelle in Multipeer Connectivity ermöglicht Ausspähen von Informationen

CVE-2015-5855

Schwachstelle in Game Center ermöglicht Ausspähen von Informationen

CVE-2015-5856

Schwachstelle im App Store ermöglicht Denial-of-Service-Angriff

CVE-2015-5857

Schwachstelle in Mail ermöglicht Darstellen falscher Informationen

CVE-2015-5858

Schwachstelle in CFNetwork HTTPProtocol ermöglicht Ausspähen von Informationen

CVE-2015-5860

Schwachstelle in CFNetwork HTTPProtocol ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-5861

Schwachstelle in SpringBoard ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-5862

Schwachstelle in der Audio-Wiedergabe ermöglicht Denial-of-Service-Angriff

CVE-2015-5863

Schwachstelle in IOStorageFamily ermöglicht Ausspähen von Informationen

CVE-2015-5867

Schwachstelle in IOHIDFamily ermöglicht Ausführen beliebigen Programmcode mit Systemrechten

CVE-2015-5868 CVE-2015-5896

Schwachstellen im Kernel ermöglichen Ausführen beliebigen Programmcodes mit Rechten des Kernels

CVE-2015-5869

Schwachstelle im Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-5874

Schwachstelle in CoreText ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-5876

Schwachstelle in Dev Tools ermöglicht Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-5879

Schwachstelle in XNU ermöglicht Denial-of-Service-Angriff

CVE-2015-5880

Schwachstelle in CoreAnimation ermöglicht Ausspähen von Informationen

CVE-2015-5882

Schwachstelle im Kernel ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-5885

Schwachstelle in WebKit ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-5892

Schwachstelle in Siri ermöglicht das Ausspähen von Informationen

CVE-2015-5895

Schwachstellen in SQLite ermöglichen u. a. Denial-of-Service-Angriff

CVE-2015-5898

Schwachstelle in CFNetwork ermöglicht Ausspähen von Informationen

CVE-2015-5899

Schwachstelle in libpthread ermöglicht Ausführen beliebigen Programmcodes mit Rechten des Kernels

CVE-2015-5903

Schwachstelle im Kernel ermöglicht Ausführen beliebigen Programmcodes mit Rechten des Kernels

CVE-2015-5904

Schwachstelle in Safari ermöglicht Darstellen falscher Informationen

CVE-2015-5905

Schwachstelle in Safari ermöglicht Darstellen falscher Informationen

CVE-2015-5906

Schwachstelle in WebKit erlaubt Ausspähen von Informationen

CVE-2015-5907

Schwachstelle in WebKit erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-5912

Schwachstelle in CFNetwork FTPProtocol ermöglicht Ausspähen von Informationen

CVE-2015-5916

Schwachstelle in Apple Pay ermöglicht Ausspähen von Informationen

CVE-2015-5921

Schwachstelle in WebKit erlaubt Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.