2015-1431: Apple Xcode: Mehrere Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-09-17 17:54)
- Neues Advisory
Betroffene Software
Entwicklung
Sicherheit
Betroffene Plattformen
Apple
Beschreibung:
Mehrere Schwachstellen in Xcode ermöglichen einem entfernten, nicht authentifizierten Angreifer Sicherheitsvorkehrungen zu umgehen, Informationen auszuspähen, falsche Informationen darzustellen und Denial-of-Service (DoS)-Angriffe sowie weitere, nicht spezifizierte Angriffe durchzuführen. Die OpenSSL-Schwachstellen CVE-2014-3513, CVE-2014-3566 und CVE-2014-3568 werden bereits seit Längerem ausgenutzt.
Apple stellt ein Sicherheitsupdate auf Xcode 7.0 für Mac OS X Yosemite v10.10.4 und später zur Verfügung, mit dem unter anderem das OpenSSL-Modul auf Version 1.0.1j aktualisiert wird.
Schwachstellen:
CVE-2014-3513
Schwachstelle in der DTLS SRTP Erweiterung von OpenSSL ermöglicht DoS-AngriffeCVE-2014-3566
POODLE: SSL 3.0 Protokoll, wie z.B. in OpenSSL verwendet, ermöglicht das Ausspähen von InformationenCVE-2014-3567
Schwachstelle in der Speicherverwaltung von OpenSSL ermöglicht DoS-AngriffeCVE-2014-3568
Schwachstelle in der Auswertung von Kompilationsvorgaben in OpenSSLCVE-2014-6394
Schwachstelle in Node.js erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-0248
Schwachstelle in Subversion in mod_dav_svn und svnserve ermöglicht Denial-of-ServiceCVE-2015-0251
Schwachstelle in Subversion in mod_dav_svn ermöglicht das Darstellen falscher InformationenCVE-2015-3185
Schwachstelle im HTTP-Server ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-5909
Schwachstelle in IDE Xcode Server erlaubt Ausspähen von InformationenCVE-2015-5910
Schwachstelle in IDE Xcode Server erlaubt Ausspähen von Informationen und Manipulation von Daten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.