2015-1513: Apple Safari: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-10-01 20:01)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Apple
Beschreibung:
Mehrere Schwachstellen in Safari ermöglichen einem entfernten, nicht authentifizierten Angreifer Informationen auszuspähen, Sicherheitsmaßnahmen zu umgehen, die Anwendung zum Absturz zu bringen oder beliebigen Programmcode auszuführen.
Zusätzlich zu jenen Sicherheitslücken, die auch bereits in den Safari Versionen 8.0.8 für OS X 10.10.4 (Yosemite), 7.1.8 für OS X 10.9.5 (Mavericks) und 6.2.8 für OS X 10.8.5 (Mountain Lion) behoben wurden, adressiert Apple mit der Version 9 des Webbrowser zwei weitere Sicherheitslücken.
Schwachstellen:
APPLE-SA-2015-09-30-2-A
Schwachstelle in Safari erlaubt Ausspähen von InformationenAPPLE-SA-2015-09-30-2-B
Schwachstelle in Safari erlaubt Ausspähen von InformationenAPPLE-SA-2015-09-30-2-C
Schwachstelle in Safari erlaubt Umgehen von SicherheitsvorkehrungenAPPLE-SA-2015-09-30-2-D
Schwachstelle in Safari WebKit erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-3801
Schwachstelle in WebKit erlaubt Ausspähen von InformationenCVE-2015-5764 CVE-2015-5765 CVE-2015-5767
Schwachstellen in Safari ermöglichen Darstellen falscher InformationenCVE-2015-5780
Schwachstelle in Safari erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-5788
Schwachstelle in WebKit Canvas erlaubt Ausspähen von InformationenCVE-2015-5789 CVE-2015-5790 CVE-2015-5792 CVE-2015-5794 CVE-2015-5795 CVE-2015-5796 CVE-2015-5797
Schwachstellen in WebKit erlauben Ausführen beliebigen ProgrammcodesCVE-2015-5791 CVE-2015-5793 CVE-2015-5814 CVE-2015-5816 CVE-2015-5822 CVE-2015-5823
Schwachstellen in WebKit ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-5798
Schwachstelle in WebKit ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-5799 CVE-2015-5800 CVE-2015-5801 CVE-2015-5802 CVE-2015-5803 CVE-2015-5804 CVE-2015-5805
Schwachstellen in WebKit erlauben Ausführen beliebigen ProgrammcodesCVE-2015-5806 CVE-2015-5807 CVE-2015-5809 CVE-2015-5810 CVE-2015-5811 CVE-2015-5812 CVE-2015-5813
Schwachstellen in WebKit erlauben Ausführen beliebigen ProgrammcodesCVE-2015-5808 CVE-2015-5815 CVE-2015-5817 CVE-2015-5818 CVE-2015-5819 CVE-2015-5821
Schwachstellen in WebKit erlauben Ausführen beliebigen ProgrammcodesCVE-2015-5820
Schwachstelle in WebKit erlaubt Denial-of-ServiceCVE-2015-5825
Schwachstelle in WebKit erlaubt Ausspähen von InformationenCVE-2015-5826
Schwachstelle in WebKit erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-5827
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2015-5828
Schwachstelle in WebKit erlaubt Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.