DFN-CERT

Advisory-Archiv

2015-1513: Apple Safari: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-10-01 20:01)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Apple

Beschreibung:

Mehrere Schwachstellen in Safari ermöglichen einem entfernten, nicht authentifizierten Angreifer Informationen auszuspähen, Sicherheitsmaßnahmen zu umgehen, die Anwendung zum Absturz zu bringen oder beliebigen Programmcode auszuführen.

Zusätzlich zu jenen Sicherheitslücken, die auch bereits in den Safari Versionen 8.0.8 für OS X 10.10.4 (Yosemite), 7.1.8 für OS X 10.9.5 (Mavericks) und 6.2.8 für OS X 10.8.5 (Mountain Lion) behoben wurden, adressiert Apple mit der Version 9 des Webbrowser zwei weitere Sicherheitslücken.

Schwachstellen:

APPLE-SA-2015-09-30-2-A

Schwachstelle in Safari erlaubt Ausspähen von Informationen

APPLE-SA-2015-09-30-2-B

Schwachstelle in Safari erlaubt Ausspähen von Informationen

APPLE-SA-2015-09-30-2-C

Schwachstelle in Safari erlaubt Umgehen von Sicherheitsvorkehrungen

APPLE-SA-2015-09-30-2-D

Schwachstelle in Safari WebKit erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-3801

Schwachstelle in WebKit erlaubt Ausspähen von Informationen

CVE-2015-5764 CVE-2015-5765 CVE-2015-5767

Schwachstellen in Safari ermöglichen Darstellen falscher Informationen

CVE-2015-5780

Schwachstelle in Safari erlaubt Ausführen beliebigen Programmcodes

CVE-2015-5788

Schwachstelle in WebKit Canvas erlaubt Ausspähen von Informationen

CVE-2015-5789 CVE-2015-5790 CVE-2015-5792 CVE-2015-5794 CVE-2015-5795 CVE-2015-5796 CVE-2015-5797

Schwachstellen in WebKit erlauben Ausführen beliebigen Programmcodes

CVE-2015-5791 CVE-2015-5793 CVE-2015-5814 CVE-2015-5816 CVE-2015-5822 CVE-2015-5823

Schwachstellen in WebKit ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-5798

Schwachstelle in WebKit ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-5799 CVE-2015-5800 CVE-2015-5801 CVE-2015-5802 CVE-2015-5803 CVE-2015-5804 CVE-2015-5805

Schwachstellen in WebKit erlauben Ausführen beliebigen Programmcodes

CVE-2015-5806 CVE-2015-5807 CVE-2015-5809 CVE-2015-5810 CVE-2015-5811 CVE-2015-5812 CVE-2015-5813

Schwachstellen in WebKit erlauben Ausführen beliebigen Programmcodes

CVE-2015-5808 CVE-2015-5815 CVE-2015-5817 CVE-2015-5818 CVE-2015-5819 CVE-2015-5821

Schwachstellen in WebKit erlauben Ausführen beliebigen Programmcodes

CVE-2015-5820

Schwachstelle in WebKit erlaubt Denial-of-Service

CVE-2015-5825

Schwachstelle in WebKit erlaubt Ausspähen von Informationen

CVE-2015-5826

Schwachstelle in WebKit erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-5827

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2015-5828

Schwachstelle in WebKit erlaubt Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.