DFN-CERT

Advisory-Archiv

2015-1642: Apple iOS: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-10-22 17:58)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Apple

Beschreibung:

Durch Ausnutzen mehrerer Schwachstellen in Apple iOS vor Version 9.1 kann ein zumeist entfernter, nicht authentisierter Angreifer Zugriff auf Informationen erlangen, Daten manipulieren, falsche Informationen darstellen, Sicherheitsmechanismen umgehen, Denial-of-Service (DoS)-Angriffe durchführen und beliebigen Programmcode, teilweise mit Systemrechten, ausführen.

Schwachstellen:

CVE-2015-5924

Schwachstelle in OpenGL ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-5925 CVE-2015-5926

Mehrere Schwachstellen in CoreGraphics ermöglichen Ausführung beliebigen Programmcodes

CVE-2015-5927 CVE-2015-5942 CVE-2015-6976 CVE-2015-6977 CVE-2015-6978 CVE-2015-6990

Mehrere Schwachstellen in FontParser ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-5928 CVE-2015-5929 CVE-2015-5930

Schwachstellen in WebKit ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-5935 CVE-2015-5936 CVE-2015-5937 CVE-2015-5939

Mehrere Schwachstellen in ImageIO ermöglichen Ausführung beliebigen Programmcodes

CVE-2015-5940

Schwachstelle im Accelerate Framework ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-6974

Schwachstelle in IOHIDFamily ermöglicht Ausführung beliebigen Programmcodes mit Rechten des Kernels

CVE-2015-6975 CVE-2015-6992 CVE-2015-7017

Schwachstellen in CoreText ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-6979

Schwachstelle in GasGauge ermöglicht das Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-6981 CVE-2015-6982

Schwachstellen in WebKit ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-6983

Schwachstelle in Security ermöglicht Überschreiben beliebiger Dateien

CVE-2015-6986

Type-Confusion-Schwachstelle in Grafiktreiber ermöglicht Ausführung beliebigen Programmcodes mit Rechten des Kernels

CVE-2015-6988

Schwachstelle im Kernel ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-6989

Schwachstelle in Grand Central Dispatch ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-6991 CVE-2015-6993 CVE-2015-7008 CVE-2015-7009 CVE-2015-7010 CVE-2015-7018

Mehrere Schwachstellen in FontParser ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-6994

Schwachstelle im iOS und Mac OS X Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-6995

Schwachstelle in Disk Images ermöglicht das Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-6996

Schwachstelle in IOAcceleratorFamily ermöglicht das Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-6997

Schwachstelle in Security ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6999

Schwachstelle in Security ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7000

Schwachstelle in Notification Center ermöglicht Ausspähen von Informationen

CVE-2015-7002 CVE-2015-7005 CVE-2015-7012 CVE-2015-7014

Schwachstellen in WebKit ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-7004

Schwachstelle im Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-7006

Schwachstelle in Bom ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-7015

Schwachstelle in configd ermöglicht Privilegieneskalation

CVE-2015-7022

Schwachstelle in Telephony ermöglicht Ausspähen sensibler Benutzerinformationen

CVE-2015-7023

Schwachstelle CFNetwork ermöglicht Überschreiben von Cookies

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.