DFN-CERT

Advisory-Archiv

2015-1644: Apple Mac OS X: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Systemrechten

Historie:

Version 1 (2015-10-22 19:30)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Apple

Beschreibung:

Apple schließt mit der neuen Version Apple OS X 10.11.1 El Capitan und Sicherheitsupdate 2015-007 für OS X Mavericks v10.9.5, OS X Yosemite v10.10.5 und OS X El Capitan 10.11 eine Vielzahl von Schwachstellen. Es handelt sich um Schwachstellen, die unter anderem zum Ausspähen von Informationen, Umgehen von Sicherheitsvorkehrungen, Ausführen von Programmcode, Darstellen falscher Informationen, für Denial-of-Service (DoS)-Angriffe oder zum Erlangen von Administrationsrechten genutzt werden können. Einige Schwachstellen können von entfernten, nicht authentisierten Angreifern ausgenutzt werden.

Apple OS X El Capitan 10.11.1 beinhaltet auch das Sicherheitsupdate für den Apple Safari-Browser auf Version 9.0.1 (siehe Referenz APPLE-SA-2015-10-21-1 iOS 9.1).

Ebenfalls mit diesem Sicherheitsupdate behoben wird die Schwachstelle CVE-2015-7035 bezüglich der missbräuchlichen Verwendung von Funktionen des 'Extensible Firmware Interface' (EFI) für Mac OS X Mavericks v10.9.5 (siehe Referenz APPLE-SA-2015-10-21-6 (Mac EFI Security Update 2015-002)).

Schwachstellen:

CVE-2012-6151

Schwachstelle in Net-SNMP ermöglicht Denial-of-Service-Angriff

CVE-2014-3565

Schwachstelle in SNMP ermöglicht Denial-of-Service-Angriff

CVE-2015-0235

'GHOST'-Schwachstelle in der glibc erlaubt Ausführen beliebigen Programmcodes

CVE-2015-0273

Schwachstelle in DateTimeZone von PHP ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-5924

Schwachstelle in OpenGL ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-5925 CVE-2015-5926

Mehrere Schwachstellen in CoreGraphics ermöglichen Ausführung beliebigen Programmcodes

CVE-2015-5927 CVE-2015-5942 CVE-2015-6976 CVE-2015-6977 CVE-2015-6978

Mehrere Schwachstellen in FontParser ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-5932

Schwachstelle im OS X Kernel ermöglicht Ausführung beliebigen Programmcodes mit Rechten des Systems

CVE-2015-5933 CVE-2015-5934

Schwachstellen in Audio ermöglichen Ausführung beliebigen Programmcodes

CVE-2015-5935 CVE-2015-5938

Mehrere Schwachstelle in ImageIO ermöglichen Ausführung beliebigen Programmcodes

CVE-2015-5936 CVE-2015-5937 CVE-2015-5939

Mehrere Schwachstellen in ImageIO ermöglichen Ausführung beliebigen Programmcodes

CVE-2015-5940

Schwachstelle im Accelerate Framework ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-5943

Schwachstelle in SecurityAgent ermöglicht Umgehung von Sicherheitsvorkehrungen

CVE-2015-5944

Schwachstelle in CoreText ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-5945

Schwachstelle in Sandbox ermöglicht Ausführung beliebigen Programmcodes mit Rechten des Kernels

CVE-2015-6563

Schwachstelle in OpenSSH ermöglicht Erlangen von Benutzerrechten

CVE-2015-6834

Use-after-free-Schwachstelle in PHP ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6835

Use-after-free-Schwachstelle in PHP ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6836

Typ-Confusion-Schwachstelle in PHP SOAP-Erweiterung ermöglicht Ausspähen von Informationen

CVE-2015-6837 CVE-2015-6838

Schwachstellen in PHP XSLTProcessor-Klasse ermöglichen Denial-of-Service-Angriff

CVE-2015-6974

Schwachstelle in IOHIDFamily ermöglicht Ausführung beliebigen Programmcodes mit Rechten des Kernels

CVE-2015-6975 CVE-2015-6992 CVE-2015-7017

Schwachstellen in CoreText ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-6983

Schwachstelle in Security ermöglicht Überschreiben beliebiger Dateien

CVE-2015-6984

Schwachstelle in libarchive ermöglicht Überschreiben beliebiger Dateien

CVE-2015-6985

Schwachstelle in ATS ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-6987

Schwachstelle in File Bookmark ermöglicht Denial-of-Service-Angriff

CVE-2015-6988

Schwachstelle im Kernel ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-6989

Schwachstelle in Grand Central Dispatch ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-6990 CVE-2015-7008

Mehrere Schwachstellen in FontParser ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-6991 CVE-2015-6993 CVE-2015-7009 CVE-2015-7010 CVE-2015-7018

Mehrere Schwachstellen in FontParser ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-6994

Schwachstelle im iOS und Mac OS X Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-6995

Schwachstelle in Disk Images ermöglicht das Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-6996

Schwachstelle in IOAcceleratorFamily ermöglicht das Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-7003

Schwachstelle in Audio ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-7006

Schwachstelle in Bom ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-7007

Schwachstelle in Script Editor ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-7015

Schwachstelle in configd ermöglicht Privilegieneskalation

CVE-2015-7016

Schwachstelle in MCX Application Restrictions ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7019 CVE-2015-7020

Schwachstellen in Graphics Drivers ermöglichen Denial-of-Service und Ausspähen von Informationen

CVE-2015-7021

Schwachstelle in Graphics Drivers ermöglicht das Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-7023

Schwachstelle CFNetwork ermöglicht Überschreiben von Cookies

CVE-2015-7035

Schwachstelle in EFI ermöglicht das Ausführen bestimmter EFI-Funktionen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.