2015-1644: Apple Mac OS X: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Systemrechten
Historie:
- Version 1 (2015-10-22 19:30)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Apple
Beschreibung:
Apple schließt mit der neuen Version Apple OS X 10.11.1 El Capitan und Sicherheitsupdate 2015-007 für OS X Mavericks v10.9.5, OS X Yosemite v10.10.5 und OS X El Capitan 10.11 eine Vielzahl von Schwachstellen. Es handelt sich um Schwachstellen, die unter anderem zum Ausspähen von Informationen, Umgehen von Sicherheitsvorkehrungen, Ausführen von Programmcode, Darstellen falscher Informationen, für Denial-of-Service (DoS)-Angriffe oder zum Erlangen von Administrationsrechten genutzt werden können. Einige Schwachstellen können von entfernten, nicht authentisierten Angreifern ausgenutzt werden.
Apple OS X El Capitan 10.11.1 beinhaltet auch das Sicherheitsupdate für den Apple Safari-Browser auf Version 9.0.1 (siehe Referenz APPLE-SA-2015-10-21-1 iOS 9.1).
Ebenfalls mit diesem Sicherheitsupdate behoben wird die Schwachstelle CVE-2015-7035 bezüglich der missbräuchlichen Verwendung von Funktionen des 'Extensible Firmware Interface' (EFI) für Mac OS X Mavericks v10.9.5 (siehe Referenz APPLE-SA-2015-10-21-6 (Mac EFI Security Update 2015-002)).
Schwachstellen:
CVE-2012-6151
Schwachstelle in Net-SNMP ermöglicht Denial-of-Service-AngriffCVE-2014-3565
Schwachstelle in SNMP ermöglicht Denial-of-Service-AngriffCVE-2015-0235
'GHOST'-Schwachstelle in der glibc erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-0273
Schwachstelle in DateTimeZone von PHP ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-5924
Schwachstelle in OpenGL ermöglicht Ausführung beliebigen ProgrammcodesCVE-2015-5925 CVE-2015-5926
Mehrere Schwachstellen in CoreGraphics ermöglichen Ausführung beliebigen ProgrammcodesCVE-2015-5927 CVE-2015-5942 CVE-2015-6976 CVE-2015-6977 CVE-2015-6978
Mehrere Schwachstellen in FontParser ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-5932
Schwachstelle im OS X Kernel ermöglicht Ausführung beliebigen Programmcodes mit Rechten des SystemsCVE-2015-5933 CVE-2015-5934
Schwachstellen in Audio ermöglichen Ausführung beliebigen ProgrammcodesCVE-2015-5935 CVE-2015-5938
Mehrere Schwachstelle in ImageIO ermöglichen Ausführung beliebigen ProgrammcodesCVE-2015-5936 CVE-2015-5937 CVE-2015-5939
Mehrere Schwachstellen in ImageIO ermöglichen Ausführung beliebigen ProgrammcodesCVE-2015-5940
Schwachstelle im Accelerate Framework ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-5943
Schwachstelle in SecurityAgent ermöglicht Umgehung von SicherheitsvorkehrungenCVE-2015-5944
Schwachstelle in CoreText ermöglicht Ausführung beliebigen ProgrammcodesCVE-2015-5945
Schwachstelle in Sandbox ermöglicht Ausführung beliebigen Programmcodes mit Rechten des KernelsCVE-2015-6563
Schwachstelle in OpenSSH ermöglicht Erlangen von BenutzerrechtenCVE-2015-6834
Use-after-free-Schwachstelle in PHP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6835
Use-after-free-Schwachstelle in PHP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6836
Typ-Confusion-Schwachstelle in PHP SOAP-Erweiterung ermöglicht Ausspähen von InformationenCVE-2015-6837 CVE-2015-6838
Schwachstellen in PHP XSLTProcessor-Klasse ermöglichen Denial-of-Service-AngriffCVE-2015-6974
Schwachstelle in IOHIDFamily ermöglicht Ausführung beliebigen Programmcodes mit Rechten des KernelsCVE-2015-6975 CVE-2015-6992 CVE-2015-7017
Schwachstellen in CoreText ermöglichen das Ausführen beliebigen ProgrammcodesCVE-2015-6983
Schwachstelle in Security ermöglicht Überschreiben beliebiger DateienCVE-2015-6984
Schwachstelle in libarchive ermöglicht Überschreiben beliebiger DateienCVE-2015-6985
Schwachstelle in ATS ermöglicht Ausführung beliebigen ProgrammcodesCVE-2015-6987
Schwachstelle in File Bookmark ermöglicht Denial-of-Service-AngriffCVE-2015-6988
Schwachstelle im Kernel ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-6989
Schwachstelle in Grand Central Dispatch ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-6990 CVE-2015-7008
Mehrere Schwachstellen in FontParser ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-6991 CVE-2015-6993 CVE-2015-7009 CVE-2015-7010 CVE-2015-7018
Mehrere Schwachstellen in FontParser ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-6994
Schwachstelle im iOS und Mac OS X Kernel ermöglicht Denial-of-Service-AngriffCVE-2015-6995
Schwachstelle in Disk Images ermöglicht das Ausführen beliebigen Programmcodes mit SystemrechtenCVE-2015-6996
Schwachstelle in IOAcceleratorFamily ermöglicht das Ausführen beliebigen Programmcodes mit SystemrechtenCVE-2015-7003
Schwachstelle in Audio ermöglicht Ausführung beliebigen ProgrammcodesCVE-2015-7006
Schwachstelle in Bom ermöglicht Ausführung beliebigen ProgrammcodesCVE-2015-7007
Schwachstelle in Script Editor ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-7015
Schwachstelle in configd ermöglicht PrivilegieneskalationCVE-2015-7016
Schwachstelle in MCX Application Restrictions ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-7019 CVE-2015-7020
Schwachstellen in Graphics Drivers ermöglichen Denial-of-Service und Ausspähen von InformationenCVE-2015-7021
Schwachstelle in Graphics Drivers ermöglicht das Ausführen beliebigen Programmcodes mit SystemrechtenCVE-2015-7023
Schwachstelle CFNetwork ermöglicht Überschreiben von CookiesCVE-2015-7035
Schwachstelle in EFI ermöglicht das Ausführen bestimmter EFI-Funktionen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.