DFN-CERT

Advisory-Archiv

2015-1645: Apple iTunes: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-10-22 15:01)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Microsoft

Beschreibung:

Mehrere Schwachstellen in Apple iTunes vor Version 12.3.1 ermöglichen einem entfernten, nicht authentisierten Angreifer als Man-in-the-Middle (MitM) beim Browsen im iTunes Store das Bewirken eines Denial-of-Service-Zustands und das Ausführen beliebigen Programmcodes. Durch das Unterschieben einer manipulierten Font-Datei kann ein entfernter, nicht authentisierter Angreifer Anwendungen, die CoreText einsetzen, ebenfalls zum Absturz bringen oder zur Ausführung beliebigen Programmcodes nutzen.

Schwachstellen:

CVE-2015-5928 CVE-2015-5929 CVE-2015-5930 CVE-2015-5931

Schwachstellen in WebKit ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-6975 CVE-2015-6992 CVE-2015-7017

Schwachstellen in CoreText ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-7002 CVE-2015-7011 CVE-2015-7012 CVE-2015-7013 CVE-2015-7014

Schwachstellen in WebKit ermöglichen das Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.