DFN-CERT

Advisory-Archiv

2015-1897: Apple iOS: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-12-09 18:51)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Apple

Beschreibung:

Durch Ausnutzen mehrerer Schwachstellen in Apple iOS vor Version 9.2 kann ein zumeist entfernter, nicht authentisierter Angreifer Zugriff auf Informationen erlangen, Daten manipulieren, falsche Informationen darstellen, Sicherheitsmechanismen umgehen, Denial-of-Service (DoS)-Angriffe durchführen und beliebigen Programmcode, teilweise mit Systemrechten, ausführen.

Schwachstellen:

CVE-2011-2895

Schwachstelle in libXfont ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2015-3807

Schwachstelle in libxml2 erlaubt Ausspähen von Informationen

CVE-2015-7001

Schwachstelle in AppSandbox ermöglicht Ausspähen von Informationen

CVE-2015-7037

Schwachstelle in Photos ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7038 CVE-2015-7039

Schwachstellen in libc ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-7040 CVE-2015-7041 CVE-2015-7042 CVE-2015-7043

Denial-of-Service Schwachstellen im Kernel

CVE-2015-7046

Schwachstelle in Sandbox ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7047

Schwachstelle in Kernel ermöglicht Ausführung beliebigen Programmcodes mit Systemrechten

CVE-2015-7048 CVE-2015-7100 CVE-2015-7101 CVE-2015-7102 CVE-2015-7103

Schwachstellen in WebKit ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-7050

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2015-7051

Schwachstelle in MobileStorageMounter ermöglicht Ausführung beliebigen Programmcodes mit Systemrechten

CVE-2015-7053

Speicherkorruptions-Schwachstelle in ImageIO ermöglicht Programmcodeausführung

CVE-2015-7054

Schwachstelle in zlib, Compression ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-7055

Schwachstelle in AppleMobileFileIntegrity ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7058

Schwachstelle in Security ermöglicht Privilegieneskalation

CVE-2015-7064 CVE-2015-7065 CVE-2015-7066

Schwachstellen in OpenGL ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-7068

Schwachstelle in IOKit SCSI ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-7069 CVE-2015-7070

Schwachstellen im GPUTools Framework ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-7072 CVE-2015-7079

Segment-Validierungs-Schwachstellen in dyld ermöglichen Programmcodeausführung

CVE-2015-7073

Schwachstelle in Security erlaubt Ausführen beliebigen Programmcodes

CVE-2015-7074 CVE-2015-7075

Schwachstellen in CoreMedia Playback ermöglichen Programmcodeausführung

CVE-2015-7080

Schwachstelle in Siri ermöglicht das Ausspähen von Informationen

CVE-2015-7081

Schwachstelle in iBooks erlaubt Ausspähen von Informationen

CVE-2015-7083 CVE-2015-7084

Schwachstellen in Kernel ermöglichen Ausführung beliebigen Programmcodes mit Systemrechten

CVE-2015-7093

Schwachstelle in Safari ermöglicht Darstellen falscher Informationen

CVE-2015-7094

Schwachstelle in CFNetwork HTTPProtocol ermöglicht Umgehen von Sicherheitsmechanismen

CVE-2015-7095 CVE-2015-7096 CVE-2015-7097 CVE-2015-7098 CVE-2015-7099

Schwachstellen in WebKit ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-7105

Schwachstelle in CoreGraphics ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-7107

Schwachstelle in QuickLook ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-7111 CVE-2015-7112

Speicherkorruptions-Schwachstellen in IOHIDFamily API ermöglichen Programmcodeausführung

CVE-2015-7113

Schwachstelle in LaunchServices ermöglicht Ausführung beliebigen Programmcodes mit Systemrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.