2015-1897: Apple iOS: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-12-09 18:51)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Durch Ausnutzen mehrerer Schwachstellen in Apple iOS vor Version 9.2 kann ein zumeist entfernter, nicht authentisierter Angreifer Zugriff auf Informationen erlangen, Daten manipulieren, falsche Informationen darstellen, Sicherheitsmechanismen umgehen, Denial-of-Service (DoS)-Angriffe durchführen und beliebigen Programmcode, teilweise mit Systemrechten, ausführen.
Schwachstellen:
CVE-2011-2895
Schwachstelle in libXfont ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2015-3807
Schwachstelle in libxml2 erlaubt Ausspähen von InformationenCVE-2015-7001
Schwachstelle in AppSandbox ermöglicht Ausspähen von InformationenCVE-2015-7037
Schwachstelle in Photos ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-7038 CVE-2015-7039
Schwachstellen in libc ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-7040 CVE-2015-7041 CVE-2015-7042 CVE-2015-7043
Denial-of-Service Schwachstellen im KernelCVE-2015-7046
Schwachstelle in Sandbox ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-7047
Schwachstelle in Kernel ermöglicht Ausführung beliebigen Programmcodes mit SystemrechtenCVE-2015-7048 CVE-2015-7100 CVE-2015-7101 CVE-2015-7102 CVE-2015-7103
Schwachstellen in WebKit ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-7050
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2015-7051
Schwachstelle in MobileStorageMounter ermöglicht Ausführung beliebigen Programmcodes mit SystemrechtenCVE-2015-7053
Speicherkorruptions-Schwachstelle in ImageIO ermöglicht ProgrammcodeausführungCVE-2015-7054
Schwachstelle in zlib, Compression ermöglicht Ausführung beliebigen ProgrammcodesCVE-2015-7055
Schwachstelle in AppleMobileFileIntegrity ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7058
Schwachstelle in Security ermöglicht PrivilegieneskalationCVE-2015-7064 CVE-2015-7065 CVE-2015-7066
Schwachstellen in OpenGL ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-7068
Schwachstelle in IOKit SCSI ermöglicht Ausführung beliebigen ProgrammcodesCVE-2015-7069 CVE-2015-7070
Schwachstellen im GPUTools Framework ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-7072 CVE-2015-7079
Segment-Validierungs-Schwachstellen in dyld ermöglichen ProgrammcodeausführungCVE-2015-7073
Schwachstelle in Security erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-7074 CVE-2015-7075
Schwachstellen in CoreMedia Playback ermöglichen ProgrammcodeausführungCVE-2015-7080
Schwachstelle in Siri ermöglicht das Ausspähen von InformationenCVE-2015-7081
Schwachstelle in iBooks erlaubt Ausspähen von InformationenCVE-2015-7083 CVE-2015-7084
Schwachstellen in Kernel ermöglichen Ausführung beliebigen Programmcodes mit SystemrechtenCVE-2015-7093
Schwachstelle in Safari ermöglicht Darstellen falscher InformationenCVE-2015-7094
Schwachstelle in CFNetwork HTTPProtocol ermöglicht Umgehen von SicherheitsmechanismenCVE-2015-7095 CVE-2015-7096 CVE-2015-7097 CVE-2015-7098 CVE-2015-7099
Schwachstellen in WebKit ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-7105
Schwachstelle in CoreGraphics ermöglicht Ausführung beliebigen ProgrammcodesCVE-2015-7107
Schwachstelle in QuickLook ermöglicht Ausführung beliebigen ProgrammcodesCVE-2015-7111 CVE-2015-7112
Speicherkorruptions-Schwachstellen in IOHIDFamily API ermöglichen ProgrammcodeausführungCVE-2015-7113
Schwachstelle in LaunchServices ermöglicht Ausführung beliebigen Programmcodes mit Systemrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.