2015-1898: Apple Mac OS X: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Systemrechten
Historie:
- Version 1 (2015-12-09 19:08)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Apple
Beschreibung:
Apple schließt mit der neuen Version Apple OS X 10.11.2 El Capitan und Sicherheitsupdate 2015-008 für OS X Mavericks v10.9.5, OS X Yosemite v10.10.5, OS X El Capitan v10.11 und v10.11.1 eine Vielzahl von Schwachstellen. Es handelt sich um Schwachstellen, die unter anderem zum Ausspähen von Informationen, Umgehen von Sicherheitsvorkehrungen, Ausführen von Programmcode, Darstellen falscher Informationen, für Denial-of-Service (DoS)-Angriffe oder zum Erlangen von Administrationsrechten genutzt werden können. Einige Schwachstellen können von entfernten, nicht authentisierten Angreifern ausgenutzt werden.
Apple OS X El Capitan 10.11.2 beinhaltet auch das Sicherheitsupdate für den Apple Safari-Browser auf Version 9.0.2 (siehe Referenz APPLE-SA-2015-12-08-5 Safari 9.0.2).
Schwachstellen:
CVE-2011-2895
Schwachstelle in libXfont ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2012-0876
Schwachstelle in Expat ermöglicht Denial-of-Service-AngriffCVE-2012-1147
Schwachstelle in Expat erlaubt Denial-of-Service-AngriffCVE-2012-1148
Schwachstelle in Expat ermöglicht Denial-of-Service-AngriffCVE-2015-3807
Schwachstelle in libxml2 erlaubt Ausspähen von InformationenCVE-2015-5333
Schwachstelle in LibreSSL ermöglicht Denial-of-Service-AngriffCVE-2015-5334
Schwachstelle in LibreSSL ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6908
Schwachstelle in OpenLDAP ermöglicht Denial-of-Service-AngriffCVE-2015-7001
Schwachstelle in AppSandbox ermöglicht Ausspähen von InformationenCVE-2015-7038 CVE-2015-7039
Schwachstellen in libc ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-7040 CVE-2015-7041 CVE-2015-7042 CVE-2015-7043
Denial-of-Service Schwachstellen im KernelCVE-2015-7044
Schwachstelle in System Integrity Protection erlaubt Ausführen beliebigen Programmcodes mit SystemrechtenCVE-2015-7045
Schwachstelle in Keychain Access erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-7046
Schwachstelle in Sandbox ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-7047
Schwachstelle in Kernel ermöglicht Ausführung beliebigen Programmcodes mit SystemrechtenCVE-2015-7052
Schwachstelle in kext tools erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-7053
Speicherkorruptions-Schwachstelle in ImageIO ermöglicht ProgrammcodeausführungCVE-2015-7054
Schwachstelle in zlib, Compression ermöglicht Ausführung beliebigen ProgrammcodesCVE-2015-7058
Schwachstelle in Security ermöglicht PrivilegieneskalationCVE-2015-7059 CVE-2015-7060 CVE-2015-7061
Schwachstellen in Security erlauben Ausführen beliebigen ProgrammcodesCVE-2015-7062
Schwachstelle Configuration Profiles erlaubt PrivilegieneskalationCVE-2015-7063
Schwachstelle in EFI erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-7064 CVE-2015-7065 CVE-2015-7066
Schwachstellen in OpenGL ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-7067
Schwachstelle in IOThunderboltFamily erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-7068
Schwachstelle in IOKit SCSI ermöglicht Ausführung beliebigen ProgrammcodesCVE-2015-7071
Schwachstelle in File Bookmark erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-7073
Schwachstelle in Security erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-7074 CVE-2015-7075
Schwachstellen in CoreMedia Playback ermöglichen ProgrammcodeausführungCVE-2015-7076
Schwachstelle im Intel Graphics Driver erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-7077
Schwachstelle in Intel Graphics Driver erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-7078
Schwachstelle in Hypervisor erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-7081
Schwachstelle in iBooks erlaubt Ausspähen von InformationenCVE-2015-7083 CVE-2015-7084
Schwachstellen in Kernel ermöglichen Ausführung beliebigen Programmcodes mit SystemrechtenCVE-2015-7094
Schwachstelle in CFNetwork HTTPProtocol ermöglicht Umgehen von SicherheitsmechanismenCVE-2015-7105
Schwachstelle in CoreGraphics ermöglicht Ausführung beliebigen ProgrammcodesCVE-2015-7106
Schwachstelle in Intel Graphics Driver erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-7107
Schwachstelle in QuickLook ermöglicht Ausführung beliebigen ProgrammcodesCVE-2015-7108
Schwachstelle in Bluetooth erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-7109
Schwachstelle in IOAcceleratorFamily erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-7110
Schwachstelle in Disk Images erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-7111 CVE-2015-7112
Speicherkorruptions-Schwachstellen in IOHIDFamily API ermöglichen ProgrammcodeausführungCVE-2015-7803
Schwachstelle in PHP erlaubt Denial-of-ServiceCVE-2015-7804
Schwachstelle in PHP erlaubt Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.