DFN-CERT

Advisory-Archiv

2015-1898: Apple Mac OS X: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Systemrechten

Historie:

Version 1 (2015-12-09 19:08)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Apple

Beschreibung:

Apple schließt mit der neuen Version Apple OS X 10.11.2 El Capitan und Sicherheitsupdate 2015-008 für OS X Mavericks v10.9.5, OS X Yosemite v10.10.5, OS X El Capitan v10.11 und v10.11.1 eine Vielzahl von Schwachstellen. Es handelt sich um Schwachstellen, die unter anderem zum Ausspähen von Informationen, Umgehen von Sicherheitsvorkehrungen, Ausführen von Programmcode, Darstellen falscher Informationen, für Denial-of-Service (DoS)-Angriffe oder zum Erlangen von Administrationsrechten genutzt werden können. Einige Schwachstellen können von entfernten, nicht authentisierten Angreifern ausgenutzt werden.

Apple OS X El Capitan 10.11.2 beinhaltet auch das Sicherheitsupdate für den Apple Safari-Browser auf Version 9.0.2 (siehe Referenz APPLE-SA-2015-12-08-5 Safari 9.0.2).

Schwachstellen:

CVE-2011-2895

Schwachstelle in libXfont ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2012-0876

Schwachstelle in Expat ermöglicht Denial-of-Service-Angriff

CVE-2012-1147

Schwachstelle in Expat erlaubt Denial-of-Service-Angriff

CVE-2012-1148

Schwachstelle in Expat ermöglicht Denial-of-Service-Angriff

CVE-2015-3807

Schwachstelle in libxml2 erlaubt Ausspähen von Informationen

CVE-2015-5333

Schwachstelle in LibreSSL ermöglicht Denial-of-Service-Angriff

CVE-2015-5334

Schwachstelle in LibreSSL ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6908

Schwachstelle in OpenLDAP ermöglicht Denial-of-Service-Angriff

CVE-2015-7001

Schwachstelle in AppSandbox ermöglicht Ausspähen von Informationen

CVE-2015-7038 CVE-2015-7039

Schwachstellen in libc ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-7040 CVE-2015-7041 CVE-2015-7042 CVE-2015-7043

Denial-of-Service Schwachstellen im Kernel

CVE-2015-7044

Schwachstelle in System Integrity Protection erlaubt Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-7045

Schwachstelle in Keychain Access erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-7046

Schwachstelle in Sandbox ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7047

Schwachstelle in Kernel ermöglicht Ausführung beliebigen Programmcodes mit Systemrechten

CVE-2015-7052

Schwachstelle in kext tools erlaubt Ausführen beliebigen Programmcodes

CVE-2015-7053

Speicherkorruptions-Schwachstelle in ImageIO ermöglicht Programmcodeausführung

CVE-2015-7054

Schwachstelle in zlib, Compression ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-7058

Schwachstelle in Security ermöglicht Privilegieneskalation

CVE-2015-7059 CVE-2015-7060 CVE-2015-7061

Schwachstellen in Security erlauben Ausführen beliebigen Programmcodes

CVE-2015-7062

Schwachstelle Configuration Profiles erlaubt Privilegieneskalation

CVE-2015-7063

Schwachstelle in EFI erlaubt Ausführen beliebigen Programmcodes

CVE-2015-7064 CVE-2015-7065 CVE-2015-7066

Schwachstellen in OpenGL ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-7067

Schwachstelle in IOThunderboltFamily erlaubt Ausführen beliebigen Programmcodes

CVE-2015-7068

Schwachstelle in IOKit SCSI ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-7071

Schwachstelle in File Bookmark erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-7073

Schwachstelle in Security erlaubt Ausführen beliebigen Programmcodes

CVE-2015-7074 CVE-2015-7075

Schwachstellen in CoreMedia Playback ermöglichen Programmcodeausführung

CVE-2015-7076

Schwachstelle im Intel Graphics Driver erlaubt Ausführen beliebigen Programmcodes

CVE-2015-7077

Schwachstelle in Intel Graphics Driver erlaubt Ausführen beliebigen Programmcodes

CVE-2015-7078

Schwachstelle in Hypervisor erlaubt Ausführen beliebigen Programmcodes

CVE-2015-7081

Schwachstelle in iBooks erlaubt Ausspähen von Informationen

CVE-2015-7083 CVE-2015-7084

Schwachstellen in Kernel ermöglichen Ausführung beliebigen Programmcodes mit Systemrechten

CVE-2015-7094

Schwachstelle in CFNetwork HTTPProtocol ermöglicht Umgehen von Sicherheitsmechanismen

CVE-2015-7105

Schwachstelle in CoreGraphics ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-7106

Schwachstelle in Intel Graphics Driver erlaubt Ausführen beliebigen Programmcodes

CVE-2015-7107

Schwachstelle in QuickLook ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-7108

Schwachstelle in Bluetooth erlaubt Ausführen beliebigen Programmcodes

CVE-2015-7109

Schwachstelle in IOAcceleratorFamily erlaubt Ausführen beliebigen Programmcodes

CVE-2015-7110

Schwachstelle in Disk Images erlaubt Ausführen beliebigen Programmcodes

CVE-2015-7111 CVE-2015-7112

Speicherkorruptions-Schwachstellen in IOHIDFamily API ermöglichen Programmcodeausführung

CVE-2015-7803

Schwachstelle in PHP erlaubt Denial-of-Service

CVE-2015-7804

Schwachstelle in PHP erlaubt Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.