DFN-CERT

Advisory-Archiv

2015-1900: Apple Xcode: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-12-09 15:51)
Neues Advisory

Betroffene Software

Entwicklung

Betroffene Plattformen

Apple

Beschreibung:

Mehrere Schwachstellen ermöglichen einem lokalen, nicht authentisierten Angreifer einen Denial-of-Service (DoS)-Angriff durchzuführen oder beliebigen Programmcode zur Ausführung bringen und einem entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen. Weitere nicht näher spezifizierte Angriffe sind möglich.

Apple stellt die Xcode Version 7.2 für OS X Yosemite v10.10.5 und spätere zur Behebung dieser Schwachstellen bereit.

Schwachstellen:

CVE-2015-7049 CVE-2015-7057

Schwachstellen in Apple Xcode erlauben Denial-of-Service und Ausführen beliebigen Programmcodes

CVE-2015-7056

Schwachstelle in Xcode IDE SCM erlaubt Ausspähen von Informationen

CVE-2015-7082

Schwachstellen in Xcode, Git erlauben nicht spezifizierte Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.