2016-0487: Apple Safari: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2016-03-22 14:18)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Apple
Beschreibung:
Mehrere Schwachstellen in Safari ermöglichen einem entfernten, nicht authentifizierten Angreifer die Ausführung beliebigen Programmcodes, die Darstellung falscher Informationen, das Ausspähen von Informationen, das Umgehen von Sicherheitsvorkehrungen und das Durchführen von Denial-of-Service-Angriffen.
Apple stellt zur Behebung dieser Schwachstellen die Version 9.1 von Safari für OS X Mavericks v10.9.5, OS X Yosemite v10.10.5 und OS X El Capitan v10.11 bis v10.11.3 zur Verfügung.
Schwachstellen:
CVE-2009-2197
Schwachstelle in Safari ermöglicht Darstellung falscher InformationenCVE-2016-1762
Schwachstelle in libxml2 ermöglicht u. a. Denial-of-Service-AngriffCVE-2016-1771
Schwachstelle in Safari ermöglicht Denial-of-Service-AngriffCVE-2016-1772
Schwachstelle in Safari ermöglicht Ausspähen von InformationenCVE-2016-1778 CVE-2016-1783
Schwachstellen in WebKit ermöglichen Ausführung beliebigen ProgrammcodesCVE-2016-1779
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2016-1781
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2016-1782
Schwachstelle in WebKit ermöglicht u.a. Umgehen von SicherheitsvorkehrungenCVE-2016-1784
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2016-1785
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2016-1786
Schwachstelle in WebKit ermöglicht u.a. Darstellung falscher Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.