2017-0965: BlackBerry powered by Android: Mehrere Schwachstellen ermöglichen u.a. die komplette Systemübernahme
Historie:
- Version 1 (2017-06-06 16:43)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Google
Linux
Beschreibung:
Mehrere Schwachstellen im Android Betriebssystem ermöglichen einem fast immer entfernten, nicht authentifizierten Angreifer die Ausführung beliebigen Programmcodes im Kontext des Kernels und damit die komplette Übernahme des betroffenen Systems. Weitere Schwachstellen erlauben die Ausführung beliebigen Programmcodes mit den Rechten privilegierter Dienste wie z.B. des Mediaservers, die Ausweitung von Privilegien installierter Anwendungen, das Ausspähen eventuell sensibler Informationen und die Durchführung von Denial-of-Service (DoS)-Angriffen.
Im Zuge der Veröffentlichung des Google Android Security Bulletins Juni 2017 stellt BlackBerry ein Sicherheitsupdate für Smartphones mit dem Betriebssystem 'BlackBerry powered by Android' bereit. Mit dem Sicherheitsupdate werden insgesamt 42, der mehr als 100 von Google gemeldeten Schwachstellen behoben, wobei BlackBerry auch einige Schwachstellen aus vorangegangenen Android-Updates und eine weitere Schwachstelle einer Qualcomm Komponente adressiert. BlackBerry empfiehlt ein Update auf die Betriebssystem-Version 'Patch Level June 5, 2017' oder später, um vor Angriffen über die Ausnutzung der aufgelisteten Schwachstellen geschützt zu sein. Die Verfügbarkeit des Updates kann von Zwischenhändlern und regionalen Netzbetreibern abhängen.
Schwachstellen:
CVE-2015-8871
Schwachstelle in OpenJPEG ermöglicht Ausführung beliebigen Programmcodes mit den Rechten des DienstesCVE-2015-9033
Schwachstelle in Qualcomm Komponente ermöglicht nicht spezifizierte AngriffeCVE-2015-9050
Schwachstelle in Qualcomm Komponente ermöglicht nicht spezifizierte AngriffeCVE-2016-1839
Schwachstelle in libxml2 ermöglicht Denial-of-Service-AngriffCVE-2016-4658
Schwachstelle in libxml ermöglicht Ausführung beliebigen ProgrammcodesCVE-2016-5131
Schwachstelle in LibXML ermöglicht Ausführung beliebigen ProgrammcodesCVE-2016-5861
Schwachstelle in Qualcomm Komponente ermöglicht PrivilegieneskalationCVE-2016-8332
Schwachstelle in OpenJPEG ermöglicht Ausführung beliebigen ProgrammcodesCVE-2017-0391
Schwachstelle in Mediaserver ermöglicht Denial-of-Service-AngriffCVE-2017-0451
Schwachstelle in Qualcomm Sound Treiber ermöglicht Ausspähen von InformationenCVE-2017-0579
Schwachstelle in Qualcomm Video-Treiber ermöglicht Ausführung beliebigen ProgrammcodesCVE-2017-0637
Schwachstelle in Media Framework ermöglicht Ausführung beliebigen ProgrammcodesCVE-2017-0639 CVE-2017-0646
Schwachstellen in Bluetooth ermöglichen Ausspähen von InformationenCVE-2017-0640 CVE-2017-0641 CVE-2017-0642 CVE-2017-0643 CVE-2017-0644
Schwachstellen in Media Framework ermöglichen Denial-of-Service-AngriffeCVE-2017-0645
Schwachstelle in Bluetooth ermöglicht PrivilegieneskalationCVE-2017-0647
Schwachstelle in Bibliothek ermöglicht Ausspähen von InformationenCVE-2017-0648
Schwachstelle in Kernel Komponente ermöglicht PrivilegieneskalationCVE-2017-0650
Schwachstelle in Synaptics Komponente ermöglicht PrivilegieneskalationCVE-2017-0663
Schwachstelle in LibXML2 ermöglicht Ausführung beliebigen ProgrammcodesCVE-2017-6421 CVE-2017-7365 CVE-2017-7369 CVE-2017-8236 CVE-2017-8237 CVE-2017-8242
Schwachstellen in Qualcomm Komponenten ermöglichen PrivilegieneskalationCVE-2017-7367
Schwachstelle in Qualcomm Komponente ermöglicht Denial-of-Service-AngriffCVE-2017-7368
Schwachstelle in Qualcomm Komponente ermöglicht PrivilegieneskalationCVE-2017-7370 CVE-2017-7372 CVE-2017-7373
Schwachstellen in Qualcomm Komponente ermöglichen PrivilegieneskalationCVE-2017-7376
Schwachstelle in LibXML2 ermöglicht Ausführung beliebigen ProgrammcodesCVE-2017-8233 CVE-2017-8234 CVE-2017-8235
Schwachstellen in Qualcomm Komponente ermöglichen PrivilegieneskalationCVE-2017-8239 CVE-2017-8240 CVE-2017-8241
Schwachstellen in Qualcomm Komponenten ermöglichen Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.