DFN-CERT

Advisory-Archiv

2017-0965: BlackBerry powered by Android: Mehrere Schwachstellen ermöglichen u.a. die komplette Systemübernahme

Historie:

Version 1 (2017-06-06 16:43)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Google
Linux

Beschreibung:

Mehrere Schwachstellen im Android Betriebssystem ermöglichen einem fast immer entfernten, nicht authentifizierten Angreifer die Ausführung beliebigen Programmcodes im Kontext des Kernels und damit die komplette Übernahme des betroffenen Systems. Weitere Schwachstellen erlauben die Ausführung beliebigen Programmcodes mit den Rechten privilegierter Dienste wie z.B. des Mediaservers, die Ausweitung von Privilegien installierter Anwendungen, das Ausspähen eventuell sensibler Informationen und die Durchführung von Denial-of-Service (DoS)-Angriffen.

Im Zuge der Veröffentlichung des Google Android Security Bulletins Juni 2017 stellt BlackBerry ein Sicherheitsupdate für Smartphones mit dem Betriebssystem 'BlackBerry powered by Android' bereit. Mit dem Sicherheitsupdate werden insgesamt 42, der mehr als 100 von Google gemeldeten Schwachstellen behoben, wobei BlackBerry auch einige Schwachstellen aus vorangegangenen Android-Updates und eine weitere Schwachstelle einer Qualcomm Komponente adressiert. BlackBerry empfiehlt ein Update auf die Betriebssystem-Version 'Patch Level June 5, 2017' oder später, um vor Angriffen über die Ausnutzung der aufgelisteten Schwachstellen geschützt zu sein. Die Verfügbarkeit des Updates kann von Zwischenhändlern und regionalen Netzbetreibern abhängen.

Schwachstellen:

CVE-2015-8871

Schwachstelle in OpenJPEG ermöglicht Ausführung beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2015-9033

Schwachstelle in Qualcomm Komponente ermöglicht nicht spezifizierte Angriffe

CVE-2015-9050

Schwachstelle in Qualcomm Komponente ermöglicht nicht spezifizierte Angriffe

CVE-2016-1839

Schwachstelle in libxml2 ermöglicht Denial-of-Service-Angriff

CVE-2016-4658

Schwachstelle in libxml ermöglicht Ausführung beliebigen Programmcodes

CVE-2016-5131

Schwachstelle in LibXML ermöglicht Ausführung beliebigen Programmcodes

CVE-2016-5861

Schwachstelle in Qualcomm Komponente ermöglicht Privilegieneskalation

CVE-2016-8332

Schwachstelle in OpenJPEG ermöglicht Ausführung beliebigen Programmcodes

CVE-2017-0391

Schwachstelle in Mediaserver ermöglicht Denial-of-Service-Angriff

CVE-2017-0451

Schwachstelle in Qualcomm Sound Treiber ermöglicht Ausspähen von Informationen

CVE-2017-0579

Schwachstelle in Qualcomm Video-Treiber ermöglicht Ausführung beliebigen Programmcodes

CVE-2017-0637

Schwachstelle in Media Framework ermöglicht Ausführung beliebigen Programmcodes

CVE-2017-0639 CVE-2017-0646

Schwachstellen in Bluetooth ermöglichen Ausspähen von Informationen

CVE-2017-0640 CVE-2017-0641 CVE-2017-0642 CVE-2017-0643 CVE-2017-0644

Schwachstellen in Media Framework ermöglichen Denial-of-Service-Angriffe

CVE-2017-0645

Schwachstelle in Bluetooth ermöglicht Privilegieneskalation

CVE-2017-0647

Schwachstelle in Bibliothek ermöglicht Ausspähen von Informationen

CVE-2017-0648

Schwachstelle in Kernel Komponente ermöglicht Privilegieneskalation

CVE-2017-0650

Schwachstelle in Synaptics Komponente ermöglicht Privilegieneskalation

CVE-2017-0663

Schwachstelle in LibXML2 ermöglicht Ausführung beliebigen Programmcodes

CVE-2017-6421 CVE-2017-7365 CVE-2017-7369 CVE-2017-8236 CVE-2017-8237 CVE-2017-8242

Schwachstellen in Qualcomm Komponenten ermöglichen Privilegieneskalation

CVE-2017-7367

Schwachstelle in Qualcomm Komponente ermöglicht Denial-of-Service-Angriff

CVE-2017-7368

Schwachstelle in Qualcomm Komponente ermöglicht Privilegieneskalation

CVE-2017-7370 CVE-2017-7372 CVE-2017-7373

Schwachstellen in Qualcomm Komponente ermöglichen Privilegieneskalation

CVE-2017-7376

Schwachstelle in LibXML2 ermöglicht Ausführung beliebigen Programmcodes

CVE-2017-8233 CVE-2017-8234 CVE-2017-8235

Schwachstellen in Qualcomm Komponente ermöglichen Privilegieneskalation

CVE-2017-8239 CVE-2017-8240 CVE-2017-8241

Schwachstellen in Qualcomm Komponenten ermöglichen Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.