2018-0600: Apple iOS: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2018-04-03 16:28)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Mehrere Schwachstellen in Apple iOS für iPhone 5s und später, iPad Air und später sowie für iPod touch 6th Generation ermöglichen einem entfernten, nicht authentisierten Angreifer beliebigen Programmcode zur Ausführung zu bringen, auch mit System- oder Kernel-Privilegien, die Ausweitung von Berechtigungen, das Ausspähen von Informationen, das Umgehen von Sicherheitsvorkehrungen sowie die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe.
Apple veröffentlicht die iOS Version 11.3 als Sicherheitsupdate zur Behebung dieser Schwachstellen.
Schwachstellen:
CVE-2018-4101
Schwachstelle in WebKit ermöglicht Ausführen beliebigen ProgrammcodesCVE-2018-4104
Schwachstelle in Kernel ermöglicht Ausspähen von InformationenCVE-2018-4110
Schwachstelle in Web App ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2018-4113
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2018-4114
Schwachstelle in WebKit ermöglicht Ausführen beliebigen ProgrammcodesCVE-2018-4115
Schwachstelle in System Preferences ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2018-4117
Schwachstelle in WebKit ermöglicht Cross-Site-Scripting-AngriffCVE-2018-4118 CVE-2018-4119 CVE-2018-4120 CVE-2018-4121 CVE-2018-4122
Schwachstellen in WebKit ermöglichen Ausführen beliebigen ProgrammcodesCVE-2018-4123
Schwachstelle in Clock ermöglicht Ausspähen von InformationenCVE-2018-4125 CVE-2018-4127 CVE-2018-4128 CVE-2018-4129 CVE-2018-4130
Schwachstellen in WebKit ermöglichen Ausführen beliebigen ProgrammcodesCVE-2018-4131
Schwachstelle in WindowServer ermöglicht Ausspähen von InformationenCVE-2018-4134
Schwachstelle in Safari ermöglicht Darstellen falscher InformationenCVE-2018-4137
Schwachstelle in Safari Login AutoFill ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2018-4140
Schwachtelle in Telephony ermöglicht Denial-of-Service-AngriffCVE-2018-4142
Schwachstelle in CoreText ermöglicht Denial-of-Service-AngriffCVE-2018-4143
Schwachstelle in Kernel ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2018-4144
Schwachstelle in Security ermöglicht Erlangen erhöhter RechteCVE-2018-4146
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2018-4148
Schwachtelle in Telephony ermöglicht Ausführen beliebigen ProgrammcodesCVE-2018-4149
Schwachstelle in SafariViewController ermöglicht Darstellen falscher InformationenCVE-2018-4150
Schwachstelle in Kernel ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2018-4151
Schwachstelle in iCloud Drive ermöglicht Erlangen erhöhter RechteCVE-2018-4154
Schwachstelle in Storage ermöglicht Erlangen erhöhter RechteCVE-2018-4155 CVE-2018-4158
Schwachstellen in CoreFoundation ermöglichen Erlangen erhöhter RechteCVE-2018-4156
Schwachstelle in PluginKit ermöglicht Erlangen erhöhter RechteCVE-2018-4157
Schwachstelle in Quick Look ermöglicht Erlangen erhöhter RechteCVE-2018-4161 CVE-2018-4162 CVE-2018-4163 CVE-2018-4165
Schwachstellen in WebKit ermöglichen Ausführen beliebigen ProgrammcodesCVE-2018-4166
Schwachstelle in CFNetwork / NSURLSession ermöglicht Erlangen erhöhter RechteCVE-2018-4167
Schwachstelle in File System Events ermöglicht Erlangen erhöhter RechteCVE-2018-4168
Schwachstelle in Files Widget ermöglicht Ausspähen von InformationenCVE-2018-4172
Schwachstelle in Find My iPhone ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2018-4174
Schwachstelle in Mail ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.