DFN-CERT

Advisory-Archiv

2019-2015: Apple iOS: Mehrere Schwachstellen ermöglichen u. a. Ausführung beliebigen Programmcodes

Historie:

Version 1 (2019-09-27 17:31)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Apple

Beschreibung:

Mehrere Schwachstellen in Apple iOS ermöglichen einem entfernten, nicht authentisierten Angreifer die Ausführung beliebigen Programmcodes, die Durchführung eines Cross-Site-Scripting (XSS)-Angriffs, das Darstellen falscher Informationen und die Durchführung eines Denial-of-Service (DoS)-Angriffs. Weitere Schwachstellen ermöglichen einem lokalen, meist nicht authentisierten Angreifer das Ausspähen von Informationen und das Umgehen von Sicherheitsvorkehrungen.

Apple veröffentlicht die iOS Version 13 als Sicherheitsupdate zur Behebung dieser Schwachstellen.

Schwachstellen:

CVE-2019-8641

Schwachstelle in Foundation ermöglicht u. a. Ausführung beliebigen Programmcodes

CVE-2019-8674

Schwachstelle in WebKit Page Loading ermöglicht Cross-Site-Scripting-Angriff

CVE-2019-8704

Schwachstelle in Keyboards ermöglicht Ausspähen von Informationen

CVE-2019-8705

Schwachstelle in CoreAudio ermöglicht Ausspähen von Informationen

CVE-2019-8711

Schwachstelle in Bluetooth ermöglicht Ausspähen von Informationen

CVE-2019-8727

Schwachstelle in Safari ermöglicht Darstellen falscher Informationen

CVE-2019-8731

Schwachstelle in Quick Look ermöglicht Ausspähen von Informationen

CVE-2019-8742

Schwachstelle in Messages ermöglicht Ausspähen von Informationen

CVE-2019-8760

Schwachstelle in Face ID ermöglicht Umgehen von Sicherheitvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.