2019-2016: Apple iOS, iPadOS: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2019-09-27 17:36)
- Neues Advisory
- Version 2 (2019-10-09 19:17)
- Apple hat seinen Sicherheitshinweis aktualisiert und die Schwachstellen CVE-2019-8763, welche die Ausführung beliebigen Programmcodes ermöglicht, CVE-2019-8769, durch die Informationen ausgespäht werden können - beide enthalten in WebKit - sowie CVE-2019-8780, die zur Ermittlung des Kernelspeicherlayouts genutzt werden kann, als ebenfalls behoben hinzugefügt.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Ein lokaler, nicht authentisierter Angreifer kann die Schwachstelle ausnutzen, um Informationen auszuspähen.
Apple informiert über die Schwachstelle und veröffentlicht Apple iOS 13.1 und iPadOS 13.1, um die Schwachstelle zu beheben.
Schwachstellen:
CVE-2019-8763
Schwachstelle in WebKit ermöglicht Ausführung beliebigen ProgrammcodesCVE-2019-8769
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2019-8775
Schwachstelle in VoiceOver ermöglicht Ausspähen von InformationenCVE-2019-8780
Schwachstelle in Kernel ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.