2019-2260: Apple iOS, iPadOS: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2019-10-30 18:21)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Mehrere Schwachstellen in verschiedenen von Apple iOS und iPadOS genutzten Komponenten ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes, die Durchführung eines Cross-Site-Scripting (XSS)-Angriffs sowie das Darstellen falscher und Ausspähen von Informationen. Weitere Schwachstellen ermöglichen einem solchen Angreifer über eine lokale installierte Anwendung, die von einem Benutzer verwendet wird, die Ausführung beliebigen Programmcodes mit Systemrechten und dadurch die komplette Kompromittierung eines betroffenen Systems. Das Erlangen von Benutzerrechten sowie das Ausspähen von Informationen ist über weitere Schwachstellen einem lokalen, einfach authentisierten Angreifer möglich. Eine Schwachstelle kann ein Angreifer in der Nähe eines betroffenen Geräts nutzen, um einen Benutzer in ein unter seiner Kontrolle befindliches Wi-Fi Netzwerk zu leiten.
Apple behebt die aufgeführten Schwachstellen durch die Versionen iOS 13.2 und iPadOS 13.2.
Schwachstellen:
CVE-2017-7152
Schwachstelle in Apple Mail Message Framework und Contacts ermöglicht Darstellung falscher InformationenCVE-2019-8782 CVE-2019-8783 CVE-2019-8808 CVE-2019-8811 CVE-2019-8812 CVE-2019-8814
Schwachstellen in WebKit ermöglichen Ausführung beliebigen ProgrammcodesCVE-2019-8784
Schwachstelle in Grafiktreiber ermöglicht komplette SystemübernahmeCVE-2019-8785 CVE-2019-8797
Schwachstellen in Audio ermöglichen komplette SystemübernahmeCVE-2019-8786
Schwachstelle in Kernel ermöglicht komplette SystemübernahmeCVE-2019-8787
Schwachstelle in Accounts ermöglicht Ausspähen von InformationenCVE-2019-8788
Schwachstelle in Associated Domains ermöglicht Ausspähen von InformationenCVE-2019-8789
Schwachstelle in iBooks ermöglicht Ausspähen von InformationenCVE-2019-8793
Schwachstelle in Screen Recording ermöglicht Ausspähen von InformationenCVE-2019-8794
Schwachstelle in Kernel ermöglicht Ausspähen von InformationenCVE-2019-8795
Schwachstelle in AVEVideoEncoder ermöglicht komplette SystemübernahmeCVE-2019-8798
Schwachstelle in File System Events ermöglicht komplette SystemübernahmeCVE-2019-8803
Schwachstelle in App Store ermöglicht Erlangen von BenutzerrechtenCVE-2019-8804
Schwachstelle in Setup Assistant ermöglicht Ausspähen von InformationenCVE-2019-8813
Schwachstelle in WebKit ermöglicht Cross-Site-Scripting-AngriffCVE-2019-8815
Schwachstelle in WebKit Process Model ermöglicht Ausführung beliebigen ProgrammcodesCVE-2019-8816 CVE-2019-8819 CVE-2019-8820 CVE-2019-8821 CVE-2019-8822 CVE-2019-8823
Schwachstellen in WebKit ermöglichen Ausführung beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.