2021-0865: Apple iOS, Apple iPadOS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2021-04-28 16:17)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, beliebigen Programmcode mit den Rechten des angemeldeten Benutzers auszuführen sowie Cross-Site-Scripting (XSS)-Angriffe und Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um Dateien zu manipulieren. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann eine Schwachstelle ausnutzen, um Informationen auszuspähen. Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers.
Apple informiert über die Schwachstellen und veröffentlicht Apple iOS 14.5 und iPadOS 14.5 als Sicherheitsupdates, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2020-7463
Schwachstelle in FreeBSD / WebRTC ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-1739 CVE-2021-1740 CVE-2021-1815
Schwachstellen in Preferences ermöglichen Manipulation von DateienCVE-2021-1807
Schwachstelle in Safari ermöglicht Manipulation von DateienCVE-2021-1808
Schwachstelle in Audio ermöglicht Ausspähen von InformationenCVE-2021-1809
Schwachstelle in CoreAudio ermöglicht Ausspähen von InformationenCVE-2021-1811
Schwachstelle in CoreText ermöglicht Ausspähen von InformationenCVE-2021-1813
Schwachstelle in Foundation ermöglicht PrivilegieneskalationCVE-2021-1816
Schwachstelle in Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-1817
Schwachstelle in WebKit ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-1820
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2021-1822
Schwachstelle in MobileInstallation ermöglicht Manipulation von DateienCVE-2021-1825
Schwachstelle in WebKit ermöglicht Cross-Site-Scripting-AngriffCVE-2021-1826
Schwachstelle in WebKit ermöglicht Cross-Site-Scripting-AngriffCVE-2021-1830 CVE-2021-1852 CVE-2021-1877
Schwachstellen in Kernel ermöglichen Ausspähen von InformationenCVE-2021-1831
Schwachstelle in Shortcuts ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-1832
Schwachstelle in Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-1835
Schwachstelle in Accessibility ermöglicht Ausspähen von InformationenCVE-2021-1836
Schwachstelle in Assets ermöglicht Manipulation von DateienCVE-2021-1837
Schwachstelle in App Store ermöglicht Manipulation von DateienCVE-2021-1843 CVE-2021-30653
Schwachstellen in ImageIO ermöglichen Ausführen beliebigen ProgrammcodesCVE-2021-1846
Schwachstelle in CoreAudio ermöglicht Ausspähen von InformationenCVE-2021-1848
Schwachstelle in Wallet ermöglicht Ausspähen von InformationenCVE-2021-1849
Schwachstelle in AppleMobileFileIntegrity ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-1851 CVE-2021-1874
Schwachstellen in Kernel ermöglichen Ausführen beliebigen ProgrammcodesCVE-2021-1854
Schwachstelle in Telephony ermöglicht Ausspähen von InformationenCVE-2021-1857
Schwachstelle in CFNetwork ermöglicht Ausspähen von InformationenCVE-2021-1858
Schwachstelle in ImageIO ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-1860
Schwachstelle in Kernel ermöglicht Ausspähen von InformationenCVE-2021-1864
Schwachstelle in iTunes Store ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-1865
Schwachstelle in Password Manager ermöglicht Ausspähen von InformationenCVE-2021-1867
Schwachstelle in Apple Neural Engine ermöglicht Ausführen beliebigen Programmcodes mit Kernel-RechtenCVE-2021-1868
Schwachstelle in SampleAnalysis / Tailspin ermöglicht PrivilegieneskalationCVE-2021-1872
Schwachstelle in FaceTime ermöglicht Ausspähen von InformationenCVE-2021-1875
Schwachstelle in libxslt ermöglicht Denial-of-Service-AngriffCVE-2021-1881
Schwachstelle in FontParser ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-1882
Schwachstelle in Foundation ermöglicht PrivilegieneskalationCVE-2021-1883
Schwachstelle in Heimdal ermöglicht Denial-of-Service-AngriffCVE-2021-1884
Schwachstelle in Heimdal ermöglicht Denial-of-Service-AngriffCVE-2021-1885
Schwachstelle in ImageIO ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-30652
Schwachstelle in libxpc ermöglicht PrivilegieneskalationCVE-2021-30656
Schwachstelle in GPU Drivers ermöglicht Ausspähen von InformationenCVE-2021-30659
Schwachstelle in CoreFoundation ermöglicht Ausspähen von InformationenCVE-2021-30660
Schwachstelle in Kernel ermöglicht Ausspähen von InformationenCVE-2021-30661
Schwachstelle in WebKit Storage ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.