2021-0866: Apple macOS Big Sur: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2021-04-28 14:32)
- Neues Advisory
- Version 2 (2021-05-03 10:23)
- Apple gibt an, dass die Schwachstelle CVE-2021-30657 bereits aktiv ausgenutzt wird.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Apple
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode mit den Rechten des angemeldeten Benutzers auszuführen, falsche Informationen darzustellen, Cross-Site-Scripting (XSS)-Angriffe und Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um Informationen auszuspähen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen. Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers.
Apple veröffentlicht Big Sur Version 11.3 als Sicherheitsupdate zur Behebung der Schwachstellen. Darüber hinaus informiert Apple, dass die Schwachstelle CVE-2021-30661 in der Komponente WebKit Storage bereits aktiv ausgenutzt wird.
Schwachstellen:
CVE-2020-1739
Schwachstelle in Ansible ermöglicht Ausspähen von InformationenCVE-2020-7463
Schwachstelle in FreeBSD / WebRTC ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-8037
Schwachstelle in tcpdump ermöglicht Denial-of-Service-AngriffCVE-2020-8285
Schwachstelle in cURL ermöglicht Denial-of-Service-AngriffCVE-2020-8286
Schwachstelle in cURL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-1739
Schwachstelle in Preferences ermöglicht Manipulation von DateienCVE-2021-1739 CVE-2021-1740 CVE-2021-1815
Schwachstellen in Preferences ermöglichen Manipulation von DateienCVE-2021-1784
Schwachstelle in DiskArbitration ermöglicht Manipulation von DateienCVE-2021-1808
Schwachstelle in Audio ermöglicht Ausspähen von InformationenCVE-2021-1809
Schwachstelle in CoreAudio ermöglicht Ausspähen von InformationenCVE-2021-1810
Schwachstelle in Archive Utility ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-1811
Schwachstelle in CoreText ermöglicht Ausspähen von InformationenCVE-2021-1813
Schwachstelle in Foundation ermöglicht PrivilegieneskalationCVE-2021-1814 CVE-2021-1843 CVE-2021-1880 CVE-2021-30653
Schwachstellen in ImageIO ermöglichen Ausführen beliebigen ProgrammcodesCVE-2021-1817
Schwachstelle in WebKit ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-1820
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2021-1824
Schwachstelle in Login Window ermöglicht Ausspähen von InformationenCVE-2021-1825
Schwachstelle in WebKit ermöglicht Cross-Site-Scripting-AngriffCVE-2021-1826
Schwachstelle in WebKit ermöglicht Cross-Site-Scripting-AngriffCVE-2021-1828
Schwachstelle in Wi-Fi ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-1829
Schwachstelle in Wi-Fi ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2021-1832
Schwachstelle in Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-1834 CVE-2021-1841
Schwachstellen in Intel Graphics Driver ermöglichen Ausführen beliebigen ProgrammcodesCVE-2021-1839
Schwachstelle in Time Machine ermöglicht PrivilegieneskalationCVE-2021-1840
Schwachstelle in Kernel ermöglicht PrivilegieneskalationCVE-2021-1846
Schwachstelle in CoreAudio ermöglicht Ausspähen von InformationenCVE-2021-1847
Schwachstelle in CoreGraphics ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2021-1849
Schwachstelle in AppleMobileFileIntegrity ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-1851
Schwachstelle in Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-1853
Schwachstelle in AFFS ermöglicht PrivilegieneskalationCVE-2021-1855
Schwachstelle in Safari ermöglicht Darstellen falscher InformationenCVE-2021-1857
Schwachstelle in CFNetwork ermöglicht Ausspähen von InformationenCVE-2021-1858
Schwachstelle in ImageIO ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-1859
Schwachstelle in Notes ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-1860
Schwachstelle in Kernel ermöglicht Ausspähen von InformationenCVE-2021-1861
Schwachstelle in Safari ermöglicht Ausspähen von InformationenCVE-2021-1867
Schwachstelle in Apple Neural Engine ermöglicht Ausführen beliebigen Programmcodes mit Kernel-RechtenCVE-2021-1868
Schwachstelle in SampleAnalysis / Tailspin ermöglicht PrivilegieneskalationCVE-2021-1872
Schwachstelle in FaceTime ermöglicht Ausspähen von InformationenCVE-2021-1873
Schwachstelle in Windows Server ermöglicht Ausspähen von InformationenCVE-2021-1875
Schwachstelle in libxslt ermöglicht Denial-of-Service-AngriffCVE-2021-1876
Schwachstelle in NSRemoteView ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-1878
Schwachstelle in smbx ermöglicht Ausspähen von InformationenCVE-2021-1881
Schwachstelle in FontParser ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-1882
Schwachstelle in Foundation ermöglicht PrivilegieneskalationCVE-2021-1883
Schwachstelle in Heimdal ermöglicht Denial-of-Service-AngriffCVE-2021-1884
Schwachstelle in Heimdal ermöglicht Denial-of-Service-AngriffCVE-2021-1885
Schwachstelle in ImageIO ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-30652
Schwachstelle in libxpc ermöglicht PrivilegieneskalationCVE-2021-30655
Schwachstelle in Wi-Fi ermöglicht Ausführen beliebigen Programmcodes mit SystemprivilegienCVE-2021-30657
Schwachstelle in System Preferences ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-30658
Schwachstelle in Installer ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-30659
Schwachstelle in CoreFoundation ermöglicht Ausspähen von InformationenCVE-2021-30660
Schwachstelle in Kernel ermöglicht Ausspähen von InformationenCVE-2021-30661
Schwachstelle in WebKit Storage ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.