2021-0867: Apple macOS Catalina: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2021-04-27 17:12)
- Neues Advisory
- Version 2 (2021-05-03 10:29)
- Apple gibt an, dass macOS Catalina von der bereits aktiv ausgenutzten Schwachstelle CVE-2021-30657 in den Systemeinstellungen (System Preferences) betroffen ist, die es einem Angreifer mit niedrigen Privilegien ermöglicht, lokal Sicherheitsvorkehrungen zu umgehen.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Apple
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um Informationen auszuspähen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen. Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers.
Apple veröffentlicht zur Behebung der Schwachstellen das Sicherheitsupdates 2021-002 Catalina.
Schwachstellen:
CVE-2020-27942
Schwachstelle in FontParser ermöglicht Ausführen beliebigen ProgrammcodesCVE-2020-3838
Schwachstelle in wifivelocityd ermöglicht Ausführen beliebigen ProgrammcodesCVE-2020-8037
Schwachstelle in tcpdump ermöglicht Denial-of-Service-AngriffCVE-2020-8285
Schwachstelle in cURL ermöglicht Denial-of-Service-AngriffCVE-2020-8286
Schwachstelle in cURL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-1739 CVE-2021-1740
Schwachstellen in Preferences ermöglichen Manipulation von DateienCVE-2021-1784
Schwachstelle in DiskArbitration ermöglicht Manipulation von DateienCVE-2021-1797
Schwachstelle in APFS ermöglicht Ausspähen von InformationenCVE-2021-1808
Schwachstelle in Audio ermöglicht Ausspähen von InformationenCVE-2021-1809
Schwachstelle in CoreAudio ermöglicht Ausspähen von InformationenCVE-2021-1810
Schwachstelle in Archive Utility ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-1811
Schwachstelle in CoreText ermöglicht Ausspähen von InformationenCVE-2021-1813
Schwachstelle in Foundation ermöglicht PrivilegieneskalationCVE-2021-1824
Schwachstelle in Login Window ermöglicht Ausspähen von InformationenCVE-2021-1828
Schwachstelle in Wi-Fi ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-1834
Schwachstelle in Intel Graphics Driver ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-1839
Schwachstelle in Time Machine ermöglicht PrivilegieneskalationCVE-2021-1840
Schwachstelle in Kernel ermöglicht PrivilegieneskalationCVE-2021-1843
Schwachstelle in ImageIO ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-1847
Schwachstelle in CoreGraphics ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2021-1851
Schwachstelle in Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-1857
Schwachstelle in CFNetwork ermöglicht Ausspähen von InformationenCVE-2021-1860
Schwachstelle in Kernel ermöglicht Ausspähen von InformationenCVE-2021-1868
Schwachstelle in SampleAnalysis / Tailspin ermöglicht PrivilegieneskalationCVE-2021-1873
Schwachstelle in Windows Server ermöglicht Ausspähen von InformationenCVE-2021-1875
Schwachstelle in libxslt ermöglicht Denial-of-Service-AngriffCVE-2021-1876
Schwachstelle in NSRemoteView ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-1878
Schwachstelle in smbx ermöglicht Ausspähen von InformationenCVE-2021-1881
Schwachstelle in FontParser ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-1882
Schwachstelle in Foundation ermöglicht PrivilegieneskalationCVE-2021-30652
Schwachstelle in libxpc ermöglicht PrivilegieneskalationCVE-2021-30657
Schwachstelle in System Preferences ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.