2022-0329: Apple iOS, Apple iPadOS: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2022-02-11 10:12)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Ein Angreifer kann die Schwachstelle aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen. Ein erfolgreicher Angriff erfordert die Interaktion eines Benutzers.
Apple veröffentlicht für iPhone 6s und später, alle Modelle des iPad Pro, iPad Air 2 und später, iPads der fünften Generation und später, iPad mini 4 und später sowie iPod touch in der siebten Generation die iOS und iPadOS Versionen 13.5.1 als Sicherheitsupdates, um die Schwachstelle zu beheben.
Apple weist darauf hin, dass die Schwachstelle vermutlich bereits aktiv für Angriffe ausgenutzt wird.
Schwachstellen:
CVE-2022-22620
Schwachstelle in WebKit ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.