DFN-CERT

Advisory-Archiv

2022-0329: Apple iOS, Apple iPadOS: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2022-02-11 10:12)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Apple

Beschreibung:

Ein Angreifer kann die Schwachstelle aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen. Ein erfolgreicher Angriff erfordert die Interaktion eines Benutzers.

Apple veröffentlicht für iPhone 6s und später, alle Modelle des iPad Pro, iPad Air 2 und später, iPads der fünften Generation und später, iPad mini 4 und später sowie iPod touch in der siebten Generation die iOS und iPadOS Versionen 13.5.1 als Sicherheitsupdates, um die Schwachstelle zu beheben.

Apple weist darauf hin, dass die Schwachstelle vermutlich bereits aktiv für Angriffe ausgenutzt wird.

Schwachstellen:

CVE-2022-22620

Schwachstelle in WebKit ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.