2022-2837: Apple iOS, Apple iPadOS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit Kernelprivilegien
Historie:
- Version 1 (2022-12-14 14:58)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auch mit Kernelprivilegien auszuführen, einen Denial-of-Service (DoS)-Angriff durchzuführen und falsche Informationen darzustellen. Darüber hinaus kann ein Angreifer mehrere Schwachstellen lokal über speziell präparierte Apps ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auch mit den Rechten des Administrators auszuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers.
Apple veröffentlicht iOS 16.2 und iPadOS 16.2 als Sicherheitsupdates zur Behebung der Schwachstellen.
Schwachstellen:
CVE-2022-32943
Schwachstelle in Photos ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-42837
Schwachstelle in iTunes Store ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-42840
Schwachstelle in ppp ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-42842
Schwachstelle in Kernel ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-42843
Schwachstelle in Accounts ermöglicht Ausspähen von InformationenCVE-2022-42844 CVE-2022-42861
Schwachstellen in Kernel ermöglichen Umgehen von SicherheitsvorkehrungenCVE-2022-42845
Schwachstelle in Kernel ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-42846
Schwachstelle in Graphics Driver ermöglicht Denial-of-Service-AngriffCVE-2022-42848
Schwachstelle in AVEVideoEncoder ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-42849
Schwachstelle in Software Update ermöglicht PrivilegieneskalationCVE-2022-42850
Schwachstelle in Graphics Driver ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-42851
Schwachstelle in ImageIO ermöglicht Ausspähen von InformationenCVE-2022-42852
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2022-42855
Schwachstelle in Preferences ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-42859
Schwachstellen in CoreServices ermöglichen Umgehen von SicherheitsvorkehrungenCVE-2022-42862
Schwachstelle in Printing ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-42864
Schwachstelle in IOHIDFamily ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-42865
Schwachstelle in AppleMobileFileIntegrity ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-42866
Schwachstelle in Weather ermöglicht Ausspähen von InformationenCVE-2022-42867
Schwachstelle in WebKit ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-46689
Schwachstelle in Kernel ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-46690
Schwachstelle in IOMobileFrameBuffer ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-46691
Schwachstelle in WebKit ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-46692
Schwachstelle in WebKit ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-46693
Schwachstelle in ImageIO ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-46694
Schwachstelle in AppleAVD ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-46695
Schwachstelle in Safari ermöglicht Darstellen falscher InformationenCVE-2022-46696 CVE-2022-46700
Schwachstellen in WebKit ermöglichen Ausführen beliebigen ProgrammcodesCVE-2022-46698
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2022-46699 CVE-2022-42863
Schwachstellen in WebKit ermöglichen Ausführen beliebigen ProgrammcodesCVE-2022-46701
Schwachstelle in Kernel ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-46702
Schwachstelle in GPU Drivers Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.