DFN-CERT

Advisory-Archiv

2022-2837: Apple iOS, Apple iPadOS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit Kernelprivilegien

Historie:

Version 1 (2022-12-14 14:58)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Apple

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auch mit Kernelprivilegien auszuführen, einen Denial-of-Service (DoS)-Angriff durchzuführen und falsche Informationen darzustellen. Darüber hinaus kann ein Angreifer mehrere Schwachstellen lokal über speziell präparierte Apps ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auch mit den Rechten des Administrators auszuführen.

Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers.

Apple veröffentlicht iOS 16.2 und iPadOS 16.2 als Sicherheitsupdates zur Behebung der Schwachstellen.

Schwachstellen:

CVE-2022-32943

Schwachstelle in Photos ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2022-42837

Schwachstelle in iTunes Store ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-42840

Schwachstelle in ppp ermöglicht Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-42842

Schwachstelle in Kernel ermöglicht Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-42843

Schwachstelle in Accounts ermöglicht Ausspähen von Informationen

CVE-2022-42844 CVE-2022-42861

Schwachstellen in Kernel ermöglichen Umgehen von Sicherheitsvorkehrungen

CVE-2022-42845

Schwachstelle in Kernel ermöglicht Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-42846

Schwachstelle in Graphics Driver ermöglicht Denial-of-Service-Angriff

CVE-2022-42848

Schwachstelle in AVEVideoEncoder ermöglicht Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-42849

Schwachstelle in Software Update ermöglicht Privilegieneskalation

CVE-2022-42850

Schwachstelle in Graphics Driver ermöglicht Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-42851

Schwachstelle in ImageIO ermöglicht Ausspähen von Informationen

CVE-2022-42852

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2022-42855

Schwachstelle in Preferences ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2022-42859

Schwachstellen in CoreServices ermöglichen Umgehen von Sicherheitsvorkehrungen

CVE-2022-42862

Schwachstelle in Printing ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2022-42864

Schwachstelle in IOHIDFamily ermöglicht Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-42865

Schwachstelle in AppleMobileFileIntegrity ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2022-42866

Schwachstelle in Weather ermöglicht Ausspähen von Informationen

CVE-2022-42867

Schwachstelle in WebKit ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-46689

Schwachstelle in Kernel ermöglicht Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-46690

Schwachstelle in IOMobileFrameBuffer ermöglicht Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-46691

Schwachstelle in WebKit ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-46692

Schwachstelle in WebKit ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2022-46693

Schwachstelle in ImageIO ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-46694

Schwachstelle in AppleAVD ermöglicht Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-46695

Schwachstelle in Safari ermöglicht Darstellen falscher Informationen

CVE-2022-46696 CVE-2022-46700

Schwachstellen in WebKit ermöglichen Ausführen beliebigen Programmcodes

CVE-2022-46698

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2022-46699 CVE-2022-42863

Schwachstellen in WebKit ermöglichen Ausführen beliebigen Programmcodes

CVE-2022-46701

Schwachstelle in Kernel ermöglicht Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-46702

Schwachstelle in GPU Drivers Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.