DFN-CERT

Advisory-Archiv

2022-2838: Apple iOS, Apple iPadOS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2022-12-14 13:23)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Apple

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne mit Hilfe speziell präparierter Webseiten oder Videodateien ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auch mit Kernelprivilegien auszuführen, mehrere Denial-of-Service (DoS)-Angriffe durchzuführen und falsche Informationen darzustellen. Darüber hinaus kann ein Angreifer mehrere Schwachstellen lokal über speziell präparierte Apps ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode mit Kernelprivilegien auszuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers.

Apple veröffentlicht iOS 15.7.2 und iPadOS 15.7.2 als Sicherheitsupdates und weist darauf hin, dass die Schwachstelle CVE-2022-42856 möglicherweise bereits gegen Versionen von iOS vor Version 15.1 ausgenutzt wurde.

Schwachstellen:

CVE-2022-40303

Schwachstelle in LibXML2 ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-40304

Schwachstelle in LibXML2 ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-42837

Schwachstelle in iTunes Store ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-42840

Schwachstelle in ppp ermöglicht Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-42846

Schwachstelle in Graphics Driver ermöglicht Denial-of-Service-Angriff

CVE-2022-42848

Schwachstelle in AVEVideoEncoder ermöglicht Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-42852

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2022-42855

Schwachstelle in Preferences ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2022-42856

Schwachstelle in WebKit ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-42861

Schwachstelle in Kernel ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2022-42864

Schwachstelle in IOHIDFamily ermöglicht Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-46689

Schwachstelle in Kernel ermöglicht Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-46691

Schwachstelle in WebKit ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-46692

Schwachstelle in WebKit ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2022-46694

Schwachstelle in AppleAVD ermöglicht Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-46695

Schwachstelle in Safari ermöglicht Darstellen falscher Informationen

CVE-2022-46700

Schwachstelle in WebKit ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.