2022-2838: Apple iOS, Apple iPadOS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2022-12-14 13:23)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne mit Hilfe speziell präparierter Webseiten oder Videodateien ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auch mit Kernelprivilegien auszuführen, mehrere Denial-of-Service (DoS)-Angriffe durchzuführen und falsche Informationen darzustellen. Darüber hinaus kann ein Angreifer mehrere Schwachstellen lokal über speziell präparierte Apps ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode mit Kernelprivilegien auszuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers.
Apple veröffentlicht iOS 15.7.2 und iPadOS 15.7.2 als Sicherheitsupdates und weist darauf hin, dass die Schwachstelle CVE-2022-42856 möglicherweise bereits gegen Versionen von iOS vor Version 15.1 ausgenutzt wurde.
Schwachstellen:
CVE-2022-40303
Schwachstelle in LibXML2 ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-40304
Schwachstelle in LibXML2 ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-42837
Schwachstelle in iTunes Store ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-42840
Schwachstelle in ppp ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-42846
Schwachstelle in Graphics Driver ermöglicht Denial-of-Service-AngriffCVE-2022-42848
Schwachstelle in AVEVideoEncoder ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-42852
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2022-42855
Schwachstelle in Preferences ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-42856
Schwachstelle in WebKit ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-42861
Schwachstelle in Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-42864
Schwachstelle in IOHIDFamily ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-46689
Schwachstelle in Kernel ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-46691
Schwachstelle in WebKit ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-46692
Schwachstelle in WebKit ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-46694
Schwachstelle in AppleAVD ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-46695
Schwachstelle in Safari ermöglicht Darstellen falscher InformationenCVE-2022-46700
Schwachstelle in WebKit ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.