2023-2627: Apple iOS, Apple iPadOS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2023-10-26 16:40)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um Informationen auszuspähen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode mit den Rechten des Administrators auszuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann mehrere Schwachstellen ausnutzen, um Informationen auszuspähen und Sicherheitsvorkehrungen zu umgehen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Apple veröffentlicht iOS und iPadOS in der Version 17.1 als Sicherheitsupdates, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2023-40408
Schwachstelle in Mail Drafts ermöglicht Ausspähen von InformationenCVE-2023-40413
Schwachstelle in Find My ermöglicht Ausspähen von InformationenCVE-2023-40416
Schwachstelle in ImageIO ermöglicht Ausspähen von InformationenCVE-2023-40423
Schwachstelle in IOTextEncryptionFamily ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2023-40445
Schwachstelle in Status Bar ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-40447
Schwachstelle in WebKit ermöglicht Ausführen beliebigen ProgrammcodesCVE-2023-40449
Schwachstelle in CoreAnimation ermöglicht Denial-of-Service-AngriffCVE-2023-41072 CVE-2023-42857
Schwachstellen in Contacts ermöglichen Ausspähen von InformationenCVE-2023-41254
Schwachstelle in Weather ermöglicht Ausspähen von InformationenCVE-2023-41976
Schwachstelle in WebKit ermöglicht Ausführen beliebigen ProgrammcodesCVE-2023-41982 CVE-2023-41988 CVE-2023-41997
Schwachstellen in Siri ermöglichen Ausspähen von InformationenCVE-2023-41983
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2023-42841
Schwachstelle in ProRes ermöglicht Ausführen beliebigen Programmcodes mit AdministratorrechtenCVE-2023-42845
Schwachstelle in Photos ermöglicht Ausspähen von InformationenCVE-2023-42846
Schwachstelle in mDNSResponder ermöglicht Ausspähen von InformationenCVE-2023-42847
Schwachstelle in Passkeys ermöglicht PrivilegieneskalationCVE-2023-42849
Schwachstelle in Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-42852
Schwachstelle in WebKit ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.