2024-1957: Apple iOS, Apple iPadOS: Mehrere Schwachstellen ermöglichen u. a. einen Cross-Site-Scripting-Angriff
Historie:
- Version 1 (2024-07-30 17:57)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um einen Cross-Site-Scripting (XSS)-Angriff durchzuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer kann eine Schwachstelle im benachbarten Netzwerk ausnutzen, um Informationen auszuspähen. Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann mehrere Schwachstellen ausnutzen, um Informationen auszuspähen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Apple veröffentlicht iOS und iPadOS in der Version 16.7.9 als Sicherheitsupdates, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2023-52356
Schwachstelle in LibTIFF ermöglicht Denial-of-Service-AngriffCVE-2023-6277
Schwachstelle in LibTIFF ermöglicht Denial-of-Service-AngriffCVE-2024-27873
Schwachstelle in CoreMedia ermöglicht Denial-of-Service-AngriffCVE-2024-40776 CVE-2024-40782
Schwachstellen in Webkit ermöglichen Denial-of-Service-AngriffeCVE-2024-40778
Schwachstelle in Photos Storage ermöglicht Ausspähen von InformationenCVE-2024-40779 CVE-2024-40780
Schwachstellen in WebKit ermöglichen Denial-of-Service-AngriffeCVE-2024-40784
Schwachstelle in ImageIO ermöglicht Denial-of-Service-AngriffCVE-2024-40785
Schwachstelle in WebKit ermöglicht Cross-Site-Scripting-AngriffCVE-2024-40786
Schwachstelle in Siri ermöglicht Ausspähen von InformationenCVE-2024-40788
Schwachstelle in Kernel ermöglicht Denial-of-Service-AngriffCVE-2024-40789
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2024-40793
Schwachstelle in Shortcuts ermöglicht Ausspähen von InformationenCVE-2024-40796
Schwachstelle in NetworkExtension ermöglicht Ausspähen von InformationenCVE-2024-40798
Schwachstelle in Security ermöglicht Ausspähen von InformationenCVE-2024-40799
Schwachstelle in CoreGraphics ermöglicht Denial-of-Service-AngriffCVE-2024-40806
Schwachstelle in ImageIO ermöglicht Denial-of-Service-AngriffCVE-2024-40809 CVE-2024-40812
Schwachstellen in Shortcuts ermöglichen Umgehen von SicherheitsvorkehrungenCVE-2024-40818
Schwachstelle in Siri ermöglicht Ausspähen von InformationenCVE-2024-40822
Schwachstelle in Siri ermöglicht Ausspähen von InformationenCVE-2024-40829
Schwachstelle in VoiceOver ermöglicht Ausspähen von InformationenCVE-2024-40833 CVE-2024-40835 CVE-2024-40836
Schwachstellen in Shortcuts ermöglichen Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.