2024-1958: macOS Sonoma: Mehrere Schwachstellen ermöglichen u. a. einen Cross-Site-Scripting-Angriff
Historie:
- Version 1 (2024-07-30 17:22)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Apple
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, beliebigen Programmcode mit den Rechten des Administrators auszuführen, beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen, einen Cross-Site-Scripting (XSS)-Angriff durchzuführen, einen Denial-of-Service (DoS)-Angriff durchzuführen und falsche Informationen darzustellen. Ein Angreifer kann zwei Schwachstellen im benachbarten Netzwerk ausnutzen, um Informationen auszuspähen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Administratorrechte zu erlangen, Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann zwei Schwachstellen ausnutzen, um Informationen auszuspähen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Apple veröffentlicht macOS Sonoma 14.6 als Sicherheitsupdate zur Behebung der Schwachstellen.
Schwachstellen:
CVE-2023-27952
Schwachstelle in Safari ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-38709
Schwachstelle in Apache httpd ermöglicht HTTP-Response-Splitting-AngriffCVE-2023-52356
Schwachstelle in LibTIFF ermöglicht Denial-of-Service-AngriffCVE-2023-6277
Schwachstelle in LibTIFF ermöglicht Denial-of-Service-AngriffCVE-2024-2004
Schwachstelle in curl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-2379
Schwachstelle in libcurl rmöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-2398
Schwachstelle in libcurl ermöglicht Denial-of-Service-AngriffCVE-2024-2466
Schwachstelle in libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-24795
Schwachstelle in Apache httpd ermöglicht HTTP-Response-Splitting-AngriffCVE-2024-27316
Schwachstelle in Apache httpd ermöglicht Denial-of-Service-AngriffCVE-2024-27862
Schwachstelle in Setup Assistant ermöglicht Denial-of-Service-AngriffCVE-2024-27863
Schwachstelle in Kernel ermöglicht Ausspähen von InformationenCVE-2024-27871
Schwachstelle in Sandbox ermöglicht Ausspähen von InformationenCVE-2024-27872
Schwachstelle in Security Initialization ermöglicht Ausspähen von InformationenCVE-2024-27873
Schwachstelle in CoreMedia ermöglicht Denial-of-Service-AngriffCVE-2024-27877
Schwachstelle in AppleVA ermöglicht u. a. Denial-of-Service-AngriffCVE-2024-27878
Schwachstelle in ASP TCP ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2024-27881
Schwachstelle in Scripting Bridge ermöglicht Ausspähen von InformationenCVE-2024-27882 CVE-2024-27883
Schwachstellen in PackageKit ermöglichen Manipulation von DateienCVE-2024-40774 CVE-2024-40814
Schwachstellen in AppleMobileFileIntegrity ermöglichen Umgehen von SicherheitsvorkehrungenCVE-2024-40775
Schwachstelle in AppleMobileFileIntegrity ermöglicht Ausspähen von InformationenCVE-2024-40776 CVE-2024-40782
Schwachstellen in Webkit ermöglichen Denial-of-Service-AngriffeCVE-2024-40777
Schwachstelle in ImageIO ermöglicht Denial-of-Service-AngriffCVE-2024-40778
Schwachstelle in Photos Storage ermöglicht Ausspähen von InformationenCVE-2024-40779 CVE-2024-40780
Schwachstellen in WebKit ermöglichen Denial-of-Service-AngriffeCVE-2024-40781 CVE-2024-40802
Schwachstellen in PackageKit ermöglichen PrivilegieneskalationCVE-2024-40783
Schwachstelle in APFS ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-40784
Schwachstelle in ImageIO ermöglicht Denial-of-Service-AngriffCVE-2024-40785
Schwachstelle in WebKit ermöglicht Cross-Site-Scripting-AngriffCVE-2024-40787
Schwachstelle in Shortcuts nermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-40788
Schwachstelle in Kernel ermöglicht Denial-of-Service-AngriffCVE-2024-40789
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2024-40793
Schwachstelle in Shortcuts ermöglicht Ausspähen von InformationenCVE-2024-40794
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2024-40795
Schwachstelle in Family Sharing ermöglicht Ausspähen von InformationenCVE-2024-40796
Schwachstelle in NetworkExtension ermöglicht Ausspähen von InformationenCVE-2024-40798
Schwachstelle in Security ermöglicht Ausspähen von InformationenCVE-2024-40799
Schwachstelle in CoreGraphics ermöglicht Denial-of-Service-AngriffCVE-2024-40800
Schwachstelle in Restore Framework ermöglicht Manipulation von DateienCVE-2024-40803
Schwachstelle in Keychain Access ermöglicht Denial-of-Service-AngriffCVE-2024-40804
Schwachstelle in Accounts ermöglicht Ausspähen von InformationenCVE-2024-40805
Schwachstelle in libxpc ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-40806
Schwachstelle in ImageIO ermöglicht Denial-of-Service-AngriffCVE-2024-40807 CVE-2024-40833 CVE-2024-40835 CVE-2024-40836
Schwachstellen in Shortcuts ermöglichen Umgehen von SicherheitsvorkehrungenCVE-2024-40809 CVE-2024-40812
Schwachstellen in Shortcuts ermöglichen Umgehen von SicherheitsvorkehrungenCVE-2024-40811
Schwachstelle in sudo ermöglicht Manipulation von DateienCVE-2024-40815
Schwachstelle in dyld ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-40816
Schwachstelle in Kernel ermöglicht Denial-of-Service-AngriffCVE-2024-40817
Schwachstelle in WebKit ermöglicht Darstellen falscher InformationenCVE-2024-40818
Schwachstelle in Siri ermöglicht Ausspähen von InformationenCVE-2024-40821
Schwachstelle in Security ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-40822
Schwachstelle in Siri ermöglicht Ausspähen von InformationenCVE-2024-40823
Schwachstelle in PackageKit ermöglicht Ausspähen von InformationenCVE-2024-40824
Schwachstelle in Sandbox ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-40827
Schwachstelle in DesktopServices ermöglicht Manipulation von DateienCVE-2024-40828
Schwachstelle in Disk Management ermöglicht Erlangen von AdministratorrechtenCVE-2024-40832
Schwachstelle in Messages ermöglicht Ausspähen von InformationenCVE-2024-40834
Schwachstelle in Shortcuts ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-4558
Schwachstelle in ANGLE ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-6387
Schwachstelle in FreeBSD und OpenBSD OpenSSH ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.