2024-2431: Apple iOS, Apple iPadOS: Mehrere Schwachstellen ermöglichen u. a. die Manipulation von Dateien
Historie:
- Version 1 (2024-09-17 14:28)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Informationen auszuspähen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen und Denial-of-Service (DoS)-Angriffe durchzuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann eine weitere Schwachstelle ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Zwei Schwachstellen erfordern die Interaktion eines Benutzers.
Apple veröffentlicht iOS und iPadOS in der Version 17.7 als Sicherheitsupdates, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2024-27876
Schwachstelle in Compression ermöglicht Manipulation von DateienCVE-2024-27879
Schwachstelle in UIKit ermöglicht Denial-of-Service-AngriffCVE-2024-27880
Schwachstelle in ImageIO ermöglicht Denial-of-Service-AngriffCVE-2024-40791
Schwachstelle in Mail Accounts ermöglicht Ausspähen von InformationenCVE-2024-40844
Schwachstelle in Shortcuts ermöglicht Ausspähen von InformationenCVE-2024-40850
Schwachstelle in Game Center ermöglicht Ausspähen von InformationenCVE-2024-44127
Schwachstelle in Safari Private Browsing ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-44158
Schwachstelle in Shortcuts ermöglicht Ausspähen von InformationenCVE-2024-44164
Schwachstelle in AppleMobileFileIntegrity / Sync Services ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-44165
Schwachstelle in Kernel ermöglicht Ausspähen von InformationenCVE-2024-44169
Schwachstelle in IOSurfaceAccelerator ermöglicht Denial-of-Service-AngriffCVE-2024-44171
Schwachstelle in Accessibility ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-44176
Schwachstelle in ImageIO ermöglicht Denial-of-Service-AngriffCVE-2024-44183
Schwachstelle in mDNSResponder ermöglicht Denial-of-Service-AngriffCVE-2024-44184
Schwachstelle in Transparency ermöglicht Ausspähen von InformationenCVE-2024-44191
Schwachstelle in Kernel ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.