2024-3313: Apple iOS, Apple iPadOS: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2024-12-12 13:22)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann eine weitere Schwachstelle ausnutzen, um Informationen auszuspähen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Apple veröffentlicht iOS 18.2 und iPadOS 18.2, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2024-44225
Schwachstelle in libxpc ermöglicht PrivilegieneskalationCVE-2024-44245
Schwachstelle in Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2024-44246
Schwachstelle in Safari ermöglicht Ausspähen von InformationenCVE-2024-45490
Schwachstelle in Expat ermöglicht u. a. Denial-of-Service-AngriffCVE-2024-54479
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2024-54485
Schwachstelle in MediaRemote ermöglicht Ausspähen von InformationenCVE-2024-54486
Schwachstelle in FontParser ermöglicht Ausspähen von InformationenCVE-2024-54492
Schwachstelle in Passwords ermöglicht Manipulation von DateienCVE-2024-54494
Schwachstelle in Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-54500
Schwachstelle in ImageIO ermöglicht Ausspähen von InformationenCVE-2024-54501
Schwachstelle in SceneKit ermöglicht Denial-of-Service-AngriffCVE-2024-54502
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2024-54503
Schwachstelle in Audio ermöglicht Ausspähen von InformationenCVE-2024-54505
Schwachstelle in WebKit ermöglicht u. a. Denial-of-Service-AngriffCVE-2024-54508
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2024-54510
Schwachstelle in Kernel ermöglicht Ausspähen von InformationenCVE-2024-54513
Schwachstelle in Crash Reporter ermöglicht Ausspähen von InformationenCVE-2024-54514
Schwachstelle in libxpc ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-54526
Schwachstelle in AppleMobileFileIntegrity ermöglicht Ausspähen von InformationenCVE-2024-54527
Schwachstelle in AppleMobileFileIntegrity ermöglicht Ausspähen von InformationenCVE-2024-54534
Schwachstelle in WebKit ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.