2024-3314: Apple iPadOS: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2024-12-12 14:02)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann eine Schwachstelle ausnutzen, um Informationen auszuspähen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers.
Apple veröffentlicht iPadOS 17.7.3 als Sicherheitsupdate, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2024-44201
Schwachstelle in libarchive ermöglicht Denial-of-Service-AngriffCVE-2024-44225
Schwachstelle in libxpc ermöglicht PrivilegieneskalationCVE-2024-44245
Schwachstelle in Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2024-44246
Schwachstelle in Safari ermöglicht Ausspähen von InformationenCVE-2024-45490
Schwachstelle in Expat ermöglicht u. a. Denial-of-Service-AngriffCVE-2024-54479
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2024-54485
Schwachstelle in MediaRemote ermöglicht Ausspähen von InformationenCVE-2024-54486
Schwachstelle in FontParser ermöglicht Ausspähen von InformationenCVE-2024-54492
Schwachstelle in Passwords ermöglicht Manipulation von DateienCVE-2024-54494
Schwachstelle in Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-54500
Schwachstelle in ImageIO ermöglicht Ausspähen von InformationenCVE-2024-54501
Schwachstelle in SceneKit ermöglicht Denial-of-Service-AngriffCVE-2024-54505
Schwachstelle in WebKit ermöglicht u. a. Denial-of-Service-AngriffCVE-2024-54510
Schwachstelle in Kernel ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.