DFN-CERT

Advisory-Archiv

2024-3317: macOS Ventura: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2024-12-12 14:34)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Apple

Beschreibung:

Ein Angreifer kann eine Schwachstelle im benachbarten Netzwerk ausnutzen, um Informationen auszuspähen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, beliebigen Programmcode mit den Rechten des Administrators auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.

Apple veröffentlicht macOS Ventura 13.7.2 als Sicherheitsupdate, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2024-44201

Schwachstelle in libarchive ermöglicht Denial-of-Service-Angriff

CVE-2024-44224

Schwachstelle in StorageKit ermöglicht Privilegieneskalation

CVE-2024-44225

Schwachstelle in libxpc ermöglicht Privilegieneskalation

CVE-2024-44248

Schwachstelle in Screen Sharing Server ermöglicht Ausspähen von Informationen

CVE-2024-44291

Schwachstelle in Foundation ermöglicht Privilegieneskalation

CVE-2024-44300

Schwachstelle in Crash Reporter ermöglicht Ausspähen von Informationen

CVE-2024-45490

Schwachstelle in Expat ermöglicht u. a. Denial-of-Service-Angriff

CVE-2024-54466

Schwachstelle in DiskArbitration ermöglicht u. a. Ausspähen von Informationen

CVE-2024-54474 CVE-2024-54476

Schwachstellen in PackageKit ermöglichen Ausspähen von Informationen

CVE-2024-54477

Schwachstelle in Apple Software Restore ermöglicht Ausspähen von Informationen

CVE-2024-54486

Schwachstelle in FontParser ermöglicht Ausspähen von Informationen

CVE-2024-54489

Schwachstelle in Disk Utility ermöglicht Ausführen beliebigen Programmcodes

CVE-2024-54494

Schwachstelle in Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2024-54498

Schwachstelle in SharedFileList ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2024-54500

Schwachstelle in ImageIO ermöglicht Ausspähen von Informationen

CVE-2024-54501

Schwachstelle in SceneKit ermöglicht Denial-of-Service-Angriff

CVE-2024-54510

Schwachstelle in Kernel ermöglicht Ausspähen von Informationen

CVE-2024-54514

Schwachstelle in libxpc ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2024-54526

Schwachstelle in AppleMobileFileIntegrity ermöglicht Ausspähen von Informationen

CVE-2024-54527

Schwachstelle in AppleMobileFileIntegrity ermöglicht Ausspähen von Informationen

CVE-2024-54528

Schwachstelle in SharedFileList ermöglicht Manipulation von Dateien

CVE-2024-54529

Schwachstelle in Audio ermöglicht Ausführen beliebigen Programmcodes mit Kernel-Privilegien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.