Security Lab

Множественные уязвимости в iOS

Дата публикации:10.04.2015
Всего просмотров:2021
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:58
CVSSv2 рейтинг: 7.8 (AV:N/AC:L/Au:N/C:C/I:N/A:N/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C)
7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
CVE ID: CVE-2015-1085
CVE-2015-1086
CVE-2015-1087
CVE-2015-1089
CVE-2015-1090
CVE-2015-1091
CVE-2015-1088
CVE-2015-1092
CVE-2015-1093
CVE-2015-1094
CVE-2015-1095
CVE-2015-1096
CVE-2015-1097
CVE-2015-1098
CVE-2015-1099
CVE-2015-1117
CVE-2015-1100
CVE-2015-1101
CVE-2015-1102
CVE-2015-1103
CVE-2015-1104
CVE-2015-1105
CVE-2015-1106
CVE-2015-1118
CVE-2015-1107
CVE-2015-1108
CVE-2015-1109
CVE-2015-1110
CVE-2015-1111
CVE-2015-1112
CVE-2015-1113
CVE-2015-1114
CVE-2015-1115
CVE-2015-1116
CVE-2015-1084
CVE-2015-1068
CVE-2015-1069
CVE-2015-1070
CVE-2015-1071
CVE-2015-1072
CVE-2015-1073
CVE-2015-1074
CVE-2015-1076
CVE-2015-1077
CVE-2015-1078
CVE-2015-1079
CVE-2015-1080
CVE-2015-1081
CVE-2015-1082
CVE-2015-1083
CVE-2015-1119
CVE-2015-1120
CVE-2015-1121
CVE-2015-1122
CVE-2015-1123
CVE-2015-1124
CVE-2015-1125
CVE-2015-1126
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Раскрытие важных данных
Раскрытие системных данных
Неавторизованное изменение данных
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Apple iOS 8.x
Уязвимые версии: iOS 8.3
Описание:

Удаленный пользователь может скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки, связанной с компонентом AppleKeyStore. Удаленный пользователь может получить доступ к важным данным.

2. Уязвимость существует из-за ошибки, связанной с компонентом Audio Drivers. Удаленный пользователь может скомпрометировать целевую систему.

3. Уязвимость существует из-за ошибки, связанной с компонентом Backup. Удаленный пользователь может получить доступ к важным данным.

4. Уязвимость существует из-за ошибки, связанной с компонентом CFNetwork. Удаленный пользователь может получить доступ к важным данным.

5. Уязвимость существует из-за ошибки, связанной с компонентом CFNetwork. Удаленный пользователь может полностью ужалить историю просмотра.

6. Уязвимость существует из-за ошибки, связанной с компонентом CFNetwork Session. Удаленный пользователь может получить доступ к важным данным.

7. Уязвимость существует из-за ошибки, связанной с компонентом CFURL. Удаленный пользователь может скомпрометировать целевую систему.

8. Уязвимость существует из-за ошибки, связанной с компонентом Foundation. Удаленный пользователь может получить доступ к важным данным.

9. Уязвимость существует из-за ошибки, связанной с компонентом FontParser. Удаленный пользователь может скомпрометировать целевую систему.

10. Уязвимость существует из-за ошибки, связанной с компонентом IOAcceleratorFamily. Удаленный пользователь может получить доступ к важным данным.

11. Уязвимость существует из-за ошибки, связанной с компонентом IOHIDFamily. Удаленный пользователь может скомпрометировать целевую систему.

12. Уязвимость существует из-за ошибки, связанной с компонентом IOHIDFamily. Удаленный пользователь может получить доступ к важным данным.

13. Уязвимость существует из-за ошибки, связанной с компонентом IOMobileFramebuffer. Удаленный пользователь может получить доступ к важным данным.

14. Уязвимость существует из-за ошибки, связанной с компонентом iWork Viewer. Удаленный пользователь может скомпрометировать целевую систему.

15. Уязвимость существует из-за ошибки, связанной с компонентом Kernel. Удаленный пользователь может вызвать отказ в обслуживании.

16. Уязвимость существует из-за ошибки, связанной с компонентом Kernel. Удаленный пользователь может скомпрометировать целевую систему.

17. Уязвимость существует из-за ошибки, связанной с компонентом Kernel. Удаленный пользователь может получить доступ к важным данным.

18. Уязвимость существует из-за ошибки, связанной с компонентом Kernel. Удаленный пользователь может скомпрометировать целевую систему.

19. Уязвимость существует из-за ошибки, связанной с компонентом Kernel. Удаленный пользователь может вызвать отказ в обслуживании.

20. Уязвимость существует из-за ошибки, связанной с компонентом Kernel. Удаленный пользователь может вызвать отказ в обслуживании.

21. Уязвимость существует из-за ошибки, связанной с компонентом Kernel. Удаленный пользователь может вызвать отказ в обслуживании.

22. Уязвимость существует из-за ошибки, связанной с компонентом Kernel. Удаленный пользователь может вызвать отказ в обслуживании.

23. Уязвимость существует из-за ошибки, связанной с компонентом Keyboards. Удаленный пользователь может получить доступ к важным данным.

24. Уязвимость существует из-за ошибки, связанной с компонентом libnetcore. Удаленный пользователь может вызвать отказ в обслуживании.

25. Уязвимость существует из-за ошибки, связанной с компонентом Lock Screen. Удаленный пользователь может вызвать отказ в обслуживании.

26. Уязвимость существует из-за ошибки, связанной с компонентом Lock Screen. Удаленный пользователь может вызвать отказ в обслуживании.

27. Уязвимость существует из-за ошибки, связанной с компонентом NetworkExtension. Удаленный пользователь может получить доступ к важным данным.

28. Уязвимость существует из-за ошибки, связанной с компонентом Podcasts. Удаленный пользователь может получить доступ к важным данным.

29. Уязвимость существует из-за ошибки, связанной с компонентом Safari. Удаленный пользователь может получить доступ к важным данным.

30. Уязвимость существует из-за ошибки, связанной с компонентом Safari. Удаленный пользователь может получить доступ к важным данным.

31. Уязвимость существует из-за ошибки, связанной с компонентом Sandbox Profiles. Удаленный пользователь может получить доступ к важным данным.

32. Уязвимость существует из-за ошибки, связанной с компонентом Sandbox Profiles. Удаленный пользователь может получить доступ к важным данным.

33. Уязвимость существует из-за ошибки, связанной с компонентом Telephony. Удаленный пользователь может получить доступ к важным данным.

34. Уязвимость существует из-за ошибки, связанной с компонентом UIKit View. Удаленный пользователь может получить доступ к важным данным.

35. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может получить доступ к важным данным.

36. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

37. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

38. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

39. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

40. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

41. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

42. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

43. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

44. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

45. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

46. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

47. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

48. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

49. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

50. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

51. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

52. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

53. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

54. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

55. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

56. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может скомпрометировать целевую систему.

57. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может получить доступ к важным данным.

58. Уязвимость существует из-за ошибки, связанной с компонентом WebKit. Удаленный пользователь может получить доступ к важным данным.

URL производителя: apple.com
Решение: Установите последнюю версию с сайта производителя.
Ссылки: https://support.apple.com/en-us/HT204661