Apple iOS < 10.3.2 多個弱點

high Nessus Plugin ID 100269

Synopsis

行動裝置上執行的 Apple iOS 版本受到多個弱點影響。

描述

行動裝置上執行的 Apple iOS 版本比 10.3.2 舊。因此,此類應用程式受到多個弱點影響:

- WebKit 元件中存在多個記憶體損毀問題,這是因為不當驗證使用者提供的輸入所致。未經驗證的遠端攻擊者可加以惡意利用,誘騙使用者造訪特製網站,藉此執行任意程式碼。
(CVE-2017-2496、CVE-2017-2505、CVE-2017-2506、CVE-2017-2514、CVE-2017-2515、CVE-2017-2521、CVE-2017-2525、CVE-2017-2526、CVE-2017-2530、CVE-2017-2531、CVE-2017-2538、CVE-2017-2539、CVE-2017-2544、CVE-2017-2547、CVE-2017-6980、CVE-2017-6984)

- Security 元件中的憑證信任原則存在一個安全性繞過弱點。未經驗證的遠端攻擊者可惡意利用此弱點,造成系統將非受信任的憑證視同為受信任的憑證。
(CVE-2017-2498)

- WebKit Web Inspector 元件有一個記憶體損毀問題存在,未經驗證的遠端攻擊者可藉以執行任意程式碼。
(CVE-2017-2499)

- Safari 元件中的歷程記錄功能表功能存在一個不明缺陷。未經驗證的遠端攻擊者可加以惡意利用,進而引發拒絕服務情形。(CVE-2017-2495)

- 在 iBooks 元件中存在一個狀態管理缺陷,這是因為不當處理 URL 所致。未經驗證的遠端攻擊者可加以惡意利用,透過特製的書籍,無需使用者權限即可開啟任意網站。(CVE-2017-2497)

- Kernel 元件中存在一個本機權限提升弱點,這是因為爭用情形所致。本機攻擊者可加以惡意利用,以核心層級權限執行任意程式碼。(CVE-2017-2501)

- CoreAudio 元件中存在一個資訊洩漏弱點,這是因為不當清理使用者提供的輸入所致。本機攻擊者可加以惡意利用,讀取受限記憶體的內容。
(CVE-2017-2502)

- WebKit 中存在多個通用跨網站指令碼 (XSS) 弱點,這是因為不當處理 WebKit Editor 命令、容器節點、pageshow 事件、框架載入和快取框架所致。未經驗證的遠端攻擊者可利用此弱點,使用特製網頁,在使用者的瀏覽器工作階段內,執行任意指令碼。(CVE-2017-2504、CVE-2017-2508、CVE-2017-2510、CVE-2017-2528、CVE-2017-2549)

- Kernel 元件中有多個資訊洩漏弱點存在,這是因為不當清理使用者提供的輸入所致。本機攻擊者可加以惡意利用,讀取受限記憶體的內容。
(CVE-2017-2507、CVE-2017-6987)

- 在處理 SQL 查詢時,SQLite 元件中存在一個釋放後使用錯誤。未經驗證的遠端攻擊者可加以惡意利用,解除參照已釋放的記憶體,進而導致執行任意程式碼。
(CVE-2017-2513)

- SQLite 元件中存在多個緩衝區溢位情形,這是因為不當驗證使用者提供的輸入所致。未經過驗證的遠端攻擊者可加以惡意利用,透過特製的 SQL 查詢來執行任意程式碼。(CVE-2017-2518、CVE-2017-2520)

- 在處理 SQL 查詢時,SQLite 元件中存在一個記憶體損毀問題。未經驗證的遠端攻擊者可加以惡意利用,透過特製的 SQL 查詢來執行任意程式碼。(CVE-2017-2519)

- 剖析特製的資料時,TextInput 元件中發生一個不明記憶體損毀問題。
未經驗證的遠端攻擊者可利用此弱點執行任意程式碼。(CVE-2017-2524)

- WebKit 中有多個不明缺陷存在,未經驗證的遠端攻擊者可藉以透過特製的網路內容執行任意程式碼。(CVE-2017-2536)

- IOSurface 元件中有不明缺陷存在,本機攻擊者可藉以損毀記憶體及利用核心層級權限執行任意程式碼。
(CVE-2017-6979)

- iBooks 元件中存在一個邏輯錯誤,這是因為符號連結的路徑驗證不當所致。本機攻擊者可加以惡意利用,以 root 權限執行任意程式碼。(CVE-2017-6981)

- Notifications 元件中存在一個不明缺陷,讓本機攻擊者得以透過特製應用程式造成拒絕服務情形。(CVE-2017-6982)

- SQLite 中存在多個記憶體損毀問題,這是因為不當驗證使用者提供的輸入所致。未經驗證的遠端攻擊者可加以惡意利用,誘騙使用者造訪特製網站,藉此執行任意程式碼。
(CVE-2017-6983、CVE-2017-6991)

- AVEVideoEncoder 元件中有不明缺陷存在,本機攻擊者可藉以透過特製應用程式,損毀記憶體及利用核心層級權限執行任意程式碼。
(CVE-2017-6989)

- SQLite 中存在多個類型混淆缺陷,這是因為不當驗證使用者對「snippet」、「offsets」和「matchinfo」提供的輸入所致。未經驗證的遠端攻擊者可加以惡意利用,誘騙使用者造訪特製網站,藉此執行任意程式碼。(CVE-2017-7000、CVE-2017-7001、CVE-2017-7002)

- CoreText 元件中存在一個拒絕服務弱點,這是因為不當驗證使用者提供的輸入所致。未經驗證的遠端攻擊者可加以惡意利用,透過特製的檔案來損毀應用程式。(CVE-2017-7003)

- 在執行使用者空間權利檢查時,存在一個爭用情形。本機攻擊者可加以惡意利用,繞過限制並在沒有權利的情況下傳送特殊權限 XPC 訊息。(CVE-2017-7004)

- JavaScriptCore 元件中有一個記憶體損毀問題存在,這是因為不當驗證使用者提供的輸入所致。未經驗證的遠端攻擊者可惡意加以利用,透過特製的網路內容造成拒絕服務情形或執行任意程式碼。(CVE-2017-7005)

解決方案

升級至 Apple iOS 10.3.2 或更新版本。

另請參閱

https://support.apple.com/en-us/HT207798

https://seclists.org/fulldisclosure/2017/May/48

Plugin 詳細資訊

嚴重性: High

ID: 100269

檔案名稱: apple_ios_1032_check.nbin

版本: 1.58

類型: local

已發布: 2017/5/18

已更新: 2022/10/17

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.3

媒介: AV:N/AC:M/Au:N/C:C/I:C/A:C

時間媒介: E:POC/RL:OF/RC:C

CVSS 評分資料來源: CVE-2017-6989

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 7

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/o:apple:iphone_os

必要的 KB 項目: mdm/dependency/unlocked

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2017/5/15

弱點發布日期: 2017/3/13

參考資訊

CVE: CVE-2017-2495, CVE-2017-2496, CVE-2017-2497, CVE-2017-2498, CVE-2017-2499, CVE-2017-2501, CVE-2017-2502, CVE-2017-2504, CVE-2017-2505, CVE-2017-2506, CVE-2017-2507, CVE-2017-2508, CVE-2017-2510, CVE-2017-2513, CVE-2017-2514, CVE-2017-2515, CVE-2017-2518, CVE-2017-2519, CVE-2017-2520, CVE-2017-2521, CVE-2017-2524, CVE-2017-2525, CVE-2017-2526, CVE-2017-2528, CVE-2017-2530, CVE-2017-2531, CVE-2017-2536, CVE-2017-2538, CVE-2017-2539, CVE-2017-2544, CVE-2017-2547, CVE-2017-2549, CVE-2017-6979, CVE-2017-6980, CVE-2017-6981, CVE-2017-6982, CVE-2017-6983, CVE-2017-6984, CVE-2017-6987, CVE-2017-6989, CVE-2017-6991, CVE-2017-7000, CVE-2017-7001, CVE-2017-7002, CVE-2017-7003, CVE-2017-7004, CVE-2017-7005

BID: 98454, 98455, 98456, 98457, 98468, 98472, 98473, 98474, 98479, 98767, 98768, 98773

APPLE-SA: APPLE-SA-2017-05-15-2