Apple iOS < 6.0 多個弱點

critical Nessus Plugin ID 62242

概要

報告 iOS 裝置的版本比 6.0 舊。

說明

行動裝置執行的 iOS 版本比 6.0 舊。6.0 版包含下列弱點的多個安全性相關修正:

- 存在數種與「TIFF」、「PNG」和「JPEG」影像及「ImageIO」的處理方式有關的記憶體錯誤,可允許任意程式碼執行。(CVE-2011-1167、CVE-2011-3026、CVE-2011-3048、CVE-2011-3328、CVE-2012-1173、CVE-2012-3726)

- 存在數個與「CoreGraphics」和「FreeType」相關的問題 (CVE-2012-1126、CVE-2012-1127、CVE-2012-1128、CVE-2012-1129、CVE-2012-1130、CVE-2012-1131、CVE-2012-1132、CVE-2012-1133、CVE-2012-1134、CVE-2012-1135、CVE-2012-1136、CVE-2012-1137、CVE-2012-1138、CVE-2012-1139、CVE-2012-1140、CVE-2012-1141、CVE-2012-1142、CVE-2012-1143、CVE-2012-1144)

- 存在數種與 libxml 相關的問題,可導致應用程式損毀或任意程式碼執行。
(CVE-2011-1944、CVE-2011-2821、CVE-2011-2834、CVE-2011-3919)

- 存在一個與「locale ID」和「International Components for Unicode」(ICU) 相關的堆疊型緩衝區溢位。
(CVE-2011-4599)

- 存在一個與「Sorenson」編碼影片檔案和「CoreMedia」相關的未初始化記憶體存取問題。
(CVE-2012-3722)

- 存在一個與「CFNetwork」相關的 URL 處理問題,其可洩漏敏感資訊。(CVE-2012-3724)

- 連線至未加密的 WiFi 網路時,「DNAv4」通訊協定會洩漏敏感資訊。
(CVE-2012-3725)

- 存在一個與「IPSec」和「racoon」設定檔相關的緩衝區溢位錯誤。(CVE-2012-3727)

- 存在一個與核心和封包篩選 ioctl 相關的無效指標解除參照錯誤。(CVE-2012-3728)

- 存在一個與核心和 Berkeley Packet Filter 解譯器相關的未初始化記憶體存取錯誤。
(CVE-2012-3729)

- 存在數個與「Mail」和處理附件及「S/MIME」簽署訊息相關的問題
(CVE-2012-3730、CVE-2012-3731、CVE-2012-3732)

- 存在與「Messages」、「Office Viewer」、系統記錄和「UIKit」相關的資訊洩漏問題。
(CVE-2012-3733、CVE-2012-3734、CVE-2012-3743、CVE-2012-3746)

- 存在與「OpenGL」相關的記憶體損毀錯誤。
(CVE-2011-3457)

- 存在數種與「Passcode Lock」相關的錯誤。
(CVE-2012-3735、CVE-2012-3736、CVE-2012-3737、CVE-2012-3738、CVE-2012-3739、CVE-2012-3740)

-「Restrictions」中存在一個錯誤,可允許未經授權的購買。(CVE-2012-3741)

-「Safari」中存在與誤導 URL 字元和密碼自動完成相關的錯誤。
(CVE-2012-3742、CVE-2012-0680)

- 存在一個與「Telephony」和 SMS 處理相關的緩衝區溢位錯誤。(CVE-2012-3745)

- 存在與隨附的「WebKit」元件相關的許多錯誤。 (CVE-2011-2845、CVE-2011-3016、CVE-2011-3021、CVE-2011-3027、CVE-2011-3032、CVE-2011-3034、CVE-2011-3035、CVE-2011-3036、CVE-2011-3037、CVE-2011-3038、CVE-2011-3039、CVE-2011-3040、CVE-2011-3041、CVE-2011-3042、CVE-2011-3043、CVE-2011-3044、CVE-2011-3050、CVE-2011-3053、CVE-2011-3059、CVE-2011-3060、CVE-2011-3064、CVE-2011-3067、CVE-2011-3068、CVE-2011-3069、CVE-2011-3071、CVE-2011-3073、CVE-2011-3074、CVE-2011-3075、CVE-2011-3076、CVE-2011-3078、CVE-2011-3081、CVE-2011-3086、CVE-2011-3089、CVE-2011-3090、CVE-2011-3105、CVE-2011-3913、CVE-2011-3924、CVE-2011-3926、CVE-2011-3958、CVE-2011-3966、CVE-2011-3968、CVE-2011-3969、CVE-2011-3971、CVE-2012-0682、CVE-2012-0683、CVE-2012-1520、CVE-2012-1521、CVE-2012-2815、CVE-2012-2818、CVE-2012-3589、CVE-2012-3590、CVE-2012-3591、CVE-2012-3592、CVE-2012-3593、CVE-2012-3594、CVE-2012-3595、CVE-2012-3596、CVE-2012-3597、CVE-2012-3598、CVE-2012-3599、CVE-2012-3600、CVE-2012-3601、CVE-2012-3602、CVE-2012-3603、CVE-2012-3604、CVE-2012-3605、CVE-2012-3608、CVE-2012-3609、CVE-2012-3610、CVE-2012-3611、CVE-2012-3612、CVE-2012-3613、CVE-2012-3614、CVE-2012-3615、CVE-2012-3617、CVE-2012-3618、CVE-2012-3620、CVE-2012-3624、CVE-2012-3625、CVE-2012-3626、CVE-2012-3627、CVE-2012-3628、CVE-2012-3629、CVE-2012-3630、CVE-2012-3631、CVE-2012-3633、CVE-2012-3634、CVE-2012-3635、CVE-2012-3636、CVE-2012-3637、CVE-2012-3638、CVE-2012-3639、CVE-2012-3640、CVE-2012-3641、CVE-2012-3642、CVE-2012-3644、CVE-2012-3645、CVE-2012-3646、CVE-2012-3647、CVE-2012-3648、CVE-2012-3650、CVE-2012-3651、CVE-2012-3652、CVE-2012-3653、CVE-2012-3655、CVE-2012-3656、CVE-2012-3658、CVE-2012-3659、CVE-2012-3660、CVE-2012-3661、CVE-2012-3663、CVE-2012-3664、CVE-2012-3665、CVE-2012-3666、CVE-2012-3667、CVE-2012-3668、CVE-2012-3669、CVE-2012-3670、CVE-2012-3671、CVE-2012-3672、CVE-2012-3673、CVE-2012-3674、CVE-2012-3676、CVE-2012-3677、CVE-2012-3678、CVE-2012-3679、CVE-2012-3680、CVE-2012-3681、CVE-2012-3682、CVE-2012-3683、CVE-2012-3684、CVE-2012-3686、CVE-2012-3691、CVE-2012-3693、CVE-2012-3695、CVE-2012-3696、CVE-2012-3703、CVE-2012-3704、CVE-2012-3706、CVE-2012-3708、CVE-2012-3710、CVE-2012-3747)

解決方案

Apple 已針對 iOS 裝置發佈一組修補程式。

另請參閱

https://support.apple.com/en-us/HT202615

https://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html

Plugin 詳細資訊

嚴重性: Critical

ID: 62242

檔案名稱: apple_ios_60_check.nbin

版本: 1.103

類型: local

已發布: 2012/9/24

已更新: 2024/4/8

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 8.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2012-1521

弱點資訊

CPE: cpe:/o:apple:iphone_os

必要的 KB 項目: mdm/dependency/unlocked

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/9/19

弱點發布日期: 2011/3/21

參考資訊

CVE: CVE-2011-1167, CVE-2011-1944, CVE-2011-2821, CVE-2011-2834, CVE-2011-2845, CVE-2011-3016, CVE-2011-3021, CVE-2011-3026, CVE-2011-3027, CVE-2011-3032, CVE-2011-3034, CVE-2011-3035, CVE-2011-3036, CVE-2011-3037, CVE-2011-3038, CVE-2011-3039, CVE-2011-3040, CVE-2011-3041, CVE-2011-3042, CVE-2011-3043, CVE-2011-3044, CVE-2011-3048, CVE-2011-3050, CVE-2011-3053, CVE-2011-3059, CVE-2011-3060, CVE-2011-3064, CVE-2011-3067, CVE-2011-3068, CVE-2011-3069, CVE-2011-3071, CVE-2011-3073, CVE-2011-3074, CVE-2011-3075, CVE-2011-3076, CVE-2011-3078, CVE-2011-3081, CVE-2011-3086, CVE-2011-3089, CVE-2011-3090, CVE-2011-3105, CVE-2011-3328, CVE-2011-3457, CVE-2011-3913, CVE-2011-3919, CVE-2011-3924, CVE-2011-3926, CVE-2011-3958, CVE-2011-3966, CVE-2011-3968, CVE-2011-3969, CVE-2011-3971, CVE-2011-4599, CVE-2012-0680, CVE-2012-0682, CVE-2012-0683, CVE-2012-1126, CVE-2012-1127, CVE-2012-1128, CVE-2012-1129, CVE-2012-1130, CVE-2012-1131, CVE-2012-1132, CVE-2012-1133, CVE-2012-1134, CVE-2012-1135, CVE-2012-1136, CVE-2012-1137, CVE-2012-1138, CVE-2012-1139, CVE-2012-1140, CVE-2012-1141, CVE-2012-1142, CVE-2012-1143, CVE-2012-1144, CVE-2012-1173, CVE-2012-1520, CVE-2012-1521, CVE-2012-2815, CVE-2012-2818, CVE-2012-3589, CVE-2012-3590, CVE-2012-3591, CVE-2012-3592, CVE-2012-3593, CVE-2012-3594, CVE-2012-3595, CVE-2012-3596, CVE-2012-3597, CVE-2012-3598, CVE-2012-3599, CVE-2012-3600, CVE-2012-3601, CVE-2012-3602, CVE-2012-3603, CVE-2012-3604, CVE-2012-3605, CVE-2012-3608, CVE-2012-3609, CVE-2012-3610, CVE-2012-3611, CVE-2012-3612, CVE-2012-3613, CVE-2012-3614, CVE-2012-3615, CVE-2012-3617, CVE-2012-3618, CVE-2012-3620, CVE-2012-3624, CVE-2012-3625, CVE-2012-3626, CVE-2012-3627, CVE-2012-3628, CVE-2012-3629, CVE-2012-3630, CVE-2012-3631, CVE-2012-3633, CVE-2012-3634, CVE-2012-3635, CVE-2012-3636, CVE-2012-3637, CVE-2012-3638, CVE-2012-3639, CVE-2012-3640, CVE-2012-3641, CVE-2012-3642, CVE-2012-3644, CVE-2012-3645, CVE-2012-3646, CVE-2012-3647, CVE-2012-3648, CVE-2012-3650, CVE-2012-3651, CVE-2012-3652, CVE-2012-3653, CVE-2012-3655, CVE-2012-3656, CVE-2012-3658, CVE-2012-3659, CVE-2012-3660, CVE-2012-3661, CVE-2012-3663, CVE-2012-3664, CVE-2012-3665, CVE-2012-3666, CVE-2012-3667, CVE-2012-3668, CVE-2012-3669, CVE-2012-3670, CVE-2012-3671, CVE-2012-3672, CVE-2012-3673, CVE-2012-3674, CVE-2012-3676, CVE-2012-3677, CVE-2012-3678, CVE-2012-3679, CVE-2012-3680, CVE-2012-3681, CVE-2012-3682, CVE-2012-3683, CVE-2012-3684, CVE-2012-3686, CVE-2012-3691, CVE-2012-3693, CVE-2012-3695, CVE-2012-3696, CVE-2012-3703, CVE-2012-3704, CVE-2012-3706, CVE-2012-3708, CVE-2012-3710, CVE-2012-3722, CVE-2012-3724, CVE-2012-3725, CVE-2012-3726, CVE-2012-3727, CVE-2012-3728, CVE-2012-3729, CVE-2012-3730, CVE-2012-3731, CVE-2012-3732, CVE-2012-3733, CVE-2012-3734, CVE-2012-3735, CVE-2012-3736, CVE-2012-3737, CVE-2012-3738, CVE-2012-3739, CVE-2012-3740, CVE-2012-3741, CVE-2012-3742, CVE-2012-3743, CVE-2012-3744, CVE-2012-3745, CVE-2012-3746, CVE-2012-3747

BID: 56255, 56257, 56259, 56260, 56261, 56264, 56265, 56267, 56268, 56269, 56270, 56271, 56272, 56273, 56274, 56275, 56276, 56277, 56279, 56296, 57027, 51006, 52049, 52830, 53679, 54203, 54680, 55087, 55534, 56250, 56251, 56253, 56254