Apple iOS < 6.0 多个漏洞

critical Nessus 插件 ID 62242

简介

报告 iOS 设备低于 6.0。

描述

移动设备正在运行的 iOS 版本低于版本 6.0。版本 6.0 包含针对以下漏洞的大量安全相关补丁:

- 存在许多与处理“TIFF”、“PNG”和“JPEG”图像以及“ImageIO”相关的内存错误,可允许执行任意代码。(CVE-2011-1167、CVE-2011-3026、CVE-2011-3048、CVE-2011-3328、CVE-2012-1173、CVE-2012-3726)

- 存在多个与“CoreGraphics”和“FreeType”相关的问题(CVE-2012-1126、CVE-2012-1127、CVE-2012-1128、CVE-2012-1129、CVE-2012-1130、CVE-2012-1131、CVE-2012-1132、CVE-2012-1133、CVE-2012-1134、CVE-2012-1135、CVE-2012-1136、CVE-2012-1137、CVE-2012-1138、CVE-2012-1139、CVE-2012-1140、CVE-2012-1141、CVE-2012-1142、CVE-2012-1143、CVE-2012-1144)

- 存在许多与 libxml 相关的问题,可导致应用程序崩溃或任意代码执行。
(CVE-2011-1944、CVE-2011-2821、CVE-2011-2834、CVE-2011-3919)

- 存在一个与“locale ID”和“International Components for Unicode”(ICU) 相关的基于堆栈的缓冲区溢出。
(CVE-2011-4599)

- 存在一个与“Sorenson”编码的电影文件和“CoreMedia”相关的未初始化的内存访问问题。
(CVE-2012-3722)

- 存在一个与“CFNetwork”相关的 URL 处理问题,可泄露敏感信息。(CVE-2012-3724)

-“DNAv4”协议在连接到未加密的 WiFi 网络时会泄露敏感信息。
(CVE-2012-3725)

- 存在一个与“IPSec”和“racoon”配置文件相关的缓冲区溢出错误。(CVE-2012-3727)

- 存在一个与内核及数据包过滤器 ioctl 相关的无效指针取消引用错误。(CVE-2012-3728)

- 存在一个与内核及 Berkeley Packet Filter 解释器相关的未初始化内存访问错误。
(CVE-2012-3729)

- 存在多个与“Mail”以及对附件和“S/MIME”签名消息的处理相关的问题。
(CVE-2012-3730、CVE-2012-3731、CVE-2012-3732)

- 存在若干与“消息”、“Office Viewer”、系统日志和“UIKit”相关的信息泄露问题。
(CVE-2012-3733、CVE-2012-3734、CVE-2012-3743、CVE-2012-3746)

- 存在若干与“OpenGL”相关的内存损坏错误。
(CVE-2011-3457)

- 存在许多与“密码锁定”相关的错误。
(CVE-2012-3735、CVE-2012-3736、CVE-2012-3737、CVE-2012-3738、CVE-2012-3739、CVE-2012-3740)

-“限制”中存在一个错误,可允许进行未经授权的购买。(CVE-2012-3741)

-“Safari”中存在若干与误导性 URL 字符和密码自动完成相关的错误。
(CVE-2012-3742、CVE-2012-0680)

- 存在一个与“Telephony”和 SMS 处理相关的缓冲区溢出错误。(CVE-2012-3745)

- 存在许多与捆绑的“WebKit”组件相关的错误。(CVE-2011-2845、CVE-2011-3016、CVE-2011-3021、CVE-2011-3027、CVE-2011-3032、CVE-2011-3034、CVE-2011-3035、CVE-2011-3036、CVE-2011-3037、CVE-2011-3038、CVE-2011-3039、CVE-2011-3040、CVE-2011-3041、CVE-2011-3042、CVE-2011-3043、CVE-2011-3044、CVE-2011-3050、CVE-2011-3053、CVE-2011-3059、CVE-2011-3060、CVE-2011-3064、CVE-2011-3067、CVE-2011-3068、CVE-2011-3069、CVE-2011-3071、CVE-2011-3073、CVE-2011-3074、CVE-2011-3075、CVE-2011-3076、CVE-2011-3078、CVE-2011-3081、CVE-2011-3086、CVE-2011-3089、CVE-2011-3090、CVE-2011-3105、CVE-2011-3913、CVE-2011-3924、CVE-2011-3926、CVE-2011-3958、CVE-2011-3966、CVE-2011-3968、CVE-2011-3969、CVE-2011-3971、CVE-2012-0682、CVE-2012-0683、CVE-2012-1520、CVE-2012-1521、CVE-2012-2815、CVE-2012-2818、CVE-2012-3589、CVE-2012-3590、CVE-2012-3591、CVE-2012-3592、CVE-2012-3593、CVE-2012-3594、CVE-2012-3595、CVE-2012-3596、CVE-2012-3597、CVE-2012-3598、CVE-2012-3599、CVE-2012-3600、CVE-2012-3601、CVE-2012-3602、CVE-2012-3603、CVE-2012-3604、CVE-2012-3605、CVE-2012-3608、CVE-2012-3609、CVE-2012-3610、CVE-2012-3611、CVE-2012-3612、CVE-2012-3613、CVE-2012-3614、CVE-2012-3615、CVE-2012-3617、CVE-2012-3618、CVE-2012-3620、CVE-2012-3624、CVE-2012-3625、CVE-2012-3626、CVE-2012-3627、CVE-2012-3628、CVE-2012-3629、CVE-2012-3630、CVE-2012-3631、CVE-2012-3633、CVE-2012-3634、CVE-2012-3635、CVE-2012-3636、CVE-2012-3637、CVE-2012-3638、CVE-2012-3639、CVE-2012-3640、CVE-2012-3641、CVE-2012-3642、CVE-2012-3644、CVE-2012-3645、CVE-2012-3646、CVE-2012-3647、CVE-2012-3648、CVE-2012-3650、CVE-2012-3651、CVE-2012-3652、CVE-2012-3653、CVE-2012-3655、CVE-2012-3656、CVE-2012-3658、CVE-2012-3659、CVE-2012-3660、CVE-2012-3661、CVE-2012-3663、CVE-2012-3664、CVE-2012-3665、CVE-2012-3666、CVE-2012-3667、CVE-2012-3668、CVE-2012-3669、CVE-2012-3670、CVE-2012-3671、CVE-2012-3672、CVE-2012-3673、CVE-2012-3674、CVE-2012-3676、CVE-2012-3677、CVE-2012-3678、CVE-2012-3679、CVE-2012-3680、CVE-2012-3681、CVE-2012-3682、CVE-2012-3683、CVE-2012-3684、CVE-2012-3686、CVE-2012-3691、CVE-2012-3693、CVE-2012-3695、CVE-2012-3696、CVE-2012-3703、CVE-2012-3704、CVE-2012-3706、CVE-2012-3708、CVE-2012-3710、CVE-2012-3747)

解决方案

Apple 已为基于 iOS 的设备发布一系列修补程序。

另见

https://support.apple.com/en-us/HT202615

https://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html

插件详情

严重性: Critical

ID: 62242

文件名: apple_ios_60_check.nbin

版本: 1.103

类型: local

发布时间: 2012/9/24

最近更新时间: 2024/4/8

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 8.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2012-1521

漏洞信息

CPE: cpe:/o:apple:iphone_os

必需的 KB 项: mdm/dependency/unlocked

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/9/19

漏洞发布日期: 2011/3/21

参考资料信息

CVE: CVE-2011-1167, CVE-2011-1944, CVE-2011-2821, CVE-2011-2834, CVE-2011-2845, CVE-2011-3016, CVE-2011-3021, CVE-2011-3026, CVE-2011-3027, CVE-2011-3032, CVE-2011-3034, CVE-2011-3035, CVE-2011-3036, CVE-2011-3037, CVE-2011-3038, CVE-2011-3039, CVE-2011-3040, CVE-2011-3041, CVE-2011-3042, CVE-2011-3043, CVE-2011-3044, CVE-2011-3048, CVE-2011-3050, CVE-2011-3053, CVE-2011-3059, CVE-2011-3060, CVE-2011-3064, CVE-2011-3067, CVE-2011-3068, CVE-2011-3069, CVE-2011-3071, CVE-2011-3073, CVE-2011-3074, CVE-2011-3075, CVE-2011-3076, CVE-2011-3078, CVE-2011-3081, CVE-2011-3086, CVE-2011-3089, CVE-2011-3090, CVE-2011-3105, CVE-2011-3328, CVE-2011-3457, CVE-2011-3913, CVE-2011-3919, CVE-2011-3924, CVE-2011-3926, CVE-2011-3958, CVE-2011-3966, CVE-2011-3968, CVE-2011-3969, CVE-2011-3971, CVE-2011-4599, CVE-2012-0680, CVE-2012-0682, CVE-2012-0683, CVE-2012-1126, CVE-2012-1127, CVE-2012-1128, CVE-2012-1129, CVE-2012-1130, CVE-2012-1131, CVE-2012-1132, CVE-2012-1133, CVE-2012-1134, CVE-2012-1135, CVE-2012-1136, CVE-2012-1137, CVE-2012-1138, CVE-2012-1139, CVE-2012-1140, CVE-2012-1141, CVE-2012-1142, CVE-2012-1143, CVE-2012-1144, CVE-2012-1173, CVE-2012-1520, CVE-2012-1521, CVE-2012-2815, CVE-2012-2818, CVE-2012-3589, CVE-2012-3590, CVE-2012-3591, CVE-2012-3592, CVE-2012-3593, CVE-2012-3594, CVE-2012-3595, CVE-2012-3596, CVE-2012-3597, CVE-2012-3598, CVE-2012-3599, CVE-2012-3600, CVE-2012-3601, CVE-2012-3602, CVE-2012-3603, CVE-2012-3604, CVE-2012-3605, CVE-2012-3608, CVE-2012-3609, CVE-2012-3610, CVE-2012-3611, CVE-2012-3612, CVE-2012-3613, CVE-2012-3614, CVE-2012-3615, CVE-2012-3617, CVE-2012-3618, CVE-2012-3620, CVE-2012-3624, CVE-2012-3625, CVE-2012-3626, CVE-2012-3627, CVE-2012-3628, CVE-2012-3629, CVE-2012-3630, CVE-2012-3631, CVE-2012-3633, CVE-2012-3634, CVE-2012-3635, CVE-2012-3636, CVE-2012-3637, CVE-2012-3638, CVE-2012-3639, CVE-2012-3640, CVE-2012-3641, CVE-2012-3642, CVE-2012-3644, CVE-2012-3645, CVE-2012-3646, CVE-2012-3647, CVE-2012-3648, CVE-2012-3650, CVE-2012-3651, CVE-2012-3652, CVE-2012-3653, CVE-2012-3655, CVE-2012-3656, CVE-2012-3658, CVE-2012-3659, CVE-2012-3660, CVE-2012-3661, CVE-2012-3663, CVE-2012-3664, CVE-2012-3665, CVE-2012-3666, CVE-2012-3667, CVE-2012-3668, CVE-2012-3669, CVE-2012-3670, CVE-2012-3671, CVE-2012-3672, CVE-2012-3673, CVE-2012-3674, CVE-2012-3676, CVE-2012-3677, CVE-2012-3678, CVE-2012-3679, CVE-2012-3680, CVE-2012-3681, CVE-2012-3682, CVE-2012-3683, CVE-2012-3684, CVE-2012-3686, CVE-2012-3691, CVE-2012-3693, CVE-2012-3695, CVE-2012-3696, CVE-2012-3703, CVE-2012-3704, CVE-2012-3706, CVE-2012-3708, CVE-2012-3710, CVE-2012-3722, CVE-2012-3724, CVE-2012-3725, CVE-2012-3726, CVE-2012-3727, CVE-2012-3728, CVE-2012-3729, CVE-2012-3730, CVE-2012-3731, CVE-2012-3732, CVE-2012-3733, CVE-2012-3734, CVE-2012-3735, CVE-2012-3736, CVE-2012-3737, CVE-2012-3738, CVE-2012-3739, CVE-2012-3740, CVE-2012-3741, CVE-2012-3742, CVE-2012-3743, CVE-2012-3744, CVE-2012-3745, CVE-2012-3746, CVE-2012-3747

BID: 56255, 56257, 56259, 56260, 56261, 56264, 56265, 56267, 56268, 56269, 56270, 56271, 56272, 56273, 56274, 56275, 56276, 56277, 56279, 56296, 57027, 51006, 52049, 52830, 53679, 54203, 54680, 55087, 55534, 56250, 56251, 56253, 56254