Apple iOS < 11.2の複数の脆弱性

high Nessus プラグイン ID 105075

概要

モバイルデバイスで実行中のApple iOSのバージョンは、複数の脆弱性による影響を受けます。

説明

モバイルデバイスで実行中のApple iOSのバージョンは、11.2より前です。したがって、HT208334のアドバイザリに記載されている複数の脆弱性の影響を受けます。

ソリューション

AppleiOS バージョン11.2以降にアップグレードしてください。

参考資料

https://support.apple.com/en-us/HT208334

プラグインの詳細

深刻度: High

ID: 105075

ファイル名: apple_ios_112_check.nbin

バージョン: 1.70

タイプ: local

ファミリー: Mobile Devices

公開日: 2017/12/7

更新日: 2024/3/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.1

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2017-13833

CVSS v3

リスクファクター: High

Base Score: 7.8

Temporal Score: 7.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:apple:iphone_os

必要な KB アイテム: mdm/dependency/unlocked

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2017/12/2

脆弱性公開日: 2017/12/7

エクスプロイト可能

Metasploit (Safari Webkit Proxy Object Type Confusion)

参照情報

CVE: CVE-2017-13080, CVE-2017-13833, CVE-2017-13847, CVE-2017-13855, CVE-2017-13856, CVE-2017-13860, CVE-2017-13861, CVE-2017-13862, CVE-2017-13865, CVE-2017-13866, CVE-2017-13867, CVE-2017-13868, CVE-2017-13869, CVE-2017-13870, CVE-2017-13874, CVE-2017-13876, CVE-2017-13879, CVE-2017-13880, CVE-2017-13884, CVE-2017-13885, CVE-2017-13888, CVE-2017-13891, CVE-2017-13904, CVE-2017-13905, CVE-2017-2411, CVE-2017-5754, CVE-2017-7151, CVE-2017-7152, CVE-2017-7153, CVE-2017-7154, CVE-2017-7156, CVE-2017-7157, CVE-2017-7160, CVE-2017-7162, CVE-2017-7164, CVE-2017-7165, CVE-2017-7171, CVE-2017-7172, CVE-2017-7173

BID: 101274, 102097, 102100, 102134, 102181, 102378, 103134, 103135, 103136, 103137

APPLE-SA: APPLE-SA-2017-12-13-6

IAVA: 2017-A-0310