Apple iCloud 10.x < 10.9.3の複数の脆弱性

critical Nessus プラグイン ID 138079

概要

リモートのWindowsホストにインストールされているiCloudソフトウェアは、複数の脆弱性による影響を受けます。

説明

バージョン情報によると、リモートのWindowsホストにインストールされているiCloudアプリケーションのバージョンは、10.xで10.9.3より前です。そのため、以下の複数の脆弱性の影響を受けます。

-制限が改善され、ロジックの問題が対処されました。ファイルURLが不適切に処理される可能性があります。(CVE-2020-3885)

-制限が改善され、ロジックの問題が対処されました。ダウンロード元が不適切に関連付けられている可能性があります。(CVE-2020-3887)
-追加の検証により、競合状態が対処されました。アプリケーションが制限されたメモリを読み取る可能性があります。(CVE-2020-3894)

-悪意をもって細工されたコンテンツの問題により、WebKitに任意のコード実行の脆弱性が存在します。悪意のある細工をしたWebコンテンツを処理すると、認証されていないリモートの攻撃者がこの脆弱性を悪用し任意のコードを実行する可能性があります。(CVE-2020-3895、CVE-2020-3899、CVE-2020-3900)

-型の取り違えの問題により、WebKitに任意のコード実行の脆弱性が存在します。リモートの攻撃者が、任意のコードを実行する可能性があります。(CVE-2020-3897、CVE-2020-3901)

-入力検証の問題により、WebKitに任意のコード実行の脆弱性が存在します。悪意のある細工をしたWebコンテンツを処理すると、認証されていないリモートの攻撃者がこの脆弱性を悪用し任意のコードを実行する可能性があります。(CVE-2020-3902)

-バッファオーバーフローの問題により、WebKitに任意のコード実行の脆弱性が存在します。libxml2での複数の問題(CVE-2020-3909、 CVE-2020-3910、 CVE-2020-3911)

-Use-After-Freeの問題により、WebKitに任意のコード実行の脆弱性が存在します。悪意のある細工をしたWebコンテンツを処理すると、認証されていないリモートの攻撃者がこの脆弱性を悪用し任意のコードを実行する可能性があります。(CVE-2020-9783)

ソリューション

iCloudをバージョン10.9.3以降にアップグレードしてください。

参考資料

https://support.apple.com/en-us/HT211106

プラグインの詳細

深刻度: Critical

ID: 138079

ファイル名: icloud_10_9_3.nasl

バージョン: 1.4

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2020/7/2

更新日: 2022/5/12

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2020-3899

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2020-3911

脆弱性情報

CPE: cpe:/a:apple:icloud_for_windows

必要な KB アイテム: installed_sw/iCloud

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/3/25

脆弱性公開日: 2020/4/5

参照情報

CVE: CVE-2020-3885, CVE-2020-3887, CVE-2020-3894, CVE-2020-3895, CVE-2020-3897, CVE-2020-3899, CVE-2020-3900, CVE-2020-3901, CVE-2020-3902, CVE-2020-3909, CVE-2020-3910, CVE-2020-3911, CVE-2020-9783