Apple iOS < 14.7複数の脆弱性(HT212601)

critical Nessus プラグイン ID 152037

概要

モバイルデバイスで実行中のApple iOSのバージョンは、複数の脆弱性の影響を受けます。

説明

モバイルデバイスで実行中のApple iOSのバージョンは、14.7より前です。そのため、以下を含む複数の脆弱性による影響を受けます:

-可用性、機密性、可用性ベクトルに影響するMeasureでの詳細不明な脆弱性。
(CVE-2020-36329)

-FontParserでのスタックオーバーフローの脆弱性。これは、改善された入力検証で対処されました。(CVE-2021-30759)

-FontParserでの整数オーバーフローの脆弱性。これは、改善された入力検証で対処されました。
(CVE-2021-30760)

Nessusはこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

Apple iOSバージョン14.7以降にアップグレードしてください

関連情報

https://support.apple.com/en-ie/HT212601

プラグインの詳細

深刻度: Critical

ID: 152037

ファイル名: apple_ios_147_check.nbin

バージョン: 1.16

タイプ: local

ファミリー: Mobile Devices

公開日: 2021/7/23

更新日: 2022/11/30

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 7.3

ベクトル: AV:N/AC:M/Au:N/C:C/I:C/A:C

現状ベクトル: E:POC/RL:OF/RC:C

CVSS スコアのソース: CVE-2021-30799

CVSS v3

リスクファクター: Critical

Base Score: 9.8

Temporal Score: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2020-36329

脆弱性情報

CPE: cpe:/o:apple:iphone_os

必要な KB アイテム: mdm/dependency/unlocked

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2021/7/19

脆弱性公開日: 2021/7/21

参照情報

CVE: CVE-2018-25010, CVE-2018-25011, CVE-2018-25014, CVE-2020-36328, CVE-2020-36329, CVE-2020-36330, CVE-2020-36331, CVE-2021-3518, CVE-2021-30748, CVE-2021-30758, CVE-2021-30759, CVE-2021-30760, CVE-2021-30763, CVE-2021-30768, CVE-2021-30769, CVE-2021-30770, CVE-2021-30773, CVE-2021-30774, CVE-2021-30775, CVE-2021-30776, CVE-2021-30779, CVE-2021-30780, CVE-2021-30781, CVE-2021-30785, CVE-2021-30786, CVE-2021-30788, CVE-2021-30789, CVE-2021-30791, CVE-2021-30792, CVE-2021-30795, CVE-2021-30796, CVE-2021-30797, CVE-2021-30798, CVE-2021-30799, CVE-2021-30800, CVE-2021-30802, CVE-2021-30804

IAVA: 2021-A-0348-S

APPLE-SA: HT212601, APPLE-SA-2021-07-21-1