Apple iOS < 15.4複数の脆弱性 (HT213182)

critical Nessus プラグイン ID 158972

概要

モバイルデバイスで実行中のApple iOSのバージョンは、複数の脆弱性の影響を受けます。

説明

モバイルデバイスで実行中のApple iOSのバージョンは、15.4より前です。そのため、以下を含む複数の脆弱性による影響を受けます:

- Accelerate Framework のメモリ破損の問題は、悪意を持って細工された PDF を開く際に、予期しないアプリケーションの終了または任意コードの実行にいたる可能性があります。(CVE-2022-22633)

- AVEVideoEncoder のバッファオーバーフロー状態により、アプリケーションがカーネル権限で任意のコードを実行することが可能です。 (CVE-2022-22634)

- AVEVideoEncoder の領域外書き込み問題により、アプリケーションがカーネル権限で任意のコードを実行することが可能です。 (CVE-2022-22636)

Nessus はこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

Apple iOSバージョン15.4以降にアップグレードしてください

参考資料

https://support.apple.com/en-gb/HT213182

プラグインの詳細

深刻度: Critical

ID: 158972

ファイル名: apple_ios_154_check.nbin

バージョン: 1.31

タイプ: local

ファミリー: Mobile Devices

公開日: 2022/3/16

更新日: 2024/4/8

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2022-22667

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS スコアのソース: CVE-2022-22642

脆弱性情報

CPE: cpe:/o:apple:iphone_os

必要な KB アイテム: mdm/dependency/unlocked

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2022/3/14

脆弱性公開日: 2021/7/20

参照情報

CVE: CVE-2021-36976, CVE-2022-22596, CVE-2022-22598, CVE-2022-22599, CVE-2022-22600, CVE-2022-22609, CVE-2022-22610, CVE-2022-22611, CVE-2022-22612, CVE-2022-22613, CVE-2022-22614, CVE-2022-22615, CVE-2022-22618, CVE-2022-22621, CVE-2022-22622, CVE-2022-22624, CVE-2022-22628, CVE-2022-22629, CVE-2022-22632, CVE-2022-22633, CVE-2022-22634, CVE-2022-22635, CVE-2022-22636, CVE-2022-22637, CVE-2022-22638, CVE-2022-22639, CVE-2022-22640, CVE-2022-22641, CVE-2022-22642, CVE-2022-22643, CVE-2022-22652, CVE-2022-22653, CVE-2022-22659, CVE-2022-22662, CVE-2022-22666, CVE-2022-22667, CVE-2022-22668, CVE-2022-22670, CVE-2022-22671

APPLE-SA: APPLE-SA-2022-03-14-1, HT213182

IAVA: 2022-A-0119-S