Apple iOS < 15.4 複数の脆弱性 (HT213182)

critical Nessus プラグイン ID 158972

概要

モバイルデバイスで実行中の Apple iOS のバージョンは、複数の脆弱性の影響を受けます。

説明

モバイルデバイスで実行中の Apple iOS のバージョンは、15.4 より前です。したがって、複数の脆弱性の影響を受けます。

ソリューション

Apple iOS バージョン 15.4 以降にアップグレードしてください

参考資料

https://support.apple.com/en-us/HT213182

プラグインの詳細

深刻度: Critical

ID: 158972

ファイル名: apple_ios_154_check.nbin

バージョン: 1.34

タイプ: local

ファミリー: Mobile Devices

公開日: 2022/3/16

更新日: 2024/6/26

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2022-22672

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS スコアのソース: CVE-2022-22642

脆弱性情報

CPE: cpe:/o:apple:iphone_os

必要な KB アイテム: mdm/dependency/unlocked

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2022/3/14

脆弱性公開日: 2021/7/20

参照情報

CVE: CVE-2021-30946, CVE-2021-36976, CVE-2022-21658, CVE-2022-22596, CVE-2022-22598, CVE-2022-22599, CVE-2022-22600, CVE-2022-22609, CVE-2022-22610, CVE-2022-22611, CVE-2022-22612, CVE-2022-22613, CVE-2022-22614, CVE-2022-22615, CVE-2022-22618, CVE-2022-22621, CVE-2022-22622, CVE-2022-22624, CVE-2022-22628, CVE-2022-22629, CVE-2022-22632, CVE-2022-22633, CVE-2022-22634, CVE-2022-22635, CVE-2022-22636, CVE-2022-22637, CVE-2022-22638, CVE-2022-22639, CVE-2022-22640, CVE-2022-22641, CVE-2022-22642, CVE-2022-22643, CVE-2022-22652, CVE-2022-22653, CVE-2022-22655, CVE-2022-22659, CVE-2022-22662, CVE-2022-22663, CVE-2022-22666, CVE-2022-22667, CVE-2022-22668, CVE-2022-22670, CVE-2022-22671, CVE-2022-22672

APPLE-SA: APPLE-SA-2022-03-14-1, HT213182

IAVA: 2022-A-0119-S