Apple iOS < 6.0.1の複数の脆弱性

critical Nessus プラグイン ID 62803

概要

6.0.1 より前のバージョンの iOS デバイスのレポート。

説明

モバイルデバイスは、6.0.1 より前のバージョンの iOS を実行しています。このバージョンには、以下の問題に関するセキュリティ関連の修正が含まれています:

-「OSBundleMachOHeaders」キーを含むカーネル拡張 API 応答にカーネルアドレスが含まれて、さらなる攻撃の助けとなる可能性があります。
(CVE-2012-3749)

- ロック画面から「Passbook」データを、パスコードを持たないが物理的にデバイスにアクセスできる攻撃者が得る可能性があります。(CVE-2012-3750)

- WebKitのJavaScript配列の処理におけるtime-of-check-to-time-of-use問題が、任意のリモートコードの実行を引き起こす可能性があります。(CVE-2012-3748)

- WebKitコードのSVG画像の処理におけるメモリ解放後使用(Use After Free)問題が任意のリモートコードの実行を引き起こす可能性があります。(CVE-2012-5112)

ソリューション

Apple は、iOS ベースのデバイス向けにパッチセットをリリースしています。

参考資料

https://support.apple.com/en-us/HT201347

https://lists.apple.com/archives/security-announce/2012/Nov/msg00000.html

プラグインの詳細

深刻度: Critical

ID: 62803

ファイル名: apple_ios_601_check.nbin

バージョン: 1.102

タイプ: local

ファミリー: Mobile Devices

公開日: 2012/11/2

更新日: 2024/4/8

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2012-5112

脆弱性情報

CPE: cpe:/o:apple:iphone_os

必要な KB アイテム: mdm/dependency/unlocked

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/11/1

脆弱性公開日: 2012/10/10

参照情報

CVE: CVE-2012-3748, CVE-2012-3749, CVE-2012-3750, CVE-2012-5112

BID: 56363, 55867, 56361, 56362