Apple iOS < 8の複数の脆弱性

high Nessus プラグイン ID 77745

概要

モバイルデバイスで実行中の iOS は、複数の脆弱性による影響を受けるバージョンです。

説明

モバイルデバイスで実行されているApple iOSのバージョンは8より前です。したがって、以下のコンポーネントで脆弱性の影響を受けます。

- 802.1X
- アクセシビリティ
- アカウント
- Accounts Framework
- アドレス帳
- アプリのインストール
- アセット
- Bluetooth
- 証明書信頼ポリシー
- CoreGraphics
- データ検出器
- Foundation
- ホームおよびロック画面
- iMessage
- IOAcceleratorFamily
- IOHIDFamily
- IOKit
- Kernel
- Libnotify
- ロックダウン
- ロックダウン
- メール
- プロファイル
- Safari
- サンドボックスプロファイル
- 設定
- syslog
- ウェザー
- WebKit
- Wifi

ソリューション

Apple iOS 8 以降にアップグレードしてください。

参考資料

http://www.securityfocus.com/archive/1/533483/30/0/threaded

https://support.apple.com/en-us/HT201395

https://www.securityfocus.com/archive/1/533467/30/0/threaded

プラグインの詳細

深刻度: High

ID: 77745

ファイル名: apple_ios_80_check.nbin

バージョン: 1.103

タイプ: local

ファミリー: Mobile Devices

公開日: 2014/9/18

更新日: 2024/3/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.2

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2014-4418

CVSS v3

リスクファクター: High

Base Score: 8.1

Temporal Score: 7.7

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS スコアのソース: CVE-2014-4422

脆弱性情報

CPE: cpe:/o:apple:iphone_os

必要な KB アイテム: mdm/dependency/unlocked

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/9/17

脆弱性公開日: 2014/9/17

CISA の既知の悪用された脆弱性の期限日: 2022/8/10

エクスプロイト可能

CANVAS (CANVAS)

Metasploit (Mac OS X IOKit Keyboard Driver Root Privilege Escalation)

参照情報

CVE: CVE-2011-2391, CVE-2013-5227, CVE-2013-6663, CVE-2013-6835, CVE-2014-1348, CVE-2014-1360, CVE-2014-1384, CVE-2014-1385, CVE-2014-1387, CVE-2014-1388, CVE-2014-1389, CVE-2014-4352, CVE-2014-4353, CVE-2014-4354, CVE-2014-4356, CVE-2014-4357, CVE-2014-4361, CVE-2014-4362, CVE-2014-4363, CVE-2014-4364, CVE-2014-4366, CVE-2014-4367, CVE-2014-4368, CVE-2014-4369, CVE-2014-4371, CVE-2014-4372, CVE-2014-4373, CVE-2014-4374, CVE-2014-4375, CVE-2014-4377, CVE-2014-4378, CVE-2014-4379, CVE-2014-4380, CVE-2014-4381, CVE-2014-4383, CVE-2014-4384, CVE-2014-4386, CVE-2014-4388, CVE-2014-4389, CVE-2014-4404, CVE-2014-4405, CVE-2014-4407, CVE-2014-4408, CVE-2014-4409, CVE-2014-4410, CVE-2014-4411, CVE-2014-4412, CVE-2014-4413, CVE-2014-4414, CVE-2014-4415, CVE-2014-4418, CVE-2014-4419, CVE-2014-4420, CVE-2014-4421, CVE-2014-4422, CVE-2014-4423

BID: 62531, 64355, 65930, 66108, 67263, 68276, 69223, 69903, 69911, 69912, 69913, 69914, 69915, 69917, 69919, 69920, 69921, 69922, 69923, 69924, 69926, 69927, 69928, 69929, 69930, 69931, 69932, 69934, 69936, 69937, 69938, 69939, 69940, 69941, 69942, 69943, 69944, 69945, 69946, 69947, 69948, 69949, 69951

APPLE-SA: APPLE-SA-2014-09-17-1