Apple iOS < 9.2の複数の脆弱性

critical Nessus プラグイン ID 87310
New! Vulnerability Priority Rating (VPR)

Tenable では、すべての脆弱性に対して動的な VPR が計算されます。VPR は脆弱性の情報を、脅威インテリジェンスや機械学習アルゴリズムと組み合わせて、攻撃時に最も悪用される可能性の高い脆弱性を予測します。詳細は、 「VPR とは何で、CVSS とはどう違うのか」を参照してください。

VPR スコア : 6.7

概要

モバイルデバイスで実行中の iOS は、複数の脆弱性による影響を受けるバージョンです。

説明

モバイルデバイスは、9.2 より前のバージョンの iOS を実行しています。したがって、次のコンポーネントの複数の脆弱性による影響を受けます:

- AppleMobileFileIntegrity
- AppSandbox
- CFNetwork HTTPProtocol
- 圧縮
- CoreGraphics
- CoreMediaの再生
- dyld
- GPUToolsフレームワーク
- iBooks
- ImageIO
- IOHIDFamily
- IOKit SCSI
- Kernel
- LaunchServices
- libarchive
- libc
- libxml2
- MobileStorageMounter
- OpenGL
-フォト
- QuickLook
- Safari
- Sandbox
- Security
- Siri
- WebKit

ソリューション

Apple iOS バージョン 9.2 以降にアップグレードしてください。

関連情報

https://support.apple.com/en-us/HT205635

http://www.nessus.org/u?cb5b77d7

プラグインの詳細

深刻度: Critical

ID: 87310

ファイル名: apple_ios_92_check.nbin

バージョン: 1.63

タイプ: local

ファミリー: Mobile Devices

公開日: 2015/12/10

更新日: 2021/4/20

依存関係: mdm_dependency_lock.nbin

リスク情報

リスクファクター: Critical

VPR スコア: 6.7

CVSS スコアのソース: CVE-2015-7113

CVSS v2.0

Base Score: 10

Temporal Score: 7.8

ベクトル: AV:N/AC:L/Au:N/C:C/I:C/A:C

現状ベクトル: E:POC/RL:OF/RC:C

脆弱性の情報

CPE: cpe:/o:apple:iphone_os

必要な KB アイテム: mdm/dependency/unlocked

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2015/12/8

脆弱性公開日: 2015/12/8

参照情報

CVE: CVE-2011-2895, CVE-2015-3807, CVE-2015-7001, CVE-2015-7037, CVE-2015-7038, CVE-2015-7039, CVE-2015-7040, CVE-2015-7041, CVE-2015-7042, CVE-2015-7043, CVE-2015-7046, CVE-2015-7047, CVE-2015-7048, CVE-2015-7050, CVE-2015-7051, CVE-2015-7053, CVE-2015-7054, CVE-2015-7055, CVE-2015-7058, CVE-2015-7064, CVE-2015-7065, CVE-2015-7066, CVE-2015-7068, CVE-2015-7069, CVE-2015-7070, CVE-2015-7072, CVE-2015-7073, CVE-2015-7074, CVE-2015-7075, CVE-2015-7079, CVE-2015-7080, CVE-2015-7081, CVE-2015-7083, CVE-2015-7084, CVE-2015-7093, CVE-2015-7094, CVE-2015-7095, CVE-2015-7096, CVE-2015-7097, CVE-2015-7098, CVE-2015-7099, CVE-2015-7100, CVE-2015-7101, CVE-2015-7102, CVE-2015-7103, CVE-2015-7105, CVE-2015-7107, CVE-2015-7111, CVE-2015-7112, CVE-2015-7113

BID: 49124, 78719, 78720, 78722, 78724, 78725, 78726, 78728, 78730, 78731, 78732

APPLE-SA: APPLE-SA-2015-12-08-1