Apple iOS < 10.1の複数の脆弱性

high Nessus プラグイン ID 94330

概要

モバイルデバイスで実行中のiOSのバージョンは、複数の脆弱性による影響を受けます。

説明

モバイルデバイスで実行中の iOS は、10.1 より前のバージョンです。したがって、以下の複数の脆弱性による影響を受けます。

- ユーザーインターフェイスの不一致により、リレーされた呼び出しを処理するとき、FaceTimeコンポーネントに欠陥があります。中間にいる攻撃者がこの問題を悪用して、中継通話の終了後も音声を転送し続ける可能性があります。
(CVE-2016-4635)

- 特別に細工されたフォントファイルを処理するときにFontParserコンポーネントに領域外読み取りエラーがあり、認証されていないリモートの攻撃者が秘密情報を漏えいする可能性があります。(CVE-2016-4660)

- Sandbox Profilesコンポーネントに詳細不明な欠陥があり、ローカルの攻撃者が特別に細工されたアプリケーションを使用して写真ディレクトリのメタデータを漏えいする可能性があります。(CVE-2016-4664)

- Sandbox Profilesコンポーネントに詳細不明な欠陥があり、ローカルの攻撃者が特別に細工されたアプリケーションを使用してオーディオ録音のメタデータを漏えいする可能性があります。(CVE-2016-4665)

- ユーザー指定入力の不適当な検証により、WebKitに複数の詳細不明なメモリ破損の問題が存在します。認証されていないリモートの攻撃者がこれらを悪用して、任意のコードを実行する可能性があります。(CVE-2016-4666、CVE-2016-4677)

- 入力が不適切に検証されているため、MIGで生成されたコード内のSystem Bootコンポーネントに複数の詳細不明な欠陥があります。ローカルの攻撃者がこれらを悪用し、昇格した権限でシステムを終了させたり、任意のコードを実行する可能性があります。(CVE-2016-4669)

- プログラムがパスワードの長さを記録しているため、Securityコンポーネントに欠陥があります。ローカルの攻撃者がこれを悪用して、秘密情報を漏えいする可能性があります。(CVE-2016-4670)

- 特別に細工されたJPEGファイルを処理するときに、CoreGraphicsコンポーネントにメモリ破損の問題があります。認証されていないリモートの攻撃者が特別に細工されたPPTファイルを通じてこれを悪用し、サービス拒否状態を引き起こすしたり、任意のコードを実行する可能性があります。
(CVE-2016-4673)

- libxpcに詳細不明な論理の問題があり、ローカルの攻撃者がroot権限で任意のコードを実行する可能性があります。(CVE-2016-4675)

- アーカイブ抽出中に一時ファイルを作成するときに不適切にパス検証が行われているため、libarchiveに欠陥があります。認証されていないリモートの攻撃者がこれを悪用し、シンボリックリンク攻撃を介して任意のファイルを上書きする可能性があります。(CVE-2016-4679)

- 入力が不適切にサニタイズされているために、Kernelコンポーネントに詳細不明な欠陥があります。ローカルの攻撃者がこれを悪用して、メモリコンテンツを漏えいする可能性があります。
(CVE-2016-4680)

- 設定でアクセスが解除された後に、アプリケーションによるアドレス帳へのアクセスの取り消しに失敗するため、Contactsコンポーネントに欠陥があります。ローカルの攻撃者がこれを悪用して、解除後もアクセスを継続させる可能性があります。(CVE-2016-4686)

- プロキシ資格情報を処理するときにCFNetwork Proxiesコンポーネントに欠陥があり、中間にいる攻撃者が秘密ユーザー情報を漏えいする可能性があります。
(CVE-2016-7579)

ソリューション

AppleiOS バージョン10.1以降にアップグレードしてください。

参考資料

https://support.apple.com/en-us/HT207271

http://www.nessus.org/u?dfd3289a

プラグインの詳細

深刻度: High

ID: 94330

ファイル名: apple_ios_101_check.nbin

バージョン: 1.78

タイプ: local

ファミリー: Mobile Devices

公開日: 2016/10/27

更新日: 2024/4/8

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2016-4675

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:apple:iphone_os

必要な KB アイテム: mdm/dependency/unlocked

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2016/10/24

脆弱性公開日: 2016/7/18

参照情報

CVE: CVE-2016-4635, CVE-2016-4660, CVE-2016-4664, CVE-2016-4665, CVE-2016-4666, CVE-2016-4669, CVE-2016-4670, CVE-2016-4673, CVE-2016-4675, CVE-2016-4677, CVE-2016-4679, CVE-2016-4680, CVE-2016-4686, CVE-2016-4688, CVE-2016-7579

BID: 91829, 93848, 93849, 93851, 93853, 93854, 93856, 94572

APPLE-SA: APPLE-SA-2016-10-24-1