Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ Apple iOS bis 9.2 Messages Information Disclosure

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Apple iOS bis 9.2 Messages Information Disclosure


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 81508
Betroffen: Apple iOS bis 9.2
Veröffentlicht: 21.03.2016 (Matt)
Risiko: problematisch

Erstellt: 23.03.2016
Eintrag: 71.8% komplett

Beschreibung

In Apple iOS bis 9.2 wurde eine problematische Schwachstelle gefunden. Dabei geht es um eine unbekannte Funktion der Komponente Messages. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für die Vertraulichkeit.

Die Schwachstelle wurde am 21.03.2016 durch Matt als HT206166 in Form eines bestätigten Advisories (Website) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter support.apple.com. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2016-1788 vorgenommen. Das Ausnutzen gilt als schwierig. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt. Das Advisory weist darauf hin:

A cryptographic issue was addressed by rejecting duplicate messages on the client.

Ein Upgrade auf die Version 9.3 vermag dieses Problem zu beheben. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Apple hat offensichtlich unmittelbar reagiert. Schwachstellen ähnlicher Art sind dokumentiert unter 81463, 81485, 81486 und 81487.

CVSS

Base Score: 2.6 (CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N) [?]
Temp Score: 2.3 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $25k-$50k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: iOS 9.3

Timeline

21.03.2016 | Advisory veröffentlicht
21.03.2016 | Gegenmassnahme veröffentlicht
23.03.2016 | VulDB Eintrag erstellt
23.03.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: HT206166
Person: Matt
Status: Bestätigt

CVE: CVE-2016-1788 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 81463, 81485, 81486, 81487, 81488, 81489, 81490, 81491, 81492, 81493, 81494, 81495, 81496 , 81497

...













๐Ÿ“Œ Apple iOS bis 9.2 Messages Information Disclosure


๐Ÿ“ˆ 26.46 Punkte

๐Ÿ“Œ Apple iOS bis 9.3.3 Messages Information Disclosure


๐Ÿ“ˆ 26.46 Punkte

๐Ÿ“Œ Apple iOS bis 9.2 Messages Information Disclosure


๐Ÿ“ˆ 26.46 Punkte

๐Ÿ“Œ Apple iOS bis 9.3.3 Messages Information Disclosure


๐Ÿ“ˆ 26.46 Punkte

๐Ÿ“Œ Apple iOS up to 12.1.4 Messages information disclosure


๐Ÿ“ˆ 23.03 Punkte

๐Ÿ“Œ Apple iOS up to 12.4.1 Messages Lockscreen information disclosure


๐Ÿ“ˆ 23.03 Punkte

๐Ÿ“Œ Apple iOS/iPadOS up to 13.3.1 Messages Composition information disclosure


๐Ÿ“ˆ 23.03 Punkte

๐Ÿ“Œ CVE-2016-4740 | Apple iOS up to 9.3.3 Messages information disclosure (HT207143 / BID-92932)


๐Ÿ“ˆ 23.03 Punkte

๐Ÿ“Œ CVE-2020-3859 | Apple iOS/iPadOS up to 13.3.0 Messages information disclosure (HT210918)


๐Ÿ“ˆ 23.03 Punkte

๐Ÿ“Œ iOS 16: Here's how easy it is to edit or delete messages in the Messages app


๐Ÿ“ˆ 23.02 Punkte

๐Ÿ“Œ Apple Mac OS X bis 10.11.4 Messages Information Disclosure


๐Ÿ“ˆ 22.76 Punkte

๐Ÿ“Œ Apple Mac OS X bis 10.11.4 Messages Information Disclosure


๐Ÿ“ˆ 22.76 Punkte

๐Ÿ“Œ Cisco IOS/IOS XE/IOS XR Messages input validation [CVE-2020-3217]


๐Ÿ“ˆ 20.76 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.0.10.11/4.4.15.1/4.5.3.0 Error Message Handler messages.inc.php Information Disclosure


๐Ÿ“ˆ 20.7 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.0.10.11/4.4.15.1/4.5.3.0 Error Message Handler messages.inc.php Information Disclosure


๐Ÿ“ˆ 20.7 Punkte

๐Ÿ“Œ Redmine bis 3.2.6/3.3.3 Reminder app/models/mailer.rb Messages Information Disclosure


๐Ÿ“ˆ 20.7 Punkte

๐Ÿ“Œ bittorrent-dht bis 5.1.2 auf Node.js Messages Information Disclosure


๐Ÿ“ˆ 20.7 Punkte

๐Ÿ“Œ Apple Mac OS X up to 10.11.3 Messages information disclosure


๐Ÿ“ˆ 19.33 Punkte

๐Ÿ“Œ Apple Mac OS X up to 10.11.4 Messages information disclosure


๐Ÿ“ˆ 19.33 Punkte

๐Ÿ“Œ Apple macOS up to 10.14.3 Messages information disclosure


๐Ÿ“ˆ 19.33 Punkte

๐Ÿ“Œ CVE-2016-1764 | Apple Mac OS X up to 10.11.3 Messages information disclosure (HT206167 / Nessus ID 90096)


๐Ÿ“ˆ 19.33 Punkte

๐Ÿ“Œ Medium CVE-2021-44097: Contact-form-with-messages-entry-management project Contact-form-with-messages-entry-management


๐Ÿ“ˆ 19.32 Punkte

๐Ÿ“Œ Texty for Google Messages 1.2.6 - Native macOS app for Google Messages.


๐Ÿ“ˆ 19.32 Punkte

๐Ÿ“Œ Google Messages: Neuer Name fรผr die Messenger-App โ€“ heiรŸt endlich auch offiziell โ€šGoogle Messagesโ€˜


๐Ÿ“ˆ 19.32 Punkte

๐Ÿ“Œ How to Recover Messages Through Library/Messages/Archives


๐Ÿ“ˆ 19.32 Punkte

๐Ÿ“Œ Skype will now turn your voice messages into text messages


๐Ÿ“ˆ 19.32 Punkte

๐Ÿ“Œ Apple iOS bis 9.2 Messages erweiterte Rechte


๐Ÿ“ˆ 18.86 Punkte

๐Ÿ“Œ Apple iOS bis 9.2 Messages erweiterte Rechte


๐Ÿ“ˆ 18.86 Punkte

๐Ÿ“Œ Apple iOS bis 10.3.2 Messages Denial of Service


๐Ÿ“ˆ 18.86 Punkte

๐Ÿ“Œ Apple iOS bis 11.0.3 Messages erweiterte Rechte


๐Ÿ“ˆ 18.86 Punkte

๐Ÿ“Œ Apple iOS bis 11.3.1 Messages Injection unbekannte Schwachstelle


๐Ÿ“ˆ 18.86 Punkte

๐Ÿ“Œ Apple iOS bis 11.3.1 Messages Denial of Service


๐Ÿ“ˆ 18.86 Punkte

๐Ÿ“Œ Cisco IOS/IOS XE/IOS XR IKEv1 Memory information disclosure


๐Ÿ“ˆ 18.71 Punkte

๐Ÿ“Œ Cisco IOS/IOS XE/IOS XR IKEv1 Handler Memory Information Disclosure


๐Ÿ“ˆ 18.71 Punkte

๐Ÿ“Œ Cisco IOS/IOS XE/IOS XR IKEv1 Handler Memory Information Disclosure


๐Ÿ“ˆ 18.71 Punkte

matomo