Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ Apple iOS bis 9.3.1 CommonCrypto Information Disclosure

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Apple iOS bis 9.3.1 CommonCrypto Information Disclosure


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

Eine Schwachstelle wurde in Apple iOS bis 9.3.1 gefunden. Sie wurde als problematisch eingestuft. Hierbei geht es um eine unbekannte Funktion der Komponente CommonCrypto. Dank der Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Auswirkungen sind zu beobachten für die Vertraulichkeit.

Die Schwachstelle wurde am 16.05.2016 als HT206568 in Form eines bestätigten Advisories (Website) veröffentlicht. Auf support.apple.com kann das Advisory eingesehen werden. Die Identifikation der Schwachstelle findet als CVE-2016-1802 statt. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle. Das Advisory weist darauf hin:

An issue existed in the handling of return values in CCCrypt. This issue was addressed through improved key length management.

Ein Upgrade auf die Version 9.3.2 vermag dieses Problem zu beheben. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Apple hat entsprechend unmittelbar reagiert.

Die Einträge 87443, 87492 und 87493 sind sehr ähnlich.


CVSS
Base Score: 4.3 (CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N) [?]
Temp Score: 3.7 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting
Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $25k-$50k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: iOS 9.3.2

Timeline
16.05.2016 Advisory veröffentlicht
16.05.2016 Gegenmassnahme veröffentlicht
18.05.2016 VulDB Eintrag erstellt
18.05.2016 VulDB Eintrag aktualisiert

Quellen
Advisory: HT206568
Status: Bestätigt

CVE: CVE-2016-1802 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 87443, 87492 , 87493

Eintrag
Erstellt: 18.05.2016
Eintrag: 76.3% komplett
...













๐Ÿ“Œ Apple iOS bis 9.3.1 CommonCrypto Information Disclosure


๐Ÿ“ˆ 43.88 Punkte

๐Ÿ“Œ Apple iOS bis 10 CommonCrypto Information Disclosure


๐Ÿ“ˆ 43.88 Punkte

๐Ÿ“Œ Apple iOS bis 9.3.1 CommonCrypto Information Disclosure


๐Ÿ“ˆ 43.88 Punkte

๐Ÿ“Œ Apple iOS bis 10 CommonCrypto Information Disclosure


๐Ÿ“ˆ 43.88 Punkte

๐Ÿ“Œ Apple iOS up to 9.3.1 CommonCrypto information disclosure


๐Ÿ“ˆ 40.45 Punkte

๐Ÿ“Œ Apple Mac OS X bis 10.11.4 CommonCrypto User Information Disclosure


๐Ÿ“ˆ 40.18 Punkte

๐Ÿ“Œ Apple Mac OS X bis 10.11.4 CommonCrypto User Information Disclosure


๐Ÿ“ˆ 40.18 Punkte

๐Ÿ“Œ Apple Mac OS X up to 10.11.4 CommonCrypto User information disclosure


๐Ÿ“ˆ 36.75 Punkte

๐Ÿ“Œ Apple Mac OS X up to 10.11.4 CommonCrypto User information disclosure


๐Ÿ“ˆ 36.75 Punkte

๐Ÿ“Œ CVE-2016-4711 | Apple iOS up to 10 CommonCrypto input validation (HT207143 / Nessus ID 93685)


๐Ÿ“ˆ 32.84 Punkte

๐Ÿ“Œ CVE-2016-4711 | Apple macOS up to 10.11 CommonCrypto input validation (HT207170 / Nessus ID 93685)


๐Ÿ“ˆ 29.14 Punkte

๐Ÿ“Œ Cisco IOS/IOS XE/IOS XR IKEv1 Memory information disclosure


๐Ÿ“ˆ 18.71 Punkte

๐Ÿ“Œ Cisco IOS/IOS XE/IOS XR IKEv1 Handler Memory Information Disclosure


๐Ÿ“ˆ 18.71 Punkte

๐Ÿ“Œ Cisco IOS/IOS XE/IOS XR IKEv1 Handler Memory Information Disclosure


๐Ÿ“ˆ 18.71 Punkte

๐Ÿ“Œ Apple iOS User Information information disclosure [CVE-2018-4444]


๐Ÿ“ˆ 17.12 Punkte

๐Ÿ“Œ Apple iOS User Information information disclosure [CVE-2019-8570]


๐Ÿ“ˆ 17.12 Punkte

๐Ÿ“Œ Apple iOS bis 9.2 XSS Auditor Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

๐Ÿ“Œ Apple iOS bis 9.2 XSS Auditor Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

๐Ÿ“Œ Apple iOS bis 9.2.0 WebKit CSS a:visited button Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

๐Ÿ“Œ Apple iOS bis 9.2 WebKit Location Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

๐Ÿ“Œ Apple iOS bis 9.2 IOHIDFamily Memory Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

๐Ÿ“Œ Apple iOS bis 9.2 WebKit Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

๐Ÿ“Œ Apple iOS bis 9.2 WebKit Track Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

๐Ÿ“Œ Apple iOS bis 9.2 Messages Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

๐Ÿ“Œ Apple iOS bis 9.2 Kernel Memory Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

๐Ÿ“Œ Apple iOS bis 9.2 WebKit Page Loading Cross-Origin Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

๐Ÿ“Œ Apple iOS bis 9.3.1 CFNetwork Proxies User Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

๐Ÿ“Œ Apple iOS bis 9.3.1 WebKit Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

๐Ÿ“Œ Apple iOS bis 9.3.1 Disk Images Memory Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

๐Ÿ“Œ Apple iOS bis 9.3.2 WebKit Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

๐Ÿ“Œ Apple iOS bis 9.3.2 WebKit Memory Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

๐Ÿ“Œ Apple iOS bis 9.3.2 Web Media Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

๐Ÿ“Œ Apple iOS bis 9.3.2 Siri Contacts Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

๐Ÿ“Œ Apple iOS bis 9.3.2 libxml2 User Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

๐Ÿ“Œ Apple iOS bis 9.3.2 IOAcceleratorFamily Out-of-Bounds Information Disclosure


๐Ÿ“ˆ 16.8 Punkte

matomo