Cookie Consent by Free Privacy Policy Generator 📌 Apple iOS bis 9.3.2 libxml2 User Information Disclosure

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Apple iOS bis 9.3.2 libxml2 User Information Disclosure


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine Schwachstelle in Apple iOS bis 9.3.2 entdeckt. Sie wurde als problematisch eingestuft. Dabei betrifft es eine unbekannte Funktion der Komponente libxml2. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle (User) ausgenutzt werden. Auswirken tut sich dies auf die Vertraulichkeit.

Die Schwachstelle wurde am 18.07.2016 als HT206902 in Form eines bestätigten Advisories (Website) publiziert. Das Advisory kann von support.apple.com heruntergeladen werden. Die Identifikation der Schwachstelle wird mit CVE-2016-4449 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden. Das Advisory weist darauf hin:

An access issue existed in the parsing of maliciously crafted XML files. This issue was addressed through improved input validation.

Ein Aktualisieren auf die Version 9.3.3 vermag dieses Problem zu lösen. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Apple hat nachweislich unmittelbar gehandelt.

Von weiterem Interesse können die folgenden Einträge sein: 87823, 89683, 89684 und 89685.

CVSSv3

Base Score: 5.3 [?]
Temp Score: 5.1 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:X/RL:O/RC:C [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 4.3 (CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N) [?]
Temp Score: 3.7 (CVSS2#E:ND/RL:OF/RC:C) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: iOS 9.3.3

Timeline

18.07.2016 Advisory veröffentlicht
18.07.2016 Gegenmassnahme veröffentlicht
19.07.2016 VulDB Eintrag erstellt
19.07.2016 VulDB Eintrag aktualisiert

Quellen

Advisory: HT206902
Status: Bestätigt

CVE: CVE-2016-4449 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 87823, 89683, 89684, 89685, 89686, 89687, 89688, 89689, 89690, 89691, 89692, 89693, 89694 , 89695

Eintrag

Erstellt: 19.07.2016
Eintrag: 76.8% komplett
...













📌 Apple iOS bis 9.3.2 libxml2 User Information Disclosure


📈 34.7 Punkte

📌 Apple iOS bis 9.3.2 libxml2 User Information Disclosure


📈 34.7 Punkte

📌 Apple tvOS bis 9.2.1 libxml2 User Information Disclosure


📈 31 Punkte

📌 Apple tvOS bis 9.2.1 libxml2 User Information Disclosure


📈 31 Punkte

📌 Apple Mac OS X up to 10.10.4 libxml2 User information disclosure


📈 27.57 Punkte

📌 Apple iOS up to 10.3.2 libxml2 information disclosure


📈 25.47 Punkte

📌 Apple iOS up to 10.3.2 libxml2 information disclosure


📈 25.47 Punkte

📌 Apple macOS bis 10.12.5 libxml2 Information Disclosure


📈 25.2 Punkte

📌 Apple iTunes bis 12.6.1 auf Windows libxml2 Information Disclosure


📈 25.2 Punkte

📌 GNOME libxml2 up to 2.9.10 libxml2/entities.c xmlEncodeEntitiesInternal buffer overflow


📈 24.2 Punkte

📌 CVE-2016-4449 | Apple iOS up to 9.3.2 libxml2 User input validation (HT206902 / Nessus ID 93154)


📈 23.66 Punkte

📌 Apple iOS User Information information disclosure [CVE-2018-4444]


📈 22.91 Punkte

📌 Apple iOS User Information information disclosure [CVE-2019-8570]


📈 22.91 Punkte

📌 Apple iOS bis 9.3.1 CFNetwork Proxies User Information Disclosure


📈 22.6 Punkte

📌 Apple iOS bis 9.3.2 WebKit User Information Disclosure


📈 22.6 Punkte

📌 Apple iOS bis 9.3.1 CFNetwork Proxies User Information Disclosure


📈 22.6 Punkte

📌 Apple iOS bis 9.3.2 WebKit User Information Disclosure


📈 22.6 Punkte

📌 Apple watchOS up to 3.2.2 libxml2 information disclosure


📈 21.77 Punkte

📌 Apple iTunes up to 12.6.1 on Windows libxml2 information disclosure


📈 21.77 Punkte

📌 Apple iTunes up to 12.6.1 on Windows libxml2 information disclosure


📈 21.77 Punkte

📌 Apple macOS up to 10.12.5 libxml2 information disclosure


📈 21.77 Punkte

📌 Apple macOS up to 10.12.5 libxml2 information disclosure


📈 21.77 Punkte

📌 Apple iCloud up to 6.2.1 on Windows libxml2 information disclosure


📈 21.77 Punkte

📌 Apple iCloud up to 6.2.1 on Windows libxml2 information disclosure


📈 21.77 Punkte

📌 Apple iOS bis 9.2 libxml2 Pufferüberlauf


📈 21.29 Punkte

📌 Apple iOS bis 9.2 libxml2 Pufferüberlauf


📈 21.29 Punkte

📌 Apple iOS bis 9.2 libxml2 Pufferüberlauf


📈 21.29 Punkte

📌 Apple iOS bis 9.2 libxml2 Pufferüberlauf


📈 21.29 Punkte

📌 Apple iOS bis 9.2 libxml2 Pufferüberlauf


📈 21.29 Punkte

📌 Apple iOS bis 9.2 libxml2 Pufferüberlauf


📈 21.29 Punkte

📌 Apple iOS bis 9.2 libxml2 Pufferüberlauf


📈 21.29 Punkte

📌 Apple iOS bis 9.2 libxml2 Pufferüberlauf


📈 21.29 Punkte

📌 Apple iOS bis 9.2 libxml2 Pufferüberlauf


📈 21.29 Punkte

📌 Apple iOS bis 9.3.1 libxml2 Pufferüberlauf


📈 21.29 Punkte

matomo