Уязвимость BDU:2016-01414

Дата: 20.05.2016. Автор: ФСТЭК России. Категории: Уязвимости

Идентификатор: BDU:2016-01414.

Наименование уязвимости: Уязвимость операционных систем iOS и Mac OS X, позволяющая нарушителю получить конфиденциальную информацию.

Описание уязвимости: Уязвимость компонента CCCrypt в CommonCrypto операционных систем iOS и Mac OS X существует из-за некорректных возвращаемых значений при расчете длины ключа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию с помощью специально созданного приложения
Уязвимое ПО: Операционная система Apple Inc. iOS до 9.3.2 | Операционная система Apple Inc. iOS до 9.3.2 | Операционная система Apple Inc. OS X до 10.11.5 | Операционная система Apple Inc. OS X до 10.11.5 | Операционная система Apple Inc. OS X до 10.11.5 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 20.05.2016.
CVSS 2.0: AV:N/AC:M/Au:N/C:P/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)

Возможные меры по устранению:
Обновление операционной системы iOS до версии 9.3.2 или новее, обновление операционной системы Mac OS X до версии 10.11.5 или новее
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2016-1802. APPLE-SA-2016-05-16-4. APPLE-SA-2016-05-16-3. APPLE-SA-2016-05-16-2. APPLE-SA-2016-05-16-1.
Прочая информация:
Тип ошибки CWE: CWE-200
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://support.apple.com/HT206568
https://support.apple.com/HT206567
https://support.apple.com/HT206566
https://support.apple.com/HT206564
http://lists.apple.com/archives/security-announce/2016/May/msg00004.html
http://lists.apple.com/archives/security-announce/2016/May/msg00003.html
http://lists.apple.com/archives/security-announce/2016/May/msg00002.html
http://lists.apple.com/archives/security-announce/2016/May/msg00001.html

Об авторе ФСТЭК России

Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Читать все записи автора ФСТЭК России

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *