Apple iOS < 5.1 多个漏洞

high Nessus 插件 ID 60028

简介

报告 iOS 设备低于 5.1。

描述

移动设备正在运行的 iOS 版本低于版本 5.1。版本 5.1 包含针对以下漏洞的大量安全相关补丁:

- 低于 iOS 5.1 的 Apple iPhone/iPad/iPod Touch 多种漏洞 (CVE-2012-0641)

- Apple Mac OS X 整数溢出漏洞 (CVE-2011-3453)

- 低于 15.0.874.102 的 Google Chrome 多种安全漏洞 (CVE-2011-3887)

- WebKit 多种不明跨站脚本漏洞 (CVE-2012-0590)

- 低于 13.0.782.215 的 Google Chrome 多种安全漏洞 (CVE-2011-2825)

- WebKit 多种不明内存损坏漏洞 (CVE-2011-2833)

- 低于 14.0.835.163 的 Google Chrome 多种安全漏洞 (CVE-2011-2846)

- 低于 14.0.835.202 的 Google Chrome 多种安全漏洞 (CVE-2011-2877)

- 低于 15.0.874.120 的 Google Chrome 多种安全漏洞 (CVE-2011-3897)

- 低于 16.0.912.63 的 Google Chrome 多种安全漏洞 (CVE-2011-3908)

- WebKit SVG 标签释放后使用远程代码执行漏洞 (CVE-2011-3928)

- 低于 16.0.912.77 的 Google Chrome 多种安全漏洞 (CVE-2012-0591)

- WebKit Array.Splice 方法远程代码执行漏洞 (CVE-2012-0592)

解决方案

Apple 已发布一系列用于基于 iOS 的设备的修补程序。

另见

https://support.apple.com/en-us/HT202432

插件详情

严重性: High

ID: 60028

文件名: apple_ios_51_check.nbin

版本: 1.107

类型: local

发布时间: 2012/6/19

最近更新时间: 2024/9/4

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 8.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/o:apple:iphone_os

必需的 KB 项: mdm/dependency/unlocked

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/5/31

参考资料信息

CVE: CVE-2011-2825, CVE-2011-2833, CVE-2011-2846, CVE-2011-2847, CVE-2011-2854, CVE-2011-2855, CVE-2011-2857, CVE-2011-2860, CVE-2011-2867, CVE-2011-2868, CVE-2011-2869, CVE-2011-2870, CVE-2011-2871, CVE-2011-2872, CVE-2011-2873, CVE-2011-2877, CVE-2011-3453, CVE-2011-3881, CVE-2011-3885, CVE-2011-3887, CVE-2011-3888, CVE-2011-3897, CVE-2011-3908, CVE-2011-3909, CVE-2011-3928, CVE-2012-0585, CVE-2012-0586, CVE-2012-0587, CVE-2012-0588, CVE-2012-0589, CVE-2012-0590, CVE-2012-0591, CVE-2012-0592, CVE-2012-0593, CVE-2012-0594, CVE-2012-0595, CVE-2012-0596, CVE-2012-0597, CVE-2012-0598, CVE-2012-0599, CVE-2012-0600, CVE-2012-0601, CVE-2012-0602, CVE-2012-0603, CVE-2012-0604, CVE-2012-0605, CVE-2012-0606, CVE-2012-0607, CVE-2012-0608, CVE-2012-0609, CVE-2012-0610, CVE-2012-0611, CVE-2012-0612, CVE-2012-0613, CVE-2012-0614, CVE-2012-0615, CVE-2012-0616, CVE-2012-0617, CVE-2012-0618, CVE-2012-0619, CVE-2012-0620, CVE-2012-0621, CVE-2012-0622, CVE-2012-0623, CVE-2012-0624, CVE-2012-0625, CVE-2012-0626, CVE-2012-0627, CVE-2012-0628, CVE-2012-0629, CVE-2012-0630, CVE-2012-0631, CVE-2012-0632, CVE-2012-0633, CVE-2012-0635, CVE-2012-0641, CVE-2012-0642, CVE-2012-0643, CVE-2012-0644, CVE-2012-0645, CVE-2012-0646

BID: 49279, 49658, 49938, 50360, 50642, 51041, 51641, 51807, 52364, 52365, 52367, 52956, 53148