VulDB: Apple iPhone bis 3.0.0 SMS Message Decoder unbekannte Schwachstelle
Allgemein

scipID: 4015
Betroffen: iPhone OS 3.0.0
Veröffentlicht: 03.08.2009 (Charlie Miller Collin Mulliner)
Risiko:
kritisch
Eintrag: 87.8% komplett
Erstellt: 18.08.2009
Aktualisiert: 03.09.2012
Beschreibung
Das iPhone ist ein von Apple entwickeltes Smartphone, das über einen iPod-ähnlichen Medienspieler verfügt und weitgehend über den Bildschirm gesteuert wird. Dieser besitzt wie der iPod touch eine Multi-Touch-Funktionalität, ermöglicht also eine Bedienung mit mehreren Fingern gleichzeitig. Darüber hinaus wird das iPhone nur noch mittels zweier Tasten, einer Wippe und eines Schiebeschalters bedient. Nach Angaben von Apple vereint das iPhone die Funktionen eines Breitbild-Video-iPod-Medienspielers mit denen eines Mobiltelefons mit Digitalkamera und Internetzugang. Durch das fehlerhafte Decodieren von SMS Nachrichten durch das Gerät kann ein Angreifer mittels einer Vielzahl manipulierter SMS erreichen, dass beliebiger Code zur Ausführung gebracht wird. Mitunter wird der Fehler auch in den Datenbanken von OSVDB (55687), Secunia (SA36070), SecurityFocus (BID 35569) und SecurityTracker (ID 1022626) dokumentiert.
Die vorliegende Schwachstelle liess ein Raunen durch die iPhone-Community gehen, schliesslich ist eine Remote Code Execution via SMS nicht gerade alltäglich. Aufgrund der hohen Gefahr des Angriffs sollten Benutzers zeitnah mittels iTunes auf eine aktualisierte Firmware Version (3.0.1) upgraden, um keine Gefahr zu laufen, Opfer einer Kompromittierung zu werden.
CVSS
Base Score: 6.5 (CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P) [?]
| Access Vector | Access Complexity | Authentication | Confidentiality | Integrity | Availability |
|---|---|---|---|---|---|
| Local | High | Multiple | None | None | None |
| Adjacent | Medium | Single | Partial | Partial | Partial |
| Network | Low | None | Complete | Complete | Complete |
Exploiting
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Gegenmassnahmen
Empfehlung: Upgrade
0-Day Time: 26 Tage seit gefunden
Patch: support.apple.com
Timeline
24.06.2009 | CVE zugewiesen
08.07.2009 | OSVDB Eintrag erstellt
03.08.2009 | Advisory veröffentlicht
18.08.2009 | VulDB Eintrag erstellt
03.09.2012 | VulDB Eintrag aktualisiert
Quellen
Advisory: support.apple.com
Person: Charlie Miller Collin Mulliner
Firma: Independent Security Evaluators
Bestätigung: support.apple.com
OSVDB: 55687
CVE: CVE-2009-2204 (mitre.org) (nist.org) (cvedetails.com)
Secunia: 36070
SecurityFocus: 35569
SecurityTracker: 1022626
Vupen: ADV-2009-2105
- Letzte Einträge
- Apple QuickTime DREF Atom Handler Pufferüberlauf [CVE-2013-1017]
- Apple QuickTime H.264 Handler Pufferüberlauf [CVE-2013-1018]
- Apple QuickTime MP3 File Handler Pufferüberlauf [CVE-2013-0989]
- Apple QuickTime Sorenson Codec Handler Pufferüberlauf [CVE-2013-1019]
- Apple QuickTime JPEG Handler Pufferüberlauf [CVE-2013-1020]
- Statistiken
- Archiv



















