AVIS CERTFR - 2018 - AVI - 443

AVIS CERT
CERT-FR

Publié le 18 septembre 2018 à 14h54

Objet : Multiples vulnérabilités dans les produits Apple

Référence : CERTFR-2018-AVI-443

Risque(s)

- Exécution de code arbitraire
- Contournement de la politique de sécurité
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- iOS versions antérieures à 12
- Safari versions antérieures à 12
- Apple Support pour iOS versions antérieures à 12
- watchOS versions antérieures à 5
- tvOS versions antérieures à 12

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Apple . Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Apple HT209106 du 17 septembre 2018

https://support.apple.com/en-us/HT209106

- Bulletin de sécurité Apple HT209109 du 17 septembre 2018

https://support.apple.com/en-us/HT209109

- Bulletin de sécurité Apple HT209117 du 17 septembre 2018

https://support.apple.com/en-us/HT209117

- Bulletin de sécurité Apple HT209108 du 17 septembre 2018

https://support.apple.com/en-us/HT209108

- Bulletin de sécurité Apple HT209107 du 17 septembre 2018

https://support.apple.com/en-us/HT209107

- Référence CVE CVE-2018-4322

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4322

- Référence CVE CVE-2018-5383

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5383

- Référence CVE CVE-2018-4330

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4330

- Référence CVE CVE-2018-4356

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4356

- Référence CVE CVE-2018-4335

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4335

- Référence CVE CVE-2018-4305

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4305

- Référence CVE CVE-2018-4363

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4363

- Référence CVE CVE-2018-4313

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4313

- Référence CVE CVE-2018-4352

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4352

- Référence CVE CVE-2018-4329

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4329

- Référence CVE CVE-2018-4307

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4307

- Référence CVE CVE-2018-4362

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4362

- Référence CVE CVE-2016-1777

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1777

- Référence CVE CVE-2018-4325

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4325

- Référence CVE CVE-2018-4338

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4338

- Référence CVE CVE-2018-4195

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4195

- Référence CVE CVE-2018-4397

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4397

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2018-AVI-443/