Apple

iPhone OS

3904 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 3.02%
  • Veröffentlicht 17.08.2015 00:00:59
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Libinfo in Apple iOS before 8.4.1 and OS X before 10.10.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) by leveraging use of an AF_INET6 socket.

  • EPSS 1.99%
  • Veröffentlicht 17.08.2015 00:00:58
  • Zuletzt bearbeitet 12.04.2025 10:46:40

FontParser in Apple iOS before 8.4.1 and OS X before 10.10.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted font file, a different vulnerability than CVE-2015-380...

  • EPSS 0.09%
  • Veröffentlicht 17.08.2015 00:00:57
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Buffer overflow in IOHIDFamily in Apple iOS before 8.4.1 and OS X before 10.10.5 allows local users to gain privileges via unspecified vectors.

  • EPSS 2.51%
  • Veröffentlicht 17.08.2015 00:00:55
  • Zuletzt bearbeitet 12.04.2025 10:46:40

QL Office in Apple iOS before 8.4.1 and OS X before 10.10.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted office document.

  • EPSS 0.36%
  • Veröffentlicht 17.08.2015 00:00:51
  • Zuletzt bearbeitet 12.04.2025 10:46:40

MobileInstallation in Apple iOS before 8.4.1 does not ensure the uniqueness of universal provisioning profile bundle IDs, which allows attackers to replace arbitrary extensions via a crafted enterprise app.

  • EPSS 0.83%
  • Veröffentlicht 17.08.2015 00:00:49
  • Zuletzt bearbeitet 12.04.2025 10:46:40

The MSVDX driver in Apple iOS before 8.4.1 allows remote attackers to cause a denial of service (device crash) via a crafted video.

  • EPSS 0.23%
  • Veröffentlicht 17.08.2015 00:00:47
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Directory traversal vulnerability in Air Traffic in Apple iOS before 8.4.1 allows attackers to access arbitrary filesystem locations via vectors related to asset handling.

  • EPSS 2.5%
  • Veröffentlicht 17.08.2015 00:00:44
  • Zuletzt bearbeitet 12.04.2025 10:46:40

CoreText in Apple iOS before 8.4.1 and OS X before 10.10.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted font file, a different vulnerability than CVE-2015-5755.

  • EPSS 0.37%
  • Veröffentlicht 17.08.2015 00:00:42
  • Zuletzt bearbeitet 12.04.2025 10:46:40

WebKit in Apple iOS before 8.4.1 allows remote attackers to spoof clicks via a crafted web site that leverages tap events.

  • EPSS 2.83%
  • Veröffentlicht 17.08.2015 00:00:41
  • Zuletzt bearbeitet 12.04.2025 10:46:40

ImageIO in Apple iOS before 8.4.1 and OS X before 10.10.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted TIFF image.