|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple iPhone : Vulnérabilités Diverses
28/09/2007 13H33
Référence Secunia : SA26983
Date de publication : 2007-09-28
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Détournement, Contournement de la Sécurité, Cross Site Scripting, Exposition de données sensibles, DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Apple iPhone 1.x
Référence CVE :
CVE-2007-4671
Description :
Quelques vulnérabilités, problèmes de sécurité, et une faiblesse ont été identifiés dans le Apple iPhone, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting, divulguer des informations sensibles, contourner certaines restrictions de sécurité, causer un Déni de Service (DoS), ou de compromettre un système vulnérable.
1) Une erreur de validation d'entrée lors du traitement de paquets SDP (Service Discovery Protocol) existe dans le serveur Bluetooth de l'iPhone. Cela pourrait être exploité par un attaquant dans l'espace Bluetooth pour entrainer l'application à planter ou pour exécuter du code arbitraire en envoyant des paquets SDP spécialement conçus.
L'exploitation de ce problème est possible seulement si Bluetooth est actif.
2) Le problème est que des utilisateurs ne sont pas notifiés à propos de changements de identités de serveur de messagerie quand Mail est configuré pour utilisent SSL pour des connexions entrantes et sortantes. Cela pourrait être exploité par ex. pour se faire passer pour le serveur mail de l'utilisateur et obtenir les informations d'authentification de l'utilisateur.
L'exploitation de ce problème requière une attaque MitM (Man-in-the-Middle).
3) Il est possible de causer l'appel iPhone à un numéro de téléphone sans confirmation utilisateur en incitant un utilisateur à suivre un "tel:" link dans un courriel.
4) Une erreur dans Safari dans l'interprétation de nouvelles fenêtres de navigation pourrait être exploitée afin de divulguer l'URL d'une page non-relative.
5) Une erreur dans Safari dans l'interprétation de "tel:" liens pourrait être exploitée pour entrainer l'iPhone à appeler un numéro différent que celui affiché dans le dialogue de confirmation. Quitter Safari pendant le processus confirmation pourrait provoquer une confirmation non-intentionnelle.
6) Une erreur dans Safari pourrait être exploitée pour définir une fenêtre JavaScript propriétés de pages servi depuis d'autres sites web quand un site web malicieux est affiché.
7) Désactiver Javascript dans Safari ne prend pas effet avant Safari est redémarré.
8) Une erreur dans Safari permet à un site web malicieux de passer outre la politique d'origine semblable en utilisant "frame" tags. Cela pourrait être exploité pour exécuter su code Javascript dans le contexte d'un autre site quand un utilisateur visite une page web malicieuse.
9) Une erreur dans Safari permet à des événements Javascript à être associé avec la mauvaise frame. Cela pourrait être exploité pour exécuter su code Javascript dans le contexte d'un autre site quand un utilisateur visite une page web malicieuse.
10) Une erreur dans Safari permet content servi par HTTP à altérer ou accéder à du contenu servi par HTTPS dans le même domaine. Cela pourrait être exploité pour exécuter su code Javascript dans le contexte de pages web HTTPS dans ce domaine quand un utilisateur visite une page web malicieuse.
Solutions :
Mettre à jour en version 1.1.1 (téléchargeable et installable via iTunes).
Vulnérabilité découverte par :
L'éditeur crédite:
1) Kevin Mahaffey et John Hering de Flexilis Mobile Security
3) Andi Baritchi, McAfee
4) Michal Zalewski, Google Inc. et Secunia Research
5) Billy Hoffman et Bryan Sullivan de HP Security Labs (autrefois SPI Labs) et Eduardo Tang
6, 8) Michal Zalewski, Google Inc.
10) Keigo Yamazaki of LAC Co., Ltd.
Référence :
http://docs.info.apple.com/article.html?artnum=306586
Autres références :
SA23893:
http://secunia.com/advisories/23893/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|