パスワードを忘れた? アカウント作成
12854581 story
バグ

AppleのOSにStagefrightのような脆弱性 47

ストーリー by headless
類似 部門より
画像処理関連APIのバグにより、リモートからの任意コード実行が可能となるOS XやiOSなどの脆弱性が発見され、Appleが各OSの最新版で修正している(Talosのブログ記事The Guardianの記事9to5Macの記事BetaNewsの記事)。

TALOS-2016-0171(CVE-2016-4631)はImage I/O APIにおけるTIFFファイルの処理に関する脆弱性で、細工したTIFFファイルを読み込ませることでヒープベースのバッファーオーバーフローを引き起こし、リモートからのコード実行が可能となる。iMessageやMMSで攻撃用のファイルを送り付ければ、ターゲットが操作を行わなくても攻撃が実行される可能性も指摘されている。脆弱性の内容は異なるものの、攻撃のベクターが似通っていることから、昨年話題になったAndroidのStagefright脆弱性を引き合いに出す記事が多いようだ。

このほかTalosが今回公表した中で、幅広いApple製OSに影響を及ぼす脆弱性としては、Core Graphics APIの脆弱性(CVE-2016-4637)が挙げられる。こちらは細工したBMPファイルにより領域外メモリーへの書き込みが発生し、リモートからのコード実行が可能というもの。CVE-2016-4631とCVE-2016-4637はOS X El Capitan v10.11.6およびiOS 9.3.3tvOS 9.2.2watchOS 2.2.2で修正されている。CVE-2016-4629 / CVE-2016-4630はOS X 10.11.6で修正されており、CVE-2016-1850はOSX 10.11.5で修正されているとのことだ。
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2016年07月24日 15時41分 (#3052418)

    TIFFファイルが狙われるのは今回に限ったことじゃない。というかTIFFって危険すぎる。
    Stagefrightはメディアファイルだから分かりづらいけど、こっちは.tiffを避ければいいだけだから比較的まし?

    • by Anonymous Coward on 2016年07月24日 16時03分 (#3052419)

      iMessageやMMSで攻撃用のファイルを送り付ければ、ターゲットが操作を行わなくても攻撃が実行される可能性も指摘されている。

      親コメント
    • by Anonymous Coward

      構造がきれいで良いフォーマットなんだけど、かえってそれがこういった手抜き/不注意を許してしまう。
      もどかしいな。

      • by Anonymous Coward on 2016年07月24日 22時04分 (#3052486)

        それは本当ですか? > 構造がきれいで良いフォーマット
        書くのは良いが読むのは地獄のフォーマットだと思います。
        (だから普通は libtiff を使うのでは?)

        親コメント
        • by Anonymous Coward

          別ACですが、読むのが大変なのは画像の形式と圧縮方法が多いからでフォーマットの良し悪しはあまり関係ないのでは。

          #形式と圧縮方法が多すぎるのは規格の欠点ではある。

    • by Anonymous Coward

      コンテナでバージョンもそれなりに積んでるから、ってのもあるかもね。
      bmp で格納した tiff だけなら互換もセキュリティも、そんなに問題にならないと思うんだけど。
      枯れているようで枯れきってない感が。

  • by Anonymous Coward on 2016年07月24日 19時02分 (#3052448)

    However, Apple hasn’t yet released patches for either Mavericks or Yosemite.

typodupeerror

※ただしPHPを除く -- あるAdmin

読み込み中...