CVE-2016-5104
13.06.2016, 14:59
The socket_create function in common/socket.c in libimobiledevice and libusbmuxd allows remote attackers to bypass intended access restrictions and communicate with services on iOS devices by connecting to an IPv4 TCP socket.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| libimobiledevice | libimobiledevice | 𝑥 ≤ 1.2.0 |
| libimobiledevice | libusbmuxd | 𝑥 ≤ 1.0.10 |
| canonical | ubuntu_linux | 14.04 |
| canonical | ubuntu_linux | 15.10 |
| canonical | ubuntu_linux | 16.04 |
| opensuse | leap | 42.1 |
| opensuse | opensuse | 13.2 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libimobiledevice |
| ||||||||||||
| libusbmuxd |
|
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libimobiledevice4 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libimobiledevice6 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libusbmuxd-2_0-6 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libusbmuxd-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libusbmuxd2 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libusbmuxd4 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| usbmuxd |
|
Common Weakness Enumeration