Apple (macOS/iOS) Seite 10
Schwachstellen-Reports
2146 ReportsZeige 451 bis 500 von 2146
-
Acronis Cyber Protect 15 – Improper Authentication
CVE-2023-44152 KritischDurch eine unzureichende Authentifizierung besteht die Möglichkeit der Offenlegung und Manipulation sensibler Informationen. Betroffen ist Acronis Cyber Protect 15 (Linux, macOS, Windows) vor Build 35979. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Build 35979 oder neuer aktualisieren.
CVSS: 9.1 Publiziert: Referenz: NVD -
Apple macOS – Remote-Ausführung von JavaScript-Code
CVE-2023-40397 KritischIn macOS wurde ein Problem durch verbesserte Prüfungen behoben. Ein entfernter Angreifer kann die Schwachstelle ausnutzen, um beliebigen JavaScript-Code auszuführen. Das Problem ist in macOS Ventura 13.5 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf macOS Ventura 13.5 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Überschreiben beliebiger Dateien in NoMachine für macOS
CVE-2023-39107 KritischIn NoMachine Free Edition und Enterprise Client für macOS vor Version 8.8.1 erlaubt eine Schwachstelle das Überschreiben beliebiger Dateien: Angreifer können über Hardlinks Dateien überschreiben, die dem Benutzer root gehören. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf Version 8.8.1.
CVSS: 9.1 Publiziert: Referenz: NVD -
Speicherfehler in Apple-Systemen ermöglicht Codeausführung mit Kernel-Rechten
CVE-2023-34425 KritischIn mehreren Apple-Betriebssystemen besteht ein Speicherfehler, der durch eine verbesserte Speicherbehandlung behoben wurde. Eine App kann dadurch möglicherweise beliebigen Code mit Kernel-Rechten ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version (watchOS 9.6, macOS Monterey 12.6.8, iOS 15.7.8 und iPadOS 15.7.8, macOS Big Sur 11.7.9, iOS 16.6 und iPadOS 16.6, macOS Ventura 13.5).
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple – Integer-Überlauf ermöglicht Codeausführung mit Kernel-Rechten
CVE-2023-36495 KritischIn Apple-Betriebssystemen wurde ein Integer-Überlauf durch verbesserte Eingabevalidierung behoben. Eine App kann die Schwachstelle ausnutzen, um beliebigen Code mit Kernel-Rechten auszuführen. Das Problem ist unter anderem in macOS Ventura 13.5, iOS 16.6 und watchOS 9.6 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Betroffene Systeme auf die genannten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple iOS/iPadOS/macOS – Out-of-Bounds Read ermöglicht Codeausführung mit Kernel-Rechten
CVE-2023-37285 KritischEin Out-of-Bounds-Read wurde durch verbesserte Bereichsprüfungen behoben. Die Schwachstelle ermöglicht einer App, beliebigen Code mit Kernel-Rechten auszuführen. Sie ist behoben in iOS 15.7.8 und iPadOS 15.7.8, macOS Big Sur 11.7.9, macOS Monterey 12.6.8 und macOS Ventura 13.5. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die genannten Fassungen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple (macOS/iOS) – Kernel Use-after-free (Arbitrary Code Execution)
CVE-2023-38598 KritischEin Use-after-free-Problem wurde durch verbesserte Speicherverwaltung behoben. Eine App kann dadurch möglicherweise beliebigen Code mit Kernel-Rechten ausführen. Das Problem ist in watchOS 9.6, macOS Big Sur 11.7.9, iOS 15.7.8 und iPadOS 15.7.8, macOS Monterey 12.6.8, tvOS 16.6, iOS 16.6 und iPadOS 16.6 sowie macOS Ventura 13.5 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf die vom Hersteller bereitgestellte fehlerbereinigte Version einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple – Out-of-Bounds Write ermöglicht Codeausführung mit Kernel-Rechten
CVE-2023-38604 KritischEin Out-of-Bounds-Write wurde durch verbesserte Eingabevalidierung behoben. Eine App konnte darüber beliebigen Code mit Kernel-Rechten ausführen. Das Problem ist in watchOS 9.6, macOS Big Sur 11.7.9, iOS 15.7.8 und iPadOS 15.7.8, macOS Monterey 12.6.8, tvOS 16.6, iOS 16.6 und iPadOS 16.6 sowie macOS Ventura 13.5 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Einspielen der genannten Betriebssystem-Updates.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apache EventMesh – Unsichere Deserialisierung ermöglicht RCE
CVE-2023-26512 KritischIm Modul des rabbitmq-connector-Plugins von Apache EventMesh (incubating) V1.7.0 und V1.8.0 besteht eine Deserialisierung nicht vertrauenswürdiger Daten (CWE-502). Angreifer können über kontrollierte RabbitMQ-Nachrichten beliebigen Code aus der Ferne ausführen. Betroffen sind Windows-, Linux- und macOS-Plattformen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2016-9841 – Fehlerhafte Zeigerarithmetik in zlib (inffast.c)
CVE-2016-9841 KritischIn der Datei inffast.c der Kompressionsbibliothek zlib 1.2.8 kann eine fehlerhafte Zeigerarithmetik von kontextabhängigen Angreifern ausgenutzt werden und dabei nicht näher spezifizierte Auswirkungen haben. Da zlib in zahlreiche Betriebssysteme und Produkte eingebettet ist, betrifft die Schwachstelle eine breite Palette von Herstellern. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von den jeweiligen Herstellern bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
zlib – Speicherbeschädigung beim Komprimieren (deflate) vor Version 1.2.12
CVE-2018-25032 HochIn der Kompressionsbibliothek zlib besteht vor Version 1.2.12 eine Schwachstelle, die beim Komprimieren (deflate) zu Speicherbeschädigung führen kann, wenn die Eingabe viele weit entfernte Übereinstimmungen (distant matches) enthält. Betroffen sind zahlreiche Produkte und Distributionen, die zlib einbetten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 51.7 %. Empfohlene Massnahme: auf zlib 1.2.12 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.
CVSS: 7.5 EPSS: 51.73% Publiziert: Referenz: NVD -
ncurses: Heap-Buffer-Overflow in _nc_captoinfo
CVE-2021-39537 HochIn ncurses bis Version 6.2-1 verursacht die Funktion _nc_captoinfo in captoinfo.c einen heap-basierten Pufferüberlauf. Dies kann von einem entfernten Angreifer ausgenutzt werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.
CVSS: 8.8 EPSS: 3.23% Publiziert: Referenz: NVD -
ASP.NET Core: Unkontrollierter Ressourcenverbrauch ermöglicht Denial of Service
CVE-2026-45591 HochIn ASP.NET Core erlaubt ein unkontrollierter Ressourcenverbrauch einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %. Empfohlene Massnahme: bereitgestellte Hersteller- bzw. Distributions-Updates einspielen.
CVSS: 7.5 EPSS: 2.43% Publiziert: Referenz: NVD -
Infinite Loop in ASP.NET Core ermöglicht Denial of Service
CVE-2026-42899 HochIn ASP.NET Core wurde eine Schwachstelle vom Typ „Infinite Loop” entdeckt, die einem nicht autorisierten Angreifer erlaubt, den Dienst über das Netzwerk zum Absturz zu bringen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
CVSS: 7.5 EPSS: 2.43% Publiziert: Referenz: NVD -
.NET – Spoofing durch mangelhafte Neutralisierung von Sonderzeichen
CVE-2026-32178 HochEine unzureichende Neutralisierung von Sonderzeichen in .NET ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk Spoofing-Angriffe durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
CVSS: 7.5 EPSS: 2.28% Publiziert: Referenz: NVD -
Infinite Loop in .NET, .NET Framework und Visual Studio (DoS)
CVE-2026-33116 HochIn .NET, .NET Framework und Visual Studio wurde eine Schwachstelle vom Typ „Infinite Loop” (Schleife ohne erreichbare Abbruchbedingung) entdeckt, die einem nicht autorisierten Angreifer ermöglicht, den Dienst über das Netzwerk zu unterbrechen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
CVSS: 7.5 EPSS: 2.14% Publiziert: Referenz: NVD -
.NET – Denial of Service durch unkontrollierten Ressourcenverbrauch
CVE-2026-26171 HochUnkontrollierter Ressourcenverbrauch in .NET ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.
CVSS: 7.5 EPSS: 1.75% Publiziert: Referenz: NVD -
Stack-based Buffer Overflow in .NET und Visual Studio (DoS)
CVE-2026-32203 HochIn .NET und Visual Studio wurde ein stapelbasierter Pufferüberlauf identifiziert, der es einem nicht authentifizierten Angreifer ermöglicht, über das Netzwerk einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
CVSS: 7.5 EPSS: 1.55% Publiziert: Referenz: NVD -
Out-of-Bounds Read in der ncurses-terminfo-Bibliothek
CVE-2022-29458 Hochncurses 6.3 vor Patch 20220416 enthält in der Funktion convert_strings in tinfo/read_entry.c der terminfo-Bibliothek einen Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read), der zu einer Speicherzugriffsverletzung (Segmentation Violation) führt. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
CVSS: 7.1 EPSS: 1.34% Publiziert: Referenz: NVD -
.NET Core: Type-Confusion-Schwachstelle ermöglicht Denial of Service
CVE-2026-57108 HochIn .NET Core kann der Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) von einem nicht autorisierten Angreifer über das Netzwerk ausgenutzt werden, um einen Denial of Service auszulösen. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen aufgeführt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 7.5 EPSS: 1.08% Publiziert: Referenz: NVD -
.NET: Ressourcenzuteilung ohne Begrenzung erlaubt Denial of Service über das Netzwerk
CVE-2026-47302 HochIn .NET erlaubt eine fehlende Begrenzung bzw. Drosselung bei der Ressourcenzuteilung einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. Die Schwachstelle ist zusätzlich über den Ubuntu-Sicherheitshinweis USN-8553-1 für .NET dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.
CVSS: 7.5 EPSS: 1.05% Publiziert: Referenz: NVD -
Apple iOS/macOS/Safari – Speicherverwaltungsfehler (WebKit)
CVE-2023-43010 HochIn iOS 17.2, iPadOS 17.2, macOS Sonoma 14.2, Safari 17.2 sowie älteren iOS/iPadOS-Versionen wurde ein Fehler in der Speicherverwaltung behoben. Ein Angreifer könnte die Schwachstelle möglicherweise zur Codeausführung nutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 8.8 EPSS: 0.89% Publiziert: Referenz: NVD -
.NET Framework: Stack-basierter Pufferüberlauf ermöglicht Denial of Service
CVE-2026-50527 HochIm .NET Framework besteht ein stack-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch über das Netzwerk einen Denial-of-Service-Zustand herbeiführen. Die Lücke ist zusätzlich im Ubuntu-USN-Advisory USN-8553-1 zu .NET dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.5 EPSS: 0.86% Publiziert: Referenz: NVD -
.NET Framework: Unbegrenzte Ressourcenallokation ermöglicht Denial of Service
CVE-2026-50648 HochIm .NET Framework ermöglicht eine fehlende Begrenzung bzw. Drosselung der Ressourcenzuteilung einem nicht autorisierten Angreifer einen Denial of Service über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Ubuntu hat dazu einen eigenen Sicherheitshinweis veröffentlicht (USN-8553-1). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 EPSS: 0.86% Publiziert: Referenz: NVD -
Apple Safari/iOS/macOS: Verarbeitung eingeschränkter Web-Inhalte durch bösartige Website
CVE-2026-43725 HochEin Problem wurde durch verbesserte Eingabevalidierung behoben. Eine bösartige Website könnte andernfalls eingeschränkte Web-Inhalte verarbeiten. Der Fehler ist in Safari 26.5.2, iOS 26.5.2 und iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 behoben. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: auf die genannten Apple-Versionen aktualisieren.
CVSS: 7.1 EPSS: 0.83% Publiziert: Referenz: NVD -
Apple Safari/iOS/macOS: Use-after-free beim Verarbeiten von Web-Inhalten
CVE-2026-43715 HochIn Apple Safari sowie iOS/iPadOS und macOS besteht eine Use-after-free-Schwachstelle, die beim Verarbeiten bösartig präparierter Web-Inhalte ausgelöst werden kann; sie wurde durch verbesserte Speicherverwaltung behoben. Behoben in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: auf die genannten Fassungen aktualisieren.
CVSS: 8.8 EPSS: 0.80% Publiziert: Referenz: NVD -
Denial of Service in ASP.NET Core (CVE-2026-56170)
CVE-2026-56170 HochEine Ressourcenzuweisung ohne Begrenzung oder Drosselung in ASP.NET Core erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Der Angriff erfolgt über das Netzwerk ohne erforderliche Rechte. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD -
Use-After-Free in WebRTC – Codeausführung in Google Chrome für Linux
CVE-2026-9111 HochIn Google Chrome für Linux vor Version 148.0.7778.179 ermöglichte eine Use-After-Free-Schwachstelle in der WebRTC-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 8.8 EPSS: 0.80% Publiziert: Referenz: NVD -
Adobe Dreamweaver Desktop: OS Command Injection
CVE-2026-21267 HochDreamweaver Desktop in Version 21.6 und früher ist für eine unzureichende Neutralisierung von Sonderzeichen in Betriebssystembefehlen (OS Command Injection) anfällig, die zur Ausführung beliebigen Codes durch einen Angreifer führen kann. Die Ausnutzung erfordert Nutzerinteraktion, da ein Opfer eine bösartige Datei öffnen muss, und der Wirkungsbereich ändert sich. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: die von Adobe bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.6 EPSS: 0.74% Publiziert: Referenz: NVD -
Apple Speicherbehandlungsfehler – Safari/iOS/macOS/tvOS
CVE-2026-28955 HochEin weiterer Fehler in der Speicherbehandlung wurde in mehreren Apple-Plattformen durch verbesserte Mechanismen behoben. Betroffen sind Safari 26.5, iOS 18.7.9, iPadOS 18.7.9, iOS 26.5, iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5 und watchOS 26.5. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 8.8 EPSS: 0.69% Publiziert: Referenz: NVD -
.NET Framework: Fehlerhafte Eingabetyp-Validierung ermöglicht Denial of Service
CVE-2026-50524 HochIm .NET Framework ermöglicht eine unzureichende Validierung eines vom Aufrufer angegebenen Eingabetyps einem nicht autorisierten Angreifer einen Denial of Service über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu hat dazu einen eigenen Sicherheitshinweis veröffentlicht (USN-8553-1). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 EPSS: 0.65% Publiziert: Referenz: NVD -
Apple iOS/macOS – Type Confusion ermöglicht Codeausführung
CVE-2026-28983 HochIn iOS 18.7.9, iPadOS 18.7.9, iOS 26.5, iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5 und watchOS 26.5 wurde eine Type-Confusion-Schwachstelle behoben, die zur Ausführung von beliebigem Code führen konnte. Das Problem wurde durch verbesserte Überprüfungen behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.63% Publiziert: Referenz: NVD -
Apple iOS/macOS – Buffer Overflow bei Bildverarbeitung
CVE-2026-43661 HochEin Buffer-Overflow-Fehler in Apple iOS, iPadOS, macOS, tvOS und watchOS kann durch die Verarbeitung präparierter Bilddateien ausgelöst werden. Das Problem wurde durch verbesserte Speicherverwaltung behoben. Behoben in iOS 26.5, iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5 und watchOS 26.5. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD -
.NET: Fehlende Ressourcenbegrenzung ermöglicht Denial of Service
CVE-2026-50525 HochIn .NET fehlt bei der Ressourcenzuweisung eine Begrenzung bzw. Drosselung (Allocation of Resources Without Limits or Throttling), wodurch ein nicht autorisierter Angreifer über das Netzwerk einen Denial of Service auslösen kann. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen genannt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD -
.NET: Fehlende Ressourcenbegrenzung ermöglicht Denial of Service
CVE-2026-50651 HochIn .NET fehlt bei der Ressourcenzuweisung eine Begrenzung bzw. Drosselung (Allocation of Resources Without Limits or Throttling), wodurch ein nicht autorisierter Angreifer über das Netzwerk einen Denial of Service auslösen kann. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen genannt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD -
Google Chrome WebML Heap-Buffer-Overflow (CVE-2026-5858)
CVE-2026-5858 HochIn Google Chrome vor Version 147.0.7727.55 erlaubt ein Heap-Buffer-Overflow in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.61% Publiziert: Referenz: NVD -
Speicherfehler in Apple Safari, iOS und macOS – Remote Code Execution möglich
CVE-2026-20652 HochEin Speicherverwaltungsproblem in Apple Safari und weiteren Plattformen wurde behoben. Ein entfernter Angreifer könnte unerwünschte Aktionen auslösen. Behoben in Safari 26.3, iOS 18.7.5 und iPadOS 18.7.5, iOS 26.3 und iPadOS 26.3, macOS Tahoe 26.3 sowie visionOS 26.3. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.61% Publiziert: Referenz: NVD -
Apple Safari/iOS/macOS – Speicherfehler in mehreren Apple-Plattformen
CVE-2026-28847 HochEin Speicherverwaltungsfehler in Apple Safari, iOS und macOS wurde durch verbesserte Speicherbehandlung behoben. Behoben in Safari 26.5, iOS 18.7.9, iPadOS 18.7.9, iOS 26.5, iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5 und watchOS. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Web Authentication
CVE-2026-12443 HochEin Use-after-free in Web Authentication in Google Chrome vor Version 149.0.7827.155 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.155 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD -
ASP.NET Core – Authentifizierungsumgehung ermöglicht Rechteausweitung
CVE-2026-47303 HochIn ASP.NET Core erlaubt eine Authentifizierungsumgehung durch fälschlich als unveränderlich angenommene Daten einem berechtigten Angreifer die Ausweitung seiner Rechte über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Laut Produktzuordnung sind neben .NET/Microsoft auch Ubuntu (USN), Apple (macOS/iOS), Microsoft Windows und ImageMagick Studio als betroffen vermerkt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.58% Publiziert: Referenz: NVD -
ASP.NET Core – Rechteausweitung durch fehlerhafte Authentifizierungsimplementierung
CVE-2026-47300 HochIn ASP.NET Core erlaubt eine fehlerhafte Implementierung des Authentifizierungsalgorithmus einem berechtigten Angreifer die Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Auch Ubuntu hat dazu eine eigene Sicherheitsmeldung (USN-8553-1) zu .NET-Schwachstellen veröffentlicht. Empfohlene Massnahme: die von Microsoft beziehungsweise der jeweiligen Distribution bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.54% Publiziert: Referenz: NVD -
Heap Buffer Overflow in WebRTC – Google Chrome
CVE-2026-9119 HochIn Google Chrome vor Version 148.0.7778.179 wurde ein Heap-Buffer-Overflow in der WebRTC-Komponente gemeldet. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.54% Publiziert: Referenz: NVD -
Apple – Speicherkorruption bei Verarbeitung manipulierter Web-Inhalte
CVE-2025-31223 HochDas Problem wurde durch verbesserte Prüfungen behoben. Die Verarbeitung von manipuliert erstellten Web-Inhalten kann zu Speicherkorruption führen. Behoben ist die Schwachstelle in Safari 18.5, iOS 18.5 und iPadOS 18.5, macOS Sequoia 15.5, tvOS 18.5, visionOS 2.5 sowie watchOS 11.5. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.
CVSS: 8.0 EPSS: 0.53% Publiziert: Referenz: NVD -
Adobe After Effects – Stack-based Buffer Overflow (Schadcode)
CVE-2026-34690 HochAdobe After Effects, Versionen 26.0, 25.6.4 und früher, ist von einem stapelbasierten Pufferüberlauf (Stack-based Buffer Overflow) betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Use-after-free in WebRTC – Google Chrome
CVE-2026-9120 HochIn Google Chrome vor Version 148.0.7778.179 wurde eine Use-after-free-Schwachstelle in der WebRTC-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.50% Publiziert: Referenz: NVD -
Apple Safari/iOS/iPadOS/macOS: Verarbeitung eingeschränkter Web-Inhalte durch bösartige Website
CVE-2026-43701 HochEine bösartige Website könnte eingeschränkte Web-Inhalte verarbeiten. Das Problem wurde durch verbesserte Prüfungen behoben und ist in Safari 26.5.2, iOS 26.5.2 und iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 korrigiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Safari 26.5.2, iOS/iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 aktualisieren.
CVSS: 7.1 EPSS: 0.50% Publiziert: Referenz: NVD -
CVE-2026-10903 – Use-after-free in WebRTC (Google Chrome)
CVE-2026-10903 HochEin Use-after-free in WebRTC von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in WebRTC ermöglicht Codeausführung
CVE-2026-10943 HochEine Use-after-free-Schwachstelle in WebRTC in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in WebRTC ermöglicht Codeausführung
CVE-2026-10947 HochIn der WebRTC-Komponente von Google Chrome vor Version 149.0.7827.53 besteht laut NVD eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Google Chrome (WebRTC) – Use-after-free ermöglicht Codeausführung im Sandbox
CVE-2026-10948 HochIn der WebRTC-Komponente von Google Chrome besteht laut NVD vor Version 149.0.7827.53 ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen kann (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.