1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Apple (macOS/iOS) Seite 22

Betriebssysteme, Endpoint, Distros
2146
Reports
173
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2146 Reports

Zeige 1051 bis 1100 von 2146

  1. Use-after-free in Cast – Google Chrome vor 147.0.7727.138

    CVE-2026-7338 Hoch

    In der Cast-Komponente von Google Chrome (vor Version 147.0.7727.138) besteht eine Use-after-free-Schwachstelle, die einem Angreifer im lokalen Netzwerksegment ermöglicht, über schädlichen Netzwerkverkehr potenziell eine Heap-Corruption auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.13% Publiziert: Referenz: NVD
  2. Apple – Speicherverwaltungsfehler behoben

    CVE-2026-64716 Hoch

    Ein Speicherverwaltungsfehler wurde durch verbesserte Behandlung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6, tvOS, visionOS und watchOS vor 26.6. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  3. Apple: Integer-Overflow-Schwachstelle durch verbesserte Eingabevalidierung behoben

    CVE-2026-28973 Hoch

    In iOS, iPadOS, macOS und watchOS besteht ein Integer-Overflow, der durch verbesserte Eingabevalidierung behoben wurde. Das Problem ist in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 sowie watchOS 26.6 korrigiert. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.

    CVSS: 8.6 EPSS: 0.13% Publiziert: Referenz: NVD
  4. Apple iOS/iPadOS/macOS: Speicherfehler bei Verarbeitung präparierter Dateien

    CVE-2026-43729 Hoch

    In iOS, iPadOS, macOS Sequoia, macOS Tahoe, tvOS und visionOS besteht ein Speicherfehler, der beim Verarbeiten einer präparierten Datei ausgelöst werden kann. Das Problem wurde durch verbesserte Speicherverwaltung behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Tahoe 26.6, tvOS 26.6 oder visionOS 26.6 einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  5. Omnissa Workspace ONE Assist für macOS – lokale Rechteausweitung

    CVE-2026-22926 Hoch

    Omnissa Workspace ONE Assist für macOS enthält eine Schwachstelle zur lokalen Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  6. Apple – Out-of-Bounds-Write-Fehler behoben (weitere Instanz)

    CVE-2026-64725 Hoch

    Ein Out-of-Bounds-Write-Fehler wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6 und weitere Apple-Betriebssysteme. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  7. Apple: Out-of-Bounds-Read durch verbesserte Bounds-Prüfung behoben

    CVE-2026-64692 Hoch

    Ein Fehler beim Lesen ausserhalb zulässiger Speichergrenzen (Out-of-Bounds Read) wurde durch verbesserte Bounds-Prüfung behoben. Das Problem ist in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6 sowie visionOS 26.6 korrigiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  8. Apple OS: Out-of-Bounds Write Vulnerability

    CVE-2026-64763 Hoch

    Ein Out-of-Bounds-Write-Fehler in Apple-Betriebssystemen wurde durch Entfernen des betroffenen Codes behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 und tvOS 26.6. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  9. Apple: Out-of-Bounds Write (iOS/iPadOS/macOS/tvOS)

    CVE-2026-64764 Hoch

    Ein Out-of-Bounds-Write-Fehler wurde durch verbesserte Bounds-Prüfung behoben. Betroffen und bereits gepatcht sind iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 und tvOS 26.6. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten, gepatchten Versionen aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  10. Integer-Overflow in iOS, iPadOS und macOS

    CVE-2026-64765 Hoch

    In iOS, iPadOS, macOS, tvOS und visionOS besteht ein Integer-Overflow, der durch verbesserte Eingabevalidierung behoben wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Das Problem ist behoben in iOS 26.6 und iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6 sowie visionOS 26.6. Empfohlene Massnahme: auf die genannten Versionen aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  11. Apple – Integer-Overflow-Schwachstelle behoben

    CVE-2026-64766 Hoch

    Ein Integer-Overflow wurde durch verbesserte Eingabevalidierung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6, tvOS und visionOS vor 26.6. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  12. Idira Endpoint Privilege Manager – unzureichende Zugriffskontrolle im Agenten

    CVE-2026-45175 Hoch

    Im Agenten des Idira Endpoint Privilege Manager vor Version 26.5 besteht eine unzureichende Zugriffskontrolle innerhalb der internen Validierungsprozesse. Ein lokaler Angreifer könnte dadurch eingebaute Sicherheitsmechanismen umgehen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Version 26.5 oder neuer.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  13. Out-of-bounds Write in Media – Google Chrome (Mac, iOS)

    CVE-2026-7957 Hoch

    In Google Chrome auf Mac und iOS vor Version 148.0.7778.96 existiert eine Out-of-bounds-Write-Schwachstelle in der Media-Komponente, die einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, die Ausführung beliebigen Codes innerhalb einer Sandbox ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  14. Apple macOS: Speicherfehler ermöglicht Systemabsturz oder Auslesen von Kernel-Speicher

    CVE-2026-28896 Hoch

    In macOS Sequoia und macOS Sonoma besteht ein Speicherfehler, der einem Angreifer einen unerwarteten Systemabbruch oder das Auslesen von Kernel-Speicher ermöglichen kann. Das Problem wurde durch verbesserte Speicherverwaltung behoben. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf macOS Sequoia 15.7.8 oder macOS Sonoma 14.8.8 einspielen.

    CVSS: 7.7 EPSS: 0.13% Publiziert: Referenz: NVD
  15. CVE-2025-24284 – Sandbox-Ausbruch in macOS

    CVE-2025-24284 Hoch

    Eine Schwachstelle in macOS erlaubt es einer App, aus ihrer Sandbox auszubrechen. Das Problem wurde durch verbesserte Prüfungen zur Verhinderung unautorisierter Aktionen behoben und ist in macOS Sequoia 15.4 korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4 oder neuer.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  16. Apple Safari/iOS/macOS Use-After-Free Vulnerability

    CVE-2026-64783 Hoch

    In Apple-Produkten wurde ein Use-after-Free-Fehler durch verbessertes Speichermanagement behoben. Der Fehler ist in Safari 26.6, iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, visionOS 26.6 und watchOS 26.6 korrigiert. Die Verarbeitung präparierter Inhalte konnte die Schwachstelle auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten Versionen aktualisieren.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  17. Unzureichende Eingabevalidierung in Google Chrome Navigation – Sandbox Escape

    CVE-2026-7967 Hoch

    In Google Chrome vor Version 148.0.7778.96 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Navigationskomponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, potenziell einen Sandbox-Ausbruch durchzuführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.3 EPSS: 0.13% Publiziert: Referenz: NVD
  18. Unzureichende Eingabevalidierung in Cast – Google Chrome vor 148.0.7778.96

    CVE-2026-8007 Hoch

    In der Cast-Komponente von Google Chrome wurde eine Schwachstelle durch unzureichende Validierung nicht vertrauenswürdiger Eingaben identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann damit über eine manipulierte HTML-Seite eine Rechteerhöhung vornehmen. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.13% Publiziert: Referenz: NVD
  19. Apple: Memory Handling Issue May Cause Unexpected Termination

    CVE-2026-64749 Hoch

    Ein Speicherverwaltungsfehler wurde durch verbessertes Memory-Handling behoben. Betroffen und bereits gepatcht sind iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Tahoe 26.6 und visionOS 26.6. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten, gepatchten Versionen aktualisieren.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  20. Apple iOS/iPadOS/macOS: Speicherfehler in Systemkomponente

    CVE-2026-43673 Hoch

    In iOS, iPadOS, macOS Sequoia, macOS Sonoma, macOS Tahoe, tvOS, visionOS und watchOS besteht ein Speicherfehler, der durch verbesserte Speicherverwaltung behoben wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 oder watchOS 26.6 einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  21. Apple: Speicherkorruption behoben durch verbesserte Speicherverwaltung

    CVE-2026-43711 Hoch

    In iOS, iPadOS, macOS, tvOS und visionOS besteht eine Speicherkorruptions-Schwachstelle, die durch verbesserte Speicherverwaltung behoben wurde. Das Problem ist in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6 sowie visionOS korrigiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  22. Idira Endpoint Privilege Manager Agent: Unzureichende Zugriffskontrolle (lokale Rechteausweitung)

    CVE-2026-45176 Hoch

    Im Idira Endpoint Privilege Manager Agent vor Version 26.5 besteht eine unzureichende Zugriffskontrolle in hochprivilegierten Agent-Komponenten. Ein lokaler, niedrig privilegierter Angreifer könnte dies durch Manipulation ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Version 26.5 oder neuer.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  23. Apple iOS – Ressourcenerschöpfung ermöglicht Denial of Service

    CVE-2026-28872 Hoch

    Eine Ressourcenerschöpfungs-Schwachstelle in Apple iOS wurde durch verbesserte Eingabevalidierung behoben. Ein entfernter Angreifer könnte einen Denial-of-Service-Angriff durchführen. Behoben in iOS 18.7.9, iPadOS 18.7.9, iOS 26.4 und iPadOS 26.4. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.12% Publiziert: Referenz: NVD
  24. Apple iOS/macOS – Logikfehler ermöglicht bösartiger App Zugriff

    CVE-2026-28995 Hoch

    In iOS 18.7.9, iPadOS 18.7.9, iOS 26.5, iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5 und watchOS 26.5 wurde ein Logikfehler behoben, der einer bösartigen App unerlaubten Zugriff ermöglichte. Das Problem wurde durch verbesserte Einschränkungen adressiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD
  25. Use-After-Free in WebRTC – Google Chrome vor 148.0.7778.96

    CVE-2026-8016 Hoch

    Eine Use-After-Free-Schwachstelle in der WebRTC-Komponente von Google Chrome ermöglicht einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD
  26. Apple macOS: Pufferüberlauf ermöglicht Kernel-Speicherzugriff für lokale Nutzer

    CVE-2026-43681 Hoch

    In macOS besteht ein Pufferüberlauf, der durch verbesserte Bounds-Checks behoben wurde. Das Problem ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 sowie macOS Tahoe 26.6 korrigiert. Laut Herstellerangabe könnte ein lokaler Nutzer dadurch Kernel-Speicher auslesen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.

    CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD
  27. Unsachgemässe Implementierung in Google Chrome Companion (Mac) – Privilege Escalation

    CVE-2026-7978 Hoch

    In Google Chrome vor Version 148.0.7778.96 auf macOS ermöglichte eine unsachgemässe Implementierung in der Companion-Komponente einem entfernten Angreifer über bösartigen Netzwerkverkehr eine Rechteerweiterung auf Betriebssystem-Ebene. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.1 EPSS: 0.12% Publiziert: Referenz: NVD
  28. PDF-Anwendung: Speicherfehler bei JavaScript-Verarbeitung von Listenfeldern

    CVE-2026-57256 Hoch

    Wenn die Anwendung ein PDF öffnet und JavaScript ausführt, führt sie abnorme Operationen auf einem Listbox-Feld aus; diese Operation wird nach dem Zurücksetzen des Formulars wiederholt, wodurch es zu einem Speicherfehler kommt. Der Angriff erfolgt lokal und erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  29. Apple iOS/macOS – Unzureichende Eingabevalidierung in mehreren Plattformen

    CVE-2026-28860 Hoch

    Eine unzureichende Eingabevalidierung in Apple iOS und macOS wurde durch verbesserte Eingabeprüfung behoben. Behoben in iOS 18.7.7, iPadOS 18.7.7, iOS 26.4, iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4 und tvOS. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.12% Publiziert: Referenz: NVD
  30. Apple Safari/iOS/macOS – Validierungsfehler in mehreren Plattformen

    CVE-2026-43660 Hoch

    Ein Validierungsfehler in Apple Safari, iOS, iPadOS, macOS, tvOS, visionOS und watchOS wurde durch verbesserte Logik behoben. Behoben in Safari 26.5, iOS 18.7.9, iPadOS 18.7.9, iOS 26.5, iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5 und watchOS 26.5. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.12% Publiziert: Referenz: NVD
  31. Use-after-free in Navigation – Google Chrome (Sandbox Escape)

    CVE-2026-7956 Hoch

    In Google Chrome vor Version 148.0.7778.96 existiert eine Use-after-free-Schwachstelle in der Navigation-Komponente, die einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.3 EPSS: 0.12% Publiziert: Referenz: NVD
  32. Use-After-Free in Printing – Google Chrome auf Linux/Mac/ChromeOS

    CVE-2026-8001 Hoch

    Eine Use-After-Free-Schwachstelle in der Druckkomponente von Google Chrome unter Linux, macOS und ChromeOS ermöglicht einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine manipulierte HTML-Seite. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.3 EPSS: 0.12% Publiziert: Referenz: NVD
  33. PDF-Anwendung – ungültiger Objektzustand durch JavaScript in Formularfeldern

    CVE-2026-57237 Hoch

    Wenn eine Anwendung ein PDF öffnet und JavaScript die Eigenschaften von Formularfeldern verändert, geraten die zugrunde liegenden Objekte in einen ungültigen Zustand, was schliesslich zu einem fehlerhaften Speicherzugriff führt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  34. PDF-Verarbeitung: Fehlende Wiedereintrittssicherung beim Zurücksetzen von Formularen

    CVE-2026-57244 Hoch

    Beim Zurücksetzen eines Formulars per JavaScript fehlt dem Synchronisationsprozess eine Wiedereintrittssicherung sowie eine Prüfung des Objektlebenszyklus, wodurch der Steuerungszeiger während der Traversierung ungültig wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  35. Use-after-free bei der Feldverarbeitung ermöglicht illegalen Speicherzugriff

    CVE-2026-57247 Hoch

    Bei der Feldverarbeitung betritt die betroffene Anwendung die Dokumentstruktur erneut und löscht die aktuelle Seite, verwendet danach jedoch die zuvor bezogenen Feldobjekte weiter, was einen illegalen Lesezugriff auslöst. Als betroffen ausgewiesen sind Umgebungen unter Microsoft Windows und Apple (macOS/iOS). Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  36. PDF-Verarbeitung – beschädigtes natives Objekt beim Zurücksetzen von Formularfeldern

    CVE-2026-57250 Hoch

    Öffnet die Anwendung ein PDF und setzt eingebettetes JavaScript die Formularfelder zurück, betritt das Skript die Oberfläche erneut; das zugrunde liegende native Objekt ist dabei beschädigt, ohne dass die Anwendung eine Validierung durchführt. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  37. Fehlerhafte Zeigerauflösung beim Parsen manipulierter 3D-Objekte in PDF-Dateien

    CVE-2026-57260 Hoch

    Beim Öffnen einer PDF-Datei mit einem fehlerhaften Unity-3D-Objekt löste die betroffene Anwendung beim Parsen einen Teil des Objekts fälschlich als Zeiger auf und verwendete ihn als gültige Adresse. Als betroffen ausgewiesen sind Umgebungen unter Microsoft Windows und Apple (macOS/iOS). Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  38. Apple macOS: Bösartige App kann Autorisierungsprüfung umgehen

    CVE-2026-43672 Hoch

    In Apple macOS und iOS wurde ein Autorisierungsproblem durch verbessertes Zustandsmanagement behoben. Eine bösartige Anwendung könnte dadurch in der Lage gewesen sein, eine Autorisierungsprüfung zu umgehen. Der Fehler ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6 behoben. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.11% Publiziert: Referenz: NVD
  39. Apple macOS – Umgehung von Launch-Constraint-Schutz ermöglicht privilegierte Codeausführung

    CVE-2025-31272 Hoch

    Eine App kann unter macOS die Launch-Constraint-Schutzmechanismen umgehen und mit erhöhten Rechten bösartigen Code ausführen. Das Problem wurde durch verbesserte Prüfungen behoben und ist in macOS Sequoia 15.4 korrigiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf macOS Sequoia 15.4 einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  40. Google Chrome (macOS): Race Condition im Updater ermöglicht Rechteausweitung

    CVE-2026-17654 Hoch

    In der Updater-Komponente von Google Chrome auf macOS (vor Version 151.0.7922.72) ermöglicht eine Race Condition einem lokalen Angreifer über eine bösartige Datei eine Rechteausweitung auf Betriebssystemebene (Chromium-Sicherheitseinstufung: Kritisch). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  41. Out-of-bounds Write in WebAudio – Google Chrome vor 148.0.7778.168

    CVE-2026-8524 Hoch

    In Google Chrome vor Version 148.0.7778.168 besteht ein Out-of-bounds-Write in der WebAudio-Komponente, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD
  42. Out-of-bounds Write in WebRTC – Google Chrome vor 148.0.7778.168

    CVE-2026-8526 Hoch

    In Google Chrome vor Version 148.0.7778.168 besteht ein Out-of-bounds-Write in der WebRTC-Komponente, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD
  43. Out-of-bounds Write in WebRTC – Google Chrome

    CVE-2026-7951 Hoch

    In Google Chrome vor Version 148.0.7778.96 existiert eine Out-of-bounds-Write-Schwachstelle in WebRTC, die einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD
  44. Fehlerhafte Implementierung in ServiceWorker – Google Chrome (Sandbox Escape)

    CVE-2026-7963 Hoch

    In Google Chrome vor Version 148.0.7778.96 besteht eine fehlerhafte Implementierung im ServiceWorker, die einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.3 EPSS: 0.11% Publiziert: Referenz: NVD
  45. Apple macOS: Zugriff auf nutzerbezogene Daten durch App möglich

    CVE-2026-43760 Hoch

    Ein Zugriffsproblem in Apple macOS und iOS wurde durch verbesserte Zugriffsbeschränkungen behoben. Eine bösartige App könnte dadurch auf nutzerbezogene, sensible Daten zugreifen. Der Fehler ist in macOS Sonoma 14.8.8 und macOS Tahoe 26.6 behoben. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.6 EPSS: 0.11% Publiziert: Referenz: NVD
  46. Google Chrome – Privilegienerweiterung über die Cast-Komponente

    CVE-2026-11241 Hoch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Cast-Komponente von Google Chrome (Versionen vor 149.0.7827.53) erlaubt einem Angreifer im lokalen Netzwerksegment über eine präparierte HTML-Seite eine Privilegienerweiterung. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.0 EPSS: 0.11% Publiziert: Referenz: NVD
  47. Apple macOS – Buffer Overflow ermöglicht Denial of Service durch Angreifer

    CVE-2026-28848 Hoch

    Ein Buffer Overflow in Apple macOS wurde durch verbesserte Grenzwertprüfungen behoben. Ein entfernter Angreifer könnte einen unerwarteten Systemabsturz verursachen. Behoben in macOS Sequoia 15.7.7 und macOS Tahoe 26.5. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.11% Publiziert: Referenz: NVD
  48. Google Chrome (macOS) – Use-After-Free im Updater

    CVE-2026-13827 Hoch

    Ein Use-After-Free im Updater von Google Chrome unter Mac vor Version 150.0.7871.47 erlaubt es einem lokalen Angreifer, über eine bösartige Datei eine Rechteausweitung durchzuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die fehlerbereinigte Chrome-Version 150.0.7871.47 oder neuer.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  49. Out-of-bounds Read in V8 – Google Chrome vor 146.0.7680.71

    CVE-2026-3926 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 146.0.7680.71 wurde ein Out-of-bounds-Lesezugriff identifiziert. Ein entfernter Angreifer kann über eine speziell gestaltete HTML-Seite auf Speicherbereiche ausserhalb der erlaubten Grenzen zugreifen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD
  50. Apple iOS, iPadOS und macOS – Logikfehler mit Auswirkung auf mehrere Produkte

    CVE-2025-46290 Hoch

    Ein Logikfehler wurde durch verbesserte Prüfungen behoben. Das Problem ist in iOS 18.7.3 und iPadOS 18.7.3, iOS 26.2 und iPadOS 26.2, macOS Sequoia 15.7.4, macOS Sonoma 14.8.4, macOS Tahoe 26.2 sowie visionOS 2 korrigiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.11% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog