Apple (macOS/iOS) Seite 22
Schwachstellen-Reports
2146 ReportsZeige 1051 bis 1100 von 2146
-
Use-after-free in Cast – Google Chrome vor 147.0.7727.138
CVE-2026-7338 HochIn der Cast-Komponente von Google Chrome (vor Version 147.0.7727.138) besteht eine Use-after-free-Schwachstelle, die einem Angreifer im lokalen Netzwerksegment ermöglicht, über schädlichen Netzwerkverkehr potenziell eine Heap-Corruption auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple – Speicherverwaltungsfehler behoben
CVE-2026-64716 HochEin Speicherverwaltungsfehler wurde durch verbesserte Behandlung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6, tvOS, visionOS und watchOS vor 26.6. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple: Integer-Overflow-Schwachstelle durch verbesserte Eingabevalidierung behoben
CVE-2026-28973 HochIn iOS, iPadOS, macOS und watchOS besteht ein Integer-Overflow, der durch verbesserte Eingabevalidierung behoben wurde. Das Problem ist in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 sowie watchOS 26.6 korrigiert. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.
CVSS: 8.6 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple iOS/iPadOS/macOS: Speicherfehler bei Verarbeitung präparierter Dateien
CVE-2026-43729 HochIn iOS, iPadOS, macOS Sequoia, macOS Tahoe, tvOS und visionOS besteht ein Speicherfehler, der beim Verarbeiten einer präparierten Datei ausgelöst werden kann. Das Problem wurde durch verbesserte Speicherverwaltung behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Tahoe 26.6, tvOS 26.6 oder visionOS 26.6 einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Omnissa Workspace ONE Assist für macOS – lokale Rechteausweitung
CVE-2026-22926 HochOmnissa Workspace ONE Assist für macOS enthält eine Schwachstelle zur lokalen Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple – Out-of-Bounds-Write-Fehler behoben (weitere Instanz)
CVE-2026-64725 HochEin Out-of-Bounds-Write-Fehler wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6 und weitere Apple-Betriebssysteme. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple: Out-of-Bounds-Read durch verbesserte Bounds-Prüfung behoben
CVE-2026-64692 HochEin Fehler beim Lesen ausserhalb zulässiger Speichergrenzen (Out-of-Bounds Read) wurde durch verbesserte Bounds-Prüfung behoben. Das Problem ist in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6 sowie visionOS 26.6 korrigiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple OS: Out-of-Bounds Write Vulnerability
CVE-2026-64763 HochEin Out-of-Bounds-Write-Fehler in Apple-Betriebssystemen wurde durch Entfernen des betroffenen Codes behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 und tvOS 26.6. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple: Out-of-Bounds Write (iOS/iPadOS/macOS/tvOS)
CVE-2026-64764 HochEin Out-of-Bounds-Write-Fehler wurde durch verbesserte Bounds-Prüfung behoben. Betroffen und bereits gepatcht sind iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 und tvOS 26.6. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten, gepatchten Versionen aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Integer-Overflow in iOS, iPadOS und macOS
CVE-2026-64765 HochIn iOS, iPadOS, macOS, tvOS und visionOS besteht ein Integer-Overflow, der durch verbesserte Eingabevalidierung behoben wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Das Problem ist behoben in iOS 26.6 und iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6 sowie visionOS 26.6. Empfohlene Massnahme: auf die genannten Versionen aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple – Integer-Overflow-Schwachstelle behoben
CVE-2026-64766 HochEin Integer-Overflow wurde durch verbesserte Eingabevalidierung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6, tvOS und visionOS vor 26.6. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Idira Endpoint Privilege Manager – unzureichende Zugriffskontrolle im Agenten
CVE-2026-45175 HochIm Agenten des Idira Endpoint Privilege Manager vor Version 26.5 besteht eine unzureichende Zugriffskontrolle innerhalb der internen Validierungsprozesse. Ein lokaler Angreifer könnte dadurch eingebaute Sicherheitsmechanismen umgehen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Version 26.5 oder neuer.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Out-of-bounds Write in Media – Google Chrome (Mac, iOS)
CVE-2026-7957 HochIn Google Chrome auf Mac und iOS vor Version 148.0.7778.96 existiert eine Out-of-bounds-Write-Schwachstelle in der Media-Komponente, die einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, die Ausführung beliebigen Codes innerhalb einer Sandbox ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple macOS: Speicherfehler ermöglicht Systemabsturz oder Auslesen von Kernel-Speicher
CVE-2026-28896 HochIn macOS Sequoia und macOS Sonoma besteht ein Speicherfehler, der einem Angreifer einen unerwarteten Systemabbruch oder das Auslesen von Kernel-Speicher ermöglichen kann. Das Problem wurde durch verbesserte Speicherverwaltung behoben. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf macOS Sequoia 15.7.8 oder macOS Sonoma 14.8.8 einspielen.
CVSS: 7.7 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2025-24284 – Sandbox-Ausbruch in macOS
CVE-2025-24284 HochEine Schwachstelle in macOS erlaubt es einer App, aus ihrer Sandbox auszubrechen. Das Problem wurde durch verbesserte Prüfungen zur Verhinderung unautorisierter Aktionen behoben und ist in macOS Sequoia 15.4 korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4 oder neuer.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple Safari/iOS/macOS Use-After-Free Vulnerability
CVE-2026-64783 HochIn Apple-Produkten wurde ein Use-after-Free-Fehler durch verbessertes Speichermanagement behoben. Der Fehler ist in Safari 26.6, iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, visionOS 26.6 und watchOS 26.6 korrigiert. Die Verarbeitung präparierter Inhalte konnte die Schwachstelle auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten Versionen aktualisieren.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung in Google Chrome Navigation – Sandbox Escape
CVE-2026-7967 HochIn Google Chrome vor Version 148.0.7778.96 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Navigationskomponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, potenziell einen Sandbox-Ausbruch durchzuführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung in Cast – Google Chrome vor 148.0.7778.96
CVE-2026-8007 HochIn der Cast-Komponente von Google Chrome wurde eine Schwachstelle durch unzureichende Validierung nicht vertrauenswürdiger Eingaben identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann damit über eine manipulierte HTML-Seite eine Rechteerhöhung vornehmen. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple: Memory Handling Issue May Cause Unexpected Termination
CVE-2026-64749 HochEin Speicherverwaltungsfehler wurde durch verbessertes Memory-Handling behoben. Betroffen und bereits gepatcht sind iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Tahoe 26.6 und visionOS 26.6. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten, gepatchten Versionen aktualisieren.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Apple iOS/iPadOS/macOS: Speicherfehler in Systemkomponente
CVE-2026-43673 HochIn iOS, iPadOS, macOS Sequoia, macOS Sonoma, macOS Tahoe, tvOS, visionOS und watchOS besteht ein Speicherfehler, der durch verbesserte Speicherverwaltung behoben wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 oder watchOS 26.6 einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Apple: Speicherkorruption behoben durch verbesserte Speicherverwaltung
CVE-2026-43711 HochIn iOS, iPadOS, macOS, tvOS und visionOS besteht eine Speicherkorruptions-Schwachstelle, die durch verbesserte Speicherverwaltung behoben wurde. Das Problem ist in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6 sowie visionOS korrigiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Idira Endpoint Privilege Manager Agent: Unzureichende Zugriffskontrolle (lokale Rechteausweitung)
CVE-2026-45176 HochIm Idira Endpoint Privilege Manager Agent vor Version 26.5 besteht eine unzureichende Zugriffskontrolle in hochprivilegierten Agent-Komponenten. Ein lokaler, niedrig privilegierter Angreifer könnte dies durch Manipulation ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Version 26.5 oder neuer.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Apple iOS – Ressourcenerschöpfung ermöglicht Denial of Service
CVE-2026-28872 HochEine Ressourcenerschöpfungs-Schwachstelle in Apple iOS wurde durch verbesserte Eingabevalidierung behoben. Ein entfernter Angreifer könnte einen Denial-of-Service-Angriff durchführen. Behoben in iOS 18.7.9, iPadOS 18.7.9, iOS 26.4 und iPadOS 26.4. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Apple iOS/macOS – Logikfehler ermöglicht bösartiger App Zugriff
CVE-2026-28995 HochIn iOS 18.7.9, iPadOS 18.7.9, iOS 26.5, iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5 und watchOS 26.5 wurde ein Logikfehler behoben, der einer bösartigen App unerlaubten Zugriff ermöglichte. Das Problem wurde durch verbesserte Einschränkungen adressiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Use-After-Free in WebRTC – Google Chrome vor 148.0.7778.96
CVE-2026-8016 HochEine Use-After-Free-Schwachstelle in der WebRTC-Komponente von Google Chrome ermöglicht einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Apple macOS: Pufferüberlauf ermöglicht Kernel-Speicherzugriff für lokale Nutzer
CVE-2026-43681 HochIn macOS besteht ein Pufferüberlauf, der durch verbesserte Bounds-Checks behoben wurde. Das Problem ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 sowie macOS Tahoe 26.6 korrigiert. Laut Herstellerangabe könnte ein lokaler Nutzer dadurch Kernel-Speicher auslesen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Unsachgemässe Implementierung in Google Chrome Companion (Mac) – Privilege Escalation
CVE-2026-7978 HochIn Google Chrome vor Version 148.0.7778.96 auf macOS ermöglichte eine unsachgemässe Implementierung in der Companion-Komponente einem entfernten Angreifer über bösartigen Netzwerkverkehr eine Rechteerweiterung auf Betriebssystem-Ebene. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.12% Publiziert: Referenz: NVD -
PDF-Anwendung: Speicherfehler bei JavaScript-Verarbeitung von Listenfeldern
CVE-2026-57256 HochWenn die Anwendung ein PDF öffnet und JavaScript ausführt, führt sie abnorme Operationen auf einem Listbox-Feld aus; diese Operation wird nach dem Zurücksetzen des Formulars wiederholt, wodurch es zu einem Speicherfehler kommt. Der Angriff erfolgt lokal und erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Apple iOS/macOS – Unzureichende Eingabevalidierung in mehreren Plattformen
CVE-2026-28860 HochEine unzureichende Eingabevalidierung in Apple iOS und macOS wurde durch verbesserte Eingabeprüfung behoben. Behoben in iOS 18.7.7, iPadOS 18.7.7, iOS 26.4, iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4 und tvOS. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Apple Safari/iOS/macOS – Validierungsfehler in mehreren Plattformen
CVE-2026-43660 HochEin Validierungsfehler in Apple Safari, iOS, iPadOS, macOS, tvOS, visionOS und watchOS wurde durch verbesserte Logik behoben. Behoben in Safari 26.5, iOS 18.7.9, iPadOS 18.7.9, iOS 26.5, iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5 und watchOS 26.5. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Use-after-free in Navigation – Google Chrome (Sandbox Escape)
CVE-2026-7956 HochIn Google Chrome vor Version 148.0.7778.96 existiert eine Use-after-free-Schwachstelle in der Navigation-Komponente, die einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Use-After-Free in Printing – Google Chrome auf Linux/Mac/ChromeOS
CVE-2026-8001 HochEine Use-After-Free-Schwachstelle in der Druckkomponente von Google Chrome unter Linux, macOS und ChromeOS ermöglicht einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine manipulierte HTML-Seite. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.12% Publiziert: Referenz: NVD -
PDF-Anwendung – ungültiger Objektzustand durch JavaScript in Formularfeldern
CVE-2026-57237 HochWenn eine Anwendung ein PDF öffnet und JavaScript die Eigenschaften von Formularfeldern verändert, geraten die zugrunde liegenden Objekte in einen ungültigen Zustand, was schliesslich zu einem fehlerhaften Speicherzugriff führt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
PDF-Verarbeitung: Fehlende Wiedereintrittssicherung beim Zurücksetzen von Formularen
CVE-2026-57244 HochBeim Zurücksetzen eines Formulars per JavaScript fehlt dem Synchronisationsprozess eine Wiedereintrittssicherung sowie eine Prüfung des Objektlebenszyklus, wodurch der Steuerungszeiger während der Traversierung ungültig wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Use-after-free bei der Feldverarbeitung ermöglicht illegalen Speicherzugriff
CVE-2026-57247 HochBei der Feldverarbeitung betritt die betroffene Anwendung die Dokumentstruktur erneut und löscht die aktuelle Seite, verwendet danach jedoch die zuvor bezogenen Feldobjekte weiter, was einen illegalen Lesezugriff auslöst. Als betroffen ausgewiesen sind Umgebungen unter Microsoft Windows und Apple (macOS/iOS). Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
PDF-Verarbeitung – beschädigtes natives Objekt beim Zurücksetzen von Formularfeldern
CVE-2026-57250 HochÖffnet die Anwendung ein PDF und setzt eingebettetes JavaScript die Formularfelder zurück, betritt das Skript die Oberfläche erneut; das zugrunde liegende native Objekt ist dabei beschädigt, ohne dass die Anwendung eine Validierung durchführt. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Fehlerhafte Zeigerauflösung beim Parsen manipulierter 3D-Objekte in PDF-Dateien
CVE-2026-57260 HochBeim Öffnen einer PDF-Datei mit einem fehlerhaften Unity-3D-Objekt löste die betroffene Anwendung beim Parsen einen Teil des Objekts fälschlich als Zeiger auf und verwendete ihn als gültige Adresse. Als betroffen ausgewiesen sind Umgebungen unter Microsoft Windows und Apple (macOS/iOS). Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Apple macOS: Bösartige App kann Autorisierungsprüfung umgehen
CVE-2026-43672 HochIn Apple macOS und iOS wurde ein Autorisierungsproblem durch verbessertes Zustandsmanagement behoben. Eine bösartige Anwendung könnte dadurch in der Lage gewesen sein, eine Autorisierungsprüfung zu umgehen. Der Fehler ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6 behoben. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.11% Publiziert: Referenz: NVD -
Apple macOS – Umgehung von Launch-Constraint-Schutz ermöglicht privilegierte Codeausführung
CVE-2025-31272 HochEine App kann unter macOS die Launch-Constraint-Schutzmechanismen umgehen und mit erhöhten Rechten bösartigen Code ausführen. Das Problem wurde durch verbesserte Prüfungen behoben und ist in macOS Sequoia 15.4 korrigiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf macOS Sequoia 15.4 einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Google Chrome (macOS): Race Condition im Updater ermöglicht Rechteausweitung
CVE-2026-17654 HochIn der Updater-Komponente von Google Chrome auf macOS (vor Version 151.0.7922.72) ermöglicht eine Race Condition einem lokalen Angreifer über eine bösartige Datei eine Rechteausweitung auf Betriebssystemebene (Chromium-Sicherheitseinstufung: Kritisch). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Out-of-bounds Write in WebAudio – Google Chrome vor 148.0.7778.168
CVE-2026-8524 HochIn Google Chrome vor Version 148.0.7778.168 besteht ein Out-of-bounds-Write in der WebAudio-Komponente, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Out-of-bounds Write in WebRTC – Google Chrome vor 148.0.7778.168
CVE-2026-8526 HochIn Google Chrome vor Version 148.0.7778.168 besteht ein Out-of-bounds-Write in der WebRTC-Komponente, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Out-of-bounds Write in WebRTC – Google Chrome
CVE-2026-7951 HochIn Google Chrome vor Version 148.0.7778.96 existiert eine Out-of-bounds-Write-Schwachstelle in WebRTC, die einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Fehlerhafte Implementierung in ServiceWorker – Google Chrome (Sandbox Escape)
CVE-2026-7963 HochIn Google Chrome vor Version 148.0.7778.96 besteht eine fehlerhafte Implementierung im ServiceWorker, die einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.11% Publiziert: Referenz: NVD -
Apple macOS: Zugriff auf nutzerbezogene Daten durch App möglich
CVE-2026-43760 HochEin Zugriffsproblem in Apple macOS und iOS wurde durch verbesserte Zugriffsbeschränkungen behoben. Eine bösartige App könnte dadurch auf nutzerbezogene, sensible Daten zugreifen. Der Fehler ist in macOS Sonoma 14.8.8 und macOS Tahoe 26.6 behoben. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.6 EPSS: 0.11% Publiziert: Referenz: NVD -
Google Chrome – Privilegienerweiterung über die Cast-Komponente
CVE-2026-11241 HochEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Cast-Komponente von Google Chrome (Versionen vor 149.0.7827.53) erlaubt einem Angreifer im lokalen Netzwerksegment über eine präparierte HTML-Seite eine Privilegienerweiterung. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.0 EPSS: 0.11% Publiziert: Referenz: NVD -
Apple macOS – Buffer Overflow ermöglicht Denial of Service durch Angreifer
CVE-2026-28848 HochEin Buffer Overflow in Apple macOS wurde durch verbesserte Grenzwertprüfungen behoben. Ein entfernter Angreifer könnte einen unerwarteten Systemabsturz verursachen. Behoben in macOS Sequoia 15.7.7 und macOS Tahoe 26.5. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.11% Publiziert: Referenz: NVD -
Google Chrome (macOS) – Use-After-Free im Updater
CVE-2026-13827 HochEin Use-After-Free im Updater von Google Chrome unter Mac vor Version 150.0.7871.47 erlaubt es einem lokalen Angreifer, über eine bösartige Datei eine Rechteausweitung durchzuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die fehlerbereinigte Chrome-Version 150.0.7871.47 oder neuer.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Out-of-bounds Read in V8 – Google Chrome vor 146.0.7680.71
CVE-2026-3926 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 146.0.7680.71 wurde ein Out-of-bounds-Lesezugriff identifiziert. Ein entfernter Angreifer kann über eine speziell gestaltete HTML-Seite auf Speicherbereiche ausserhalb der erlaubten Grenzen zugreifen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Apple iOS, iPadOS und macOS – Logikfehler mit Auswirkung auf mehrere Produkte
CVE-2025-46290 HochEin Logikfehler wurde durch verbesserte Prüfungen behoben. Das Problem ist in iOS 18.7.3 und iPadOS 18.7.3, iOS 26.2 und iPadOS 26.2, macOS Sequoia 15.7.4, macOS Sonoma 14.8.4, macOS Tahoe 26.2 sowie visionOS 2 korrigiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.11% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.