Apple (macOS/iOS) Seite 27
Schwachstellen-Reports
2146 ReportsZeige 1301 bis 1350 von 2146
-
Apple macOS – Fehlerhafte Verzeichnispfad-Verarbeitung
CVE-2026-28915 HochIn macOS Sequoia 15.7.7, macOS Sonoma 14.8.7 und macOS Tahoe 26.5 wurde ein Parsing-Fehler bei der Verarbeitung von Verzeichnispfaden behoben. Durch verbesserte Pfadvalidierung wurde das Problem adressiert; eine App könnte zuvor in der Lage gewesen sein, unerlaubte Aktionen auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
OpenClaw vor 2026.2.22: Path-Validation-Bypass in Exec-Approval-Allowlist (macOS)
CVE-2026-32016 HochOpenClaw in Versionen vor 2026.2.22 auf macOS enthält eine Schwachstelle zur Umgehung der Pfadvalidierung im Exec-Approval-Allowlist-Modus. Lokale Angreifer können dadurch nicht autorisierte Binärdateien ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch unzureichende Autorisierung
CVE-2025-11791 HochIn Acronis Cyber Protect 17 (Linux, macOS, Windows) vor Build 41186 sowie weiteren betroffenen Versionen können aufgrund unzureichender Autorisierungsprüfungen sensible Informationen offengelegt und manipuliert werden. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD -
Apple macOS – Out-of-Bounds Read kann Kernel-Speicher offenlegen
CVE-2026-28832 HochIn macOS Sequoia, Sonoma und Tahoe wurde ein Out-of-Bounds-Read-Problem durch verbesserte Bounds-Prüfungen behoben. Eine App könnte möglicherweise Kernel-Speicherinhalte auslesen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 EPSS: 0.02% Publiziert: Referenz: NVD -
Cryptomator für iOS vor 2.8.3: Integritätsprüfungs-Schwachstelle am Vault-Content
CVE-2026-32318 HochCryptomator für iOS vor Version 2.8.3 weist eine Schwachstelle in der Integritätsprüfung auf, die es einem Angreifer ermöglicht, den Vault-Inhalt zu manipulieren. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.6 EPSS: 0.02% Publiziert: Referenz: NVD -
Acronis Cyber Protect – Local Privilege Escalation (Unsichere Unix-Socket-Berechtigungen)
CVE-2026-28727 HochIn Acronis Cyber Protect 17 für macOS (vor Build 41186) sowie im Acronis Cyber Protect Cloud Agent für macOS besteht eine Schwachstelle durch unsichere Unix-Socket-Berechtigungen, die eine lokale Rechteausweitung erlaubt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
CVE-2026-20610 – Privilege Escalation durch Symlink-Schwachstelle in macOS
CVE-2026-20610 HochIn macOS Tahoe 26.3 wurde eine Sicherheitslücke im Umgang mit symbolischen Links behoben. Eine App konnte dadurch Root-Rechte erlangen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
ClearanceKit (macOS) – Fehlerhafte Team-ID-Prüfung ermöglicht Policy-Umgehung
CVE-2026-40599 HochClearanceKit, ein Werkzeug zur Durchsetzung prozessbezogener Dateisystem-Zugriffsrichtlinien unter macOS, behandelt vor Version 5.0.5 einen Prozess mit leerer Team-ID und nicht-leerer Signatur fehlerhaft. Dies kann zur Umgehung von Zugriffsrichtlinien führen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
CVE-2026-20606 – Entfernung von verwundbarkeitsrelevantem Code in Apple-Produkten
CVE-2026-20606 HochIn mehreren Apple-Betriebssystemen (iOS 18.7.5, iPadOS 18.7.5, iOS 26.3, iPadOS 26.3, macOS Sequoia 15.7.4, macOS Sonoma 14.8.4, macOS Tahoe 26.3) wurde eine Sicherheitslücke durch Entfernung des verwundbarkeitsrelevanten Codes behoben. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
CVE-2026-20626 – Privilege Escalation durch unzureichende Prüfungen in Apple-Produkten
CVE-2026-20626 HochIn iOS 26.3, iPadOS 26.3, macOS Sequoia 15.7.4, macOS Tahoe 26.3 und visionOS 26.3 wurde eine Schwachstelle durch verbesserte Prüfungen behoben. Eine bösartige App konnte dadurch Root-Rechte erlangen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Datenschutz-Schwachstelle in Apple iOS, iPadOS, macOS und tvOS
CVE-2026-20641 HochEin Datenschutzproblem in Apple-Plattformen wurde durch verbesserte Prüfungen behoben. Behoben in iOS 18.7.5 und iPadOS 18.7.5, iOS 26.3 und iPadOS 26.3, macOS Sequoia 15.7.4, macOS Sonoma 14.8.4, macOS Tahoe 26.3 sowie tvOS 26. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Apple macOS – Sandbox Escape durch Zugriffsproblem
CVE-2025-43524 HochEin Zugriffsproblem ermöglicht es einer App, ihre Sandbox-Beschränkungen zu umgehen. Das Problem wurde durch zusätzliche Sandbox-Einschränkungen behoben und ist in macOS Sequoia 15.7.7, macOS Sonoma 14.8.7 und macOS Tahoe 26.2 korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD -
CVE-2026-20611 – Out-of-Bounds-Zugriff in Apple-Betriebssystemen
CVE-2026-20611 HochIn mehreren Apple-Betriebssystemen (iOS 18.7.5, iPadOS 18.7.5, iOS 26.3, iPadOS 26.3, macOS Sequoia 15.7.4, macOS Sonoma 14.8.4) wurde ein Out-of-Bounds-Zugriffsproblem durch verbesserte Bounds-Prüfung behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Use-after-free in Proxy – Sandbox Escape (Google Chrome)
CVE-2026-6297 HochIn Google Chrome vor Version 147.0.7727.101 ermöglicht eine Use-after-free-Schwachstelle in der Proxy-Komponente einem Angreifer in einer privilegierten Netzwerkposition, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 EPSS: 0.01% Publiziert: Referenz: NVD -
Use After Free in Extensions – Google Chrome vor 146.0.7680.153
CVE-2026-4458 HochIn Google Chrome vor Version 146.0.7680.153 besteht eine Use-After-Free-Schwachstelle in der Erweiterungsverwaltung (Extensions), die ein Angreifer ausnutzen kann, wenn ein Benutzer eine bösartige Erweiterung installiert, um potenziell Heap-Korruption zu verursachen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Apple macOS – Sandbox-Escape durch Logging-Schwachstelle
CVE-2026-28923 HochIn macOS Sequoia 15.7.7, macOS Sonoma 14.8.7 und macOS Tahoe 26.5 wurde ein Logging-Problem durch verbesserte Datenmaskierung behoben. Eine bösartige App könnte zuvor aus ihrer Sandbox ausbrechen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Apple macOS – Race Condition ermöglicht Sandbox-Umgehung
CVE-2026-28817 HochIn macOS Sequoia, Sonoma und Tahoe wurde eine Race Condition durch verbessertes Zustandshandling behoben. Ein in einer Sandbox laufender Prozess könnte möglicherweise die Sandbox-Beschränkungen umgehen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.01% Publiziert: Referenz: NVD -
CVE-2026-28891 – Apple macOS: Race Condition ermöglicht Sandbox-Ausbruch
CVE-2026-28891 HochEine Race Condition in macOS wurde durch zusätzliche Validierung behoben. Eine App kann dadurch aus ihrer Sandbox ausbrechen. Das Problem ist in macOS Sequoia 15.7.5, macOS Sonoma 14.8.5 sowie macOS Tahoe 26.4 behoben. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.1 EPSS: 0.01% Publiziert: Referenz: NVD -
CVE-2026-20628 – Berechtigungsproblem in Apple-Betriebssystemen
CVE-2026-20628 HochIn iOS 18.7.5, iPadOS 18.7.5, iOS 26.3, iPadOS 26.3, macOS Sequoia 15.7.4, macOS Sonoma 14.8.4 und macOS Tahoe 26.3 wurde ein Berechtigungsproblem durch zusätzliche Einschränkungen behoben. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Canonical Multipass (macOS) – Unvollständiger Fix für CVE-2025-5199
CVE-2026-49237 HochIn Canonical Multipass für macOS vor Version 1.16.3 wurde ein unvollständiger Fix für CVE-2025-5199 entdeckt. Der Patch in Version 1.16.0 aktualisierte zwar den Eigentümer des Multipassd-Daemons, hinterliess jedoch eine angreifbare Restlücke. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Apple macOS – Inkonsistenz ermöglicht Root-Privilege-Eskalation
CVE-2026-28919 HochIn macOS Sequoia 15.7.7, macOS Sonoma 14.8.7 und macOS Tahoe 26.5 wurde ein Konsistenzproblem durch verbesserte Zustandsbehandlung behoben. Eine App könnte zuvor in der Lage gewesen sein, Root-Rechte zu erlangen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Apple Autorisierungslücke – Statusverwaltung (iOS/macOS)
CVE-2026-28951 HochEin Autorisierungsproblem aufgrund unzureichender Statusverwaltung wurde in mehreren Apple-Betriebssystemen behoben. Betroffen sind iOS 18.7.9, iPadOS 18.7.9, iOS 26.5, iPadOS 26.5, macOS Sequoia 15.7.7, macOS Sonoma 14.8.7 und macOS Tahoe 26.5. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
IBM Trusteer Rapport – DLL Hijacking ermöglicht Codeausführung
CVE-2026-2713 HochIm Installer von IBM Trusteer Rapport 3.5.2309.290 kann ein lokaler Angreifer durch eine unkontrollierte DLL-Suchpfad-Schwachstelle beliebigen Code auf dem System ausführen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.4 EPSS: 0.01% Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung im Updater – Google Chrome auf Mac
CVE-2026-7997 HochIm Updater von Google Chrome unter macOS wurde eine Schwachstelle durch unzureichende Validierung nicht vertrauenswürdiger Eingaben entdeckt. Ein lokaler Angreifer kann damit über eine bösartige Datei eine Rechteerhöhung auf Betriebssystemebene durchführen. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Google Chrome – Object Lifecycle Issue in DevTools
CVE-2026-3539 HochIn Google Chrome vor Version 145.0.7632.159 wurde ein Object-Lifecycle-Problem in den DevTools entdeckt. Ein Angreifer, der einen Nutzer zur Installation einer schädlichen Erweiterung verleitet, könnte potenziell einen Heap-Corruption-Angriff durchführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Apple macOS – Berechtigungsfehler ermöglicht Root-Rechte-Eskalation
CVE-2026-28840 HochEin Berechtigungsfehler in Apple macOS wurde durch zusätzliche Einschränkungen behoben. Eine App könnte Root-Privilegien erlangen. Behoben in macOS Sequoia 15.7.7, macOS Sonoma 14.8.7 und macOS Tahoe 26.4. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Apple macOS – Sandbox-Ausbruch durch Berechtigungsfehler
CVE-2026-28978 HochIn macOS Sequoia 15.7.7, macOS Sonoma 14.8.7 und macOS Tahoe 26.5 wurde ein Berechtigungsfehler behoben, der es einer bösartigen App ermöglichte, die Sandbox zu umgehen. Das Problem wurde durch zusätzliche Einschränkungen behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Speicherfehler in Apple iOS, macOS, tvOS, visionOS und watchOS – App-Absturz möglich
CVE-2026-20698 HochEin Speicherverwaltungsproblem in Apple-Plattformen wurde behoben. Eine App könnte unerwartete Systemzustände verursachen. Behoben in iOS 26.4 und iPadOS 26.4, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4 sowie watchOS 26.4. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
CVE-2026-20620 – Out-of-Bounds-Read in macOS
CVE-2026-20620 HochIn macOS Sequoia 15.7.4, macOS Sonoma 14.8.4 und macOS Tahoe 26.3 wurde ein Out-of-Bounds-Read-Problem durch verbesserte Eingabevalidierung behoben. Ein Angreifer konnte dadurch möglicherweise unerwartete Systemabstürze verursachen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.7 EPSS: 0.01% Publiziert: Referenz: NVD -
OpenClaw – OS Command Injection über Project Root Path
CVE-2026-25157 HochIn OpenClaw (persönlicher KI-Assistent) wurde vor Version 2026.1.29 eine OS-Command-Injection-Schwachstelle über den Project Root Path in der Funktion sshNodeCommand identifiziert. Die Funktion konstruierte einen Shell-Befehl ohne ausreichende Validierung, was eine Befehlsinjektion ermöglicht. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 EPSS: 0.01% Publiziert: Referenz: NVD -
Use-After-Free in Apple iOS, macOS, tvOS und watchOS
CVE-2026-20687 HochEin Use-After-Free-Problem in Apple-Plattformen wurde durch verbesserte Speicherverwaltung behoben. Behoben in iOS 18.7.7 und iPadOS 18.7.7, iOS 26.4 und iPadOS 26.4, macOS Sequoia 15.7.5, macOS Tahoe 26.4 sowie tvOS 26.4. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Native Access – Privilege Escalation über privilegierten XPC-Helper
CVE-2026-24070 HochBeim Installationsprozess der Native Access Applikation wird ein privilegierter Helper (com.native-instruments.NativeAccess.Helper2) eingesetzt, der Funktionen über XPC-Kommunikation ausführt. Eine Schwachstelle in diesem Bereich ermöglicht potenziell eine Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Microsoft 365 Copilot für iOS – unzureichende Zugriffskontrolle
CVE-2026-58617 HochIn Microsoft 365 Copilot für iOS besteht eine unzureichende Zugriffskontrolle (Improper Access Control). Ein nicht autorisierter Angreifer kann darüber über das Netzwerk seine Rechte ausweiten. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die App auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Palo Alto Networks Prisma Browser auf macOS: Code Injection über AppleScript-Schnittstelle
CVE-2026-0236 HochEine Code-Injection-Schwachstelle im Prisma Browser von Palo Alto Networks auf macOS beschränkt den Zugriff auf die AppleScript-Schnittstelle nicht ausreichend. Ein lokal authentifizierter Benutzer ohne Admin-Rechte kann den exponierten Apple-Event-Handler nutzen, um unautorisierte Befehle an den Browser zu senden. Laut CVSS-Vektor sind die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit hoch. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht genannt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Rechteausweitung zu root über die CLI von Cisco IOS XR
CVE-2026-20040 HochEine Schwachstelle in der CLI von Cisco IOS XR Software erlaubt einem authentifizierten, lokalen Angreifer die Ausführung beliebiger Befehle als root auf dem zugrunde liegenden Betriebssystem. Ursache ist eine unzureichende Validierung von Nutzerargumenten in bestimmten CLI-Befehlen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Privilegienerweiterung in Cisco IOS XR Software
CVE-2026-20046 HochEine Schwachstelle bei der Zuweisung von Task-Gruppen für einen bestimmten CLI- Befehl in Cisco IOS XR Software könnte einem authentifizierten, lokalen Angreifer erlauben, Rechte auszuweiten und die vollständige administrative Kontrolle über ein betroffenes Gerät zu erlangen. Ursache ist eine falsche Zuordnung eines Befehls zu Task-Gruppen. Ein Angreifer mit einem niedrig privilegierten Konto könnte den CLI-Befehl nutzen, um die auf Task-Gruppen basierenden Prüfungen zu umgehen und Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome (V8): Out-of-bounds-Speicherzugriff
CVE-2026-0899 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 144.0.7559.59 besteht ein Out-of-bounds-Speicherzugriff. Ein entfernter Angreifer kann darüber über eine speziell gestaltete HTML-Seite eine Objektbeschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 144.0.7559.59 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Object Corruption in V8 von Google Chrome
CVE-2026-0900 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 144.0.7559.59 besteht eine Schwachstelle durch eine unangemessene Implementierung. Ein entfernter Angreifer konnte über eine speziell präparierte HTML-Seite eine Object Corruption auslösen. Google stuft den Schweregrad seitens Chromium als „High“ ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 144.0.7559.59 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Speicherzugriff in V8 von Google Chrome
CVE-2026-0902 HochEine unangemessene Implementierung in der V8-Engine von Google Chrome vor Version 144.0.7559.59 erlaubte einem entfernten Angreifer, über eine manipulierte HTML-Seite einen Speicherzugriff ausserhalb der zulässigen Grenzen (out of bounds read) durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 144.0.7559.59.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in ANGLE
CVE-2026-0908 HochIn der ANGLE-Komponente von Google Chrome vor Version 144.0.7559.59 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 144.0.7559.59 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Heap-basierter Pufferüberlauf in Foxit PDF Reader bei JBIG2-Daten
CVE-2025-66499 HochIm PDF-Parser von Foxit PDF Reader besteht ein Heap-basierter Pufferüberlauf bei der Verarbeitung speziell präparierter JBIG2-Daten. Bei der Berechnung der Bildpuffergrösse kann ein Integer-Überlauf auftreten, wodurch ein entfernter Angreifer möglicherweise beliebigen Code zur Ausführung bringen kann. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Foxit PDF Reader: Use-after-free in der Annotationsverarbeitung
CVE-2025-66495 HochIn der Annotationsverarbeitung von Foxit PDF Reader vor den Versionen 2025.2.1, 14.0.1 und 13.2.1 unter Windows und macOS existiert eine Use-after-free-Schwachstelle. Beim Öffnen eines PDF mit speziell präpariertem JavaScript kann bereits freigegebener Speicher dereferenziert werden, was einem entfernten Angreifer potenziell die Ausführung beliebigen Codes ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2025.2.1, 14.0.1 beziehungsweise 13.2.1 oder neuer aktualisieren. Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Anaconda3 macOS-Installer – lokale Privilegieneskalation
CVE-2024-46060 HochAnaconda3-Installer für macOS vor Version 2024.06-1 enthalten eine lokale Privilegieneskalations-Schwachstelle, wenn die Installation ausserhalb des Home-Verzeichnisses des Benutzers erfolgt. Während der Installation werden weltweit beschreibbare Dateien angelegt und mit Root-Rechten ausgeführt. Ein lokaler Benutzer mit niedrigen Rechten kann dadurch beliebige Befehle einschleusen und Code als Root ausführen. Betroffen sind Installer vor 2024.06-1. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Miniconda3 macOS-Installer – Lokale Rechteausweitung zu Root
CVE-2024-46062 HochMiniconda3-Installer für macOS vor Version 23.11.0-1 enthalten eine lokale Rechteausweitungs-Schwachstelle, wenn die Installation ausserhalb des Home-Verzeichnisses des Benutzers erfolgt. Während der Installation werden weltbeschreibbare Dateien angelegt und mit Root-Rechten ausgeführt; ein lokaler Benutzer mit niedrigen Rechten kann darüber beliebige Befehle einschleusen und Code als Root ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Miniconda3-Installer ab Version 23.11.0-1 verwenden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Use-after-free in WebGPU von Google Chrome
CVE-2025-14765 HochEin Use-after-free in WebGPU von Google Chrome vor Version 143.0.7499.147 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 143.0.7499.147 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Lese- und Schreibzugriff ausserhalb der Grenzen in V8
CVE-2025-14766 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 143.0.7499.147 besteht ein Lese- und Schreibzugriff ausserhalb der Grenzen. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 143.0.7499.147 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Speicherkorruption in Apple macOS/iOS bei Dateiverarbeitung
CVE-2025-43539 HochIn Apple-Betriebssystemen kann die Verarbeitung einer präparierten Datei zu Speicherkorruption führen. Das Problem wurde durch verbesserte Bereichsprüfungen behoben. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf iOS/iPadOS 18.7.3, iOS/iPadOS 26.2, macOS Sequoia 15.7.3, macOS Sonoma 14.8.3, macOS Tahoe 26.2, tvOS 26.2, visionOS 26.2 bzw. watchOS 26.2 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
macOS – Umgehung von Launch-Constraint-Schutzmechanismen
CVE-2025-43320 HochEine Schwachstelle in macOS kann von einer App ausgenutzt werden, um Launch-Constraint-Schutzmechanismen zu umgehen und bösartigen Code mit erhöhten Rechten auszuführen. Das Problem wurde durch zusätzliche Logik behoben und ist in macOS Sequoia 15.7.3 sowie macOS Tahoe 26 korrigiert. Ein lokaler Angreifer mit niedrigen Rechten kann Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die genannten macOS-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
macOS – Speicherfehler kann Systemabsturz oder Speicherkorruption verursachen
CVE-2025-43402 HochEin Fehler in der Speicherverwaltung von macOS kann von einer App ausgenutzt werden, um eine unerwartete Systembeendigung auszulösen oder Prozessspeicher zu beschädigen. Das Problem wurde durch verbessertes Speichermanagement behoben und ist in macOS Sequoia 15.7.4, macOS Sonoma 14.8.4 sowie macOS Tahoe 26.1 korrigiert. Ein lokaler Angreifer mit niedrigen Rechten kann Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die genannten macOS-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Apple macOS: App kann Root-Rechte erlangen
CVE-2025-43467 HochEine Schwachstelle in macOS kann von einer App ausgenutzt werden, um Root-Rechte zu erlangen. Der Angriff erfolgt lokal mit niedrigen Rechten und ohne Benutzerinteraktion; bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass betroffen. Das Problem wurde laut Apple mit verbesserten Prüfungen behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf macOS Tahoe 26.1 aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.