1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Apple (macOS/iOS) Seite 27

Betriebssysteme, Endpoint, Distros
2146
Reports
173
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2146 Reports

Zeige 1301 bis 1350 von 2146

  1. Apple macOS – Fehlerhafte Verzeichnispfad-Verarbeitung

    CVE-2026-28915 Hoch

    In macOS Sequoia 15.7.7, macOS Sonoma 14.8.7 und macOS Tahoe 26.5 wurde ein Parsing-Fehler bei der Verarbeitung von Verzeichnispfaden behoben. Durch verbesserte Pfadvalidierung wurde das Problem adressiert; eine App könnte zuvor in der Lage gewesen sein, unerlaubte Aktionen auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  2. OpenClaw vor 2026.2.22: Path-Validation-Bypass in Exec-Approval-Allowlist (macOS)

    CVE-2026-32016 Hoch

    OpenClaw in Versionen vor 2026.2.22 auf macOS enthält eine Schwachstelle zur Umgehung der Pfadvalidierung im Exec-Approval-Allowlist-Modus. Lokale Angreifer können dadurch nicht autorisierte Binärdateien ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  3. Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch unzureichende Autorisierung

    CVE-2025-11791 Hoch

    In Acronis Cyber Protect 17 (Linux, macOS, Windows) vor Build 41186 sowie weiteren betroffenen Versionen können aufgrund unzureichender Autorisierungsprüfungen sensible Informationen offengelegt und manipuliert werden. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD
  4. Apple macOS – Out-of-Bounds Read kann Kernel-Speicher offenlegen

    CVE-2026-28832 Hoch

    In macOS Sequoia, Sonoma und Tahoe wurde ein Out-of-Bounds-Read-Problem durch verbesserte Bounds-Prüfungen behoben. Eine App könnte möglicherweise Kernel-Speicherinhalte auslesen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 EPSS: 0.02% Publiziert: Referenz: NVD
  5. Cryptomator für iOS vor 2.8.3: Integritätsprüfungs-Schwachstelle am Vault-Content

    CVE-2026-32318 Hoch

    Cryptomator für iOS vor Version 2.8.3 weist eine Schwachstelle in der Integritätsprüfung auf, die es einem Angreifer ermöglicht, den Vault-Inhalt zu manipulieren. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.6 EPSS: 0.02% Publiziert: Referenz: NVD
  6. Acronis Cyber Protect – Local Privilege Escalation (Unsichere Unix-Socket-Berechtigungen)

    CVE-2026-28727 Hoch

    In Acronis Cyber Protect 17 für macOS (vor Build 41186) sowie im Acronis Cyber Protect Cloud Agent für macOS besteht eine Schwachstelle durch unsichere Unix-Socket-Berechtigungen, die eine lokale Rechteausweitung erlaubt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  7. CVE-2026-20610 – Privilege Escalation durch Symlink-Schwachstelle in macOS

    CVE-2026-20610 Hoch

    In macOS Tahoe 26.3 wurde eine Sicherheitslücke im Umgang mit symbolischen Links behoben. Eine App konnte dadurch Root-Rechte erlangen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  8. ClearanceKit (macOS) – Fehlerhafte Team-ID-Prüfung ermöglicht Policy-Umgehung

    CVE-2026-40599 Hoch

    ClearanceKit, ein Werkzeug zur Durchsetzung prozessbezogener Dateisystem-Zugriffsrichtlinien unter macOS, behandelt vor Version 5.0.5 einen Prozess mit leerer Team-ID und nicht-leerer Signatur fehlerhaft. Dies kann zur Umgehung von Zugriffsrichtlinien führen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD
  9. CVE-2026-20606 – Entfernung von verwundbarkeitsrelevantem Code in Apple-Produkten

    CVE-2026-20606 Hoch

    In mehreren Apple-Betriebssystemen (iOS 18.7.5, iPadOS 18.7.5, iOS 26.3, iPadOS 26.3, macOS Sequoia 15.7.4, macOS Sonoma 14.8.4, macOS Tahoe 26.3) wurde eine Sicherheitslücke durch Entfernung des verwundbarkeitsrelevanten Codes behoben. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD
  10. CVE-2026-20626 – Privilege Escalation durch unzureichende Prüfungen in Apple-Produkten

    CVE-2026-20626 Hoch

    In iOS 26.3, iPadOS 26.3, macOS Sequoia 15.7.4, macOS Tahoe 26.3 und visionOS 26.3 wurde eine Schwachstelle durch verbesserte Prüfungen behoben. Eine bösartige App konnte dadurch Root-Rechte erlangen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  11. Datenschutz-Schwachstelle in Apple iOS, iPadOS, macOS und tvOS

    CVE-2026-20641 Hoch

    Ein Datenschutzproblem in Apple-Plattformen wurde durch verbesserte Prüfungen behoben. Behoben in iOS 18.7.5 und iPadOS 18.7.5, iOS 26.3 und iPadOS 26.3, macOS Sequoia 15.7.4, macOS Sonoma 14.8.4, macOS Tahoe 26.3 sowie tvOS 26. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD
  12. Apple macOS – Sandbox Escape durch Zugriffsproblem

    CVE-2025-43524 Hoch

    Ein Zugriffsproblem ermöglicht es einer App, ihre Sandbox-Beschränkungen zu umgehen. Das Problem wurde durch zusätzliche Sandbox-Einschränkungen behoben und ist in macOS Sequoia 15.7.7, macOS Sonoma 14.8.7 und macOS Tahoe 26.2 korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD
  13. CVE-2026-20611 – Out-of-Bounds-Zugriff in Apple-Betriebssystemen

    CVE-2026-20611 Hoch

    In mehreren Apple-Betriebssystemen (iOS 18.7.5, iPadOS 18.7.5, iOS 26.3, iPadOS 26.3, macOS Sequoia 15.7.4, macOS Sonoma 14.8.4) wurde ein Out-of-Bounds-Zugriffsproblem durch verbesserte Bounds-Prüfung behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  14. Use-after-free in Proxy – Sandbox Escape (Google Chrome)

    CVE-2026-6297 Hoch

    In Google Chrome vor Version 147.0.7727.101 ermöglicht eine Use-after-free-Schwachstelle in der Proxy-Komponente einem Angreifer in einer privilegierten Netzwerkposition, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 EPSS: 0.01% Publiziert: Referenz: NVD
  15. Use After Free in Extensions – Google Chrome vor 146.0.7680.153

    CVE-2026-4458 Hoch

    In Google Chrome vor Version 146.0.7680.153 besteht eine Use-After-Free-Schwachstelle in der Erweiterungsverwaltung (Extensions), die ein Angreifer ausnutzen kann, wenn ein Benutzer eine bösartige Erweiterung installiert, um potenziell Heap-Korruption zu verursachen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD
  16. Apple macOS – Sandbox-Escape durch Logging-Schwachstelle

    CVE-2026-28923 Hoch

    In macOS Sequoia 15.7.7, macOS Sonoma 14.8.7 und macOS Tahoe 26.5 wurde ein Logging-Problem durch verbesserte Datenmaskierung behoben. Eine bösartige App könnte zuvor aus ihrer Sandbox ausbrechen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD
  17. Apple macOS – Race Condition ermöglicht Sandbox-Umgehung

    CVE-2026-28817 Hoch

    In macOS Sequoia, Sonoma und Tahoe wurde eine Race Condition durch verbessertes Zustandshandling behoben. Ein in einer Sandbox laufender Prozess könnte möglicherweise die Sandbox-Beschränkungen umgehen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.01% Publiziert: Referenz: NVD
  18. CVE-2026-28891 – Apple macOS: Race Condition ermöglicht Sandbox-Ausbruch

    CVE-2026-28891 Hoch

    Eine Race Condition in macOS wurde durch zusätzliche Validierung behoben. Eine App kann dadurch aus ihrer Sandbox ausbrechen. Das Problem ist in macOS Sequoia 15.7.5, macOS Sonoma 14.8.5 sowie macOS Tahoe 26.4 behoben. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.1 EPSS: 0.01% Publiziert: Referenz: NVD
  19. CVE-2026-20628 – Berechtigungsproblem in Apple-Betriebssystemen

    CVE-2026-20628 Hoch

    In iOS 18.7.5, iPadOS 18.7.5, iOS 26.3, iPadOS 26.3, macOS Sequoia 15.7.4, macOS Sonoma 14.8.4 und macOS Tahoe 26.3 wurde ein Berechtigungsproblem durch zusätzliche Einschränkungen behoben. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD
  20. Canonical Multipass (macOS) – Unvollständiger Fix für CVE-2025-5199

    CVE-2026-49237 Hoch

    In Canonical Multipass für macOS vor Version 1.16.3 wurde ein unvollständiger Fix für CVE-2025-5199 entdeckt. Der Patch in Version 1.16.0 aktualisierte zwar den Eigentümer des Multipassd-Daemons, hinterliess jedoch eine angreifbare Restlücke. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  21. Apple macOS – Inkonsistenz ermöglicht Root-Privilege-Eskalation

    CVE-2026-28919 Hoch

    In macOS Sequoia 15.7.7, macOS Sonoma 14.8.7 und macOS Tahoe 26.5 wurde ein Konsistenzproblem durch verbesserte Zustandsbehandlung behoben. Eine App könnte zuvor in der Lage gewesen sein, Root-Rechte zu erlangen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  22. Apple Autorisierungslücke – Statusverwaltung (iOS/macOS)

    CVE-2026-28951 Hoch

    Ein Autorisierungsproblem aufgrund unzureichender Statusverwaltung wurde in mehreren Apple-Betriebssystemen behoben. Betroffen sind iOS 18.7.9, iPadOS 18.7.9, iOS 26.5, iPadOS 26.5, macOS Sequoia 15.7.7, macOS Sonoma 14.8.7 und macOS Tahoe 26.5. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  23. IBM Trusteer Rapport – DLL Hijacking ermöglicht Codeausführung

    CVE-2026-2713 Hoch

    Im Installer von IBM Trusteer Rapport 3.5.2309.290 kann ein lokaler Angreifer durch eine unkontrollierte DLL-Suchpfad-Schwachstelle beliebigen Code auf dem System ausführen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.4 EPSS: 0.01% Publiziert: Referenz: NVD
  24. Unzureichende Eingabevalidierung im Updater – Google Chrome auf Mac

    CVE-2026-7997 Hoch

    Im Updater von Google Chrome unter macOS wurde eine Schwachstelle durch unzureichende Validierung nicht vertrauenswürdiger Eingaben entdeckt. Ein lokaler Angreifer kann damit über eine bösartige Datei eine Rechteerhöhung auf Betriebssystemebene durchführen. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  25. Google Chrome – Object Lifecycle Issue in DevTools

    CVE-2026-3539 Hoch

    In Google Chrome vor Version 145.0.7632.159 wurde ein Object-Lifecycle-Problem in den DevTools entdeckt. Ein Angreifer, der einen Nutzer zur Installation einer schädlichen Erweiterung verleitet, könnte potenziell einen Heap-Corruption-Angriff durchführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD
  26. Apple macOS – Berechtigungsfehler ermöglicht Root-Rechte-Eskalation

    CVE-2026-28840 Hoch

    Ein Berechtigungsfehler in Apple macOS wurde durch zusätzliche Einschränkungen behoben. Eine App könnte Root-Privilegien erlangen. Behoben in macOS Sequoia 15.7.7, macOS Sonoma 14.8.7 und macOS Tahoe 26.4. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  27. Apple macOS – Sandbox-Ausbruch durch Berechtigungsfehler

    CVE-2026-28978 Hoch

    In macOS Sequoia 15.7.7, macOS Sonoma 14.8.7 und macOS Tahoe 26.5 wurde ein Berechtigungsfehler behoben, der es einer bösartigen App ermöglichte, die Sandbox zu umgehen. Das Problem wurde durch zusätzliche Einschränkungen behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD
  28. Speicherfehler in Apple iOS, macOS, tvOS, visionOS und watchOS – App-Absturz möglich

    CVE-2026-20698 Hoch

    Ein Speicherverwaltungsproblem in Apple-Plattformen wurde behoben. Eine App könnte unerwartete Systemzustände verursachen. Behoben in iOS 26.4 und iPadOS 26.4, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4 sowie watchOS 26.4. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  29. CVE-2026-20620 – Out-of-Bounds-Read in macOS

    CVE-2026-20620 Hoch

    In macOS Sequoia 15.7.4, macOS Sonoma 14.8.4 und macOS Tahoe 26.3 wurde ein Out-of-Bounds-Read-Problem durch verbesserte Eingabevalidierung behoben. Ein Angreifer konnte dadurch möglicherweise unerwartete Systemabstürze verursachen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.7 EPSS: 0.01% Publiziert: Referenz: NVD
  30. OpenClaw – OS Command Injection über Project Root Path

    CVE-2026-25157 Hoch

    In OpenClaw (persönlicher KI-Assistent) wurde vor Version 2026.1.29 eine OS-Command-Injection-Schwachstelle über den Project Root Path in der Funktion sshNodeCommand identifiziert. Die Funktion konstruierte einen Shell-Befehl ohne ausreichende Validierung, was eine Befehlsinjektion ermöglicht. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 EPSS: 0.01% Publiziert: Referenz: NVD
  31. Use-After-Free in Apple iOS, macOS, tvOS und watchOS

    CVE-2026-20687 Hoch

    Ein Use-After-Free-Problem in Apple-Plattformen wurde durch verbesserte Speicherverwaltung behoben. Behoben in iOS 18.7.7 und iPadOS 18.7.7, iOS 26.4 und iPadOS 26.4, macOS Sequoia 15.7.5, macOS Tahoe 26.4 sowie tvOS 26.4. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD
  32. Native Access – Privilege Escalation über privilegierten XPC-Helper

    CVE-2026-24070 Hoch

    Beim Installationsprozess der Native Access Applikation wird ein privilegierter Helper (com.native-instruments.NativeAccess.Helper2) eingesetzt, der Funktionen über XPC-Kommunikation ausführt. Eine Schwachstelle in diesem Bereich ermöglicht potenziell eine Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD
  33. Microsoft 365 Copilot für iOS – unzureichende Zugriffskontrolle

    CVE-2026-58617 Hoch

    In Microsoft 365 Copilot für iOS besteht eine unzureichende Zugriffskontrolle (Improper Access Control). Ein nicht autorisierter Angreifer kann darüber über das Netzwerk seine Rechte ausweiten. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die App auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  34. Palo Alto Networks Prisma Browser auf macOS: Code Injection über AppleScript-Schnittstelle

    CVE-2026-0236 Hoch

    Eine Code-Injection-Schwachstelle im Prisma Browser von Palo Alto Networks auf macOS beschränkt den Zugriff auf die AppleScript-Schnittstelle nicht ausreichend. Ein lokal authentifizierter Benutzer ohne Admin-Rechte kann den exponierten Apple-Event-Handler nutzen, um unautorisierte Befehle an den Browser zu senden. Laut CVSS-Vektor sind die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit hoch. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht genannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Rechteausweitung zu root über die CLI von Cisco IOS XR

    CVE-2026-20040 Hoch

    Eine Schwachstelle in der CLI von Cisco IOS XR Software erlaubt einem authentifizierten, lokalen Angreifer die Ausführung beliebiger Befehle als root auf dem zugrunde liegenden Betriebssystem. Ursache ist eine unzureichende Validierung von Nutzerargumenten in bestimmten CLI-Befehlen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Privilegienerweiterung in Cisco IOS XR Software

    CVE-2026-20046 Hoch

    Eine Schwachstelle bei der Zuweisung von Task-Gruppen für einen bestimmten CLI- Befehl in Cisco IOS XR Software könnte einem authentifizierten, lokalen Angreifer erlauben, Rechte auszuweiten und die vollständige administrative Kontrolle über ein betroffenes Gerät zu erlangen. Ursache ist eine falsche Zuordnung eines Befehls zu Task-Gruppen. Ein Angreifer mit einem niedrig privilegierten Konto könnte den CLI-Befehl nutzen, um die auf Task-Gruppen basierenden Prüfungen zu umgehen und Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Google Chrome (V8): Out-of-bounds-Speicherzugriff

    CVE-2026-0899 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 144.0.7559.59 besteht ein Out-of-bounds-Speicherzugriff. Ein entfernter Angreifer kann darüber über eine speziell gestaltete HTML-Seite eine Objektbeschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 144.0.7559.59 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. Object Corruption in V8 von Google Chrome

    CVE-2026-0900 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 144.0.7559.59 besteht eine Schwachstelle durch eine unangemessene Implementierung. Ein entfernter Angreifer konnte über eine speziell präparierte HTML-Seite eine Object Corruption auslösen. Google stuft den Schweregrad seitens Chromium als „High“ ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 144.0.7559.59 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Out-of-Bounds-Speicherzugriff in V8 von Google Chrome

    CVE-2026-0902 Hoch

    Eine unangemessene Implementierung in der V8-Engine von Google Chrome vor Version 144.0.7559.59 erlaubte einem entfernten Angreifer, über eine manipulierte HTML-Seite einen Speicherzugriff ausserhalb der zulässigen Grenzen (out of bounds read) durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 144.0.7559.59.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. Google Chrome: Use-after-free in ANGLE

    CVE-2026-0908 Hoch

    In der ANGLE-Komponente von Google Chrome vor Version 144.0.7559.59 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 144.0.7559.59 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Heap-basierter Pufferüberlauf in Foxit PDF Reader bei JBIG2-Daten

    CVE-2025-66499 Hoch

    Im PDF-Parser von Foxit PDF Reader besteht ein Heap-basierter Pufferüberlauf bei der Verarbeitung speziell präparierter JBIG2-Daten. Bei der Berechnung der Bildpuffergrösse kann ein Integer-Überlauf auftreten, wodurch ein entfernter Angreifer möglicherweise beliebigen Code zur Ausführung bringen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Foxit PDF Reader: Use-after-free in der Annotationsverarbeitung

    CVE-2025-66495 Hoch

    In der Annotationsverarbeitung von Foxit PDF Reader vor den Versionen 2025.2.1, 14.0.1 und 13.2.1 unter Windows und macOS existiert eine Use-after-free-Schwachstelle. Beim Öffnen eines PDF mit speziell präpariertem JavaScript kann bereits freigegebener Speicher dereferenziert werden, was einem entfernten Angreifer potenziell die Ausführung beliebigen Codes ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2025.2.1, 14.0.1 beziehungsweise 13.2.1 oder neuer aktualisieren. Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Anaconda3 macOS-Installer – lokale Privilegieneskalation

    CVE-2024-46060 Hoch

    Anaconda3-Installer für macOS vor Version 2024.06-1 enthalten eine lokale Privilegieneskalations-Schwachstelle, wenn die Installation ausserhalb des Home-Verzeichnisses des Benutzers erfolgt. Während der Installation werden weltweit beschreibbare Dateien angelegt und mit Root-Rechten ausgeführt. Ein lokaler Benutzer mit niedrigen Rechten kann dadurch beliebige Befehle einschleusen und Code als Root ausführen. Betroffen sind Installer vor 2024.06-1. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Miniconda3 macOS-Installer – Lokale Rechteausweitung zu Root

    CVE-2024-46062 Hoch

    Miniconda3-Installer für macOS vor Version 23.11.0-1 enthalten eine lokale Rechteausweitungs-Schwachstelle, wenn die Installation ausserhalb des Home-Verzeichnisses des Benutzers erfolgt. Während der Installation werden weltbeschreibbare Dateien angelegt und mit Root-Rechten ausgeführt; ein lokaler Benutzer mit niedrigen Rechten kann darüber beliebige Befehle einschleusen und Code als Root ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Miniconda3-Installer ab Version 23.11.0-1 verwenden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Use-after-free in WebGPU von Google Chrome

    CVE-2025-14765 Hoch

    Ein Use-after-free in WebGPU von Google Chrome vor Version 143.0.7499.147 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 143.0.7499.147 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Google Chrome: Lese- und Schreibzugriff ausserhalb der Grenzen in V8

    CVE-2025-14766 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 143.0.7499.147 besteht ein Lese- und Schreibzugriff ausserhalb der Grenzen. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 143.0.7499.147 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. Speicherkorruption in Apple macOS/iOS bei Dateiverarbeitung

    CVE-2025-43539 Hoch

    In Apple-Betriebssystemen kann die Verarbeitung einer präparierten Datei zu Speicherkorruption führen. Das Problem wurde durch verbesserte Bereichsprüfungen behoben. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf iOS/iPadOS 18.7.3, iOS/iPadOS 26.2, macOS Sequoia 15.7.3, macOS Sonoma 14.8.3, macOS Tahoe 26.2, tvOS 26.2, visionOS 26.2 bzw. watchOS 26.2 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. macOS – Umgehung von Launch-Constraint-Schutzmechanismen

    CVE-2025-43320 Hoch

    Eine Schwachstelle in macOS kann von einer App ausgenutzt werden, um Launch-Constraint-Schutzmechanismen zu umgehen und bösartigen Code mit erhöhten Rechten auszuführen. Das Problem wurde durch zusätzliche Logik behoben und ist in macOS Sequoia 15.7.3 sowie macOS Tahoe 26 korrigiert. Ein lokaler Angreifer mit niedrigen Rechten kann Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die genannten macOS-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. macOS – Speicherfehler kann Systemabsturz oder Speicherkorruption verursachen

    CVE-2025-43402 Hoch

    Ein Fehler in der Speicherverwaltung von macOS kann von einer App ausgenutzt werden, um eine unerwartete Systembeendigung auszulösen oder Prozessspeicher zu beschädigen. Das Problem wurde durch verbessertes Speichermanagement behoben und ist in macOS Sequoia 15.7.4, macOS Sonoma 14.8.4 sowie macOS Tahoe 26.1 korrigiert. Ein lokaler Angreifer mit niedrigen Rechten kann Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die genannten macOS-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Apple macOS: App kann Root-Rechte erlangen

    CVE-2025-43467 Hoch

    Eine Schwachstelle in macOS kann von einer App ausgenutzt werden, um Root-Rechte zu erlangen. Der Angriff erfolgt lokal mit niedrigen Rechten und ohne Benutzerinteraktion; bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass betroffen. Das Problem wurde laut Apple mit verbesserten Prüfungen behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf macOS Tahoe 26.1 aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog