Apple (macOS/iOS) Seite 28
Schwachstellen-Reports
2146 ReportsZeige 1351 bis 1400 von 2146
-
iOS/macOS – Logikfehler ermöglicht Rechteausweitung durch Apps
CVE-2025-43512 HochEin Logikfehler in Apples Betriebssystemen kann von einer App ausgenutzt werden, um erhöhte Rechte zu erlangen. Das Problem wurde durch verbesserte Prüfungen behoben und ist in iOS 18.7.3 und iPadOS 18.7.3, macOS Sequoia 15.7.3, macOS Sonoma 14.8.3 sowie macOS Tahoe 26.2 korrigiert. Ein lokaler Angreifer mit niedrigen Rechten kann Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die genannten Betriebssystem-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Apple macOS – Berechtigungsproblem erlaubt Root-Rechte für Apps
CVE-2025-43527 HochEin Berechtigungsproblem in macOS wurde mit zusätzlichen Einschränkungen behoben. Eine App kann dadurch möglicherweise Root-Rechte erlangen; der Angriffsvektor ist lokal, ein Angreifer mit niedrigen Rechten benötigt keine Benutzerinteraktion (Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf macOS Sequoia 15.7.3 beziehungsweise macOS Tahoe 26.2 aktualisieren, dort ist das Problem behoben.
CVSS: 7.8 Publiziert: Referenz: NVD -
Apple: Integer Overflow ermöglicht Apps Root-Rechte
CVE-2025-46285 HochEin Integer Overflow in Apple-Betriebssystemen kann es einer App ermöglichen, Root-Rechte zu erlangen. Apple hat das Problem durch die Umstellung auf 64-Bit-Zeitstempel behoben. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt. Empfohlene Massnahme: Update auf iOS 18.7.3/iPadOS 18.7.3, iOS 26.2/iPadOS 26.2, macOS Sequoia 15.7.3, macOS Sonoma 14.8.3, macOS Tahoe 26.2, tvOS 26.2, visionOS 26.2 bzw. watchOS 26.2.
CVSS: 7.8 Publiziert: Referenz: NVD -
Foxit PDF Reader und Editor: Speicherbeschädigung durch JavaScript-Seitenlöschung
CVE-2025-55312 HochIn Foxit PDF Reader und Editor für Windows vor Version 13.2 sowie 2025 vor 2025.2 wurde eine Schwachstelle entdeckt. Werden Seiten eines PDF per JavaScript gelöscht, aktualisiert die Anwendung interne Zustände möglicherweise nicht korrekt. Nachfolgende Operationen zur Annotationsverwaltung gehen von gültigen Zuständen aus und dereferenzieren dadurch ungültigen oder freigegebenen Speicher. Dies kann zu Speicherbeschädigung und Abstürzen führen und einem Angreifer möglicherweise die Ausführung beliebigen Codes ermöglichen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Foxit PDF Reader/Editor – Speicherbeschädigung erlaubt Code-Ausführung
CVE-2025-55313 HochIn Foxit PDF Reader und Editor für Windows und macOS vor Version 13.2 sowie in den 2025-Versionen vor 2025.2 besteht eine Schwachstelle, die bei der Verarbeitung präparierter PDF-Dateien zur Ausführung beliebigen Codes führen kann. Ursache ist eine unzureichende Behandlung von Speicherzuweisungsfehlern, nachdem einer charLimit-Eigenschaft eines Formularfelds per JavaScript ein extrem grosser Wert zugewiesen wurde. Dies kann zu Speicherbeschädigung führen, wenn ein Benutzer eine bösartige Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Adobe DNG SDK – Integer Overflow erlaubt Code-Ausführung
CVE-2025-64783 HochDas Adobe DNG SDK in Version 1.7.0 und früher ist für einen Integer Overflow (Wraparound) anfällig, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Codeausführung in Acrobat Reader über unsicheren Suchpfad
CVE-2025-64785 HochAcrobat Reader in den Versionen 24.001.30264, 20.005.30793, 25.001.20982, 24.001.30273, 20.005.30803 und früher ist von einer Schwachstelle durch einen nicht vertrauenswürdigen Suchpfad betroffen. Diese könnte Angreifern erlauben, beliebigen Code im Kontext des aktuellen Benutzers auszuführen. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich, da der Benutzer eine bösartige Datei öffnen muss. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Acrobat Reader – Out-of-Bounds Read beim Parsen präparierter Dateien
CVE-2025-64899 HochAcrobat Reader in den Versionen 24.001.30264, 20.005.30793, 25.001.20982, 24.001.30273, 20.005.30803 und früher ist von einer Out-of-Bounds-Read-Schwachstelle beim Parsen einer präparierten Datei betroffen. Dabei kann über das Ende einer allozierten Speicherstruktur hinaus gelesen werden, was ein Angreifer zur Codeausführung im Kontext des aktuellen Benutzers ausnutzen kann. Zur Ausnutzung ist Benutzerinteraktion erforderlich: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Google Chrome – Type Confusion in V8
CVE-2025-13630 HochIn der V8-JavaScript-Engine von Google Chrome vor Version 143.0.7499.41 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 143.0.7499.41 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Rechteausweitung im Google Updater (Chrome für Mac)
CVE-2025-13631 HochEine unangemessene Implementierung im Google Updater von Google Chrome auf Mac vor Version 143.0.7499.41 erlaubte einem entfernten Angreifer eine Rechteausweitung über eine präparierte Datei. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 143.0.7499.41 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free im Media Stream von Google Chrome
CVE-2025-13638 HochEin Use-after-free im Media Stream von Google Chrome vor Version 143.0.7499.41 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 143.0.7499.41 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Digital Credentials
CVE-2025-13633 HochIn Google Chrome vor Version 143.0.7499.41 besteht eine Use-after-free-Schwachstelle in der Komponente Digital Credentials. Ein Angreifer, der zuvor den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 143.0.7499.41 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte WebRTC-Implementierung ermöglicht Speicherzugriff
CVE-2025-13639 HochEine unangemessene Implementierung in der WebRTC-Komponente von Google Chrome vor Version 143.0.7499.41 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 8.1 Publiziert: Referenz: NVD -
CVE-2025-13720 – Bad Cast im Loader (Google Chrome)
CVE-2025-13720 HochIm Loader von Google Chrome vor Version 143.0.7499.41 erlaubte laut NVD ein fehlerhafter Typ-Cast einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, das Ausnutzen einer Heap-Beschädigung über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 143.0.7499.41 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Type-Confusion in V8
CVE-2025-13226 HochEine Type-Confusion in V8 in Google Chrome vor Version 142.0.7444.59 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 142.0.7444.59 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Type Confusion in V8
CVE-2025-13227 HochIn der V8-Engine von Google Chrome vor Version 142.0.7444.59 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite potenziell eine Heap-Beschädigung auslösen. Chromium stuft den Schweregrad als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 142.0.7444.59 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome V8: Type Confusion ermöglicht Heap-Korruption
CVE-2025-13229 HochEine Type-Confusion-Schwachstelle in der V8-Engine von Google Chrome vor Version 142.0.7444.59 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 142.0.7444.59 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in V8 ermöglicht Heap-Korruption
CVE-2025-13228 HochIn der V8-JavaScript-Engine von Google Chrome vor Version 142.0.7444.59 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer konnte diese über eine manipulierte HTML-Seite ausnutzen, um eine Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 142.0.7444.59 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Type Confusion in V8
CVE-2025-13230 HochIn der V8-JavaScript-Engine von Google Chrome vor Version 142.0.7444.59 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 142.0.7444.59 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-13224 – Type Confusion in V8 (Google Chrome)
CVE-2025-13224 HochIn der V8-Engine von Google Chrome vor Version 142.0.7444.175 erlaubte laut NVD eine Typverwechslung (Type Confusion) einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 142.0.7444.175 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Heap-Korruption in V8 von Google Chrome
CVE-2025-13042 HochEine unangemessene Implementierung in V8 von Google Chrome vor Version 142.0.7444.166 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 142.0.7444.166 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Adobe InDesign Desktop – Use-after-free erlaubt Code-Ausführung
CVE-2025-61815 HochAdobe InDesign Desktop in Version 20.5, 19.5.5 und früher ist für eine Use-after-free-Schwachstelle anfällig, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Codeausführung in Photoshop Desktop über Heap-Überlauf
CVE-2025-61819 HochPhotoshop Desktop in Version 26.8.1 und früher ist von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich, da das Opfer eine bösartige Datei öffnen muss. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Adobe InDesign Desktop: Use-after-Free ermöglicht Codeausführung
CVE-2025-61814 HochInDesign Desktop in den Versionen 20.5, 19.5.5 und aelter ist von einer Use-after-Free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich, indem das Opfer eine boesartige Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
CVE-2025-61816 – Heap-basierter Buffer Overflow in InCopy
CVE-2025-61816 HochInCopy in den Versionen 20.5, 19.5.5 und früher ist laut NVD von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Nutzers führen kann. Zur Ausnutzung muss ein Opfer eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Adobe Illustrator – Heap-Buffer-Overflow ermöglicht Codeausführung
CVE-2025-61820 HochAdobe Illustrator in den Versionen 28.7.10, 29.8.2 und älter ist von einer Heap-basierten Buffer-Overflow-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich, da das Opfer eine bösartige Datei öffnen muss. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
InDesign Desktop: Codeausführung durch Heap-basierten Pufferüberlauf
CVE-2025-61824 HochInDesign Desktop in den Versionen 20.5, 19.5.5 und älter ist von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich: Ein Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Substance3D Stager: Out-of-Bounds-Read beim Parsen praeparierter Dateien
CVE-2025-61833 HochSubstance3D - Stager in den Versionen 3.1.5 und aelter ist von einer Out-of-Bounds-Read-Schwachstelle betroffen, wenn eine praeparierte Datei geparst wird, was zu einem Lesezugriff hinter dem Ende einer zugewiesenen Speicherstruktur führen kann. Ein Angreifer könnte dies ausnutzen, um Code im Kontext des aktuellen Benutzers auszuführen; dazu muss das Opfer eine boesartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
CVE-2025-61835 – Integer Underflow in Substance3D Stager
CVE-2025-61835 HochSubstance3D - Stager in Version 3.1.5 und früher ist laut NVD von einer Integer-Underflow-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Nutzers führen kann. Zur Ausnutzung muss ein Opfer eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Substance3D Stager: Use-after-free erlaubt Codeausfuehrung
CVE-2025-64531 HochSubstance3D - Stager in den Versionen 3.1.5 und aelter ist von einer Use-after-free-Schwachstelle betroffen, die zu beliebiger Codeausfuehrung im Kontext des aktuellen Benutzers fuehren kann. Die Ausnutzung erfordert Benutzerinteraktion, da ein Opfer eine boesartige Datei oeffnen muss. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
InCopy: Use-After-Free ermöglicht Codeausführung beim Öffnen präparierter Dateien
CVE-2025-61817 HochInCopy ist laut NVD in den Versionen 20.5, 19.5.5 und früher von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Für eine Ausnutzung ist Benutzerinteraktion erforderlich: Das Opfer muss eine bösartig präparierte Datei öffnen. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
InCopy – Use-After-Free ermöglicht Ausführung beliebigen Codes
CVE-2025-61818 HochInCopy in den Versionen 20.5, 19.5.5 und früher ist von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Zur Ausnutzung ist Benutzerinteraktion erforderlich: Das Opfer muss eine bösartige Datei öffnen. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Illustrator: Out-of-bounds Write ermöglicht Codeausführung
CVE-2025-61831 HochIllustrator in den Versionen 28.7.10, 29.8.2 und früher ist von einer Out-of-bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert Nutzerinteraktion: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
InDesign Desktop – Heap-based Buffer Overflow
CVE-2025-61832 HochInDesign Desktop in den Versionen 20.5, 19.5.5 und früher ist von einem Heap-basierten Pufferüberlauf betroffen. Die Schwachstelle kann zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen. Zur Ausnutzung ist Benutzerinteraktion erforderlich: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Substance3D Stager: Use-After-Free ermöglicht Codeausführung beim Öffnen präparierter Dateien
CVE-2025-61834 HochSubstance3D Stager ist laut NVD in den Versionen 3.1.5 und früher von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Für eine Ausnutzung ist Benutzerinteraktion erforderlich: Das Opfer muss eine bösartig präparierte Datei öffnen. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Google Chrome V8: Type Confusion ermöglicht beliebigen Lese-/Schreibzugriff
CVE-2025-12428 HochEine Type-Confusion-Schwachstelle in der V8-Engine von Google Chrome vor Version 142.0.7444.59 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 142.0.7444.59 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – fehlerhafte Implementierung in V8 mit Lese-/Schreibzugriff
CVE-2025-12429 HochIn der V8-JavaScript-Engine von Google Chrome vor Version 142.0.7444.59 ermöglicht eine fehlerhafte Implementierung einem entfernten Angreifer über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 142.0.7444.59 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Race Condition in V8 von Google Chrome
CVE-2025-12432 HochEine Race Condition in V8 von Google Chrome vor Version 142.0.7444.59 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 142.0.7444.59 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-bounds-Zugriff in WebGPU von Google Chrome auf Android
CVE-2025-12725 HochEin Out-of-bounds-Read in WebGPU von Google Chrome auf Android vor Version 142.0.7444.137 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite einen Speicherschreibzugriff ausserhalb der zulässigen Grenzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 142.0.7444.137 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: fehlerhafte Implementierung in V8
CVE-2025-12727 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 142.0.7444.137 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 142.0.7444.137 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Heap-Pufferüberlauf in WebGPU (Google Chrome)
CVE-2025-11205 HochEin Heap-Pufferüberlauf in der WebGPU-Komponente betrifft Google Chrome vor Version 141.0.7390.54. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber Heap-Korruption über eine speziell präparierte HTML-Seite ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 141.0.7390.54 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Heap-Pufferüberlauf in der Sync-Komponente von Google Chrome
CVE-2025-11458 HochEin Heap-Pufferüberlauf in der Sync-Komponente von Google Chrome vor Version 141.0.7390.65 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite einen Out-of-Bounds-Lesezugriff. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 141.0.7390.65 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
Use-after-free in der Storage-Komponente von Google Chrome
CVE-2025-11460 HochIn der Storage-Komponente von Google Chrome vor Version 141.0.7390.65 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten Videodatei beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 141.0.7390.65 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in der Safe-Browsing-Komponente von Google Chrome
CVE-2025-11756 HochIn der Safe-Browsing-Komponente von Google Chrome vor Version 141.0.7390.107 besteht eine Use-after-free-Schwachstelle. Ein Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite ausserhalb der zulässigen Speichergrenzen zugreifen. CVSS-Basiswert: 8.8 (Hoch). Chromium stuft den Schweregrad intern als High ein. Empfohlene Massnahme: Update auf Google Chrome 141.0.7390.107 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Speicherzugriff in V8 (Google Chrome)
CVE-2025-12036 HochEin Out-of-Bounds-Speicherzugriff in der JavaScript-Engine V8 betrifft Google Chrome vor Version 141.0.7390.122. Ein entfernter Angreifer kann die Schwachstelle über eine speziell präparierte HTML-Seite auslösen und dadurch auf Speicherbereiche ausserhalb der vorgesehenen Grenzen zugreifen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 141.0.7390.122 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple macOS – Sandbox-Ausbruch durch Race Condition
CVE-2025-43364 HochEine Race Condition wurde durch zusätzliche Validierung behoben. Das Problem ist in macOS Sequoia 15.7, macOS Sonoma 14.8 und macOS Tahoe 26.1 behoben. Eine App könnte in der Lage sein, aus ihrer Sandbox auszubrechen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.7, Sonoma 14.8 beziehungsweise Tahoe 26.1 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
macOS: Out-of-bounds-Read kann Systemabsturz oder Kernel-Speicherzugriff bewirken
CVE-2025-43474 HochEin Out-of-bounds-Read wurde durch eine verbesserte Eingabevalidierung behoben. Eine App konnte einen unerwarteten Systemabsturz ausloesen oder Kernel-Speicher lesen. Behoben in macOS Sequoia 15.7.2, macOS Sonoma 14.8.2 und macOS Tahoe 26.1. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die genannten macOS-Versionen aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Apple macOS – App kann aus der Sandbox ausbrechen
CVE-2025-43476 HochIn macOS wurde ein Berechtigungsproblem durch zusätzliche Einschränkungen behoben. Ohne den Fix könnte eine App aus ihrer Sandbox ausbrechen. Der Fehler ist in macOS Sequoia 15.7.2, macOS Sonoma 14.8.2 und macOS Tahoe 26.1 behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine der genannten korrigierten macOS-Versionen aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Apple iOS/macOS: Out-of-Bounds Read erlaubt Lesen von Kernel-Speicher
CVE-2025-43361 HochEin Out-of-Bounds-Read in Apple-Betriebssystemen kann von einer bösartigen App ausgenutzt werden, um Kernel-Speicher zu lesen. Der Angriff erfolgt lokal mit niedrigen Rechten und ohne Benutzerinteraktion. Das Problem wurde laut Apple mit verbesserter Bereichsprüfung (Bounds Checking) behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf iOS 26 / iPadOS 26, macOS Sequoia 15.7.2, macOS Sonoma 14.8.2, macOS Tahoe 26, tvOS 26, visionOS 26 bzw. watchOS 26 aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
macOS: Berechtigungsproblem ermöglicht bösartigen Apps Root-Rechte
CVE-2025-43387 HochEin Berechtigungsproblem in macOS kann es einer bösartigen App ermöglichen, Root-Rechte zu erlangen. Apple hat das Problem durch zusätzliche Einschränkungen behoben. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt. Empfohlene Massnahme: Update auf macOS Sequoia 15.7.2 bzw. macOS Tahoe 26.1.
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.