1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Apple (macOS/iOS) Seite 28

Betriebssysteme, Endpoint, Distros
2146
Reports
173
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2146 Reports

Zeige 1351 bis 1400 von 2146

  1. iOS/macOS – Logikfehler ermöglicht Rechteausweitung durch Apps

    CVE-2025-43512 Hoch

    Ein Logikfehler in Apples Betriebssystemen kann von einer App ausgenutzt werden, um erhöhte Rechte zu erlangen. Das Problem wurde durch verbesserte Prüfungen behoben und ist in iOS 18.7.3 und iPadOS 18.7.3, macOS Sequoia 15.7.3, macOS Sonoma 14.8.3 sowie macOS Tahoe 26.2 korrigiert. Ein lokaler Angreifer mit niedrigen Rechten kann Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die genannten Betriebssystem-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Apple macOS – Berechtigungsproblem erlaubt Root-Rechte für Apps

    CVE-2025-43527 Hoch

    Ein Berechtigungsproblem in macOS wurde mit zusätzlichen Einschränkungen behoben. Eine App kann dadurch möglicherweise Root-Rechte erlangen; der Angriffsvektor ist lokal, ein Angreifer mit niedrigen Rechten benötigt keine Benutzerinteraktion (Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf macOS Sequoia 15.7.3 beziehungsweise macOS Tahoe 26.2 aktualisieren, dort ist das Problem behoben.

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Apple: Integer Overflow ermöglicht Apps Root-Rechte

    CVE-2025-46285 Hoch

    Ein Integer Overflow in Apple-Betriebssystemen kann es einer App ermöglichen, Root-Rechte zu erlangen. Apple hat das Problem durch die Umstellung auf 64-Bit-Zeitstempel behoben. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt. Empfohlene Massnahme: Update auf iOS 18.7.3/iPadOS 18.7.3, iOS 26.2/iPadOS 26.2, macOS Sequoia 15.7.3, macOS Sonoma 14.8.3, macOS Tahoe 26.2, tvOS 26.2, visionOS 26.2 bzw. watchOS 26.2.

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Foxit PDF Reader und Editor: Speicherbeschädigung durch JavaScript-Seitenlöschung

    CVE-2025-55312 Hoch

    In Foxit PDF Reader und Editor für Windows vor Version 13.2 sowie 2025 vor 2025.2 wurde eine Schwachstelle entdeckt. Werden Seiten eines PDF per JavaScript gelöscht, aktualisiert die Anwendung interne Zustände möglicherweise nicht korrekt. Nachfolgende Operationen zur Annotationsverwaltung gehen von gültigen Zuständen aus und dereferenzieren dadurch ungültigen oder freigegebenen Speicher. Dies kann zu Speicherbeschädigung und Abstürzen führen und einem Angreifer möglicherweise die Ausführung beliebigen Codes ermöglichen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Foxit PDF Reader/Editor – Speicherbeschädigung erlaubt Code-Ausführung

    CVE-2025-55313 Hoch

    In Foxit PDF Reader und Editor für Windows und macOS vor Version 13.2 sowie in den 2025-Versionen vor 2025.2 besteht eine Schwachstelle, die bei der Verarbeitung präparierter PDF-Dateien zur Ausführung beliebigen Codes führen kann. Ursache ist eine unzureichende Behandlung von Speicherzuweisungsfehlern, nachdem einer charLimit-Eigenschaft eines Formularfelds per JavaScript ein extrem grosser Wert zugewiesen wurde. Dies kann zu Speicherbeschädigung führen, wenn ein Benutzer eine bösartige Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Adobe DNG SDK – Integer Overflow erlaubt Code-Ausführung

    CVE-2025-64783 Hoch

    Das Adobe DNG SDK in Version 1.7.0 und früher ist für einen Integer Overflow (Wraparound) anfällig, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Codeausführung in Acrobat Reader über unsicheren Suchpfad

    CVE-2025-64785 Hoch

    Acrobat Reader in den Versionen 24.001.30264, 20.005.30793, 25.001.20982, 24.001.30273, 20.005.30803 und früher ist von einer Schwachstelle durch einen nicht vertrauenswürdigen Suchpfad betroffen. Diese könnte Angreifern erlauben, beliebigen Code im Kontext des aktuellen Benutzers auszuführen. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich, da der Benutzer eine bösartige Datei öffnen muss. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Acrobat Reader – Out-of-Bounds Read beim Parsen präparierter Dateien

    CVE-2025-64899 Hoch

    Acrobat Reader in den Versionen 24.001.30264, 20.005.30793, 25.001.20982, 24.001.30273, 20.005.30803 und früher ist von einer Out-of-Bounds-Read-Schwachstelle beim Parsen einer präparierten Datei betroffen. Dabei kann über das Ende einer allozierten Speicherstruktur hinaus gelesen werden, was ein Angreifer zur Codeausführung im Kontext des aktuellen Benutzers ausnutzen kann. Zur Ausnutzung ist Benutzerinteraktion erforderlich: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Google Chrome – Type Confusion in V8

    CVE-2025-13630 Hoch

    In der V8-JavaScript-Engine von Google Chrome vor Version 143.0.7499.41 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 143.0.7499.41 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Rechteausweitung im Google Updater (Chrome für Mac)

    CVE-2025-13631 Hoch

    Eine unangemessene Implementierung im Google Updater von Google Chrome auf Mac vor Version 143.0.7499.41 erlaubte einem entfernten Angreifer eine Rechteausweitung über eine präparierte Datei. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 143.0.7499.41 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Use-after-free im Media Stream von Google Chrome

    CVE-2025-13638 Hoch

    Ein Use-after-free im Media Stream von Google Chrome vor Version 143.0.7499.41 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 143.0.7499.41 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Google Chrome – Use-after-free in Digital Credentials

    CVE-2025-13633 Hoch

    In Google Chrome vor Version 143.0.7499.41 besteht eine Use-after-free-Schwachstelle in der Komponente Digital Credentials. Ein Angreifer, der zuvor den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 143.0.7499.41 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. Google Chrome: Fehlerhafte WebRTC-Implementierung ermöglicht Speicherzugriff

    CVE-2025-13639 Hoch

    Eine unangemessene Implementierung in der WebRTC-Komponente von Google Chrome vor Version 143.0.7499.41 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 8.1 Publiziert: Referenz: NVD
  14. CVE-2025-13720 – Bad Cast im Loader (Google Chrome)

    CVE-2025-13720 Hoch

    Im Loader von Google Chrome vor Version 143.0.7499.41 erlaubte laut NVD ein fehlerhafter Typ-Cast einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, das Ausnutzen einer Heap-Beschädigung über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 143.0.7499.41 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. Google Chrome: Type-Confusion in V8

    CVE-2025-13226 Hoch

    Eine Type-Confusion in V8 in Google Chrome vor Version 142.0.7444.59 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 142.0.7444.59 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Google Chrome – Type Confusion in V8

    CVE-2025-13227 Hoch

    In der V8-Engine von Google Chrome vor Version 142.0.7444.59 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite potenziell eine Heap-Beschädigung auslösen. Chromium stuft den Schweregrad als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 142.0.7444.59 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Google Chrome V8: Type Confusion ermöglicht Heap-Korruption

    CVE-2025-13229 Hoch

    Eine Type-Confusion-Schwachstelle in der V8-Engine von Google Chrome vor Version 142.0.7444.59 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 142.0.7444.59 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. Google Chrome: Type Confusion in V8 ermöglicht Heap-Korruption

    CVE-2025-13228 Hoch

    In der V8-JavaScript-Engine von Google Chrome vor Version 142.0.7444.59 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer konnte diese über eine manipulierte HTML-Seite ausnutzen, um eine Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 142.0.7444.59 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. Google Chrome – Type Confusion in V8

    CVE-2025-13230 Hoch

    In der V8-JavaScript-Engine von Google Chrome vor Version 142.0.7444.59 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 142.0.7444.59 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. CVE-2025-13224 – Type Confusion in V8 (Google Chrome)

    CVE-2025-13224 Hoch

    In der V8-Engine von Google Chrome vor Version 142.0.7444.175 erlaubte laut NVD eine Typverwechslung (Type Confusion) einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 142.0.7444.175 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. Heap-Korruption in V8 von Google Chrome

    CVE-2025-13042 Hoch

    Eine unangemessene Implementierung in V8 von Google Chrome vor Version 142.0.7444.166 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 142.0.7444.166 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Adobe InDesign Desktop – Use-after-free erlaubt Code-Ausführung

    CVE-2025-61815 Hoch

    Adobe InDesign Desktop in Version 20.5, 19.5.5 und früher ist für eine Use-after-free-Schwachstelle anfällig, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Codeausführung in Photoshop Desktop über Heap-Überlauf

    CVE-2025-61819 Hoch

    Photoshop Desktop in Version 26.8.1 und früher ist von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich, da das Opfer eine bösartige Datei öffnen muss. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Adobe InDesign Desktop: Use-after-Free ermöglicht Codeausführung

    CVE-2025-61814 Hoch

    InDesign Desktop in den Versionen 20.5, 19.5.5 und aelter ist von einer Use-after-Free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich, indem das Opfer eine boesartige Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. CVE-2025-61816 – Heap-basierter Buffer Overflow in InCopy

    CVE-2025-61816 Hoch

    InCopy in den Versionen 20.5, 19.5.5 und früher ist laut NVD von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Nutzers führen kann. Zur Ausnutzung muss ein Opfer eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Adobe Illustrator – Heap-Buffer-Overflow ermöglicht Codeausführung

    CVE-2025-61820 Hoch

    Adobe Illustrator in den Versionen 28.7.10, 29.8.2 und älter ist von einer Heap-basierten Buffer-Overflow-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich, da das Opfer eine bösartige Datei öffnen muss. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. InDesign Desktop: Codeausführung durch Heap-basierten Pufferüberlauf

    CVE-2025-61824 Hoch

    InDesign Desktop in den Versionen 20.5, 19.5.5 und älter ist von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich: Ein Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Substance3D Stager: Out-of-Bounds-Read beim Parsen praeparierter Dateien

    CVE-2025-61833 Hoch

    Substance3D - Stager in den Versionen 3.1.5 und aelter ist von einer Out-of-Bounds-Read-Schwachstelle betroffen, wenn eine praeparierte Datei geparst wird, was zu einem Lesezugriff hinter dem Ende einer zugewiesenen Speicherstruktur führen kann. Ein Angreifer könnte dies ausnutzen, um Code im Kontext des aktuellen Benutzers auszuführen; dazu muss das Opfer eine boesartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. CVE-2025-61835 – Integer Underflow in Substance3D Stager

    CVE-2025-61835 Hoch

    Substance3D - Stager in Version 3.1.5 und früher ist laut NVD von einer Integer-Underflow-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Nutzers führen kann. Zur Ausnutzung muss ein Opfer eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Substance3D Stager: Use-after-free erlaubt Codeausfuehrung

    CVE-2025-64531 Hoch

    Substance3D - Stager in den Versionen 3.1.5 und aelter ist von einer Use-after-free-Schwachstelle betroffen, die zu beliebiger Codeausfuehrung im Kontext des aktuellen Benutzers fuehren kann. Die Ausnutzung erfordert Benutzerinteraktion, da ein Opfer eine boesartige Datei oeffnen muss. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. InCopy: Use-After-Free ermöglicht Codeausführung beim Öffnen präparierter Dateien

    CVE-2025-61817 Hoch

    InCopy ist laut NVD in den Versionen 20.5, 19.5.5 und früher von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Für eine Ausnutzung ist Benutzerinteraktion erforderlich: Das Opfer muss eine bösartig präparierte Datei öffnen. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. InCopy – Use-After-Free ermöglicht Ausführung beliebigen Codes

    CVE-2025-61818 Hoch

    InCopy in den Versionen 20.5, 19.5.5 und früher ist von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Zur Ausnutzung ist Benutzerinteraktion erforderlich: Das Opfer muss eine bösartige Datei öffnen. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Illustrator: Out-of-bounds Write ermöglicht Codeausführung

    CVE-2025-61831 Hoch

    Illustrator in den Versionen 28.7.10, 29.8.2 und früher ist von einer Out-of-bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert Nutzerinteraktion: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. InDesign Desktop – Heap-based Buffer Overflow

    CVE-2025-61832 Hoch

    InDesign Desktop in den Versionen 20.5, 19.5.5 und früher ist von einem Heap-basierten Pufferüberlauf betroffen. Die Schwachstelle kann zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen. Zur Ausnutzung ist Benutzerinteraktion erforderlich: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Substance3D Stager: Use-After-Free ermöglicht Codeausführung beim Öffnen präparierter Dateien

    CVE-2025-61834 Hoch

    Substance3D Stager ist laut NVD in den Versionen 3.1.5 und früher von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Für eine Ausnutzung ist Benutzerinteraktion erforderlich: Das Opfer muss eine bösartig präparierte Datei öffnen. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Google Chrome V8: Type Confusion ermöglicht beliebigen Lese-/Schreibzugriff

    CVE-2025-12428 Hoch

    Eine Type-Confusion-Schwachstelle in der V8-Engine von Google Chrome vor Version 142.0.7444.59 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Chrome 142.0.7444.59 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Google Chrome – fehlerhafte Implementierung in V8 mit Lese-/Schreibzugriff

    CVE-2025-12429 Hoch

    In der V8-JavaScript-Engine von Google Chrome vor Version 142.0.7444.59 ermöglicht eine fehlerhafte Implementierung einem entfernten Angreifer über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 142.0.7444.59 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. Race Condition in V8 von Google Chrome

    CVE-2025-12432 Hoch

    Eine Race Condition in V8 von Google Chrome vor Version 142.0.7444.59 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise eine Heap-Korruption auszunutzen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 142.0.7444.59 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Out-of-bounds-Zugriff in WebGPU von Google Chrome auf Android

    CVE-2025-12725 Hoch

    Ein Out-of-bounds-Read in WebGPU von Google Chrome auf Android vor Version 142.0.7444.137 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite einen Speicherschreibzugriff ausserhalb der zulässigen Grenzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 142.0.7444.137 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. Google Chrome: fehlerhafte Implementierung in V8

    CVE-2025-12727 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 142.0.7444.137 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 142.0.7444.137 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Heap-Pufferüberlauf in WebGPU (Google Chrome)

    CVE-2025-11205 Hoch

    Ein Heap-Pufferüberlauf in der WebGPU-Komponente betrifft Google Chrome vor Version 141.0.7390.54. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber Heap-Korruption über eine speziell präparierte HTML-Seite ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 141.0.7390.54 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. Heap-Pufferüberlauf in der Sync-Komponente von Google Chrome

    CVE-2025-11458 Hoch

    Ein Heap-Pufferüberlauf in der Sync-Komponente von Google Chrome vor Version 141.0.7390.65 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite einen Out-of-Bounds-Lesezugriff. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 141.0.7390.65 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  43. Use-after-free in der Storage-Komponente von Google Chrome

    CVE-2025-11460 Hoch

    In der Storage-Komponente von Google Chrome vor Version 141.0.7390.65 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber mittels einer präparierten Videodatei beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 141.0.7390.65 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. Use-after-free in der Safe-Browsing-Komponente von Google Chrome

    CVE-2025-11756 Hoch

    In der Safe-Browsing-Komponente von Google Chrome vor Version 141.0.7390.107 besteht eine Use-after-free-Schwachstelle. Ein Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite ausserhalb der zulässigen Speichergrenzen zugreifen. CVSS-Basiswert: 8.8 (Hoch). Chromium stuft den Schweregrad intern als High ein. Empfohlene Massnahme: Update auf Google Chrome 141.0.7390.107 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. Out-of-Bounds-Speicherzugriff in V8 (Google Chrome)

    CVE-2025-12036 Hoch

    Ein Out-of-Bounds-Speicherzugriff in der JavaScript-Engine V8 betrifft Google Chrome vor Version 141.0.7390.122. Ein entfernter Angreifer kann die Schwachstelle über eine speziell präparierte HTML-Seite auslösen und dadurch auf Speicherbereiche ausserhalb der vorgesehenen Grenzen zugreifen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 141.0.7390.122 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Apple macOS – Sandbox-Ausbruch durch Race Condition

    CVE-2025-43364 Hoch

    Eine Race Condition wurde durch zusätzliche Validierung behoben. Das Problem ist in macOS Sequoia 15.7, macOS Sonoma 14.8 und macOS Tahoe 26.1 behoben. Eine App könnte in der Lage sein, aus ihrer Sandbox auszubrechen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.7, Sonoma 14.8 beziehungsweise Tahoe 26.1 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. macOS: Out-of-bounds-Read kann Systemabsturz oder Kernel-Speicherzugriff bewirken

    CVE-2025-43474 Hoch

    Ein Out-of-bounds-Read wurde durch eine verbesserte Eingabevalidierung behoben. Eine App konnte einen unerwarteten Systemabsturz ausloesen oder Kernel-Speicher lesen. Behoben in macOS Sequoia 15.7.2, macOS Sonoma 14.8.2 und macOS Tahoe 26.1. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die genannten macOS-Versionen aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Apple macOS – App kann aus der Sandbox ausbrechen

    CVE-2025-43476 Hoch

    In macOS wurde ein Berechtigungsproblem durch zusätzliche Einschränkungen behoben. Ohne den Fix könnte eine App aus ihrer Sandbox ausbrechen. Der Fehler ist in macOS Sequoia 15.7.2, macOS Sonoma 14.8.2 und macOS Tahoe 26.1 behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine der genannten korrigierten macOS-Versionen aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Apple iOS/macOS: Out-of-Bounds Read erlaubt Lesen von Kernel-Speicher

    CVE-2025-43361 Hoch

    Ein Out-of-Bounds-Read in Apple-Betriebssystemen kann von einer bösartigen App ausgenutzt werden, um Kernel-Speicher zu lesen. Der Angriff erfolgt lokal mit niedrigen Rechten und ohne Benutzerinteraktion. Das Problem wurde laut Apple mit verbesserter Bereichsprüfung (Bounds Checking) behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf iOS 26 / iPadOS 26, macOS Sequoia 15.7.2, macOS Sonoma 14.8.2, macOS Tahoe 26, tvOS 26, visionOS 26 bzw. watchOS 26 aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. macOS: Berechtigungsproblem ermöglicht bösartigen Apps Root-Rechte

    CVE-2025-43387 Hoch

    Ein Berechtigungsproblem in macOS kann es einer bösartigen App ermöglichen, Root-Rechte zu erlangen. Apple hat das Problem durch zusätzliche Einschränkungen behoben. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt. Empfohlene Massnahme: Update auf macOS Sequoia 15.7.2 bzw. macOS Tahoe 26.1.

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog