1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Apple (macOS/iOS) Seite 31

Betriebssysteme, Endpoint, Distros
2146
Reports
173
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2146 Reports

Zeige 1501 bis 1550 von 2146

  1. Apple macOS: Fehler im State Management ermöglicht Root-Rechte

    CVE-2025-43256 Hoch

    Eine Schwachstelle im State Management von macOS kann von einer App ausgenutzt werden, um Root-Rechte zu erlangen. Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert Benutzerinteraktion, jedoch keine besonderen Rechte. Das Problem wurde laut Apple durch verbessertes State Management behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf macOS Sequoia 15.6 bzw. macOS Sonoma 14.7.7 aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Type Confusion in V8 von Google Chrome

    CVE-2025-8011 Hoch

    Die JavaScript-Engine V8 von Google Chrome weist einen Typenverwechslungsfehler (Type Confusion) auf. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite eine Speicherbeschädigung (Heap Corruption) herbeiführen und dadurch potenziell Schadcode ausführen. Betroffen sind Chrome-Versionen vor 138.0.7204.168. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 138.0.7204.168 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Google Chrome (V8): Type Confusion

    CVE-2025-8010 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 138.0.7204.168 besteht eine Type-Confusion-Schwachstelle. Ein entfernter Angreifer kann darüber über eine speziell gestaltete HTML-Seite eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 138.0.7204.168 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Adobe InDesign Desktop – Codeausführung durch nicht initialisierten Zeiger

    CVE-2025-43592 Hoch

    Adobe InDesign Desktop in den Versionen 19.5.3 und älter ist von einer Schwachstelle durch Zugriff auf einen nicht initialisierten Zeiger betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich, da das Opfer eine bösartige Datei öffnen muss. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Adobe InCopy – Heap-Buffer-Overflow ermöglicht Codeausführung

    CVE-2025-47099 Hoch

    Adobe InCopy in den Versionen 20.3, 19.5.3 und älter ist von einer Heap-basierten Buffer-Overflow-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich, da das Opfer eine bösartige Datei öffnen muss. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Adobe Illustrator: Out-of-bounds-Write erlaubt Codeausfuehrung

    CVE-2025-49526 Hoch

    Illustrator in den Versionen 28.7.6, 29.5.1 und aelter ist von einer Out-of-bounds-Write-Schwachstelle betroffen, die zu beliebiger Codeausfuehrung im Kontext des aktuellen Benutzers fuehren kann. Die Ausnutzung erfordert Benutzerinteraktion, da ein Opfer eine boesartige Datei oeffnen muss. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Adobe Illustrator – Stack-Buffer-Overflow erlaubt Code-Ausführung

    CVE-2025-49527 Hoch

    Adobe Illustrator in Version 28.7.6, 29.5.1 und früher ist für einen Stack-basierten Buffer Overflow anfällig, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. CVE-2025-49528 – Stack-basierter Buffer Overflow in Illustrator

    CVE-2025-49528 Hoch

    Illustrator in den Versionen 28.7.6, 29.5.1 und früher ist laut NVD von einem Stack-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Nutzers führen kann. Zur Ausnutzung muss ein Opfer eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Integer-Überlauf in Illustrator ermöglicht Codeausführung

    CVE-2025-49531 Hoch

    Illustrator in den Versionen 28.7.6, 29.5.1 und früher ist von einem Integer-Überlauf (Wraparound) betroffen, der zu beliebiger Codeausführung im Kontext des aktuellen Benutzers führen kann. Für eine erfolgreiche Ausnutzung ist eine Benutzerinteraktion erforderlich, da das Opfer eine bösartige Datei öffnen muss. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Adobe Illustrator – Codeausführung durch Integer-Underflow

    CVE-2025-49532 Hoch

    Adobe Illustrator in den Versionen 28.7.6, 29.5.1 und älter ist von einer Integer-Underflow-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich, da das Opfer eine bösartige Datei öffnen muss. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Dimension – Out-of-Bounds Write ermöglicht Codeausführung

    CVE-2025-30312 Hoch

    Dimension in den Versionen 4.1.2 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Nutzerinteraktion erforderlich: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. InDesign Desktop: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2025-43591 Hoch

    InDesign Desktop in den Versionen 19.5.3 und älter ist von einem heap-basierten Pufferüberlauf betroffen, der zur Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Adobe InDesign Desktop – Out-of-bounds Write ermöglicht Codeausführung

    CVE-2025-43594 Hoch

    InDesign Desktop ist in den Versionen 19.5.3 und früher von einer Out-of-bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartige Datei öffnen (Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Adobe InCopy – Zugriff auf nicht initialisierten Zeiger ermöglicht Codeausführung

    CVE-2025-47098 Hoch

    InCopy ist in den Versionen 20.3, 19.5.3 und früher von einer Schwachstelle vom Typ Access of Uninitialized Pointer betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartige Datei öffnen (Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Adobe InCopy – Integer Underflow mit möglicher Codeausführung

    CVE-2025-47097 Hoch

    InCopy in den Versionen 20.3, 19.5.3 und früher ist von einem Integer Underflow (Wrap or Wraparound) betroffen, der die Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers ermöglichen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartig präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine fehlerbereinigte InCopy-Version aktualisieren und Dateien aus nicht vertrauenswürdigen Quellen nicht öffnen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Adobe InDesign Desktop: Heap-based Buffer Overflow ermöglicht Codeausführung

    CVE-2025-47103 Hoch

    InDesign Desktop in den Versionen 19.5.3 und früher ist von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert Benutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. Besondere Rechte sind für den Angriff nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Adobe InDesign Desktop – Heap-based Buffer Overflow

    CVE-2025-47134 Hoch

    InDesign Desktop in den Versionen 19.5.3 und früher ist von einem Heap-basierten Pufferüberlauf betroffen, der die Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers ermöglichen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartig präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine fehlerbereinigte InDesign-Version aktualisieren und Dateien aus nicht vertrauenswürdigen Quellen nicht öffnen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Adobe InDesign Desktop – Integer Underflow ermöglicht Codeausführung

    CVE-2025-47136 Hoch

    InDesign Desktop ist in den Versionen 19.5.3 und früher von einer Integer-Underflow-Schwachstelle (Wrap or Wraparound) betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartige Datei öffnen (Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Illustrator – Access of Uninitialized Pointer

    CVE-2025-49529 Hoch

    Illustrator in den Versionen 28.7.6, 29.5.1 und früher ist von einer Schwachstelle des Typs Access of Uninitialized Pointer betroffen. Sie kann zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen. Zur Ausnutzung ist Benutzerinteraktion erforderlich: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Adobe Illustrator – Out-of-Bounds Write

    CVE-2025-49530 Hoch

    Illustrator ist in den Versionen 28.7.6, 29.5.1 und früher von einer Out-of-Bounds-Write-Schwachstelle betroffen. Sie kann zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen. Für eine erfolgreiche Ausnutzung ist eine Benutzerinteraktion nötig: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. CSRF mit Kontoübernahme in Laundry

    CVE-2025-52841 Hoch

    In der Anwendung Laundry 2.3.0 für Linux und macOS erlaubt eine Cross-Site-Request-Forgery-Schwachstelle die Übernahme eines Kontos. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Mozilla Firefox für macOS fehlende Warnung bei Terminal-Dateien

    CVE-2025-6426 Hoch

    Die Warnung vor ausführbaren Dateien warnte Benutzer nicht, bevor Dateien mit der Erweiterung terminal geöffnet wurden. Dieser Fehler betrifft nur Firefox für macOS, andere Versionen von Firefox sind nicht betroffen. Die Schwachstelle wurde in Firefox 140, Firefox ESR 128.12, Thunderbird 140 und Thunderbird 128.12 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 140.

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. IBM webMethods Integration Server: XXE ermöglicht Codeausführung

    CVE-2025-36049 Hoch

    IBM webMethods Integration Server (10.5, 10.7, 10.11 und 10.15) ist bei der Verarbeitung von XML-Daten anfällig für eine XML-External-Entity-Injection (XXE). Ein entfernter, authentifizierter Angreifer kann die Schwachstelle ausnutzen, um beliebige Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Adobe Acrobat Reader: Use-after-free erlaubt Codeausfuehrung

    CVE-2025-43576 Hoch

    Acrobat Reader in den Versionen 24.001.30235, 20.005.30763, 25.001.20521 und aelter ist von einer Use-after-free-Schwachstelle betroffen, die zu beliebiger Codeausfuehrung im Kontext des aktuellen Benutzers fuehren kann. Die Ausnutzung erfordert Benutzerinteraktion, da ein Opfer eine boesartige Datei oeffnen muss. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Adobe Acrobat Reader – Use-after-free erlaubt Code-Ausführung

    CVE-2025-43577 Hoch

    Adobe Acrobat Reader in den Versionen 24.001.30235, 20.005.30763, 25.001.20521 und früher ist für eine Use-after-free-Schwachstelle anfällig, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Use-After-Free in InDesign Desktop ermöglicht Codeausführung über manipulierte Datei

    CVE-2025-43589 Hoch

    InDesign Desktop in den Versionen ID20.2, ID19.5.3 und früher ist von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. Zur Ausnutzung ist eine Benutzerinteraktion nötig: Das Opfer muss eine manipulierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version.

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Adobe InDesign Desktop – Heap-Pufferüberlauf ermöglicht Codeausführung

    CVE-2025-30317 Hoch

    InDesign Desktop in den Versionen ID20.2, ID19.5.3 und früher ist von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Nutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Adobe InCopy – Integer Overflow ermöglicht Codeausführung

    CVE-2025-30327 Hoch

    InCopy in den Versionen 20.2, 19.5.3 und früher ist von einem Integer Overflow bzw. Wraparound betroffen, der zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Nutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Adobe Acrobat Reader – Use-after-free ermöglicht Codeausführung

    CVE-2025-43550 Hoch

    Acrobat Reader ist in den Versionen 24.001.30235, 20.005.30763, 25.001.20521 und früher von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartige Datei öffnen (Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. InDesign Desktop: Out-of-Bounds Write ermöglicht Codeausführung

    CVE-2025-43558 Hoch

    InDesign Desktop in den Versionen ID20.2, ID19.5.3 und älter ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Acrobat Reader: Use-after-Free ermöglicht Codeausführung

    CVE-2025-43573 Hoch

    Acrobat Reader in den Versionen 24.001.30235, 20.005.30763, 25.001.20521 und älter ist von einer Use-after-Free-Schwachstelle betroffen, die zur Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Adobe Acrobat Reader – Use After Free mit möglicher Codeausführung

    CVE-2025-43574 Hoch

    Acrobat Reader in den Versionen 24.001.30235, 20.005.30763, 25.001.20521 und früher ist von einer Use-After-Free-Schwachstelle betroffen, die die Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers ermöglichen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartig präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Acrobat Reader auf eine fehlerbereinigte Version aktualisieren und PDF-Dateien aus nicht vertrauenswürdigen Quellen nicht öffnen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Adobe Acrobat Reader – Out-of-bounds Write ermöglicht Codeausführung

    CVE-2025-43575 Hoch

    Acrobat Reader ist in den Versionen 24.001.30235, 20.005.30763, 25.001.20521 und früher von einer Out-of-bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartige Datei öffnen (Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Adobe InDesign Desktop: Out-of-Bounds Write ermöglicht Codeausführung

    CVE-2025-43590 Hoch

    InDesign Desktop in den Versionen ID20.2, ID19.5.3 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert Benutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. Besondere Rechte sind für den Angriff nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Adobe InDesign Desktop – Out-of-Bounds Write mit möglicher Codeausführung

    CVE-2025-43593 Hoch

    InDesign Desktop in den Versionen ID20.2, ID19.5.3 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die die Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers ermöglichen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartig präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine fehlerbereinigte InDesign-Version aktualisieren und Dateien aus nicht vertrauenswürdigen Quellen nicht öffnen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. InCopy: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2025-47107 Hoch

    InCopy in den Versionen 20.2, 19.5.3 und älter ist von einem heap-basierten Pufferüberlauf betroffen, der zur Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. File-Quarantine-Umgehung ermöglicht Ausbruch aus der App-Sandbox in macOS

    CVE-2025-31189 Hoch

    In macOS wurde eine Umgehung der Datei-Quarantäne (File Quarantine) durch zusätzliche Prüfungen behoben. Über die Schwachstelle konnte eine App aus ihrer Sandbox ausbrechen. Behoben ist das Problem in macOS Sequoia 15.4, macOS Sonoma 14.7.5 und macOS Ventura 13.7.5. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 8.2 Publiziert: Referenz: NVD
  38. CVE-2025-24189 – Speicherfehler bei der Verarbeitung von Webinhalten (Apple)

    CVE-2025-24189 Hoch

    Laut NVD kann die Verarbeitung von bösartig gestalteten Webinhalten zu einer Speicherbeschädigung führen; das Problem wurde durch verbesserte Prüfungen behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Safari 18.3, iOS/iPadOS 18.3, macOS Sequoia 15.3, tvOS 18.3, visionOS 2.3 oder watchOS 11.3 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Zugriff auf uninitialisierten Zeiger in Bridge ermöglicht Codeausführung über manipulierte Datei

    CVE-2025-43545 Hoch

    Bridge in den Versionen 15.0.3, 14.1.6 und früher ist von einer Schwachstelle durch den Zugriff auf einen uninitialisierten Zeiger betroffen, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. Zur Ausnutzung ist eine Benutzerinteraktion nötig: Das Opfer muss eine manipulierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Adobe Bridge – Codeausführung durch Integer-Underflow

    CVE-2025-43546 Hoch

    Adobe Bridge in den Versionen 15.0.3, 14.1.6 und älter ist von einer Integer-Underflow-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich, da das Opfer eine bösartige Datei öffnen muss. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Adobe Animate: Integer-Ueberlauf erlaubt Codeausfuehrung

    CVE-2025-43556 Hoch

    Animate in den Versionen 24.0.8, 23.0.11 und aelter ist von einem Integer-Ueberlauf (Integer Overflow or Wraparound) betroffen, der zu beliebiger Codeausfuehrung im Kontext des aktuellen Benutzers fuehren kann. Die Ausnutzung erfordert Benutzerinteraktion, da ein Opfer eine boesartige Datei oeffnen muss. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Adobe Animate – Zugriff auf nicht initialisierten Zeiger erlaubt Code-Ausführung

    CVE-2025-43557 Hoch

    Adobe Animate in Version 24.0.8, 23.0.11 und früher ist für eine Schwachstelle durch Zugriff auf einen nicht initialisierten Zeiger anfällig, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Use-After-Free in Substance3D Stager ermöglicht Codeausführung über manipulierte Datei

    CVE-2025-43568 Hoch

    Substance3D - Stager in Version 3.1.1 und früher ist von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. Zur Ausnutzung ist eine Benutzerinteraktion nötig: Das Opfer muss eine manipulierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version.

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Adobe Substance3D Stager – Codeausführung durch Use-after-free

    CVE-2025-43570 Hoch

    Adobe Substance3D Stager in den Versionen 3.1.1 und älter ist von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich, da das Opfer eine bösartige Datei öffnen muss. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. .NET, Visual Studio und Build Tools – Spoofing durch externe Kontrolle von Dateipfaden

    CVE-2025-26646 Hoch

    In .NET, Visual Studio und den Build Tools for Visual Studio erlaubt eine externe Kontrolle über Dateinamen bzw. Dateipfade einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  46. Dreamweaver Desktop – Type Confusion ermöglicht Codeausführung

    CVE-2025-30310 Hoch

    Dreamweaver Desktop in den Versionen 21.4 und früher ist von einer Type-Confusion-Schwachstelle (Access of Resource Using Incompatible Type) betroffen, die zur Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Version neuer als 21.4 aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Photoshop Desktop – Integer Underflow ermöglicht Codeausführung

    CVE-2025-30324 Hoch

    Photoshop Desktop in den Versionen 26.5, 25.12.2 und früher ist von einem Integer Underflow (Wrap or Wraparound) betroffen, der zur Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Version neuer als 26.5 beziehungsweise 25.12.2 aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Photoshop Desktop – Integer Overflow ermöglicht Codeausführung

    CVE-2025-30325 Hoch

    Photoshop Desktop in den Versionen 26.5, 25.12.2 und früher ist von einer Integer-Overflow-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Nutzerinteraktion erforderlich: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Adobe InDesign Desktop Out-of-Bounds Write Code Execution

    CVE-2025-30318 Hoch

    InDesign Desktop in den Versionen ID19.5.2, ID20.2 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Illustrator – Heap-based Buffer Overflow ermöglicht Codeausführung

    CVE-2025-30330 Hoch

    Illustrator in den Versionen 29.3, 28.7.5 und früher ist von einem Heap-based Buffer Overflow betroffen, der zur Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Version neuer als 29.3 beziehungsweise 28.7.5 aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog