1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Apple (macOS/iOS) Seite 32

Betriebssysteme, Endpoint, Distros
2146
Reports
173
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2146 Reports

Zeige 1551 bis 1600 von 2146

  1. Adobe Animate Out-of-Bounds Write Code Execution

    CVE-2025-30328 Hoch

    Animate in den Versionen 24.0.8, 23.0.11 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Adobe Bridge: Integer Overflow ermöglicht Codeausführung

    CVE-2025-43547 Hoch

    Bridge in den Versionen 15.0.3, 14.1.6 und früher ist von einer Integer-Overflow-Schwachstelle (Wraparound) betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert Benutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. Besondere Rechte sind für den Angriff nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Dimension: Out-of-Bounds Write ermöglicht Codeausführung

    CVE-2025-43548 Hoch

    Dimension in den Versionen 4.1.2 und älter ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Adobe Substance3D Stager – Use After Free mit möglicher Codeausführung

    CVE-2025-43549 Hoch

    Substance3D - Stager in den Versionen 3.1.1 und früher ist von einer Use-After-Free-Schwachstelle betroffen, die die Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers ermöglichen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartig präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine fehlerbereinigte Stager-Version aktualisieren und Dateien aus nicht vertrauenswürdigen Quellen nicht öffnen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Adobe Animate: Integer Underflow ermöglicht Codeausführung

    CVE-2025-43555 Hoch

    Animate in den Versionen 24.0.8, 23.0.11 und früher ist von einer Integer-Underflow-Schwachstelle (Wrap or Wraparound) betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert Benutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. Besondere Rechte sind für den Angriff nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Adobe Substance3D Stager – Out-of-Bounds Write mit möglicher Codeausführung

    CVE-2025-43569 Hoch

    Substance3D - Stager in den Versionen 3.1.1 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die die Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers ermöglichen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartig präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine fehlerbereinigte Stager-Version aktualisieren und Dateien aus nicht vertrauenswürdigen Quellen nicht öffnen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Adobe Substance3D Stager – Use-after-free ermöglicht Codeausführung

    CVE-2025-43571 Hoch

    Substance3D Stager ist in den Versionen 3.1.1 und früher von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartige Datei öffnen (Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Adobe Dimension: Out-of-Bounds Write ermöglicht Codeausführung

    CVE-2025-43572 Hoch

    Dimension in den Versionen 4.1.2 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert Benutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. Besondere Rechte sind für den Angriff nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Speicherbeschädigung bei der Verarbeitung von Web-Inhalten (Apple)

    CVE-2025-24223 Hoch

    In Apple-Produkten kann die Verarbeitung von präpariertem Web-Inhalt zu einer Speicherbeschädigung führen. Der Fehler wurde durch verbesserte Speicherbehandlung behoben. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf Safari 18.5, iOS/iPadOS 18.5, macOS Sequoia 15.5, tvOS 18.5, visionOS 2.5 bzw. watchOS 11.5.

    CVSS: 8.0 Publiziert: Referenz: NVD
  10. Apple Safari/WebKit: Speicherfehler bei der Verarbeitung von Web-Inhalten

    CVE-2025-31204 Hoch

    In der Web-Content-Verarbeitung von Apple-Systemen kann das Verarbeiten bösartig gestalteter Inhalte zu Speicherbeschädigung führen. Das Problem wurde durch verbesserte Speicherbehandlung adressiert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Safari 18.5, iOS 18.5 und iPadOS 18.5, macOS Sequoia 15.5, tvOS 18.5, visionOS 2.5 bzw. watchOS 11.5.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Apple macOS – Umgehung der Datei-Quarantäne und Sandbox-Ausbruch

    CVE-2025-31244 Hoch

    In macOS von Apple lässt sich die Datei-Quarantäne umgehen, wodurch eine Anwendung aus ihrer Sandbox ausbrechen kann. Das Problem wurde durch zusätzliche Prüfungen behoben und ist in macOS Sequoia 15.5 korrigiert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.5.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Apple: mögliche Systemabstürze oder Kernel-Speicherbeschädigung

    CVE-2025-31234 Hoch

    In mehreren Apple-Betriebssystemen konnte ein Angreifer einen unerwarteten Systemabbruch auslösen oder den Kernel-Speicher beschädigen. Das Problem wurde durch eine verbesserte Eingabebereinigung behoben und ist in iOS 18.5 und iPadOS 18.5, macOS Sequoia 15.5, tvOS 18.5 sowie visionOS 2.5 korrigiert. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  13. Kernel-Speicherkorruption in Apple macOS über bösartigen AFP-Server

    CVE-2025-31246 Hoch

    Das Verbinden mit einem bösartigen AFP-Server kann in Apple macOS den Kernel-Speicher korrumpieren. Das Problem wurde durch verbesserte Speicherbehandlung behoben. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf macOS Sequoia 15.5 bzw. macOS Sonoma 14.7.6 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Google Web Designer: Client-RCE über fehlerhafte Symlink-Auflösung in der Vorschau

    CVE-2025-1079 Hoch

    In der Vorschau-Funktion von Google Web Designer führt eine fehlerhafte Auflösung symbolischer Links auf macOS und Linux zu einer clientseitigen Remote-Code-Ausführung. Ein Angreifer kann darüber Code auf dem System des Benutzers ausführen; laut CVSS-Vektor ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Projekte aus nicht vertrauenswürdigen Quellen sollten nicht mit der Vorschau-Funktion geöffnet werden, bis ein Hersteller-Update eingespielt ist.

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Apple macOS: Berechtigungsproblem erlaubt App-Zugriff auf Root-Rechte

    CVE-2025-24258 Hoch

    In Apple macOS besteht ein Berechtigungsproblem, durch das eine App Root-Rechte erlangen kann. Apple hat das Problem mit zusätzlichen Einschränkungen behoben. Laut CVSS-Vektor genügen lokaler Zugriff und niedrige Rechte, eine Nutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, macOS Sonoma 14.7.6 oder macOS Ventura 13.7.6, in denen der Fehler behoben ist.

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Apple macOS – Bösartige App kann Root-Rechte erlangen

    CVE-2025-24274 Hoch

    Ein Eingabevalidierungsproblem in macOS wurde durch Entfernen des verwundbaren Codes behoben; eine bösartige App kann darüber möglicherweise Root-Rechte erlangen. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf macOS Sequoia 15.5, macOS Sonoma 14.7.6 oder macOS Ventura 13.7.6 aktualisieren – dort ist das Problem behoben.

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Apple macOS – Unzureichende Eingabebereinigung ermöglicht erhöhte Rechte für Apps

    CVE-2025-30442 Hoch

    In macOS kann eine App aufgrund unzureichender Eingabebereinigung erhöhte Rechte erlangen. Das Problem wurde durch eine verbesserte Bereinigung der Eingaben behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.6 oder macOS Ventura 13.7.6 einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Apple macOS – Bösartige App kann Root-Rechte erlangen

    CVE-2025-30453 Hoch

    Eine Schwachstelle in macOS wurde durch zusätzliche Berechtigungsprüfungen behoben. Eine bösartige App kann unter Umständen Root-Rechte erlangen. Das Problem ist in macOS Sequoia 15.4, macOS Sonoma 14.7.6 und macOS Ventura 13.7.6 behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine der genannten korrigierten macOS-Versionen aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Apple macOS/iOS Privilege Escalation

    CVE-2025-31222 Hoch

    In Apple-Betriebssystemen kann ein Benutzer aufgrund eines Korrektheitsfehlers seine Rechte ausweiten. Das Problem wurde durch verbesserte Prüfungen behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf iOS 18.5, iPadOS 18.5, macOS Sequoia 15.5, macOS Sonoma 14.7.6, macOS Ventura 13.7.6, tvOS 18.5, visionOS 2.5 bzw. watchOS 11.5 einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Apple macOS – Umgehung von Datenschutz-Einstellungen durch Logikfehler

    CVE-2025-31224 Hoch

    Ein Logikfehler in macOS kann es einer App ermöglichen, bestimmte Datenschutz-Einstellungen (Privacy Preferences) zu umgehen. Das Problem wurde durch verbesserte Prüfungen behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.5, macOS Sonoma 14.7.6 oder macOS Ventura 13.7.6, in denen der Fehler laut Hersteller behoben ist.

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Apple macOS – App kann Bildschirmfotos beim Wechsel in den Vollbildmodus aufnehmen

    CVE-2025-31259 Hoch

    Ein Datenschutzproblem in macOS wurde mit verbesserten Prüfungen behoben. Eine App kann unter Umständen ein Bildschirmfoto einer anderen App aufnehmen, während diese in den Vollbildmodus wechselt oder ihn verlässt. Das Problem ist in macOS Sequoia 15.5, macOS Sequoia 15.7, macOS Sonoma 14.8 und macOS Tahoe 26 behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine der genannten korrigierten macOS-Versionen aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Cisco IOS XE Wireless LAN Controller: Command Injection im Web-Management

    CVE-2025-20186 Hoch

    Eine Schwachstelle in der webbasierten Verwaltungsoberflaeche der Wireless-LAN- Controller-Funktion von Cisco IOS XE erlaubt einem authentifizierten Angreifer mit einem Lobby-Ambassador-Konto eine Command-Injection. Ursache ist eine unzureichende Eingabeprüfung; über praeparierte Eingaben lassen sich beliebige CLI-Befehle mit Privilege Level 15 ausführen. Ausnutzbar nur, wenn der Angreifer die Zugangsdaten eines Lobby-Ambassador-Kontos besitzt; dieses ist nicht standardmässig eingerichtet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Cisco bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. Cisco IOS / IOS XE – Denial of Service über TWAMP-Server

    CVE-2025-20154 Hoch

    Eine Schwachstelle in der TWAMP-Server-Funktion (Two-Way Active Measurement Protocol) von Cisco IOS und Cisco IOS XE erlaubt einem nicht authentifizierten, entfernten Angreifer, das betroffene Gerät durch präparierte TWAMP-Kontrollpakete zum Neustart zu bringen und so einen Denial of Service auszulösen. Ursache ist ein Array-Zugriff ausserhalb der Grenzen bei der Verarbeitung solcher Pakete. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Cisco einspielen.

    CVSS: 8.6 Publiziert: Referenz: NVD
  24. Denial of Service im DHCP-Snooping von Cisco IOS XE

    CVE-2025-20162 Hoch

    Eine Schwachstelle im DHCP-Snooping-Sicherheitsmerkmal von Cisco IOS XE Software könnte es einem nicht authentifizierten, entfernten Angreifer erlauben, eine Interface-Warteschlange vollständig zu blockieren und damit einen Denial-of-Service-Zustand auszulösen. Ursache ist die fehlerhafte Verarbeitung von DHCP-Request-Paketen; durch Senden solcher Pakete können Pakete in der Warteschlange festhängen, was einen DoS-Zustand für nachgelagerte Geräte verursacht und einen Neustart des Systems erfordert. Die Schwachstelle ist auch mit Unicast- oder Broadcast-DHCP-Paketen auf einem VLAN ohne aktiviertes DHCP-Snooping ausnutzbar. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  25. Apple macOS/iOS – Use-after-free-Schwachstelle in der Speicherverwaltung

    CVE-2025-24252 Hoch

    In Apple-Betriebssystemen bestand eine Use-after-free-Schwachstelle im Speichermanagement, durch die ein Angreifer im lokalen Netzwerk den Prozessspeicher beschädigen konnte. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf iOS 18.4 und iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4 oder visionOS 2.4.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Use-after-free bei der Verarbeitung von Web-Inhalten in Apple-Betriebssystemen

    CVE-2023-42970 Hoch

    In mehreren Apple-Betriebssystemen besteht ein Use-after-free-Problem, das durch verbesserte Speicherverwaltung behoben wurde. Die Verarbeitung von Web-Inhalten kann zur Ausführung von beliebigem Code führen. Behoben ist das Problem in iOS 17 und iPadOS 17, macOS Sonoma 14, watchOS 10, tvOS 17 sowie Safari 17. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Apple iOS/iPadOS/macOS – Sandbox-Ausbruch durch Path-Handling-Fehler

    CVE-2023-42977 Hoch

    Ein Fehler bei der Pfadverarbeitung in iOS, iPadOS und macOS wurde durch verbesserte Validierung behoben; eine App könnte dadurch aus ihrer Sandbox ausbrechen. Das Problem ist in iOS 17, iPadOS 17 und macOS Sonoma 14 behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf iOS 17, iPadOS 17 bzw. macOS Sonoma 14 einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Lokale Rechteausweitung im Windows-Dienst von IBM Personal Communications

    CVE-2025-1095 Hoch

    IBM Personal Communications v14 und v15 enthalten einen Windows-Dienst, der eine lokale Rechteausweitung ermöglicht. Jeder interaktiv angemeldete Benutzer auf dem Zielsystem kann dadurch Befehle mit vollen Rechten im Kontext von NT AUTHORITY\SYSTEM ausführen, sodass ein Angreifer mit geringen Rechten seine Rechte ausweiten kann. Ursache ist ein unvollständiger Fix für CVE-2024-25029. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. Adobe Bridge – Heap-Pufferüberlauf ermöglicht Codeausführung

    CVE-2025-27193 Hoch

    Bridge in den Versionen 14.1.5, 15.0.2 und früher ist von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Nutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Adobe Media Encoder Out-of-Bounds Write Code Execution

    CVE-2025-27194 Hoch

    Media Encoder in den Versionen 25.1, 24.6.4 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Premiere Pro – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2025-27196 Hoch

    Premiere Pro in den Versionen 25.1, 24.6.4 und früher ist von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Nutzerinteraktion erforderlich: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Adobe Photoshop Desktop – Heap-Pufferüberlauf ermöglicht Codeausführung

    CVE-2025-27198 Hoch

    Photoshop Desktop in den Versionen 25.12.1, 26.4.1 und früher ist von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Nutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Media Encoder – Heap-based Buffer Overflow ermöglicht Codeausführung

    CVE-2025-27195 Hoch

    Media Encoder in den Versionen 25.1, 24.6.4 und früher ist von einem Heap-based Buffer Overflow betroffen, der zur Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Version neuer als 25.1 beziehungsweise 24.6.4 aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Adobe Animate Heap-based Buffer Overflow Code Execution

    CVE-2025-27199 Hoch

    Animate in den Versionen 24.0.7, 23.0.10 und früher ist von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Animate – Use-after-free ermöglicht Codeausführung

    CVE-2025-27200 Hoch

    Animate in den Versionen 24.0.7, 23.0.10 und früher ist von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Version neuer als 24.0.7 beziehungsweise 23.0.10 aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Apple Safari: WebAuthn-Anmeldedaten über gemeinsames Suffix beanspruchbar

    CVE-2025-24180 Hoch

    In Apple Safari und den zugehörigen Betriebssystemen bestand eine Schwachstelle, durch die eine bösartige Website WebAuthn-Anmeldedaten einer anderen Website beanspruchen konnte, die ein registrierbares Suffix teilt. Das Problem wurde durch verbesserte Eingabevalidierung behoben. Die Behebung ist in Safari 18.4, iOS 18.4, iPadOS 18.4, macOS Sequoia 15.4, visionOS 2.4 und watchOS 11.4 enthalten. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf die bereinigten Versionen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  37. Apple: Type-Confusion erlaubt Lesen von Kernel-Speicher

    CVE-2025-24196 Hoch

    Ein Type-Confusion-Problem in Apple-Betriebssystemen wurde durch verbesserte Speicherbehandlung behoben. Ein Angreifer mit Benutzerrechten konnte möglicherweise Kernel-Speicher auslesen. Das Problem ist in macOS Sequoia 15.4 und macOS Sonoma 14.7.5 korrigiert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten macOS-Versionen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. Apple macOS/iOS: Unzureichende Symlink-Validierung ermöglicht Privilegienerhöhung

    CVE-2025-24254 Hoch

    In Apple-Betriebssystemen wurde eine unzureichende Validierung von Symlinks festgestellt, wodurch ein Benutzer seine Privilegien erhöhen konnte. Das Problem wurde durch eine verbesserte Symlink-Validierung behoben und ist in macOS Sequoia 15.4, macOS Sonoma 14.7.5 sowie macOS Ventura 13.7.5 geschlossen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die genannten behobenen macOS-Versionen aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Apple macOS – App kann aus der Sandbox ausbrechen

    CVE-2025-24255 Hoch

    Ein Dateizugriffsproblem wurde durch verbesserte Eingabevalidierung behoben und ist in macOS Sequoia 15.4, macOS Sonoma 14.7.5 und macOS Ventura 13.7.5 korrigiert. Eine App konnte aus ihrer Sandbox ausbrechen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, Sonoma 14.7.5 bzw. Ventura 13.7.5 oder neuer.

    CVSS: 8.4 Publiziert: Referenz: NVD
  40. CVE-2024-54525 – Änderung geschützter Systemdateien über präpariertes Backup (Apple)

    CVE-2024-54525 Hoch

    Laut NVD kann das Wiederherstellen einer bösartig gestalteten Backup-Datei zur Änderung geschützter Systemdateien führen; das Logikproblem wurde durch verbesserte Dateiverarbeitung behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf iOS/iPadOS 18.2, macOS Sequoia 15.2, tvOS 18.2, visionOS 2.2 oder watchOS 11.2 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Cisco IOS XR BGP – Denial of Service über AS_CONFED_SEQUENCE

    CVE-2025-20115 Hoch

    Eine Schwachstelle in der BGP-Confederation-Implementierung von Cisco IOS XR Software kann einem nicht authentifizierten Angreifer aus der Ferne einen Denial of Service ermöglichen. Ursache ist eine Speicherbeschädigung, die auftritt, wenn ein BGP-Update mit einem AS_CONFED_SEQUENCE-Attribut aus 255 AS-Nummern erzeugt wird; ein erfolgreicher Angriff kann den BGP-Prozess neu starten. Der Angreifer muss dazu einen BGP-Confederation-Speaker im selben autonomen System kontrollieren oder das Netz muss so aufgebaut sein, dass das Attribut auf 255 oder mehr AS-Nummern anwächst. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Cisco-Advisory aktualisieren.

    CVSS: 8.6 Publiziert: Referenz: NVD
  42. Rechteausweitung in der CLI von Cisco IOS XR

    CVE-2025-20138 Hoch

    Eine Schwachstelle in der CLI von Cisco IOS XR erlaubt einem authentifizierten, lokalen Angreifer, beliebige Befehle als root auf dem zugrundeliegenden Betriebssystem auszuführen. Ursache ist eine unzureichende Validierung von Benutzerargumenten für bestimmte CLI-Befehle; ein Konto mit geringen Rechten genügt, um über präparierte Befehle Rechte auf root auszuweiten. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. Cisco IOS XR (ASR 9000) – Denial of Service über IPv4-ACL/QoS

    CVE-2025-20142 Hoch

    In der IPv4-ACL- und QoS-Funktion von Cisco IOS XR für die Router der Serien ASR 9000, ASR 9902 und ASR 9903 kann ein nicht authentifizierter, entfernter Angreifer durch fehlerhafte IPv4-Pakete einen Line-Card-Reset auslösen. Trifft ein solches Paket auf eine Schnittstelle mit angewandter IPv4-ACL oder QoS-Richtlinie, kommt es zu Netzwerkprozessor-Fehlern und damit zu einem Denial of Service. Beobachtet wurde das Verhalten vorwiegend in L2VPN-Umgebungen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Cisco-Advisory aktualisieren.

    CVSS: 8.6 Publiziert: Referenz: NVD
  44. CVE-2025-20146 – Denial of Service im Layer-3-Multicast von Cisco IOS XR

    CVE-2025-20146 Hoch

    Laut NVD besteht in der Layer-3-Multicast-Funktion von Cisco IOS XR Software für Cisco Router der Serien ASR 9000, ASR 9902 und ASR 9903 eine Schwachstelle. Ein nicht authentifizierter Angreifer aus der Ferne kann durch fehlerhafte Verarbeitung fehlformatierter IPv4-Multicast-Pakete, die auf Line Cards mit einer angewandten IPv4-ACL oder QoS-Policy empfangen werden, einen Neustart der Line Card und damit eine Denial-of-Service-Bedingung (DoS) auslösen. Während des Neuladens der Line Card geht der über sie laufende Datenverkehr verloren. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  45. Apple-Betriebssysteme – Codeausführung durch Verarbeitung von Webinhalten

    CVE-2024-27859 Hoch

    In mehreren Apple-Betriebssystemen kann die Verarbeitung von Webinhalten zur Ausführung beliebigen Codes führen. Der Fehler in der Speicherverwaltung wurde in iOS 17.4 und iPadOS 17.4, macOS Sonoma 14.4, tvOS 17.4, visionOS 1.1 und watchOS 10.4 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten korrigierten Versionen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Sandbox-Ausbruch in Apple iOS, iPadOS, macOS, tvOS und watchOS

    CVE-2024-54468 Hoch

    Eine App kann unter mehreren Apple-Betriebssystemen aus ihrer Sandbox ausbrechen. Das Problem wurde durch verbesserte Prüfungen behoben. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf iOS 18.2, iPadOS 18.2 bzw. iPadOS 17.7.3, macOS Sequoia 15.2, macOS Sonoma 14.7.2, macOS Ventura 13.7.2, tvOS 18.2 oder watchOS 11.2 einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  47. Use-after-free bei der Bildverarbeitung in Apple-Betriebssystemen

    CVE-2024-54499 Hoch

    Ein Use-after-free bei der Verarbeitung von böswillig gestalteten Bildern kann in mehreren Apple-Betriebssystemen zur Ausführung von beliebigem Code führen. Der Fehler wurde durch verbesserte Speicherverwaltung behoben und ist in iOS/iPadOS 18.2, macOS Sequoia 15.2, tvOS 18.2, visionOS 2.2 und watchOS 11.2 korrigiert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die genannten Apple-Aktualisierungen installieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Apple macOS – Sandbox-Ausbruch durch fehlende Entitlement-Prüfung

    CVE-2024-54537 Hoch

    Durch zusätzliche Entitlement-Prüfungen wurde ein Problem behoben, bei dem eine App Dateien ausserhalb ihrer Sandbox lesen und schreiben konnte. Behoben in macOS Sequoia 15.2, macOS Sonoma 14.7.2 und macOS Ventura 13.7.2. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten macOS-Versionen oder neuer.

    CVSS: 8.2 Publiziert: Referenz: NVD
  49. Apple WebKit: Speicherverfälschung bei Verarbeitung von Web-Inhalten

    CVE-2024-54543 Hoch

    Ein Problem in Apple-Betriebssystemen wurde durch verbesserte Speicherbehandlung behoben. Die Verarbeitung bösartig präparierter Web-Inhalte konnte zu Speicher- verfälschung führen. Das Problem ist in Safari 18.2, iOS 18.2 und iPadOS 18.2, iPadOS 17.7.6, macOS Sequoia 15.2, tvOS 18.2, visionOS 2.2 sowie watchOS 11.2 korrigiert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten Versionen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. Apple Safari/WebKit: Befehlsinjektion beim Kopieren einer URL aus dem Web Inspector

    CVE-2025-24150 Hoch

    In Apple-Produkten wurde ein Datenschutzproblem durch verbesserte Handhabung von Dateien behoben. Das Kopieren einer URL aus dem Web Inspector konnte zu einer Befehlsinjektion führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Safari 18.3, iOS 18.3, iPadOS 18.3 oder macOS Sequoia 15.3 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog