Apple (macOS/iOS) Seite 32
Schwachstellen-Reports
2146 ReportsZeige 1551 bis 1600 von 2146
-
Adobe Animate Out-of-Bounds Write Code Execution
CVE-2025-30328 HochAnimate in den Versionen 24.0.8, 23.0.11 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Adobe Bridge: Integer Overflow ermöglicht Codeausführung
CVE-2025-43547 HochBridge in den Versionen 15.0.3, 14.1.6 und früher ist von einer Integer-Overflow-Schwachstelle (Wraparound) betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert Benutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. Besondere Rechte sind für den Angriff nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Dimension: Out-of-Bounds Write ermöglicht Codeausführung
CVE-2025-43548 HochDimension in den Versionen 4.1.2 und älter ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Adobe Substance3D Stager – Use After Free mit möglicher Codeausführung
CVE-2025-43549 HochSubstance3D - Stager in den Versionen 3.1.1 und früher ist von einer Use-After-Free-Schwachstelle betroffen, die die Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers ermöglichen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartig präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine fehlerbereinigte Stager-Version aktualisieren und Dateien aus nicht vertrauenswürdigen Quellen nicht öffnen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Adobe Animate: Integer Underflow ermöglicht Codeausführung
CVE-2025-43555 HochAnimate in den Versionen 24.0.8, 23.0.11 und früher ist von einer Integer-Underflow-Schwachstelle (Wrap or Wraparound) betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert Benutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. Besondere Rechte sind für den Angriff nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Adobe Substance3D Stager – Out-of-Bounds Write mit möglicher Codeausführung
CVE-2025-43569 HochSubstance3D - Stager in den Versionen 3.1.1 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die die Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers ermöglichen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartig präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine fehlerbereinigte Stager-Version aktualisieren und Dateien aus nicht vertrauenswürdigen Quellen nicht öffnen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Adobe Substance3D Stager – Use-after-free ermöglicht Codeausführung
CVE-2025-43571 HochSubstance3D Stager ist in den Versionen 3.1.1 und früher von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartige Datei öffnen (Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Adobe Dimension: Out-of-Bounds Write ermöglicht Codeausführung
CVE-2025-43572 HochDimension in den Versionen 4.1.2 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert Benutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. Besondere Rechte sind für den Angriff nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Speicherbeschädigung bei der Verarbeitung von Web-Inhalten (Apple)
CVE-2025-24223 HochIn Apple-Produkten kann die Verarbeitung von präpariertem Web-Inhalt zu einer Speicherbeschädigung führen. Der Fehler wurde durch verbesserte Speicherbehandlung behoben. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf Safari 18.5, iOS/iPadOS 18.5, macOS Sequoia 15.5, tvOS 18.5, visionOS 2.5 bzw. watchOS 11.5.
CVSS: 8.0 Publiziert: Referenz: NVD -
Apple Safari/WebKit: Speicherfehler bei der Verarbeitung von Web-Inhalten
CVE-2025-31204 HochIn der Web-Content-Verarbeitung von Apple-Systemen kann das Verarbeiten bösartig gestalteter Inhalte zu Speicherbeschädigung führen. Das Problem wurde durch verbesserte Speicherbehandlung adressiert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Safari 18.5, iOS 18.5 und iPadOS 18.5, macOS Sequoia 15.5, tvOS 18.5, visionOS 2.5 bzw. watchOS 11.5.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple macOS – Umgehung der Datei-Quarantäne und Sandbox-Ausbruch
CVE-2025-31244 HochIn macOS von Apple lässt sich die Datei-Quarantäne umgehen, wodurch eine Anwendung aus ihrer Sandbox ausbrechen kann. Das Problem wurde durch zusätzliche Prüfungen behoben und ist in macOS Sequoia 15.5 korrigiert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.5.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple: mögliche Systemabstürze oder Kernel-Speicherbeschädigung
CVE-2025-31234 HochIn mehreren Apple-Betriebssystemen konnte ein Angreifer einen unerwarteten Systemabbruch auslösen oder den Kernel-Speicher beschädigen. Das Problem wurde durch eine verbesserte Eingabebereinigung behoben und ist in iOS 18.5 und iPadOS 18.5, macOS Sequoia 15.5, tvOS 18.5 sowie visionOS 2.5 korrigiert. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 8.2 Publiziert: Referenz: NVD -
Kernel-Speicherkorruption in Apple macOS über bösartigen AFP-Server
CVE-2025-31246 HochDas Verbinden mit einem bösartigen AFP-Server kann in Apple macOS den Kernel-Speicher korrumpieren. Das Problem wurde durch verbesserte Speicherbehandlung behoben. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf macOS Sequoia 15.5 bzw. macOS Sonoma 14.7.6 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Web Designer: Client-RCE über fehlerhafte Symlink-Auflösung in der Vorschau
CVE-2025-1079 HochIn der Vorschau-Funktion von Google Web Designer führt eine fehlerhafte Auflösung symbolischer Links auf macOS und Linux zu einer clientseitigen Remote-Code-Ausführung. Ein Angreifer kann darüber Code auf dem System des Benutzers ausführen; laut CVSS-Vektor ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Projekte aus nicht vertrauenswürdigen Quellen sollten nicht mit der Vorschau-Funktion geöffnet werden, bis ein Hersteller-Update eingespielt ist.
CVSS: 7.8 Publiziert: Referenz: NVD -
Apple macOS: Berechtigungsproblem erlaubt App-Zugriff auf Root-Rechte
CVE-2025-24258 HochIn Apple macOS besteht ein Berechtigungsproblem, durch das eine App Root-Rechte erlangen kann. Apple hat das Problem mit zusätzlichen Einschränkungen behoben. Laut CVSS-Vektor genügen lokaler Zugriff und niedrige Rechte, eine Nutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, macOS Sonoma 14.7.6 oder macOS Ventura 13.7.6, in denen der Fehler behoben ist.
CVSS: 7.8 Publiziert: Referenz: NVD -
Apple macOS – Bösartige App kann Root-Rechte erlangen
CVE-2025-24274 HochEin Eingabevalidierungsproblem in macOS wurde durch Entfernen des verwundbaren Codes behoben; eine bösartige App kann darüber möglicherweise Root-Rechte erlangen. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf macOS Sequoia 15.5, macOS Sonoma 14.7.6 oder macOS Ventura 13.7.6 aktualisieren – dort ist das Problem behoben.
CVSS: 7.8 Publiziert: Referenz: NVD -
Apple macOS – Unzureichende Eingabebereinigung ermöglicht erhöhte Rechte für Apps
CVE-2025-30442 HochIn macOS kann eine App aufgrund unzureichender Eingabebereinigung erhöhte Rechte erlangen. Das Problem wurde durch eine verbesserte Bereinigung der Eingaben behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.6 oder macOS Ventura 13.7.6 einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Apple macOS – Bösartige App kann Root-Rechte erlangen
CVE-2025-30453 HochEine Schwachstelle in macOS wurde durch zusätzliche Berechtigungsprüfungen behoben. Eine bösartige App kann unter Umständen Root-Rechte erlangen. Das Problem ist in macOS Sequoia 15.4, macOS Sonoma 14.7.6 und macOS Ventura 13.7.6 behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine der genannten korrigierten macOS-Versionen aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Apple macOS/iOS Privilege Escalation
CVE-2025-31222 HochIn Apple-Betriebssystemen kann ein Benutzer aufgrund eines Korrektheitsfehlers seine Rechte ausweiten. Das Problem wurde durch verbesserte Prüfungen behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf iOS 18.5, iPadOS 18.5, macOS Sequoia 15.5, macOS Sonoma 14.7.6, macOS Ventura 13.7.6, tvOS 18.5, visionOS 2.5 bzw. watchOS 11.5 einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Apple macOS – Umgehung von Datenschutz-Einstellungen durch Logikfehler
CVE-2025-31224 HochEin Logikfehler in macOS kann es einer App ermöglichen, bestimmte Datenschutz-Einstellungen (Privacy Preferences) zu umgehen. Das Problem wurde durch verbesserte Prüfungen behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.5, macOS Sonoma 14.7.6 oder macOS Ventura 13.7.6, in denen der Fehler laut Hersteller behoben ist.
CVSS: 7.8 Publiziert: Referenz: NVD -
Apple macOS – App kann Bildschirmfotos beim Wechsel in den Vollbildmodus aufnehmen
CVE-2025-31259 HochEin Datenschutzproblem in macOS wurde mit verbesserten Prüfungen behoben. Eine App kann unter Umständen ein Bildschirmfoto einer anderen App aufnehmen, während diese in den Vollbildmodus wechselt oder ihn verlässt. Das Problem ist in macOS Sequoia 15.5, macOS Sequoia 15.7, macOS Sonoma 14.8 und macOS Tahoe 26 behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine der genannten korrigierten macOS-Versionen aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Cisco IOS XE Wireless LAN Controller: Command Injection im Web-Management
CVE-2025-20186 HochEine Schwachstelle in der webbasierten Verwaltungsoberflaeche der Wireless-LAN- Controller-Funktion von Cisco IOS XE erlaubt einem authentifizierten Angreifer mit einem Lobby-Ambassador-Konto eine Command-Injection. Ursache ist eine unzureichende Eingabeprüfung; über praeparierte Eingaben lassen sich beliebige CLI-Befehle mit Privilege Level 15 ausführen. Ausnutzbar nur, wenn der Angreifer die Zugangsdaten eines Lobby-Ambassador-Kontos besitzt; dieses ist nicht standardmässig eingerichtet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Cisco bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Cisco IOS / IOS XE – Denial of Service über TWAMP-Server
CVE-2025-20154 HochEine Schwachstelle in der TWAMP-Server-Funktion (Two-Way Active Measurement Protocol) von Cisco IOS und Cisco IOS XE erlaubt einem nicht authentifizierten, entfernten Angreifer, das betroffene Gerät durch präparierte TWAMP-Kontrollpakete zum Neustart zu bringen und so einen Denial of Service auszulösen. Ursache ist ein Array-Zugriff ausserhalb der Grenzen bei der Verarbeitung solcher Pakete. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Cisco einspielen.
CVSS: 8.6 Publiziert: Referenz: NVD -
Denial of Service im DHCP-Snooping von Cisco IOS XE
CVE-2025-20162 HochEine Schwachstelle im DHCP-Snooping-Sicherheitsmerkmal von Cisco IOS XE Software könnte es einem nicht authentifizierten, entfernten Angreifer erlauben, eine Interface-Warteschlange vollständig zu blockieren und damit einen Denial-of-Service-Zustand auszulösen. Ursache ist die fehlerhafte Verarbeitung von DHCP-Request-Paketen; durch Senden solcher Pakete können Pakete in der Warteschlange festhängen, was einen DoS-Zustand für nachgelagerte Geräte verursacht und einen Neustart des Systems erfordert. Die Schwachstelle ist auch mit Unicast- oder Broadcast-DHCP-Paketen auf einem VLAN ohne aktiviertes DHCP-Snooping ausnutzbar. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Apple macOS/iOS – Use-after-free-Schwachstelle in der Speicherverwaltung
CVE-2025-24252 HochIn Apple-Betriebssystemen bestand eine Use-after-free-Schwachstelle im Speichermanagement, durch die ein Angreifer im lokalen Netzwerk den Prozessspeicher beschädigen konnte. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf iOS 18.4 und iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4 oder visionOS 2.4.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free bei der Verarbeitung von Web-Inhalten in Apple-Betriebssystemen
CVE-2023-42970 HochIn mehreren Apple-Betriebssystemen besteht ein Use-after-free-Problem, das durch verbesserte Speicherverwaltung behoben wurde. Die Verarbeitung von Web-Inhalten kann zur Ausführung von beliebigem Code führen. Behoben ist das Problem in iOS 17 und iPadOS 17, macOS Sonoma 14, watchOS 10, tvOS 17 sowie Safari 17. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple iOS/iPadOS/macOS – Sandbox-Ausbruch durch Path-Handling-Fehler
CVE-2023-42977 HochEin Fehler bei der Pfadverarbeitung in iOS, iPadOS und macOS wurde durch verbesserte Validierung behoben; eine App könnte dadurch aus ihrer Sandbox ausbrechen. Das Problem ist in iOS 17, iPadOS 17 und macOS Sonoma 14 behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf iOS 17, iPadOS 17 bzw. macOS Sonoma 14 einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Lokale Rechteausweitung im Windows-Dienst von IBM Personal Communications
CVE-2025-1095 HochIBM Personal Communications v14 und v15 enthalten einen Windows-Dienst, der eine lokale Rechteausweitung ermöglicht. Jeder interaktiv angemeldete Benutzer auf dem Zielsystem kann dadurch Befehle mit vollen Rechten im Kontext von NT AUTHORITY\SYSTEM ausführen, sodass ein Angreifer mit geringen Rechten seine Rechte ausweiten kann. Ursache ist ein unvollständiger Fix für CVE-2024-25029. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Adobe Bridge – Heap-Pufferüberlauf ermöglicht Codeausführung
CVE-2025-27193 HochBridge in den Versionen 14.1.5, 15.0.2 und früher ist von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Nutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Adobe Media Encoder Out-of-Bounds Write Code Execution
CVE-2025-27194 HochMedia Encoder in den Versionen 25.1, 24.6.4 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Premiere Pro – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2025-27196 HochPremiere Pro in den Versionen 25.1, 24.6.4 und früher ist von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Nutzerinteraktion erforderlich: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Adobe Photoshop Desktop – Heap-Pufferüberlauf ermöglicht Codeausführung
CVE-2025-27198 HochPhotoshop Desktop in den Versionen 25.12.1, 26.4.1 und früher ist von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Die Ausnutzung erfordert eine Nutzerinteraktion: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Media Encoder – Heap-based Buffer Overflow ermöglicht Codeausführung
CVE-2025-27195 HochMedia Encoder in den Versionen 25.1, 24.6.4 und früher ist von einem Heap-based Buffer Overflow betroffen, der zur Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Version neuer als 25.1 beziehungsweise 24.6.4 aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Adobe Animate Heap-based Buffer Overflow Code Execution
CVE-2025-27199 HochAnimate in den Versionen 24.0.7, 23.0.10 und früher ist von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des angemeldeten Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Animate – Use-after-free ermöglicht Codeausführung
CVE-2025-27200 HochAnimate in den Versionen 24.0.7, 23.0.10 und früher ist von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung von beliebigem Code im Kontext des angemeldeten Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Version neuer als 24.0.7 beziehungsweise 23.0.10 aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Apple Safari: WebAuthn-Anmeldedaten über gemeinsames Suffix beanspruchbar
CVE-2025-24180 HochIn Apple Safari und den zugehörigen Betriebssystemen bestand eine Schwachstelle, durch die eine bösartige Website WebAuthn-Anmeldedaten einer anderen Website beanspruchen konnte, die ein registrierbares Suffix teilt. Das Problem wurde durch verbesserte Eingabevalidierung behoben. Die Behebung ist in Safari 18.4, iOS 18.4, iPadOS 18.4, macOS Sequoia 15.4, visionOS 2.4 und watchOS 11.4 enthalten. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf die bereinigten Versionen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Apple: Type-Confusion erlaubt Lesen von Kernel-Speicher
CVE-2025-24196 HochEin Type-Confusion-Problem in Apple-Betriebssystemen wurde durch verbesserte Speicherbehandlung behoben. Ein Angreifer mit Benutzerrechten konnte möglicherweise Kernel-Speicher auslesen. Das Problem ist in macOS Sequoia 15.4 und macOS Sonoma 14.7.5 korrigiert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten macOS-Versionen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple macOS/iOS: Unzureichende Symlink-Validierung ermöglicht Privilegienerhöhung
CVE-2025-24254 HochIn Apple-Betriebssystemen wurde eine unzureichende Validierung von Symlinks festgestellt, wodurch ein Benutzer seine Privilegien erhöhen konnte. Das Problem wurde durch eine verbesserte Symlink-Validierung behoben und ist in macOS Sequoia 15.4, macOS Sonoma 14.7.5 sowie macOS Ventura 13.7.5 geschlossen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die genannten behobenen macOS-Versionen aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple macOS – App kann aus der Sandbox ausbrechen
CVE-2025-24255 HochEin Dateizugriffsproblem wurde durch verbesserte Eingabevalidierung behoben und ist in macOS Sequoia 15.4, macOS Sonoma 14.7.5 und macOS Ventura 13.7.5 korrigiert. Eine App konnte aus ihrer Sandbox ausbrechen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, Sonoma 14.7.5 bzw. Ventura 13.7.5 oder neuer.
CVSS: 8.4 Publiziert: Referenz: NVD -
CVE-2024-54525 – Änderung geschützter Systemdateien über präpariertes Backup (Apple)
CVE-2024-54525 HochLaut NVD kann das Wiederherstellen einer bösartig gestalteten Backup-Datei zur Änderung geschützter Systemdateien führen; das Logikproblem wurde durch verbesserte Dateiverarbeitung behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf iOS/iPadOS 18.2, macOS Sequoia 15.2, tvOS 18.2, visionOS 2.2 oder watchOS 11.2 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Cisco IOS XR BGP – Denial of Service über AS_CONFED_SEQUENCE
CVE-2025-20115 HochEine Schwachstelle in der BGP-Confederation-Implementierung von Cisco IOS XR Software kann einem nicht authentifizierten Angreifer aus der Ferne einen Denial of Service ermöglichen. Ursache ist eine Speicherbeschädigung, die auftritt, wenn ein BGP-Update mit einem AS_CONFED_SEQUENCE-Attribut aus 255 AS-Nummern erzeugt wird; ein erfolgreicher Angriff kann den BGP-Prozess neu starten. Der Angreifer muss dazu einen BGP-Confederation-Speaker im selben autonomen System kontrollieren oder das Netz muss so aufgebaut sein, dass das Attribut auf 255 oder mehr AS-Nummern anwächst. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Cisco-Advisory aktualisieren.
CVSS: 8.6 Publiziert: Referenz: NVD -
Rechteausweitung in der CLI von Cisco IOS XR
CVE-2025-20138 HochEine Schwachstelle in der CLI von Cisco IOS XR erlaubt einem authentifizierten, lokalen Angreifer, beliebige Befehle als root auf dem zugrundeliegenden Betriebssystem auszuführen. Ursache ist eine unzureichende Validierung von Benutzerargumenten für bestimmte CLI-Befehle; ein Konto mit geringen Rechten genügt, um über präparierte Befehle Rechte auf root auszuweiten. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Cisco IOS XR (ASR 9000) – Denial of Service über IPv4-ACL/QoS
CVE-2025-20142 HochIn der IPv4-ACL- und QoS-Funktion von Cisco IOS XR für die Router der Serien ASR 9000, ASR 9902 und ASR 9903 kann ein nicht authentifizierter, entfernter Angreifer durch fehlerhafte IPv4-Pakete einen Line-Card-Reset auslösen. Trifft ein solches Paket auf eine Schnittstelle mit angewandter IPv4-ACL oder QoS-Richtlinie, kommt es zu Netzwerkprozessor-Fehlern und damit zu einem Denial of Service. Beobachtet wurde das Verhalten vorwiegend in L2VPN-Umgebungen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Cisco-Advisory aktualisieren.
CVSS: 8.6 Publiziert: Referenz: NVD -
CVE-2025-20146 – Denial of Service im Layer-3-Multicast von Cisco IOS XR
CVE-2025-20146 HochLaut NVD besteht in der Layer-3-Multicast-Funktion von Cisco IOS XR Software für Cisco Router der Serien ASR 9000, ASR 9902 und ASR 9903 eine Schwachstelle. Ein nicht authentifizierter Angreifer aus der Ferne kann durch fehlerhafte Verarbeitung fehlformatierter IPv4-Multicast-Pakete, die auf Line Cards mit einer angewandten IPv4-ACL oder QoS-Policy empfangen werden, einen Neustart der Line Card und damit eine Denial-of-Service-Bedingung (DoS) auslösen. Während des Neuladens der Line Card geht der über sie laufende Datenverkehr verloren. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Apple-Betriebssysteme – Codeausführung durch Verarbeitung von Webinhalten
CVE-2024-27859 HochIn mehreren Apple-Betriebssystemen kann die Verarbeitung von Webinhalten zur Ausführung beliebigen Codes führen. Der Fehler in der Speicherverwaltung wurde in iOS 17.4 und iPadOS 17.4, macOS Sonoma 14.4, tvOS 17.4, visionOS 1.1 und watchOS 10.4 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten korrigierten Versionen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Sandbox-Ausbruch in Apple iOS, iPadOS, macOS, tvOS und watchOS
CVE-2024-54468 HochEine App kann unter mehreren Apple-Betriebssystemen aus ihrer Sandbox ausbrechen. Das Problem wurde durch verbesserte Prüfungen behoben. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf iOS 18.2, iPadOS 18.2 bzw. iPadOS 17.7.3, macOS Sequoia 15.2, macOS Sonoma 14.7.2, macOS Ventura 13.7.2, tvOS 18.2 oder watchOS 11.2 einspielen.
CVSS: 8.2 Publiziert: Referenz: NVD -
Use-after-free bei der Bildverarbeitung in Apple-Betriebssystemen
CVE-2024-54499 HochEin Use-after-free bei der Verarbeitung von böswillig gestalteten Bildern kann in mehreren Apple-Betriebssystemen zur Ausführung von beliebigem Code führen. Der Fehler wurde durch verbesserte Speicherverwaltung behoben und ist in iOS/iPadOS 18.2, macOS Sequoia 15.2, tvOS 18.2, visionOS 2.2 und watchOS 11.2 korrigiert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die genannten Apple-Aktualisierungen installieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple macOS – Sandbox-Ausbruch durch fehlende Entitlement-Prüfung
CVE-2024-54537 HochDurch zusätzliche Entitlement-Prüfungen wurde ein Problem behoben, bei dem eine App Dateien ausserhalb ihrer Sandbox lesen und schreiben konnte. Behoben in macOS Sequoia 15.2, macOS Sonoma 14.7.2 und macOS Ventura 13.7.2. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten macOS-Versionen oder neuer.
CVSS: 8.2 Publiziert: Referenz: NVD -
Apple WebKit: Speicherverfälschung bei Verarbeitung von Web-Inhalten
CVE-2024-54543 HochEin Problem in Apple-Betriebssystemen wurde durch verbesserte Speicherbehandlung behoben. Die Verarbeitung bösartig präparierter Web-Inhalte konnte zu Speicher- verfälschung führen. Das Problem ist in Safari 18.2, iOS 18.2 und iPadOS 18.2, iPadOS 17.7.6, macOS Sequoia 15.2, tvOS 18.2, visionOS 2.2 sowie watchOS 11.2 korrigiert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten Versionen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple Safari/WebKit: Befehlsinjektion beim Kopieren einer URL aus dem Web Inspector
CVE-2025-24150 HochIn Apple-Produkten wurde ein Datenschutzproblem durch verbesserte Handhabung von Dateien behoben. Das Kopieren einer URL aus dem Web Inspector konnte zu einer Befehlsinjektion führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Safari 18.3, iOS 18.3, iPadOS 18.3 oder macOS Sequoia 15.3 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.