1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Apple (macOS/iOS) Seite 34

Betriebssysteme, Endpoint, Distros
2146
Reports
173
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2146 Reports

Zeige 1651 bis 1700 von 2146

  1. CRLF-Injection im SAML-Prozess von Cisco Secure Client

    CVE-2024-20337 Hoch

    Eine Schwachstelle im SAML-Authentifizierungsprozess von Cisco Secure Client erlaubt einem nicht authentifizierten, entfernten Angreifer aufgrund unzureichender Validierung von Benutzereingaben einen CRLF-Injection-Angriff. Verleitet der Angreifer einen Benutzer beim Aufbau einer VPN-Sitzung zum Anklicken eines präparierten Links, kann er Skriptcode im Browser ausführen oder ein gültiges SAML-Token abgreifen und damit eine VPN-Sitzung mit den Rechten des Benutzers aufbauen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  2. Apple macOS – Codeausführung ausserhalb der Sandbox

    CVE-2023-42838 Hoch

    Ein Zugriffsproblem in macOS wurde durch Verbesserungen an der Sandbox behoben. Es konnte einer App erlauben, beliebigen Code ausserhalb ihrer Sandbox oder mit bestimmten erhöhten Rechten auszuführen. Die Korrektur ist enthalten in macOS Ventura 13.6.3, macOS Sonoma 14.1 und macOS Monterey 12.7.2. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: die genannten Apple-Updates einspielen.

    CVSS: 8.6 Publiziert: Referenz: NVD
  3. Apple macOS: Codeausführung durch Verarbeitung von Web-Inhalten

    CVE-2024-23209 Hoch

    Eine Speicherbehandlungs-Schwachstelle in Apple macOS kann dazu führen, dass die Verarbeitung von Web-Inhalten zur Ausführung von beliebigem Code führt. Behoben wurde das Problem in macOS Sonoma 14.3. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf macOS Sonoma 14.3 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Apple Safari und iOS – Codeausführung bei Web-Inhalten

    CVE-2024-23213 Hoch

    Eine Schwachstelle in der Speicherverwaltung von Apple-Produkten kann dazu führen, dass die Verarbeitung von Web-Inhalten zu beliebiger Codeausführung führt. Das Problem wurde durch verbesserte Speicherbehandlung adressiert und ist in Safari 17.3, iOS 16.7.5 und iPadOS 16.7.5, iOS 17.3 und iPadOS 17.3, macOS Sonoma 14.3, tvOS 17.3 sowie watchOS 10.3 behoben. Betroffene Geräte sollten aktualisiert werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. Apple (iOS/iPadOS/macOS) – Speicherbeschädigung bei der Verarbeitung von Webinhalten

    CVE-2024-23214 Hoch

    In mehreren Apple-Betriebssystemen bestehen mehrere Speicherbeschädigungsprobleme. Die Verarbeitung bösartig präparierter Webinhalte kann zur Ausführung beliebigen Codes führen. Behoben in iOS 16.7.5 und iPadOS 16.7.5, iOS 17.3 und iPadOS 17.3 sowie macOS Sonoma 14.3. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die genannten Versionen aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. Apple macOS und iOS: Type Confusion ermöglicht Kernel-Codeausführung

    CVE-2023-41060 Hoch

    Ein Type-Confusion-Problem in Apple-Betriebssystemen kann einem entfernten Nutzer die Ausführung von Code im Kernel ermöglichen. Behoben wurde das Problem in macOS Sonoma 14, iOS 17 und iPadOS 17. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die genannten Versionen oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. Apple macOS und iOS: Codeausführung durch Verarbeitung von Web-Inhalten

    CVE-2023-42833 Hoch

    Ein Korrektheitsproblem in Apple-Betriebssystemen kann dazu führen, dass die Verarbeitung von Web-Inhalten zur Ausführung von beliebigem Code führt. Behoben wurde das Problem in macOS Sonoma 14, Safari 17, iOS 17 und iPadOS 17. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die genannten Versionen oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Apple macOS/iOS: Codeausführung durch Verarbeitung von Webinhalten

    CVE-2023-42866 Hoch

    In Apple-Produkten besteht eine Schwachstelle bei der Verarbeitung von Webinhalten, die zur Ausführung von beliebigem Code führen kann. Das Problem wurde durch eine verbesserte Speicherbehandlung behoben. Es ist in macOS Ventura 13.5, iOS 16.6 und iPadOS 16.6, tvOS 16.6, Safari 16.6 sowie watchOS 9.6 korrigiert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf macOS Ventura 13.5, iOS/iPadOS 16.6, tvOS 16.6, Safari 16.6 oder watchOS 9.6.

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. Speicherbehandlungsfehler in Apple-Webinhalten ermöglicht Codeausführung

    CVE-2023-42890 Hoch

    In mehreren Apple-Betriebssystemen besteht ein Fehler bei der Speicherbehandlung. Die Verarbeitung von Webinhalten kann zu beliebiger Codeausführung führen. Behoben wurde das Problem in Safari 17.2, macOS Sonoma 14.2, watchOS 10.2, iOS 17.2 und iPadOS 17.2 sowie tvOS 17.2. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten Fassungen oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Apple macOS – Speicherbeschädigung durch manipulierte Datei

    CVE-2023-42910 Hoch

    In Apple macOS wurden mehrere Speicherbeschädigungsprobleme durch verbesserte Eingabevalidierung behoben. Die Verarbeitung einer manipulierten Datei konnte zu unerwartetem Programmabsturz oder zur Ausführung beliebigen Codes führen. Der Fehler ist in macOS Sonoma 14.2 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf macOS Sonoma 14.2 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Apple: Verarbeitung von Web-Inhalten kann zu Codeausführung führen

    CVE-2023-40447 Hoch

    Eine Schwachstelle in Apple-Produkten wurde durch verbesserte Speicherbehandlung behoben. Das Verarbeiten von Web-Inhalten kann zur Ausführung beliebigen Codes führen. Behoben in iOS 17.1 und iPadOS 17.1, watchOS 10.1, iOS 16.7.2 und iPadOS 16.7.2, macOS Sonoma 14.1, Safari 17.1 sowie tvOS 17.1. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Use-after-free in Apple WebKit ermöglicht Codeausführung

    CVE-2023-41976 Hoch

    In Apple-Betriebssystemen wurde eine Use-after-free-Schwachstelle durch verbessertes Speichermanagement behoben. Die Verarbeitung von Web-Inhalten kann zur Ausführung beliebigen Codes führen. Das Problem ist in iOS 17.1 und iPadOS 17.1, watchOS 10.1, iOS 16.7.2 und iPadOS 16.7.2, macOS Sonoma 14.1, Safari 17.1 sowie tvOS 17.1 behoben. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. Logikfehler in Apple WebKit ermöglicht Codeausführung

    CVE-2023-42852 Hoch

    In Apple-Betriebssystemen wurde ein Logikfehler durch verbesserte Prüfungen behoben. Die Verarbeitung von Web-Inhalten kann zur Ausführung beliebigen Codes führen. Das Problem ist in iOS 17.1 und iPadOS 17.1, watchOS 10.1, iOS 16.7.2 und iPadOS 16.7.2, macOS Sonoma 14.1, Safari 17.1 sowie tvOS 17.1 behoben. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Cisco IOS XE (Catalyst 3650/3850) – Denial of Service über Management-Schnittstelle

    CVE-2023-20033 Hoch

    Eine Schwachstelle in Cisco IOS XE für Catalyst 3650 und Catalyst 3850 Series Switches erlaubt einem nicht authentifizierten, entfernten Angreifer, das betroffene Gerät durch eine hohe Datenrate an die Management-Schnittstelle zum unerwarteten Neustart zu bringen und so einen Denial of Service auszulösen. Ursache ist ein unzureichendes Ressourcenmanagement bei der Verarbeitung solcher Datenpakete. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Cisco einspielen.

    CVSS: 8.6 Publiziert: Referenz: NVD
  15. Umgehung der Befehlsautorisierung in Cisco IOS und IOS XE

    CVE-2023-20186 Hoch

    Eine Schwachstelle in der AAA-Funktion (Authentication, Authorization, and Accounting) von Cisco IOS Software und Cisco IOS XE Software kann es einem authentifizierten, entfernten Angreifer erlauben, die Befehlsautorisierung zu umgehen und mittels Secure Copy Protocol (SCP) Dateien vom Dateisystem eines betroffenen Geräts zu kopieren oder dorthin zu übertragen. Ein Angreifer mit gültigen Anmeldedaten und Privilegienstufe 15 könnte so die Konfiguration des Geräts auslesen oder ändern sowie Dateien ablegen oder abrufen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  16. Denial of Service in der mLRE-Funktion von Cisco IOS XE

    CVE-2023-20187 Hoch

    Eine Schwachstelle in der Funktion Multicast Leaf Recycle Elimination (mLRE) von Cisco IOS XE Software für die Cisco ASR 1000 Series erlaubt es einem nicht authentifizierten, entfernten Angreifer, einen Neustart des betroffenen Geräts und damit einen Denial-of-Service-Zustand auszulösen. Ursache ist die fehlerhafte Verarbeitung bestimmter IPv6-Multicast-Pakete, wenn diese mehr als siebenmal aufgefächert werden. Durch Senden eines speziellen IPv6-Multicast- oder MVPNv6-Pakets kann ein Angreifer den Neustart erzwingen. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  17. Cisco IOS XE AppQoE/UTD – Denial of Service durch präparierten Paketstrom

    CVE-2023-20226 Hoch

    Eine Schwachstelle in Application Quality of Experience (AppQoE) und Unified Threat Defense (UTD) von Cisco IOS XE Software könnte einem nicht authentifizierten, entfernten Angreifer erlauben, einen unerwarteten Neustart eines betroffenen Geräts auszulösen und so einen Denial-of-Service-Zustand herbeizuführen. Ursache ist die fehlerhafte Verarbeitung eines präparierten Paketstroms durch die AppQoE- oder UTD-Anwendung. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  18. Cisco IOS XE – Denial of Service über L2TP-Pakete

    CVE-2023-20227 Hoch

    Eine Schwachstelle in der Funktion Layer 2 Tunneling Protocol (L2TP) von Cisco IOS XE Software könnte einem nicht authentifizierten, entfernten Angreifer erlauben, einen Denial-of-Service-Zustand auf einem betroffenen Gerät auszulösen. Ursache ist die unsachgemässe Behandlung bestimmter L2TP-Pakete. Ein Angreifer könnte dies durch das Senden manipulierter L2TP-Pakete ausnutzen und so einen unerwarteten Neustart verursachen. Nur an das betroffene System gerichteter Datenverkehr kann zur Ausnutzung verwendet werden. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  19. Cisco IOS XE Web-UI: Injection-Angriff durch authentifizierten Angreifer

    CVE-2023-20231 Hoch

    Im Web-UI von Cisco IOS XE Software besteht wegen unzureichender Eingabevalidierung eine Injection-Schwachstelle. Ein authentifizierter Angreifer aus der Ferne kann durch präparierte Eingaben an das Web-UI beliebige Cisco IOS XE CLI-Befehle mit Privilegienstufe 15 ausführen. Die Ausnutzung setzt voraus, dass der Angreifer die Zugangsdaten eines Lobby-Ambassador-Kontos erlangt; dieses Konto ist standardmässig nicht konfiguriert. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. Apple – Speicherfehler bei der Verarbeitung von Webinhalten erlaubt Code-Ausführung

    CVE-2023-35074 Hoch

    In mehreren Apple-Betriebssystemen kann die Verarbeitung von Webinhalten zur Ausführung beliebigen Codes führen. Das Problem wurde durch verbesserte Speicherbehandlung behoben und ist in tvOS 17, Safari 17, watchOS 10, iOS 17 und iPadOS 17 sowie macOS Sonoma 14 korrigiert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten Apple-Versionen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. Apple iOS/macOS – Use-after-free bei Verarbeitung von Web-Inhalten

    CVE-2023-39434 Hoch

    In Apple-Produkten wurde eine Use-after-free durch verbessertes Speichermanagement behoben. Die Verarbeitung von Web-Inhalten konnte zur Ausführung beliebigen Codes führen. Der Fehler ist in iOS 17 und iPadOS 17, watchOS 10 sowie macOS Sonoma 14 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die genannten Fassungen aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Apple Betriebssysteme – Ausbruch aus der Web-Content-Sandbox

    CVE-2023-40448 Hoch

    Das Problem wurde durch eine verbesserte Behandlung von Protokollen behoben. Ein entfernter Angreifer kann möglicherweise aus der Web-Content-Sandbox ausbrechen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Update auf tvOS 17, iOS 16.7 und iPadOS 16.7, watchOS 10, iOS 17 und iPadOS 17 oder macOS Sonoma 14.

    CVSS: 8.6 Publiziert: Referenz: NVD
  23. Apple: Codeausführung durch verarbeiteten Webinhalt

    CVE-2023-41074 Hoch

    In Apple-Betriebssystemen wurde eine Schwachstelle behoben, bei der die Verarbeitung von Webinhalten zur Ausführung beliebigen Codes führen konnte. Das Problem wurde durch verbesserte Prüfungen adressiert. Laut Hersteller ist die Lücke in tvOS 17, Safari 17, watchOS 10, iOS 17 und iPadOS 17 sowie macOS Sonoma 14 behoben. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Eclipse JGit: beliebiges Überschreiben von Dateien über Symlinks

    CVE-2023-4759 Hoch

    In Eclipse JGit bis einschliesslich Version 6.6.0 kann ein Symlink in einem praeparierten Git-Repository dazu verwendet werden, beim Klonen oder Auschecken auf einem case-insensitiven Dateisystem eine Datei ausserhalb des Arbeitsbereichs zu schreiben. Dies betrifft unter anderem Checkout, Merge, Pull und das Anwenden von Patches und kann zu Remote Code Execution führen, etwa wenn eine geschriebene Datei ein später ausgeführter Git-Filter ist. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf JGit 6.6.1 oder 6.7.0 aktualisieren; alternativ vor dem Checkout core.symlinks = false setzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. Mozilla Firefox (macOS) – Pufferüberlauf in Angle GLSL-Shadern

    CVE-2023-4582 Hoch

    Weil die Prüfungen für grosse Allokationen in Angle für GLSL-Shader zu grosszügig waren, konnte beim Anfordern von zu viel privatem Shader-Speicher unter macOS ein Pufferüberlauf auftreten. Der Fehler betrifft ausschliesslich Firefox unter macOS. Betroffen sind Firefox < 117, Firefox ESR < 115.2 und Thunderbird < 115.2. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die bereinigten Versionen aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. MarkText DOM-basiertes XSS beim Einfuegen von Inhalten

    CVE-2023-2318 Hoch

    In MarkText 0.17.1 und aelter auf Windows, Linux und macOS besteht eine DOM-basierte Cross-Site-Scripting-Schwachstelle in der Einfuege-Steuerung. Kopiert ein Nutzer Text von einer boesartigen Webseite und fuegt ihn in MarkText ein, kann beliebiger JavaScript-Code im Kontext des MarkText-Hauptfensters ausgeführt werden. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  27. Obsidian Desktop: Zugriff auf lokale Dateien über app://local-Pfade

    CVE-2023-2110 Hoch

    Eine fehlerhafte Pfadbehandlung in Obsidian Desktop vor Version 1.2.8 unter Windows, Linux und macOS erlaubt es einer präparierten Webseite, über app://local mit absolutem Pfad auf lokale Dateien zuzugreifen und sie an entfernte Webserver zu exfiltrieren. Ausnutzbar ist die Lücke, wenn ein Nutzer eine bösartige Markdown-Datei in Obsidian öffnet oder Text von einer bösartigen Webseite kopiert und in Obsidian einfügt. Ein EPSS-Wert liegt in den Quelldaten nicht vor. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: auf Obsidian 1.2.8 oder neuer aktualisieren.

    CVSS: 8.2 Publiziert: Referenz: NVD
  28. Apple macOS – Code-Ausführung mit Kernel-Rechten durch fehlerhafte Speicherbehandlung

    CVE-2022-42828 Hoch

    In Apple-Betriebssystemen bestand ein Problem bei der Speicherbehandlung, das eine App in die Lage versetzen konnte, beliebigen Code mit Kernel-Rechten auszuführen. Das Problem wurde durch eine verbesserte Speicherbehandlung adressiert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf macOS Ventura 13.

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. Apple: Use-after-free bei der Verarbeitung von Web-Inhalten

    CVE-2023-28198 Hoch

    Eine Use-after-free-Schwachstelle in Apple-Produkten wurde durch verbessertes Speichermanagement behoben. Das Verarbeiten von Web-Inhalten kann zur Ausführung beliebigen Codes führen. Behoben in iOS 16.4 und iPadOS 16.4 sowie macOS Ventura 13.3. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. Type-Confusion in Apple WebKit ermöglicht Codeausführung

    CVE-2023-32358 Hoch

    Ein Type-Confusion-Problem wurde durch verbesserte Prüfungen behoben. Die Verarbeitung von Web-Inhalten kann zur Ausführung beliebigen Codes führen. Das Problem ist in iOS 16.4 und iPadOS 16.4 sowie macOS Ventura 13.3 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Speicherzugriff ausserhalb der Grenzen in ANGLE in Google Chrome auf Mac

    CVE-2023-4073 Hoch

    Ein Speicherzugriff ausserhalb der gültigen Grenzen in der ANGLE-Komponente von Google Chrome auf Mac vor Version 115.0.5790.170 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. Die Chromium-Sicherheitsbewertung stuft die Schwere als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 115.0.5790.170 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. Apple: Buffer Overflow kann Kernel-Speicher beschaedigen

    CVE-2023-38590 Hoch

    Ein Buffer-Overflow-Problem in Apple-Betriebssystemen kann einem entfernten Nutzer ermöglichen, einen unerwarteten Systemabbruch auszulösen oder Kernel-Speicher zu beschaedigen. Behoben unter anderem in watchOS 9.6, macOS Big Sur 11.7.9, iOS 15.7.8 und iPadOS 15.7.8, macOS Monterey 12.6.8, tvOS 16.6, iOS 16.6, iPadOS 16.6 und macOS Ventura 13.5. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die genannten Versionen oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Apple – Codeausführung durch Verarbeitung von Web-Inhalten (Logikfehler)

    CVE-2023-38592 Hoch

    Ein Logikfehler wurde durch verbesserte Einschränkungen behoben. Die Verarbeitung von Web-Inhalten konnte zu beliebiger Codeausführung führen. Das Problem ist in iOS 16.6 und iPadOS 16.6, watchOS 9.6, tvOS 16.6 sowie macOS Ventura 13.5 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten Versionen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Umgehung der Sandbox-Beschränkungen in macOS

    CVE-2023-32364 Hoch

    Es handelt sich um ein Logikproblem, das durch verbesserte Beschränkungen behoben wurde. Das Problem ist in macOS Ventura 13.5 behoben. Ein in einer Sandbox ausgeführter Prozess kann unter Umständen die Sandbox-Beschränkungen umgehen. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  35. Speicherfehler in Apple-Betriebssystemen ermöglicht Code-Ausführung über Web-Inhalte

    CVE-2023-32393 Hoch

    Ein Speicherverarbeitungsfehler in mehreren Apple-Betriebssystemen kann bei der Verarbeitung von Web-Inhalten zur Ausführung beliebigen Codes führen. Das Problem wurde durch eine verbesserte Speicherbehandlung behoben. Behoben in watchOS 9.3, tvOS 16.3, macOS Ventura 13.2, iOS 16.3 und iPadOS 16.3. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Speicher-Lesefehler in Apple macOS bei der Dateiverarbeitung

    CVE-2023-32443 Hoch

    In Apple macOS kann die Verarbeitung einer präparierten Datei zu einem Denial-of-Service oder zur Offenlegung von Speicherinhalten führen. Der Fehler wurde durch verbesserte Eingabeprüfung behoben. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf macOS Monterey 12.6.8, Ventura 13.5 bzw. Big Sur 11.7.9.

    CVSS: 8.1 Publiziert: Referenz: NVD
  37. Codeausführung über Webinhalte in mehreren Apple-Betriebssystemen

    CVE-2023-38594 Hoch

    In mehreren Apple-Betriebssystemen bestand ein Problem, das durch verbesserte Prüfungen behoben wurde. Die Verarbeitung von Webinhalten kann zu beliebiger Codeausführung führen. Behoben wurde das Problem in iOS 15.7.8 und iPadOS 15.7.8, iOS 16.6 und iPadOS 16.6, tvOS 16.6, macOS Ventura 13.5, Safari 16.6 sowie watchOS 9.6. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten Fassungen oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. Apple iOS/macOS – Codeausführung bei Verarbeitung von Web-Inhalten

    CVE-2023-38595 Hoch

    In Apple-Produkten wurde ein Problem durch verbesserte Prüfungen behoben, bei dem die Verarbeitung von Web-Inhalten zur Ausführung beliebigen Codes führen konnte. Der Fehler ist in iOS 16.6 und iPadOS 16.6, tvOS 16.6, macOS Ventura 13.5, Safari 16.6 und watchOS 9.6 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die genannten Fassungen aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Apple: Codeausführung bei der Verarbeitung von Webinhalten

    CVE-2023-38597 Hoch

    Ein Problem in Apple-Systemen wurde durch verbesserte Prüfungen behoben. Die Verarbeitung von Webinhalten konnte zur Ausführung beliebigen Codes führen. Der Fehler ist in iOS 15.7.8 und iPadOS 15.7.8, iOS 16.6 und iPadOS 16.6, macOS Ventura 13.5 sowie Safari 16.6 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine der genannten fehlerbereinigten Versionen aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. Apple WebKit Codeausführung bei Web-Inhalten

    CVE-2023-38600 Hoch

    In Apple-Betriebssystemen besteht eine Schwachstelle, bei der die Verarbeitung von Web-Inhalten zur Ausführung von beliebigem Code führen kann. Das Problem wurde durch verbesserte Prüfungen behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf iOS 16.6 und iPadOS 16.6, tvOS 16.6, macOS Ventura 13.5, Safari 16.6 oder watchOS 9.6.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Apple – Codeausführung bei der Verarbeitung von Web-Inhalten

    CVE-2023-38611 Hoch

    Das Problem wurde durch verbesserte Speicherbehandlung behoben. Es ist in iOS 16.6 und iPadOS 16.6, tvOS 16.6, macOS Ventura 13.5, Safari 16.6 sowie watchOS 9.6 behoben. Die Verarbeitung von Web-Inhalten kann zu beliebiger Codeausführung führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die fehlerbereinigten Versionen einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. F5 BIG-IP APM-Client (svpn): Rechteausweitung über Race Condition

    CVE-2018-15332 Hoch

    Die svpn-Komponente des F5 BIG-IP APM-Clients vor Version 7.1.7.2 für Linux und macOS läuft als privilegierter Prozess. Über eine Race Condition kann ein unprivilegierter Benutzer auf dem lokalen Client-Host das Eigentum an Dateien erlangen, die root gehoeren. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  43. F5 BIG-IP APM Client – lokale Rechteausweitung

    CVE-2018-5546 Hoch

    Die Komponenten svpn und policyserver des F5 BIG-IP APM Clients vor Version 7.1.7.1 für Linux und macOS laufen als privilegierter Prozess und erlauben es einem unprivilegierten Benutzer, die Eigentümerschaft an Dateien des Benutzers root zu erlangen. Ein böswilliger lokaler Benutzer kann so an vertrauliche Informationen gelangen, bestimmte Daten manipulieren oder Superuser-Rechte auf dem lokalen Client-Host erlangen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. zlib: Fehlerhafte Zeigerarithmetik in inftrees.c

    CVE-2016-9840 Hoch

    zlib ist eine weit verbreitete Kompressionsbibliothek. In Version 1.2.8 kann die Datei inftrees.c kontextabhängigen Angreifern durch fehlerhafte (unzulässige) Zeigerarithmetik nicht näher spezifizierte Auswirkungen ermöglichen. Da zlib in zahlreiche Betriebssysteme und Anwendungen eingebettet ist, geben entsprechend viele Distributionen und Hersteller eigene Sicherheitshinweise heraus. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Empfohlene Massnahme: Aktualisierungen der jeweiligen Distribution bzw. des Herstellers einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. CVE-2016-9842 – Undefiniertes Verhalten in zlib (inflateMark in inflate.c)

    CVE-2016-9842 Hoch

    Die Funktion inflateMark in inflate.c der Kompressionsbibliothek zlib 1.2.8 kann von kontextabhängigen Angreifern über Vektoren ausgenutzt werden, die Linksverschiebungen negativer Ganzzahlen beinhalten, und dabei nicht näher spezifizierte Auswirkungen haben. Da zlib in viele Betriebssysteme und Anwendungen eingebettet ist, sind zahlreiche Hersteller betroffen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von den jeweiligen Herstellern bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. regreSSHion – OpenSSH Remote Code Execution

    CVE-2024-6387 Mittel

    In ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.

    EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF
  47. CVE-2021-44790 – Axis Sicherheitslücke

    CVE-2021-44790 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-44790) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.

    EPSS: 96.84% Referenz: Axis
  48. CVE-2020-36221 – Sicherheitslücke in Asustor-Produkten

    CVE-2020-36221 Mittel

    Für Asustor-Produkte wurde eine Sicherheitslücke (CVE-2020-36221) gemeldet; auch Debian und Apple führen entsprechende Hinweise. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.

    EPSS: 84.22% Referenz: Asustor
  49. CVE-2021-44224 – Axis Communications

    CVE-2021-44224 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2021-44224) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.3 %.

    EPSS: 82.30% Referenz: Axis
  50. CVE-2022-22719 – Asustor Sicherheitslücke

    CVE-2022-22719 Mittel

    Für Produkte von Asustor und Axis wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 69.8 %.

    EPSS: 69.80% Referenz: Asustor

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog