Apple (macOS/iOS) Seite 34
Schwachstellen-Reports
2146 ReportsZeige 1651 bis 1700 von 2146
-
CRLF-Injection im SAML-Prozess von Cisco Secure Client
CVE-2024-20337 HochEine Schwachstelle im SAML-Authentifizierungsprozess von Cisco Secure Client erlaubt einem nicht authentifizierten, entfernten Angreifer aufgrund unzureichender Validierung von Benutzereingaben einen CRLF-Injection-Angriff. Verleitet der Angreifer einen Benutzer beim Aufbau einer VPN-Sitzung zum Anklicken eines präparierten Links, kann er Skriptcode im Browser ausführen oder ein gültiges SAML-Token abgreifen und damit eine VPN-Sitzung mit den Rechten des Benutzers aufbauen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Apple macOS – Codeausführung ausserhalb der Sandbox
CVE-2023-42838 HochEin Zugriffsproblem in macOS wurde durch Verbesserungen an der Sandbox behoben. Es konnte einer App erlauben, beliebigen Code ausserhalb ihrer Sandbox oder mit bestimmten erhöhten Rechten auszuführen. Die Korrektur ist enthalten in macOS Ventura 13.6.3, macOS Sonoma 14.1 und macOS Monterey 12.7.2. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: die genannten Apple-Updates einspielen.
CVSS: 8.6 Publiziert: Referenz: NVD -
Apple macOS: Codeausführung durch Verarbeitung von Web-Inhalten
CVE-2024-23209 HochEine Speicherbehandlungs-Schwachstelle in Apple macOS kann dazu führen, dass die Verarbeitung von Web-Inhalten zur Ausführung von beliebigem Code führt. Behoben wurde das Problem in macOS Sonoma 14.3. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf macOS Sonoma 14.3 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple Safari und iOS – Codeausführung bei Web-Inhalten
CVE-2024-23213 HochEine Schwachstelle in der Speicherverwaltung von Apple-Produkten kann dazu führen, dass die Verarbeitung von Web-Inhalten zu beliebiger Codeausführung führt. Das Problem wurde durch verbesserte Speicherbehandlung adressiert und ist in Safari 17.3, iOS 16.7.5 und iPadOS 16.7.5, iOS 17.3 und iPadOS 17.3, macOS Sonoma 14.3, tvOS 17.3 sowie watchOS 10.3 behoben. Betroffene Geräte sollten aktualisiert werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple (iOS/iPadOS/macOS) – Speicherbeschädigung bei der Verarbeitung von Webinhalten
CVE-2024-23214 HochIn mehreren Apple-Betriebssystemen bestehen mehrere Speicherbeschädigungsprobleme. Die Verarbeitung bösartig präparierter Webinhalte kann zur Ausführung beliebigen Codes führen. Behoben in iOS 16.7.5 und iPadOS 16.7.5, iOS 17.3 und iPadOS 17.3 sowie macOS Sonoma 14.3. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die genannten Versionen aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple macOS und iOS: Type Confusion ermöglicht Kernel-Codeausführung
CVE-2023-41060 HochEin Type-Confusion-Problem in Apple-Betriebssystemen kann einem entfernten Nutzer die Ausführung von Code im Kernel ermöglichen. Behoben wurde das Problem in macOS Sonoma 14, iOS 17 und iPadOS 17. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die genannten Versionen oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple macOS und iOS: Codeausführung durch Verarbeitung von Web-Inhalten
CVE-2023-42833 HochEin Korrektheitsproblem in Apple-Betriebssystemen kann dazu führen, dass die Verarbeitung von Web-Inhalten zur Ausführung von beliebigem Code führt. Behoben wurde das Problem in macOS Sonoma 14, Safari 17, iOS 17 und iPadOS 17. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die genannten Versionen oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple macOS/iOS: Codeausführung durch Verarbeitung von Webinhalten
CVE-2023-42866 HochIn Apple-Produkten besteht eine Schwachstelle bei der Verarbeitung von Webinhalten, die zur Ausführung von beliebigem Code führen kann. Das Problem wurde durch eine verbesserte Speicherbehandlung behoben. Es ist in macOS Ventura 13.5, iOS 16.6 und iPadOS 16.6, tvOS 16.6, Safari 16.6 sowie watchOS 9.6 korrigiert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf macOS Ventura 13.5, iOS/iPadOS 16.6, tvOS 16.6, Safari 16.6 oder watchOS 9.6.
CVSS: 8.8 Publiziert: Referenz: NVD -
Speicherbehandlungsfehler in Apple-Webinhalten ermöglicht Codeausführung
CVE-2023-42890 HochIn mehreren Apple-Betriebssystemen besteht ein Fehler bei der Speicherbehandlung. Die Verarbeitung von Webinhalten kann zu beliebiger Codeausführung führen. Behoben wurde das Problem in Safari 17.2, macOS Sonoma 14.2, watchOS 10.2, iOS 17.2 und iPadOS 17.2 sowie tvOS 17.2. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten Fassungen oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple macOS – Speicherbeschädigung durch manipulierte Datei
CVE-2023-42910 HochIn Apple macOS wurden mehrere Speicherbeschädigungsprobleme durch verbesserte Eingabevalidierung behoben. Die Verarbeitung einer manipulierten Datei konnte zu unerwartetem Programmabsturz oder zur Ausführung beliebigen Codes führen. Der Fehler ist in macOS Sonoma 14.2 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf macOS Sonoma 14.2 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple: Verarbeitung von Web-Inhalten kann zu Codeausführung führen
CVE-2023-40447 HochEine Schwachstelle in Apple-Produkten wurde durch verbesserte Speicherbehandlung behoben. Das Verarbeiten von Web-Inhalten kann zur Ausführung beliebigen Codes führen. Behoben in iOS 17.1 und iPadOS 17.1, watchOS 10.1, iOS 16.7.2 und iPadOS 16.7.2, macOS Sonoma 14.1, Safari 17.1 sowie tvOS 17.1. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in Apple WebKit ermöglicht Codeausführung
CVE-2023-41976 HochIn Apple-Betriebssystemen wurde eine Use-after-free-Schwachstelle durch verbessertes Speichermanagement behoben. Die Verarbeitung von Web-Inhalten kann zur Ausführung beliebigen Codes führen. Das Problem ist in iOS 17.1 und iPadOS 17.1, watchOS 10.1, iOS 16.7.2 und iPadOS 16.7.2, macOS Sonoma 14.1, Safari 17.1 sowie tvOS 17.1 behoben. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Logikfehler in Apple WebKit ermöglicht Codeausführung
CVE-2023-42852 HochIn Apple-Betriebssystemen wurde ein Logikfehler durch verbesserte Prüfungen behoben. Die Verarbeitung von Web-Inhalten kann zur Ausführung beliebigen Codes führen. Das Problem ist in iOS 17.1 und iPadOS 17.1, watchOS 10.1, iOS 16.7.2 und iPadOS 16.7.2, macOS Sonoma 14.1, Safari 17.1 sowie tvOS 17.1 behoben. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Cisco IOS XE (Catalyst 3650/3850) – Denial of Service über Management-Schnittstelle
CVE-2023-20033 HochEine Schwachstelle in Cisco IOS XE für Catalyst 3650 und Catalyst 3850 Series Switches erlaubt einem nicht authentifizierten, entfernten Angreifer, das betroffene Gerät durch eine hohe Datenrate an die Management-Schnittstelle zum unerwarteten Neustart zu bringen und so einen Denial of Service auszulösen. Ursache ist ein unzureichendes Ressourcenmanagement bei der Verarbeitung solcher Datenpakete. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Cisco einspielen.
CVSS: 8.6 Publiziert: Referenz: NVD -
Umgehung der Befehlsautorisierung in Cisco IOS und IOS XE
CVE-2023-20186 HochEine Schwachstelle in der AAA-Funktion (Authentication, Authorization, and Accounting) von Cisco IOS Software und Cisco IOS XE Software kann es einem authentifizierten, entfernten Angreifer erlauben, die Befehlsautorisierung zu umgehen und mittels Secure Copy Protocol (SCP) Dateien vom Dateisystem eines betroffenen Geräts zu kopieren oder dorthin zu übertragen. Ein Angreifer mit gültigen Anmeldedaten und Privilegienstufe 15 könnte so die Konfiguration des Geräts auslesen oder ändern sowie Dateien ablegen oder abrufen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Denial of Service in der mLRE-Funktion von Cisco IOS XE
CVE-2023-20187 HochEine Schwachstelle in der Funktion Multicast Leaf Recycle Elimination (mLRE) von Cisco IOS XE Software für die Cisco ASR 1000 Series erlaubt es einem nicht authentifizierten, entfernten Angreifer, einen Neustart des betroffenen Geräts und damit einen Denial-of-Service-Zustand auszulösen. Ursache ist die fehlerhafte Verarbeitung bestimmter IPv6-Multicast-Pakete, wenn diese mehr als siebenmal aufgefächert werden. Durch Senden eines speziellen IPv6-Multicast- oder MVPNv6-Pakets kann ein Angreifer den Neustart erzwingen. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Cisco IOS XE AppQoE/UTD – Denial of Service durch präparierten Paketstrom
CVE-2023-20226 HochEine Schwachstelle in Application Quality of Experience (AppQoE) und Unified Threat Defense (UTD) von Cisco IOS XE Software könnte einem nicht authentifizierten, entfernten Angreifer erlauben, einen unerwarteten Neustart eines betroffenen Geräts auszulösen und so einen Denial-of-Service-Zustand herbeizuführen. Ursache ist die fehlerhafte Verarbeitung eines präparierten Paketstroms durch die AppQoE- oder UTD-Anwendung. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Cisco IOS XE – Denial of Service über L2TP-Pakete
CVE-2023-20227 HochEine Schwachstelle in der Funktion Layer 2 Tunneling Protocol (L2TP) von Cisco IOS XE Software könnte einem nicht authentifizierten, entfernten Angreifer erlauben, einen Denial-of-Service-Zustand auf einem betroffenen Gerät auszulösen. Ursache ist die unsachgemässe Behandlung bestimmter L2TP-Pakete. Ein Angreifer könnte dies durch das Senden manipulierter L2TP-Pakete ausnutzen und so einen unerwarteten Neustart verursachen. Nur an das betroffene System gerichteter Datenverkehr kann zur Ausnutzung verwendet werden. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Cisco IOS XE Web-UI: Injection-Angriff durch authentifizierten Angreifer
CVE-2023-20231 HochIm Web-UI von Cisco IOS XE Software besteht wegen unzureichender Eingabevalidierung eine Injection-Schwachstelle. Ein authentifizierter Angreifer aus der Ferne kann durch präparierte Eingaben an das Web-UI beliebige Cisco IOS XE CLI-Befehle mit Privilegienstufe 15 ausführen. Die Ausnutzung setzt voraus, dass der Angreifer die Zugangsdaten eines Lobby-Ambassador-Kontos erlangt; dieses Konto ist standardmässig nicht konfiguriert. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple – Speicherfehler bei der Verarbeitung von Webinhalten erlaubt Code-Ausführung
CVE-2023-35074 HochIn mehreren Apple-Betriebssystemen kann die Verarbeitung von Webinhalten zur Ausführung beliebigen Codes führen. Das Problem wurde durch verbesserte Speicherbehandlung behoben und ist in tvOS 17, Safari 17, watchOS 10, iOS 17 und iPadOS 17 sowie macOS Sonoma 14 korrigiert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten Apple-Versionen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple iOS/macOS – Use-after-free bei Verarbeitung von Web-Inhalten
CVE-2023-39434 HochIn Apple-Produkten wurde eine Use-after-free durch verbessertes Speichermanagement behoben. Die Verarbeitung von Web-Inhalten konnte zur Ausführung beliebigen Codes führen. Der Fehler ist in iOS 17 und iPadOS 17, watchOS 10 sowie macOS Sonoma 14 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die genannten Fassungen aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple Betriebssysteme – Ausbruch aus der Web-Content-Sandbox
CVE-2023-40448 HochDas Problem wurde durch eine verbesserte Behandlung von Protokollen behoben. Ein entfernter Angreifer kann möglicherweise aus der Web-Content-Sandbox ausbrechen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Update auf tvOS 17, iOS 16.7 und iPadOS 16.7, watchOS 10, iOS 17 und iPadOS 17 oder macOS Sonoma 14.
CVSS: 8.6 Publiziert: Referenz: NVD -
Apple: Codeausführung durch verarbeiteten Webinhalt
CVE-2023-41074 HochIn Apple-Betriebssystemen wurde eine Schwachstelle behoben, bei der die Verarbeitung von Webinhalten zur Ausführung beliebigen Codes führen konnte. Das Problem wurde durch verbesserte Prüfungen adressiert. Laut Hersteller ist die Lücke in tvOS 17, Safari 17, watchOS 10, iOS 17 und iPadOS 17 sowie macOS Sonoma 14 behoben. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Eclipse JGit: beliebiges Überschreiben von Dateien über Symlinks
CVE-2023-4759 HochIn Eclipse JGit bis einschliesslich Version 6.6.0 kann ein Symlink in einem praeparierten Git-Repository dazu verwendet werden, beim Klonen oder Auschecken auf einem case-insensitiven Dateisystem eine Datei ausserhalb des Arbeitsbereichs zu schreiben. Dies betrifft unter anderem Checkout, Merge, Pull und das Anwenden von Patches und kann zu Remote Code Execution führen, etwa wenn eine geschriebene Datei ein später ausgeführter Git-Filter ist. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf JGit 6.6.1 oder 6.7.0 aktualisieren; alternativ vor dem Checkout core.symlinks = false setzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Mozilla Firefox (macOS) – Pufferüberlauf in Angle GLSL-Shadern
CVE-2023-4582 HochWeil die Prüfungen für grosse Allokationen in Angle für GLSL-Shader zu grosszügig waren, konnte beim Anfordern von zu viel privatem Shader-Speicher unter macOS ein Pufferüberlauf auftreten. Der Fehler betrifft ausschliesslich Firefox unter macOS. Betroffen sind Firefox < 117, Firefox ESR < 115.2 und Thunderbird < 115.2. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die bereinigten Versionen aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
MarkText DOM-basiertes XSS beim Einfuegen von Inhalten
CVE-2023-2318 HochIn MarkText 0.17.1 und aelter auf Windows, Linux und macOS besteht eine DOM-basierte Cross-Site-Scripting-Schwachstelle in der Einfuege-Steuerung. Kopiert ein Nutzer Text von einer boesartigen Webseite und fuegt ihn in MarkText ein, kann beliebiger JavaScript-Code im Kontext des MarkText-Hauptfensters ausgeführt werden. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Obsidian Desktop: Zugriff auf lokale Dateien über app://local-Pfade
CVE-2023-2110 HochEine fehlerhafte Pfadbehandlung in Obsidian Desktop vor Version 1.2.8 unter Windows, Linux und macOS erlaubt es einer präparierten Webseite, über app://local mit absolutem Pfad auf lokale Dateien zuzugreifen und sie an entfernte Webserver zu exfiltrieren. Ausnutzbar ist die Lücke, wenn ein Nutzer eine bösartige Markdown-Datei in Obsidian öffnet oder Text von einer bösartigen Webseite kopiert und in Obsidian einfügt. Ein EPSS-Wert liegt in den Quelldaten nicht vor. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: auf Obsidian 1.2.8 oder neuer aktualisieren.
CVSS: 8.2 Publiziert: Referenz: NVD -
Apple macOS – Code-Ausführung mit Kernel-Rechten durch fehlerhafte Speicherbehandlung
CVE-2022-42828 HochIn Apple-Betriebssystemen bestand ein Problem bei der Speicherbehandlung, das eine App in die Lage versetzen konnte, beliebigen Code mit Kernel-Rechten auszuführen. Das Problem wurde durch eine verbesserte Speicherbehandlung adressiert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf macOS Ventura 13.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple: Use-after-free bei der Verarbeitung von Web-Inhalten
CVE-2023-28198 HochEine Use-after-free-Schwachstelle in Apple-Produkten wurde durch verbessertes Speichermanagement behoben. Das Verarbeiten von Web-Inhalten kann zur Ausführung beliebigen Codes führen. Behoben in iOS 16.4 und iPadOS 16.4 sowie macOS Ventura 13.3. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Type-Confusion in Apple WebKit ermöglicht Codeausführung
CVE-2023-32358 HochEin Type-Confusion-Problem wurde durch verbesserte Prüfungen behoben. Die Verarbeitung von Web-Inhalten kann zur Ausführung beliebigen Codes führen. Das Problem ist in iOS 16.4 und iPadOS 16.4 sowie macOS Ventura 13.3 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 8.8 Publiziert: Referenz: NVD -
Speicherzugriff ausserhalb der Grenzen in ANGLE in Google Chrome auf Mac
CVE-2023-4073 HochEin Speicherzugriff ausserhalb der gültigen Grenzen in der ANGLE-Komponente von Google Chrome auf Mac vor Version 115.0.5790.170 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Beschädigung auszunutzen. Die Chromium-Sicherheitsbewertung stuft die Schwere als High ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 115.0.5790.170 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple: Buffer Overflow kann Kernel-Speicher beschaedigen
CVE-2023-38590 HochEin Buffer-Overflow-Problem in Apple-Betriebssystemen kann einem entfernten Nutzer ermöglichen, einen unerwarteten Systemabbruch auszulösen oder Kernel-Speicher zu beschaedigen. Behoben unter anderem in watchOS 9.6, macOS Big Sur 11.7.9, iOS 15.7.8 und iPadOS 15.7.8, macOS Monterey 12.6.8, tvOS 16.6, iOS 16.6, iPadOS 16.6 und macOS Ventura 13.5. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die genannten Versionen oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple – Codeausführung durch Verarbeitung von Web-Inhalten (Logikfehler)
CVE-2023-38592 HochEin Logikfehler wurde durch verbesserte Einschränkungen behoben. Die Verarbeitung von Web-Inhalten konnte zu beliebiger Codeausführung führen. Das Problem ist in iOS 16.6 und iPadOS 16.6, watchOS 9.6, tvOS 16.6 sowie macOS Ventura 13.5 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten Versionen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Umgehung der Sandbox-Beschränkungen in macOS
CVE-2023-32364 HochEs handelt sich um ein Logikproblem, das durch verbesserte Beschränkungen behoben wurde. Das Problem ist in macOS Ventura 13.5 behoben. Ein in einer Sandbox ausgeführter Prozess kann unter Umständen die Sandbox-Beschränkungen umgehen. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Speicherfehler in Apple-Betriebssystemen ermöglicht Code-Ausführung über Web-Inhalte
CVE-2023-32393 HochEin Speicherverarbeitungsfehler in mehreren Apple-Betriebssystemen kann bei der Verarbeitung von Web-Inhalten zur Ausführung beliebigen Codes führen. Das Problem wurde durch eine verbesserte Speicherbehandlung behoben. Behoben in watchOS 9.3, tvOS 16.3, macOS Ventura 13.2, iOS 16.3 und iPadOS 16.3. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Speicher-Lesefehler in Apple macOS bei der Dateiverarbeitung
CVE-2023-32443 HochIn Apple macOS kann die Verarbeitung einer präparierten Datei zu einem Denial-of-Service oder zur Offenlegung von Speicherinhalten führen. Der Fehler wurde durch verbesserte Eingabeprüfung behoben. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf macOS Monterey 12.6.8, Ventura 13.5 bzw. Big Sur 11.7.9.
CVSS: 8.1 Publiziert: Referenz: NVD -
Codeausführung über Webinhalte in mehreren Apple-Betriebssystemen
CVE-2023-38594 HochIn mehreren Apple-Betriebssystemen bestand ein Problem, das durch verbesserte Prüfungen behoben wurde. Die Verarbeitung von Webinhalten kann zu beliebiger Codeausführung führen. Behoben wurde das Problem in iOS 15.7.8 und iPadOS 15.7.8, iOS 16.6 und iPadOS 16.6, tvOS 16.6, macOS Ventura 13.5, Safari 16.6 sowie watchOS 9.6. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten Fassungen oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple iOS/macOS – Codeausführung bei Verarbeitung von Web-Inhalten
CVE-2023-38595 HochIn Apple-Produkten wurde ein Problem durch verbesserte Prüfungen behoben, bei dem die Verarbeitung von Web-Inhalten zur Ausführung beliebigen Codes führen konnte. Der Fehler ist in iOS 16.6 und iPadOS 16.6, tvOS 16.6, macOS Ventura 13.5, Safari 16.6 und watchOS 9.6 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die genannten Fassungen aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple: Codeausführung bei der Verarbeitung von Webinhalten
CVE-2023-38597 HochEin Problem in Apple-Systemen wurde durch verbesserte Prüfungen behoben. Die Verarbeitung von Webinhalten konnte zur Ausführung beliebigen Codes führen. Der Fehler ist in iOS 15.7.8 und iPadOS 15.7.8, iOS 16.6 und iPadOS 16.6, macOS Ventura 13.5 sowie Safari 16.6 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine der genannten fehlerbereinigten Versionen aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple WebKit Codeausführung bei Web-Inhalten
CVE-2023-38600 HochIn Apple-Betriebssystemen besteht eine Schwachstelle, bei der die Verarbeitung von Web-Inhalten zur Ausführung von beliebigem Code führen kann. Das Problem wurde durch verbesserte Prüfungen behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf iOS 16.6 und iPadOS 16.6, tvOS 16.6, macOS Ventura 13.5, Safari 16.6 oder watchOS 9.6.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apple – Codeausführung bei der Verarbeitung von Web-Inhalten
CVE-2023-38611 HochDas Problem wurde durch verbesserte Speicherbehandlung behoben. Es ist in iOS 16.6 und iPadOS 16.6, tvOS 16.6, macOS Ventura 13.5, Safari 16.6 sowie watchOS 9.6 behoben. Die Verarbeitung von Web-Inhalten kann zu beliebiger Codeausführung führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die fehlerbereinigten Versionen einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
F5 BIG-IP APM-Client (svpn): Rechteausweitung über Race Condition
CVE-2018-15332 HochDie svpn-Komponente des F5 BIG-IP APM-Clients vor Version 7.1.7.2 für Linux und macOS läuft als privilegierter Prozess. Über eine Race Condition kann ein unprivilegierter Benutzer auf dem lokalen Client-Host das Eigentum an Dateien erlangen, die root gehoeren. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
F5 BIG-IP APM Client – lokale Rechteausweitung
CVE-2018-5546 HochDie Komponenten svpn und policyserver des F5 BIG-IP APM Clients vor Version 7.1.7.1 für Linux und macOS laufen als privilegierter Prozess und erlauben es einem unprivilegierten Benutzer, die Eigentümerschaft an Dateien des Benutzers root zu erlangen. Ein böswilliger lokaler Benutzer kann so an vertrauliche Informationen gelangen, bestimmte Daten manipulieren oder Superuser-Rechte auf dem lokalen Client-Host erlangen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
zlib: Fehlerhafte Zeigerarithmetik in inftrees.c
CVE-2016-9840 Hochzlib ist eine weit verbreitete Kompressionsbibliothek. In Version 1.2.8 kann die Datei inftrees.c kontextabhängigen Angreifern durch fehlerhafte (unzulässige) Zeigerarithmetik nicht näher spezifizierte Auswirkungen ermöglichen. Da zlib in zahlreiche Betriebssysteme und Anwendungen eingebettet ist, geben entsprechend viele Distributionen und Hersteller eigene Sicherheitshinweise heraus. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Empfohlene Massnahme: Aktualisierungen der jeweiligen Distribution bzw. des Herstellers einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2016-9842 – Undefiniertes Verhalten in zlib (inflateMark in inflate.c)
CVE-2016-9842 HochDie Funktion inflateMark in inflate.c der Kompressionsbibliothek zlib 1.2.8 kann von kontextabhängigen Angreifern über Vektoren ausgenutzt werden, die Linksverschiebungen negativer Ganzzahlen beinhalten, und dabei nicht näher spezifizierte Auswirkungen haben. Da zlib in viele Betriebssysteme und Anwendungen eingebettet ist, sind zahlreiche Hersteller betroffen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von den jeweiligen Herstellern bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
regreSSHion – OpenSSH Remote Code Execution
CVE-2024-6387 MittelIn ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.
EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2021-44790 – Axis Sicherheitslücke
CVE-2021-44790 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-44790) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.
EPSS: 96.84% Referenz: Axis -
CVE-2020-36221 – Sicherheitslücke in Asustor-Produkten
CVE-2020-36221 MittelFür Asustor-Produkte wurde eine Sicherheitslücke (CVE-2020-36221) gemeldet; auch Debian und Apple führen entsprechende Hinweise. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.
EPSS: 84.22% Referenz: Asustor -
CVE-2021-44224 – Axis Communications
CVE-2021-44224 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2021-44224) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.3 %.
EPSS: 82.30% Referenz: Axis -
CVE-2022-22719 – Asustor Sicherheitslücke
CVE-2022-22719 MittelFür Produkte von Asustor und Axis wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 69.8 %.
EPSS: 69.80% Referenz: Asustor
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.