Apple (macOS/iOS) Seite 36
Schwachstellen-Reports
2146 ReportsZeige 1751 bis 1800 von 2146
-
Apple Safari/macOS – Use-after-free bei der Verarbeitung von Web-Inhalten
CVE-2026-28946 MittelIn Apple-Produkten wurde ein Use-after-free-Problem durch verbesserte Speicherverwaltung behoben. Die Verarbeitung bösartig gestalteter Web-Inhalte kann zu einem unerwarteten Verhalten von Safari führen. Behoben in Safari 26.5 und macOS Tahoe 26.5. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf die genannten korrigierten Versionen aktualisieren.
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Apple: Inconsistent UI State Issue (iOS/iPadOS/macOS/tvOS)
CVE-2026-64735 MittelEin inkonsistentes Verhalten der Benutzeroberfläche wurde durch verbessertes State-Management behoben. Betroffen und bereits gepatcht sind iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf die genannten, gepatchten Versionen aktualisieren.
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome (iOS): Unzureichende Richtliniendurchsetzung ermöglicht Umgehung von Navigationsbeschränkungen
CVE-2026-17703 MittelIn Google Chrome für iOS vor Version 151.0.7922.72 ist die Durchsetzung von Sicherheitsrichtlinien unzureichend. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Apple Safari/iOS/macOS – Stack Overflow bei Web-Content-Verarbeitung
CVE-2026-43718 MittelEin Stack Overflow in Apple-Software kann beim Verarbeiten bösartig präparierter Web-Inhalte ausgelöst werden. Das Problem wurde in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 durch verbesserte Eingabevalidierung behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Safari 26.5.2 bzw. iOS/iPadOS 26.5.2 oder macOS Tahoe 26.5.2 aktualisieren.
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Apple Safari/WebKit – Speicherbehandlungsfehler bei der Verarbeitung von Web-Inhalten
CVE-2026-28903 MittelEin Problem in der Speicherbehandlung wurde durch verbesserte Speicherverwaltung behoben. Die Korrektur ist in Safari 26.5, iOS 18.7.9 und iPadOS 18.7.9, iOS 26.5 und iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5 sowie watchOS enthalten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die bereitgestellten Aktualisierungen einspielen.
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Apple – Speicherbehandlungsfehler beim Verarbeiten präparierter Inhalte
CVE-2026-28902 MittelIn mehreren Apple-Betriebssystemen wurde ein Fehler in der Speicherbehandlung behoben, der beim Verarbeiten bösartig präparierter Inhalte auftreten kann. Laut Quelle ist das Problem in Safari 26.5, iOS 26.5 und iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5 sowie watchOS 26.5 behoben. Für eine erfolgreiche Ausnutzung ist eine Nutzerinteraktion erforderlich; die Auswirkung betrifft die Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Apple – Speicherverarbeitungsfehler (Safari/iOS/macOS 26.5)
CVE-2026-28901 MittelEin Problem in Apple-Produkten wurde durch verbesserte Speicherverwaltung behoben. Das Verarbeiten speziell gestalteter Inhalte konnte einen Fehler auslösen. Die Korrektur ist in Safari 26.5, iOS 26.5 und iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5 sowie watchOS 26.5 enthalten. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 4.3 EPSS: 0.39% Publiziert: Referenz: NVD -
.NET: Manipulation durch fehlerhafte Link-Auflösung (Link Following)
CVE-2026-45491 MittelEine fehlerhafte Auflösung von Verweisen vor dem Dateizugriff (Link Following) in .NET erlaubt einem nicht autorisierten Angreifer lokale Manipulationen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.2 EPSS: 0.39% Publiziert: Referenz: NVD -
Apple Safari/WebKit: Use-after-free bei Verarbeitung von Web-Inhalten
CVE-2026-43742 MittelBeim Verarbeiten von speziell präparierten Web-Inhalten kann in Apples WebKit/Safari eine Use-after-free-Schwachstelle auftreten. Der Fehler wurde durch eine verbesserte Speicherverwaltung behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 einspielen.
CVSS: 6.5 EPSS: 0.38% Publiziert: Referenz: NVD -
Apple Safari/WebKit – Speicherbehandlungsfehler durch manipulierte Web-Inhalte
CVE-2026-20636 MittelEin Problem in der Speicherbehandlung wurde durch verbesserte Speicherverwaltung behoben. Die Verarbeitung bösartig gestalteter Web-Inhalte kann sich auswirken. Die Korrektur ist in Safari 26.3, iOS 26.3 und iPadOS 26.3, macOS Tahoe 26.3 sowie visionOS 26.3 enthalten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die bereitgestellten Aktualisierungen einspielen.
CVSS: 6.5 EPSS: 0.38% Publiziert: Referenz: NVD -
Apple Safari/iOS/macOS: Cross-Origin-Datenabfluss über bösartige Website
CVE-2026-43708 MittelÜber eine bösartige Website können durch unzureichende Eingabevalidierung Daten Cross-Origin abgeflossen werden. Das Problem wurde durch verbesserte Eingabevalidierung behoben. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Safari 26.5.2, iOS und iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2.
CVSS: 4.3 EPSS: 0.37% Publiziert: Referenz: NVD -
Apple macOS/iOS: Out-of-Bounds-Zugriff durch verbesserte Bereichsprüfung behoben
CVE-2025-43210 MittelIn Apple-Betriebssystemen bestand ein Out-of-Bounds-Zugriffsproblem, das durch eine verbesserte Bereichsprüfung behoben wurde. Behoben ist das Problem in iOS 18.6 und iPadOS 18.6, iPadOS 17.7.9, macOS Sequoia 15.6, macOS Sonoma 14.7.7 sowie macOS Ventura 13.7.7. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 6.3 EPSS: 0.37% Publiziert: Referenz: NVD -
Apple Safari/iOS/macOS – Out-of-Bounds-Zugriff bei WebContent-Verarbeitung
CVE-2026-43676 MittelEin Zugriff außerhalb der gültigen Speichergrenzen (out-of-bounds access) bei der Verarbeitung von maliziös präpariertem Web-Content wurde laut Quelle durch verbesserte Grenzenprüfung behoben. Der Fehler ist in Safari 26.5.2, iOS 26.5.2 und iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 korrigiert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Safari 26.5.2, iOS/iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2.
CVSS: 6.5 EPSS: 0.36% Publiziert: Referenz: NVD -
CVE-2020-3974 – Omnissa (Workspace ONE, Horizon)
CVE-2020-3974 MittelFür CVE-2020-3974 liegt laut Omnissa ein Eintrag zu Workspace ONE / Horizon vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Zusätzlich als betroffen zugeordnet sind SimpleHelp und Apple (macOS/iOS). Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.36% Referenz: Omnissa -
Apple Safari/iOS/macOS: Use-after-free über bösartige Web-Extension
CVE-2026-43704 MittelEin Use-after-free-Problem in Apple-Produkten wurde durch verbesserte Speicherverwaltung behoben; eine bösartige Web-Erweiterung konnte den Fehler auslösen. Behoben ist das Problem in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 sowie macOS Tahoe 26.5.2. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die korrigierten Apple-Versionen aktualisieren.
CVSS: 5.3 EPSS: 0.34% Publiziert: Referenz: NVD -
Google Chrome (Windows) – UI-Spoofing
CVE-2026-9110 MittelIn Google Chrome auf Windows vor Version 148.0.7778.179 besteht eine unangemessene Implementierung in der Benutzeroberfläche. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann über eine präparierte HTML-Seite ein UI-Spoofing durchführen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Chrome 148.0.7778.179 oder neuer einspielen.
CVSS: 4.2 EPSS: 0.34% Publiziert: Referenz: NVD -
app-builder zipx.Unzip – Unicode-Normalisierungskollision auf macOS APFS
CVE-2026-13723 MittelIn der Extraktionsroutine zipx.Unzip von Develars app-builder kann ein Angreifer laut NVD durch Ausnutzung einer Unicode-Normalisierungskollision auf dem APFS-Dateisystem beliebige Dateien auf macOS überschreiben. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Apple Safari/WebKit: Use-after-free bei Verarbeitung präparierter Webinhalte
CVE-2026-43727 MittelBeim Verarbeiten böswillig präparierter Webinhalte kann in Apple Safari bzw. WebKit eine Use-after-free-Schwachstelle ausgelöst werden; Apple hat das Problem durch verbesserte Speicherverwaltung behoben. Behoben in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die genannten Fassungen aktualisieren.
CVSS: 6.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Apple (Safari/iOS/macOS): Speicherbehandlungsfehler bei der Verarbeitung von Web-Inhalten
CVE-2026-43712 MittelBei der Verarbeitung bösartig präparierter Web-Inhalte besteht in Apple-Produkten ein Speicherbehandlungsproblem. Behoben wurde das Problem in Safari 26.5.2, iOS 26.5.2 und iPadOS 26.5.2 sowie macOS Tahoe 26.5.2. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Safari 26.5.2, iOS/iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 aktualisieren.
CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD -
IBM WebSphere Application Server – Denial of Service durch präparierte Anfrage
CVE-2026-9320 MittelIBM WebSphere Application Server 9.0 und 8.5 sowie WebSphere Application Server Liberty 17.0.0.3 bis 26.0.0.6 sind anfällig für einen Denial of Service, ausgelöst durch eine speziell präparierte Anfrage. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.9 EPSS: 0.32% Publiziert: Referenz: NVD -
Cisco IOS XE: Weitere Denial-of-Service-Schwachstelle in der Web-Management-Oberfläche
CVE-2026-20308 MittelIn der webbasierten Management-Oberfläche von Cisco IOS XE Software besteht laut NVD eine weitere Schwachstelle, die es einem authentifizierten Angreifer mit niedrigen Rechten im Netzwerk erlaubt, einen Denial-of-Service-Angriff gegen ein betroffenes Gerät durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.
CVSS: 4.3 EPSS: 0.32% Publiziert: Referenz: NVD -
Google Chrome – Umgehung von Navigationsbeschränkungen in PageInfo
CVE-2026-14065 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Komponente PageInfo von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Google Chrome for iOS Untrusted Input Cross-Origin Leak
CVE-2026-13847 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in Chrome for iOS von Google Chrome unter iOS vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Apple: Zugriffsproblem durch verbesserte Zugriffsbeschränkungen behoben
CVE-2026-43821 MittelEin Zugriffsproblem in Apple-Betriebssystemen wurde durch verbesserte Zugriffsbeschränkungen behoben. Der Fix ist enthalten in Safari 26.6, iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 und watchOS 26.6. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD -
Apple Safari/iOS/macOS – Logikfehler bei der Verarbeitung von Web-Inhalten
CVE-2026-28861 MittelIn Apple-Produkten wurde ein Logikfehler durch verbessertes Zustandsmanagement behoben. Eine bösartige Website kann das Problem auslösen. Behoben in Safari 26.4, iOS 18.7.7 und iPadOS 18.7.7, iOS 26.4 und iPadOS 26.4, macOS Tahoe 26.4 sowie visionOS 26.4. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf die genannten korrigierten Versionen aktualisieren.
CVSS: 4.3 EPSS: 0.31% Publiziert: Referenz: NVD -
Apple iOS/iPadOS/macOS – Speicherfehler bei Web-Content-Verarbeitung
CVE-2026-43703 MittelEin Speicherbehandlungsfehler in Apple-Betriebssystemen kann beim Verarbeiten bösartig präparierter Web-Inhalte zu einem unerwarteten Prozessverhalten führen. Das Problem wurde in iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 durch verbesserte Speicherbehandlung behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf iOS/ iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 aktualisieren.
CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD -
Apple Safari/WebKit: Speicherverarbeitungs-Schwachstelle bei Web-Content
CVE-2026-43716 MittelEine Schwachstelle in der Verarbeitung von Web-Content wurde durch verbesserte Speicherbehandlung adressiert. Das Problem ist in Safari 26.5.2, iOS und iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 behoben; das Verarbeiten bösartig präparierten Web-Contents kann die Schwachstelle auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die genannten Apple-Versionen aktualisieren.
CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Google Chrome (iOS): Seitenkanal-Informationsleck in WebAuthentication
CVE-2026-13889 MittelEin Seitenkanal-Informationsleck in WebAuthentication in Google Chrome auf iOS vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite das Ausleiten von Cross-Origin-Daten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Google Chrome (iOS): Unzureichende Policy-Durchsetzung in Autofill
CVE-2026-10944 MittelEine unzureichende Policy-Durchsetzung in Autofill in Google Chrome auf iOS vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite das Ausleiten von Cross-Origin-Daten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Google Chrome (iOS): Unzureichende Policy-Durchsetzung in Autofill
CVE-2026-10950 MittelIn der Autofill-Komponente von Google Chrome auf iOS vor Version 149.0.7827.53 wird die Sicherheitsrichtlinie unzureichend durchgesetzt. Ein entfernter Angreifer kann dadurch über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Apple – Schwachstelle in der Speicherbehandlung (Safari/iOS/macOS)
CVE-2026-20644 MittelDas Problem wurde durch verbesserte Speicherbehandlung adressiert. Betroffen ist die Verarbeitung schädlich präparierter Inhalte; die Korrektur erfolgte in Safari 26.3, iOS 18.7.5 und iPadOS 18.7.5, iOS 26.3 und iPadOS 26.3, macOS Tahoe 26.3 sowie visionOS 26.3. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Apple: Speicherbehandlungs-Problem in Safari und weiteren Betriebssystemen
CVE-2026-20635 MittelEine Schwachstelle in Apple-Produkten wurde durch eine verbesserte Speicherbehandlung adressiert. Der Fehler ist in Safari 26.3, iOS 18.7.5 und iPadOS 18.7.5, iOS 26.3 und iPadOS 26.3, macOS Tahoe 26.3, tvOS 26.3 sowie visionOS 26.3 behoben. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf die genannten Betriebssystem- und Safari-Versionen.
CVSS: 4.3 EPSS: 0.29% Publiziert: Referenz: NVD -
Google Chrome – Out-of-Bounds-Read in Layout (Prozessspeicher-Leck)
CVE-2026-13873 MittelEin Lesezugriff außerhalb der gültigen Speichergrenzen (out-of-bounds read) in der Layout-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Apple Safari/WebKit: Out-of-Bounds-Zugriff bei präpariertem Webinhalt
CVE-2026-28979 MittelEin Out-of-Bounds-Zugriff bei der Verarbeitung von bösartig präpariertem Webinhalt wurde durch verbesserte Grenzprüfungen behoben. Die Schwachstelle ist in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 korrigiert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die genannten korrigierten Apple-Versionen aktualisieren.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Adobe Acrobat Reader – Use-After-Free offenbart sensible Speicherinhalte
CVE-2026-47924 MittelAcrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Use-After-Free-Schwachstelle betroffen, die zur Offenlegung sensibler Speicherinhalte führen kann. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf eine vom Hersteller bereitgestellte, fehlerbereinigte Version aktualisieren.
CVSS: 5.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Google Chrome (Mac): Uninitialisierte Nutzung in ANGLE
CVE-2026-13833 MittelEine uninitialisierte Nutzung (Uninitialized Use) in ANGLE in Google Chrome auf Mac vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite das Ausleiten von Cross-Origin-Daten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Apple OS: Authorization Issue Fixed via State Management
CVE-2026-64743 MittelEin Autorisierungsproblem in Apple-Betriebssystemen wurde durch verbessertes State-Management behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 und watchOS 26.6. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Apple Safari/WebKit: Use-after-free bei Web-Content
CVE-2026-43699 MittelEin Use-after-free-Problem in der Verarbeitung von Web-Content wurde durch verbesserte Speicherverwaltung behoben. Das Problem ist in Safari 26.5.2, iOS und iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 behoben; das Verarbeiten bösartig präparierten Web-Contents kann die Schwachstelle auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die genannten Apple-Versionen aktualisieren.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Apple Safari/iOS/macOS: Use-after-free bei Web-Inhalten
CVE-2026-43734 MittelIn Apple Safari, iOS/iPadOS und macOS kann die Verarbeitung von manipuliert aufgebauten Web-Inhalten einen Use-after-free-Fehler auslösen. Das Problem wurde durch eine verbesserte Speicherverwaltung behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Safari 26.5.2, iOS/iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 aktualisieren.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Apple iOS/iPadOS/macOS: Double-Free bei der Verarbeitung von Web-Inhalten
CVE-2026-43706 MittelIn Apple iOS, iPadOS und macOS wurde ein Double-Free durch verbessertes Speichermanagement behoben. Die Verarbeitung bösartig präparierter Web-Inhalte konnte zu unerwartetem Verhalten führen. Der Fehler ist in iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf iOS/iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 aktualisieren.
CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Google Chrome für iOS – Umgehung von Navigationsbeschränkungen durch unzureichende Eingabevalidierung
CVE-2026-17814 MittelIn Google Chrome für iOS vor Version 151.0.7922.72 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer, Navigationsbeschränkungen über eine präparierte HTML-Seite zu umgehen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
EPSS: 0.28% Publiziert: Referenz: NVD -
Google Chrome (iOS): Cross-Origin-Datenleck in Chrome for iOS
CVE-2026-13892 MittelIn der Komponente Chrome for iOS von Google Chrome auf iOS vor Version 150.0.7871.47 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann einen Benutzer zu bestimmten UI-Interaktionen verleiten und dadurch über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Adobe Acrobat Reader – Out-of-bounds-Read mit Speicheroffenlegung
CVE-2026-47923 MittelAdobe Acrobat Reader (Versionen 24.001.30365, 26.001.21651 und früher) ist von einer Out-of-bounds-Read-Schwachstelle betroffen, die zur Offenlegung sensibler Speicherinhalte führen kann. Zur Ausnutzung muss das Opfer eine präparierte Datei öffnen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.
CVSS: 5.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Google Chrome – Same-Origin-Policy-Umgehung in Extensions
CVE-2026-10912 MittelUnzureichende Validierung nicht vertrauenswürdiger Eingaben in der Extensions-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, die Same-Origin-Policy zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Qt: Unbegrenzte Ressourcenzuweisung durch unzureichende Eingabevalidierung
CVE-2025-12385 MittelQt (The Qt Company) weist auf Windows, macOS, Linux, iOS und Android sowie den Architekturen x86 und ARM eine Schwachstelle durch Zuweisung von Ressourcen ohne Begrenzung oder Drosselung auf, verbunden mit einer unzureichenden Validierung der angegebenen Menge in Eingabedaten. Ein CVSS-Basiswert liegt für diese CVE nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.28% Publiziert: Referenz: NVD -
Google Chrome (iOS): Seitenkanal-Informationsleck in Safe Browsing
CVE-2026-13809 MittelEin Seitenkanal-Informationsleck in Safe Browsing in Google Chrome auf iOS vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite das Ausleiten von Cross-Origin-Daten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Google Chrome (iOS): Seitenkanal-Datenleck in WebAuthentication
CVE-2026-14074 MittelIn Google Chrome auf iOS vor Version 150.0.7871.47 erlaubt ein Seitenkanal-Informationsleck in der WebAuthentication-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.47 (oder neuer) aktualisieren.
CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Google Chrome für iOS: Umgehung von Navigationsbeschränkungen
CVE-2026-17830 MittelIn Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Google Chrome – Uninitialized Use in Skia
CVE-2026-13971 MittelIn der Grafikbibliothek Skia von Google Chrome (vor Version 150.0.7871.47) führt die Verwendung nicht initialisierter Daten dazu, dass ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, potenziell sensible Informationen aus dem Prozessspeicher auslesen kann. Betroffen sind neben Google Chrome auch Linux-Distributionen und Betriebssysteme, die Chromium ausliefern. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.3 EPSS: 0.27% Publiziert: Referenz: NVD -
Google Chrome: Verwendung nicht initialisierten Speichers in Media ermöglicht Informationsabfluss
CVE-2026-13970 MittelDie Verwendung nicht initialisierten Speichers in der Media-Komponente von Google Chrome (vor Version 150.0.7871.47) erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.
CVSS: 5.3 EPSS: 0.27% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.