1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Apple (macOS/iOS) Seite 4

Betriebssysteme, Endpoint, Distros
2146
Reports
173
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2146 Reports

Zeige 151 bis 200 von 2146

  1. Apple – Kernel-Schwachstelle in mehreren Produkten

    CVE-2023-38606 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine nicht näher spezifizierte Kernel-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.

    EPSS: 2.90% Publiziert: Referenz: CISA KEV
  2. Apple iOS und macOS – Group FaceTime Vulnerability

    CVE-2019-6223 Aktiv ausgenutzt

    In Apple iOS und macOS wurde eine Sicherheitslücke in der Group-FaceTime-Funktion gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.

    EPSS: 2.63% Publiziert: Referenz: CISA KEV
  3. Cisco IOS/IOS XE GET VPN Out-of-Bounds Write

    CVE-2023-20109 Aktiv ausgenutzt

    In Cisco IOS und IOS XE wurde eine Out-of-Bounds-Write-Schwachstelle im Group Encrypted Transport VPN (GET VPN) identifiziert (CVE-2023-20109). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    EPSS: 2.34% Publiziert: Referenz: CISA KEV
  4. Apple iOS, iPadOS und watchOS – Out-of-Bounds Write

    CVE-2020-9818 Aktiv ausgenutzt

    In Apple iOS, iPadOS und watchOS wurde eine Out-of-Bounds-Write-Schwachstelle (CVE-2020-9818) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    EPSS: 2.29% Publiziert: Referenz: CISA KEV
  5. Apple Multiple Products – Race Condition

    CVE-2021-1782 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine Race-Condition-Schwachstelle (CVE-2021-1782) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.

    EPSS: 2.22% Publiziert: Referenz: CISA KEV
  6. Apple iOS, iPadOS und watchOS – Memory Corruption

    CVE-2020-9819 Aktiv ausgenutzt

    In Apple iOS, iPadOS und watchOS wurde eine Speicherbeschädigungsschwachstelle (CVE-2020-9819) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.

    EPSS: 2.18% Publiziert: Referenz: CISA KEV
  7. Cisco IOS für Integrated Services Router Denial-of-Service

    CVE-2017-12232 Aktiv ausgenutzt

    In der Cisco IOS Software für Cisco Integrated Services Router wurde eine Denial-of-Service-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.

    EPSS: 2.17% Publiziert: Referenz: CISA KEV
  8. Cisco IOS/IOS XE Denial-of-Service

    CVE-2017-6663 Aktiv ausgenutzt

    In Cisco IOS Software und Cisco IOS XE Software wurde eine Denial-of-Service-Schwachstelle bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.

    EPSS: 2.14% Publiziert: Referenz: CISA KEV
  9. Cisco Catalyst 6800 Series Switches – VPLS Denial-of-Service

    CVE-2017-12238 Aktiv ausgenutzt

    In Cisco IOS Software für die Catalyst 6800 Series Switches wurde eine Denial-of-Service-Schwachstelle in der VPLS-Implementierung identifiziert. Laut CSAF-Daten sind 58 Produkte betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    EPSS: 2.03% Publiziert: Referenz: CISA KEV
  10. Apple Memory Corruption (mehrere Produkte)

    CVE-2024-23225 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine Speicherkorrumpierungsschwachstelle (Memory Corruption) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    EPSS: 1.48% Publiziert: Referenz: CISA KEV
  11. Apple Memory Corruption (mehrere Produkte)

    CVE-2024-23296 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine weitere Speicherkorrumpierungsschwachstelle (Memory Corruption) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    EPSS: 1.41% Publiziert: Referenz: CISA KEV
  12. Apple iOS und iPadOS – Use-After-Free

    CVE-2023-41974 Aktiv ausgenutzt

    In Apple iOS und iPadOS wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    EPSS: 1.41% Publiziert: Referenz: CISA KEV
  13. Apple – Code Execution in mehreren Produkten

    CVE-2023-41990 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine Schwachstelle mit Codeausführungs-Potenzial gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.34% Publiziert: Referenz: CISA KEV
  14. Apple macOS – Out-of-Bounds Read

    CVE-2022-22674 Aktiv ausgenutzt

    In Apple macOS wurde eine Out-of-Bounds-Read-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    EPSS: 1.13% Publiziert: Referenz: CISA KEV
  15. Apple iOS und iPadOS Out-of-Bounds Write

    CVE-2022-42827 Aktiv ausgenutzt

    In Apple iOS und iPadOS wurde eine Out-of-Bounds-Write-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    EPSS: 1.08% Publiziert: Referenz: CISA KEV
  16. Apple Multiple Products – nicht näher spezifizierte Schwachstelle

    CVE-2025-43200 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine Sicherheitslücke gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 1.03% Publiziert: Referenz: CISA KEV
  17. Apple iOS und iPadOS – Kernel Privilege Escalation

    CVE-2023-42824 Aktiv ausgenutzt

    In Apple iOS und iPadOS wurde eine Kernel-Schwachstelle mit Rechteausweitung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.94% Publiziert: Referenz: CISA KEV
  18. Apple Multiple Products – Code Execution

    CVE-2020-9859 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine Schwachstelle zur Codeausführung (CVE-2020-9859) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.83% Publiziert: Referenz: CISA KEV
  19. Apple macOS – Use-After-Free

    CVE-2019-8526 Aktiv ausgenutzt

    In Apple macOS wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.70% Publiziert: Referenz: CISA KEV
  20. Apple – Memory Corruption in mehreren Produkten

    CVE-2022-48618 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine Speicherbeschädigungs-Schwachstelle (Memory Corruption) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.49% Publiziert: Referenz: CISA KEV
  21. Apple Multiple Products – Classic Buffer Overflow Vulnerability

    CVE-2025-43520 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde ein klassischer Pufferüberlauf (Classic Buffer Overflow) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.43% Publiziert: Referenz: CISA KEV
  22. Apple Multiple Products – Improper Locking Vulnerability

    CVE-2025-43510 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine Schwachstelle durch unsachgemässes Locking (Improper Locking) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.36% Publiziert: Referenz: CISA KEV
  23. Cisco IOS – Cross-Site-Request-Forgery in der HTTP-Administration

    CVE-2008-4128 Mittel Aktiv ausgenutzt

    In der HTTP-Administrationskomponente von Cisco IOS 12.4 auf dem 871 Integrated Services Router bestehen mehrere Cross-Site-Request-Forgery-Schwachstellen (CSRF), über die entfernte Angreifer beliebige Kommandos ausführen können. CVSS-Basiswert: 4.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 33.7 %.

    CVSS: 4.3 EPSS: 33.68% Publiziert: Referenz: NVD
  24. zlib – Heap-Buffer-Over-Read in inflate (grosses gzip-Extra-Feld)

    CVE-2022-37434 Kritisch

    In der weit verbreiteten Kompressionsbibliothek zlib (bis einschliesslich Version 1.2.12) besteht in der Funktion inflate (inflate.c) ein heap-basiertes Buffer-Over-Read beziehungsweise ein Pufferüberlauf, der über ein grosses Extra-Feld im gzip-Header ausgelöst wird. Betroffen sind ausschliesslich Anwendungen, die inflateGetHeader aufrufen. Da zlib in zahlreiche Produkte eingebettet ist, führen mehrere Hersteller (unter anderem ABB, NetApp, Rockwell Automation, Node.js und Apple) eigene Advisories. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %. Laut ABB PSIRT sind 2 Produkt(e) betroffen, 0 mit Fix. Empfohlene Massnahme: betroffene Komponenten gemäss den jeweiligen Hersteller-Advisories auf eine korrigierte zlib-Version aktualisieren.

    CVSS: 9.8 EPSS: 17.85% Publiziert: Referenz: ABB PSIRT CSAF
  25. Cisco ASA/FTD/IOS: Codeausführung über die Web-Services

    CVE-2025-20363 Kritisch

    Eine Schwachstelle in den Web-Services von Cisco Secure Firewall ASA und FTD sowie Cisco IOS, IOS XE und IOS XR erlaubt Codeausführung auf dem betroffenen Gerät – bei ASA/FTD ohne Authentifizierung, bei IOS/IOS XE/IOS XR mit niedrig privilegiertem Konto. Ursache ist die unzureichende Prüfung von Benutzereingaben in HTTP-Anfragen; ein erfolgreicher Angriff führt Code als Root aus und kann das Gerät vollständig kompromittieren. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Die betroffene Software gemäss Cisco-Advisory aktualisieren.

    CVSS: 9.0 EPSS: 7.52% Publiziert: Referenz: NVD
  26. Apple iOS/iPadOS/macOS: App kann Systemabsturz oder Kernel-Speicher-Korruption auslösen

    CVE-2026-39868 Kritisch

    Eine Schwachstelle in Apple-Betriebssystemen erlaubt es einer App, ein unerwartetes Beenden des Systems auszulösen oder Kernel-Speicher zu beschädigen. Apple hat das Problem durch eine verbesserte Eingabevalidierung behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: Update auf iOS 26.5.2, iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 einspielen.

    CVSS: 9.1 EPSS: 0.94% Publiziert: Referenz: NVD
  27. Langflow – Code-Injection in der ToolGuard-Integration der Policies-Komponente

    CVE-2026-9135 Kritisch

    In IBM Langflow OSS besteht in der ToolGuard-Integration der Policies-Komponente eine Code-Injection-Schwachstelle. Betroffen sind laut Quelle die Versionen 1.0.0 bis 1.10.0 beziehungsweise bis 1.9.2 (Commit 94981c443d4918517b9e8163d70fc598dc33a32d). Ein Angreifer kann darüber eigenen Code einschleusen und ausführen. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 9.9 EPSS: 0.78% Publiziert: Referenz: NVD
  28. Adobe Connect – Deserialization of Untrusted Data (Arbitrary Code Execution)

    CVE-2026-34615 Kritisch

    Adobe Connect in den Versionen 2025.3, 12.10 und früher ist von einer weiteren Deserialisierungsschwachstelle (Deserialization of Untrusted Data) betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.3 EPSS: 0.63% Publiziert: Referenz: NVD
  29. Adobe Connect – Deserialization of Untrusted Data (Arbitrary Code Execution)

    CVE-2026-27303 Kritisch

    Adobe Connect in den Versionen 2025.3, 12.10 und früher ist von einer Deserialisierungsschwachstelle (Deserialization of Untrusted Data) betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.6 EPSS: 0.61% Publiziert: Referenz: NVD
  30. Out-of-bounds Write in Apple iOS, iPadOS und macOS

    CVE-2026-43803 Kritisch

    Eine Out-of-bounds-Write-Schwachstelle wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind laut Hersteller iOS und iPadOS vor Version 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6, tvOS vor 26.6 und visionOS. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.57% Publiziert: Referenz: NVD
  31. Speicherfehler in Apple-Betriebssystemen behoben

    CVE-2026-43810 Kritisch

    Ein Speicherverwaltungsfehler wurde durch verbessertes Memory Handling behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6 und visionOS 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.8 EPSS: 0.57% Publiziert: Referenz: NVD
  32. Langflow: Umgehung der Webhook-Authentifizierung ermöglicht Ausführung beliebiger Flows

    CVE-2026-8505 Kritisch

    In Langflow OSS (Versionen 1.0.0 bis 1.10.0) erlaubt ein Fehler in der Authentifizierungslogik für Webhooks nicht authentifizierten Benutzern, die Ausführung beliebiger Flows auszulösen. Das System umgeht die Authentifizierung dabei fälschlicherweise. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.8 EPSS: 0.56% Publiziert: Referenz: NVD
  33. Pufferüberlauf in Apple iOS, iPadOS und macOS

    CVE-2026-43807 Kritisch

    Ein Pufferüberlauf wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind laut Hersteller iOS und iPadOS vor Version 26.5.2 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8 und macOS Tahoe vor 26.5.2. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.52% Publiziert: Referenz: NVD
  34. Speicherfehler in Apple macOS ermöglicht Systemabsturz

    CVE-2026-64695 Kritisch

    Ein Fehler in der Speicherverwaltung wurde durch verbesserte Speicherbehandlung behoben. Ein entfernter Angreifer könnte dadurch einen unerwarteten Systemabbruch auslösen. Behoben in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: betroffene macOS-Versionen auf die fehlerbereinigten Stände aktualisieren.

    CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD
  35. Apple macOS – Speicherfehler kann unerwarteten Systemabbruch auslösen

    CVE-2026-43682 Kritisch

    Ein Speicherverwaltungsproblem in Apple macOS wurde laut NVD durch verbesserte Speicherbehandlung behoben. Die Lücke ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6 geschlossen. Ein entfernter Benutzer könnte dadurch einen unerwarteten Systemabbruch verursachen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Verfügbares Update einspielen.

    CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD
  36. IBM Langflow OSS: Remote Code Execution im plattenbasierten Cache (pickle.loads)

    CVE-2026-8476 Kritisch

    In IBM Langflow OSS 1.0.0 bis 1.10.0 besteht eine kritische Remote-Code-Execution-Schwachstelle im plattenbasierten Caching-Mechanismus. Die Klasse AsyncDiskCache nutzt die unsichere Python-Funktion pickle.loads(), wodurch beim Deserialisieren nicht vertrauenswürdiger Cache-Daten beliebiger Code ausgeführt werden kann. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.9 EPSS: 0.48% Publiziert: Referenz: NVD
  37. Apple: Integer-Overflow-Fehler durch verbesserte Eingabevalidierung behoben

    CVE-2026-43769 Kritisch

    Ein Integer-Overflow in Apple-Betriebssystemen wurde durch verbesserte Eingabevalidierung behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6 und visionOS 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD
  38. Apple: Use-After-Free in Memory Management (iOS/iPadOS/macOS/tvOS)

    CVE-2026-64700 Kritisch

    Ein Use-after-Free-Fehler wurde durch verbessertes Memory-Management behoben. Betroffen und bereits gepatcht sind iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 und tvOS 26.6 (weitere Systeme laut Quelle nicht vollständig aufgeführt). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Auf die genannten, gepatchten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  39. Apple: Use-after-Free-Fehler durch verbessertes Speichermanagement behoben

    CVE-2026-43778 Kritisch

    Ein Use-after-Free-Fehler in Apple-Betriebssystemen wurde durch verbessertes Speichermanagement behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 und tvOS 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  40. Use-after-free in Apple iOS, iPadOS und macOS

    CVE-2026-43799 Kritisch

    Ein Use-after-free-Fehler wurde durch verbessertes Speichermanagement behoben. Betroffen sind laut Hersteller iOS und iPadOS vor Version 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8 und macOS Tahoe vor 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  41. Use-after-free in Apple iOS, iPadOS und macOS

    CVE-2026-43822 Kritisch

    Ein Use-after-free-Fehler in der Speicherverwaltung wurde durch verbessertes Speichermanagement behoben. Betroffen sind laut Hersteller iOS und iPadOS vor Version 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8 und macOS Tahoe vor 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  42. Apple OS: Buffer Overflow Fixed via Improved Bounds Checking

    CVE-2026-64771 Kritisch

    Ein Pufferüberlauf in Apple-Betriebssystemen wurde durch verbesserte Bounds-Checks behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Tahoe 26.6, tvOS 26.6 und visionOS 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  43. IBM Langflow OSS – Remote Code Execution über Code-Validierungs-Endpunkt

    CVE-2026-8481 Kritisch

    IBM Langflow OSS in den Versionen 1.0.0 bis einschliesslich 1.10.0 enthält eine kritische Schwachstelle zur entfernten Codeausführung im Endpunkt zur Code-Validierung. Der Endpunkt POST /api/v1/validate/code nimmt von Benutzern übermittelten Python-Code entgegen, wodurch Angreifer beliebigen Code ausführen können. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Betroffene Installationen sollten auf eine bereinigte Version aktualisiert und der Zugriff auf den Validierungs-Endpunkt eingeschränkt werden.

    CVSS: 9.9 EPSS: 0.45% Publiziert: Referenz: NVD
  44. Apple macOS: Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-43750 Kritisch

    In macOS Sequoia, macOS Sonoma und macOS Tahoe besteht ein Pufferüberlauf, der durch verbesserte Bounds-Prüfungen behoben wurde. Eine bösartige App kann diese Schwachstelle nutzen, um Code ausserhalb ihrer Sandbox auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 oder macOS Tahoe 26.6 einspielen.

    CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD
  45. Apple iOS/macOS – Integer-Overflow behoben

    CVE-2026-64774 Kritisch

    Ein Integer-Overflow wurde durch verbesserte Eingabevalidierung behoben. Das Update ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6 und visionOS 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  46. Apple – Out-of-Bounds-Write-Fehler behoben

    CVE-2026-64770 Kritisch

    Ein Out-of-Bounds-Write-Fehler wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6 und weitere Apple-Betriebssysteme. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  47. Out-of-bounds Write in Apple iOS, iPadOS und macOS

    CVE-2026-64769 Kritisch

    Eine Out-of-bounds-Write-Schwachstelle wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind laut Hersteller iOS und iPadOS vor Version 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8 und macOS Tahoe vor 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  48. Apple OS: Memory Handling Vulnerability

    CVE-2026-64726 Kritisch

    Eine Speicherverwaltungs-Schwachstelle in Apple-Betriebssystemen wurde durch verbessertes Memory Handling behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 und watchOS 26.6. Laut Quelle könnte ein Angreifer in physischer Nähe betroffen sein (Text bricht dort ab). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  49. Stackfield Desktop App – Path Traversal in Entschlüsselungsfunktion

    CVE-2026-28373 Kritisch

    Die Stackfield Desktop App vor Version 1.10.2 (macOS und Windows) enthält eine Path-Traversal-Schwachstelle in einer Entschlüsselungsfunktion beim Verarbeiten der filePath-Eigenschaft. Ein manipulierter Export kann diese Schwachstelle ausnutzen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.6 EPSS: 0.42% Publiziert: Referenz: NVD
  50. Use-after-free in Apple iOS, iPadOS und macOS

    CVE-2026-43812 Kritisch

    Ein Use-after-free-Fehler wurde durch verbessertes Speichermanagement behoben. Betroffen sind laut Hersteller iOS und iPadOS vor Version 26.6 sowie macOS Sequoia vor 15.7.8, macOS Tahoe vor 26.6, tvOS vor 26.6 und visionOS vor 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog