Apple (macOS/iOS) Seite 4
Schwachstellen-Reports
2146 ReportsZeige 151 bis 200 von 2146
-
Apple – Kernel-Schwachstelle in mehreren Produkten
CVE-2023-38606 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine nicht näher spezifizierte Kernel-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.
EPSS: 2.90% Publiziert: Referenz: CISA KEV -
Apple iOS und macOS – Group FaceTime Vulnerability
CVE-2019-6223 Aktiv ausgenutztIn Apple iOS und macOS wurde eine Sicherheitslücke in der Group-FaceTime-Funktion gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.
EPSS: 2.63% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE GET VPN Out-of-Bounds Write
CVE-2023-20109 Aktiv ausgenutztIn Cisco IOS und IOS XE wurde eine Out-of-Bounds-Write-Schwachstelle im Group Encrypted Transport VPN (GET VPN) identifiziert (CVE-2023-20109). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
EPSS: 2.34% Publiziert: Referenz: CISA KEV -
Apple iOS, iPadOS und watchOS – Out-of-Bounds Write
CVE-2020-9818 Aktiv ausgenutztIn Apple iOS, iPadOS und watchOS wurde eine Out-of-Bounds-Write-Schwachstelle (CVE-2020-9818) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
EPSS: 2.29% Publiziert: Referenz: CISA KEV -
Apple Multiple Products – Race Condition
CVE-2021-1782 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Race-Condition-Schwachstelle (CVE-2021-1782) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.
EPSS: 2.22% Publiziert: Referenz: CISA KEV -
Apple iOS, iPadOS und watchOS – Memory Corruption
CVE-2020-9819 Aktiv ausgenutztIn Apple iOS, iPadOS und watchOS wurde eine Speicherbeschädigungsschwachstelle (CVE-2020-9819) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.
EPSS: 2.18% Publiziert: Referenz: CISA KEV -
Cisco IOS für Integrated Services Router Denial-of-Service
CVE-2017-12232 Aktiv ausgenutztIn der Cisco IOS Software für Cisco Integrated Services Router wurde eine Denial-of-Service-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.
EPSS: 2.17% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE Denial-of-Service
CVE-2017-6663 Aktiv ausgenutztIn Cisco IOS Software und Cisco IOS XE Software wurde eine Denial-of-Service-Schwachstelle bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
EPSS: 2.14% Publiziert: Referenz: CISA KEV -
Cisco Catalyst 6800 Series Switches – VPLS Denial-of-Service
CVE-2017-12238 Aktiv ausgenutztIn Cisco IOS Software für die Catalyst 6800 Series Switches wurde eine Denial-of-Service-Schwachstelle in der VPLS-Implementierung identifiziert. Laut CSAF-Daten sind 58 Produkte betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
EPSS: 2.03% Publiziert: Referenz: CISA KEV -
Apple Memory Corruption (mehrere Produkte)
CVE-2024-23225 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Speicherkorrumpierungsschwachstelle (Memory Corruption) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
EPSS: 1.48% Publiziert: Referenz: CISA KEV -
Apple Memory Corruption (mehrere Produkte)
CVE-2024-23296 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine weitere Speicherkorrumpierungsschwachstelle (Memory Corruption) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.41% Publiziert: Referenz: CISA KEV -
Apple iOS und iPadOS – Use-After-Free
CVE-2023-41974 Aktiv ausgenutztIn Apple iOS und iPadOS wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.41% Publiziert: Referenz: CISA KEV -
Apple – Code Execution in mehreren Produkten
CVE-2023-41990 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Schwachstelle mit Codeausführungs-Potenzial gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.34% Publiziert: Referenz: CISA KEV -
Apple macOS – Out-of-Bounds Read
CVE-2022-22674 Aktiv ausgenutztIn Apple macOS wurde eine Out-of-Bounds-Read-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
EPSS: 1.13% Publiziert: Referenz: CISA KEV -
Apple iOS und iPadOS Out-of-Bounds Write
CVE-2022-42827 Aktiv ausgenutztIn Apple iOS und iPadOS wurde eine Out-of-Bounds-Write-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
EPSS: 1.08% Publiziert: Referenz: CISA KEV -
Apple Multiple Products – nicht näher spezifizierte Schwachstelle
CVE-2025-43200 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Sicherheitslücke gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
EPSS: 1.03% Publiziert: Referenz: CISA KEV -
Apple iOS und iPadOS – Kernel Privilege Escalation
CVE-2023-42824 Aktiv ausgenutztIn Apple iOS und iPadOS wurde eine Kernel-Schwachstelle mit Rechteausweitung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.94% Publiziert: Referenz: CISA KEV -
Apple Multiple Products – Code Execution
CVE-2020-9859 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Schwachstelle zur Codeausführung (CVE-2020-9859) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.83% Publiziert: Referenz: CISA KEV -
Apple macOS – Use-After-Free
CVE-2019-8526 Aktiv ausgenutztIn Apple macOS wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.70% Publiziert: Referenz: CISA KEV -
Apple – Memory Corruption in mehreren Produkten
CVE-2022-48618 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Speicherbeschädigungs-Schwachstelle (Memory Corruption) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.49% Publiziert: Referenz: CISA KEV -
Apple Multiple Products – Classic Buffer Overflow Vulnerability
CVE-2025-43520 Aktiv ausgenutztIn mehreren Apple-Produkten wurde ein klassischer Pufferüberlauf (Classic Buffer Overflow) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.43% Publiziert: Referenz: CISA KEV -
Apple Multiple Products – Improper Locking Vulnerability
CVE-2025-43510 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Schwachstelle durch unsachgemässes Locking (Improper Locking) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.36% Publiziert: Referenz: CISA KEV -
Cisco IOS – Cross-Site-Request-Forgery in der HTTP-Administration
CVE-2008-4128 Mittel Aktiv ausgenutztIn der HTTP-Administrationskomponente von Cisco IOS 12.4 auf dem 871 Integrated Services Router bestehen mehrere Cross-Site-Request-Forgery-Schwachstellen (CSRF), über die entfernte Angreifer beliebige Kommandos ausführen können. CVSS-Basiswert: 4.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 33.7 %.
CVSS: 4.3 EPSS: 33.68% Publiziert: Referenz: NVD -
zlib – Heap-Buffer-Over-Read in inflate (grosses gzip-Extra-Feld)
CVE-2022-37434 KritischIn der weit verbreiteten Kompressionsbibliothek zlib (bis einschliesslich Version 1.2.12) besteht in der Funktion inflate (inflate.c) ein heap-basiertes Buffer-Over-Read beziehungsweise ein Pufferüberlauf, der über ein grosses Extra-Feld im gzip-Header ausgelöst wird. Betroffen sind ausschliesslich Anwendungen, die inflateGetHeader aufrufen. Da zlib in zahlreiche Produkte eingebettet ist, führen mehrere Hersteller (unter anderem ABB, NetApp, Rockwell Automation, Node.js und Apple) eigene Advisories. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %. Laut ABB PSIRT sind 2 Produkt(e) betroffen, 0 mit Fix. Empfohlene Massnahme: betroffene Komponenten gemäss den jeweiligen Hersteller-Advisories auf eine korrigierte zlib-Version aktualisieren.
CVSS: 9.8 EPSS: 17.85% Publiziert: Referenz: ABB PSIRT CSAF -
Cisco ASA/FTD/IOS: Codeausführung über die Web-Services
CVE-2025-20363 KritischEine Schwachstelle in den Web-Services von Cisco Secure Firewall ASA und FTD sowie Cisco IOS, IOS XE und IOS XR erlaubt Codeausführung auf dem betroffenen Gerät – bei ASA/FTD ohne Authentifizierung, bei IOS/IOS XE/IOS XR mit niedrig privilegiertem Konto. Ursache ist die unzureichende Prüfung von Benutzereingaben in HTTP-Anfragen; ein erfolgreicher Angriff führt Code als Root aus und kann das Gerät vollständig kompromittieren. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Die betroffene Software gemäss Cisco-Advisory aktualisieren.
CVSS: 9.0 EPSS: 7.52% Publiziert: Referenz: NVD -
Apple iOS/iPadOS/macOS: App kann Systemabsturz oder Kernel-Speicher-Korruption auslösen
CVE-2026-39868 KritischEine Schwachstelle in Apple-Betriebssystemen erlaubt es einer App, ein unerwartetes Beenden des Systems auszulösen oder Kernel-Speicher zu beschädigen. Apple hat das Problem durch eine verbesserte Eingabevalidierung behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: Update auf iOS 26.5.2, iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 einspielen.
CVSS: 9.1 EPSS: 0.94% Publiziert: Referenz: NVD -
Langflow – Code-Injection in der ToolGuard-Integration der Policies-Komponente
CVE-2026-9135 KritischIn IBM Langflow OSS besteht in der ToolGuard-Integration der Policies-Komponente eine Code-Injection-Schwachstelle. Betroffen sind laut Quelle die Versionen 1.0.0 bis 1.10.0 beziehungsweise bis 1.9.2 (Commit 94981c443d4918517b9e8163d70fc598dc33a32d). Ein Angreifer kann darüber eigenen Code einschleusen und ausführen. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.
CVSS: 9.9 EPSS: 0.78% Publiziert: Referenz: NVD -
Adobe Connect – Deserialization of Untrusted Data (Arbitrary Code Execution)
CVE-2026-34615 KritischAdobe Connect in den Versionen 2025.3, 12.10 und früher ist von einer weiteren Deserialisierungsschwachstelle (Deserialization of Untrusted Data) betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.3 EPSS: 0.63% Publiziert: Referenz: NVD -
Adobe Connect – Deserialization of Untrusted Data (Arbitrary Code Execution)
CVE-2026-27303 KritischAdobe Connect in den Versionen 2025.3, 12.10 und früher ist von einer Deserialisierungsschwachstelle (Deserialization of Untrusted Data) betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.6 EPSS: 0.61% Publiziert: Referenz: NVD -
Out-of-bounds Write in Apple iOS, iPadOS und macOS
CVE-2026-43803 KritischEine Out-of-bounds-Write-Schwachstelle wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind laut Hersteller iOS und iPadOS vor Version 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6, tvOS vor 26.6 und visionOS. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.57% Publiziert: Referenz: NVD -
Speicherfehler in Apple-Betriebssystemen behoben
CVE-2026-43810 KritischEin Speicherverwaltungsfehler wurde durch verbessertes Memory Handling behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6 und visionOS 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.8 EPSS: 0.57% Publiziert: Referenz: NVD -
Langflow: Umgehung der Webhook-Authentifizierung ermöglicht Ausführung beliebiger Flows
CVE-2026-8505 KritischIn Langflow OSS (Versionen 1.0.0 bis 1.10.0) erlaubt ein Fehler in der Authentifizierungslogik für Webhooks nicht authentifizierten Benutzern, die Ausführung beliebiger Flows auszulösen. Das System umgeht die Authentifizierung dabei fälschlicherweise. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.8 EPSS: 0.56% Publiziert: Referenz: NVD -
Pufferüberlauf in Apple iOS, iPadOS und macOS
CVE-2026-43807 KritischEin Pufferüberlauf wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind laut Hersteller iOS und iPadOS vor Version 26.5.2 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8 und macOS Tahoe vor 26.5.2. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.52% Publiziert: Referenz: NVD -
Speicherfehler in Apple macOS ermöglicht Systemabsturz
CVE-2026-64695 KritischEin Fehler in der Speicherverwaltung wurde durch verbesserte Speicherbehandlung behoben. Ein entfernter Angreifer könnte dadurch einen unerwarteten Systemabbruch auslösen. Behoben in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: betroffene macOS-Versionen auf die fehlerbereinigten Stände aktualisieren.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Apple macOS – Speicherfehler kann unerwarteten Systemabbruch auslösen
CVE-2026-43682 KritischEin Speicherverwaltungsproblem in Apple macOS wurde laut NVD durch verbesserte Speicherbehandlung behoben. Die Lücke ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6 geschlossen. Ein entfernter Benutzer könnte dadurch einen unerwarteten Systemabbruch verursachen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Verfügbares Update einspielen.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
IBM Langflow OSS: Remote Code Execution im plattenbasierten Cache (pickle.loads)
CVE-2026-8476 KritischIn IBM Langflow OSS 1.0.0 bis 1.10.0 besteht eine kritische Remote-Code-Execution-Schwachstelle im plattenbasierten Caching-Mechanismus. Die Klasse AsyncDiskCache nutzt die unsichere Python-Funktion pickle.loads(), wodurch beim Deserialisieren nicht vertrauenswürdiger Cache-Daten beliebiger Code ausgeführt werden kann. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.9 EPSS: 0.48% Publiziert: Referenz: NVD -
Apple: Integer-Overflow-Fehler durch verbesserte Eingabevalidierung behoben
CVE-2026-43769 KritischEin Integer-Overflow in Apple-Betriebssystemen wurde durch verbesserte Eingabevalidierung behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6 und visionOS 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Apple: Use-After-Free in Memory Management (iOS/iPadOS/macOS/tvOS)
CVE-2026-64700 KritischEin Use-after-Free-Fehler wurde durch verbessertes Memory-Management behoben. Betroffen und bereits gepatcht sind iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 und tvOS 26.6 (weitere Systeme laut Quelle nicht vollständig aufgeführt). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Auf die genannten, gepatchten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Apple: Use-after-Free-Fehler durch verbessertes Speichermanagement behoben
CVE-2026-43778 KritischEin Use-after-Free-Fehler in Apple-Betriebssystemen wurde durch verbessertes Speichermanagement behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 und tvOS 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Use-after-free in Apple iOS, iPadOS und macOS
CVE-2026-43799 KritischEin Use-after-free-Fehler wurde durch verbessertes Speichermanagement behoben. Betroffen sind laut Hersteller iOS und iPadOS vor Version 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8 und macOS Tahoe vor 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Use-after-free in Apple iOS, iPadOS und macOS
CVE-2026-43822 KritischEin Use-after-free-Fehler in der Speicherverwaltung wurde durch verbessertes Speichermanagement behoben. Betroffen sind laut Hersteller iOS und iPadOS vor Version 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8 und macOS Tahoe vor 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Apple OS: Buffer Overflow Fixed via Improved Bounds Checking
CVE-2026-64771 KritischEin Pufferüberlauf in Apple-Betriebssystemen wurde durch verbesserte Bounds-Checks behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Tahoe 26.6, tvOS 26.6 und visionOS 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
IBM Langflow OSS – Remote Code Execution über Code-Validierungs-Endpunkt
CVE-2026-8481 KritischIBM Langflow OSS in den Versionen 1.0.0 bis einschliesslich 1.10.0 enthält eine kritische Schwachstelle zur entfernten Codeausführung im Endpunkt zur Code-Validierung. Der Endpunkt POST /api/v1/validate/code nimmt von Benutzern übermittelten Python-Code entgegen, wodurch Angreifer beliebigen Code ausführen können. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Betroffene Installationen sollten auf eine bereinigte Version aktualisiert und der Zugriff auf den Validierungs-Endpunkt eingeschränkt werden.
CVSS: 9.9 EPSS: 0.45% Publiziert: Referenz: NVD -
Apple macOS: Pufferüberlauf ermöglicht Codeausführung
CVE-2026-43750 KritischIn macOS Sequoia, macOS Sonoma und macOS Tahoe besteht ein Pufferüberlauf, der durch verbesserte Bounds-Prüfungen behoben wurde. Eine bösartige App kann diese Schwachstelle nutzen, um Code ausserhalb ihrer Sandbox auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 oder macOS Tahoe 26.6 einspielen.
CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD -
Apple iOS/macOS – Integer-Overflow behoben
CVE-2026-64774 KritischEin Integer-Overflow wurde durch verbesserte Eingabevalidierung behoben. Das Update ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6 und visionOS 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Apple – Out-of-Bounds-Write-Fehler behoben
CVE-2026-64770 KritischEin Out-of-Bounds-Write-Fehler wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6 und weitere Apple-Betriebssysteme. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Out-of-bounds Write in Apple iOS, iPadOS und macOS
CVE-2026-64769 KritischEine Out-of-bounds-Write-Schwachstelle wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind laut Hersteller iOS und iPadOS vor Version 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8 und macOS Tahoe vor 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Apple OS: Memory Handling Vulnerability
CVE-2026-64726 KritischEine Speicherverwaltungs-Schwachstelle in Apple-Betriebssystemen wurde durch verbessertes Memory Handling behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 und watchOS 26.6. Laut Quelle könnte ein Angreifer in physischer Nähe betroffen sein (Text bricht dort ab). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Stackfield Desktop App – Path Traversal in Entschlüsselungsfunktion
CVE-2026-28373 KritischDie Stackfield Desktop App vor Version 1.10.2 (macOS und Windows) enthält eine Path-Traversal-Schwachstelle in einer Entschlüsselungsfunktion beim Verarbeiten der filePath-Eigenschaft. Ein manipulierter Export kann diese Schwachstelle ausnutzen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.6 EPSS: 0.42% Publiziert: Referenz: NVD -
Use-after-free in Apple iOS, iPadOS und macOS
CVE-2026-43812 KritischEin Use-after-free-Fehler wurde durch verbessertes Speichermanagement behoben. Betroffen sind laut Hersteller iOS und iPadOS vor Version 26.6 sowie macOS Sequoia vor 15.7.8, macOS Tahoe vor 26.6, tvOS vor 26.6 und visionOS vor 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.