Apple (macOS/iOS) Seite 42
Schwachstellen-Reports
2146 ReportsZeige 2051 bis 2100 von 2146
-
Google Chrome: Cross-Origin-Datenabfluss durch unzureichende Richtliniendurchsetzung (Privacy)
CVE-2026-14092 MittelEine unzureichende Richtliniendurchsetzung in der Privacy-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubt einem Angreifer in privilegierter Netzwerkposition, über manipulierten Netzwerkverkehr Cross-Origin-Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome: Out-of-bounds-Read in Chromecast (< 150.0.7871.47)
CVE-2026-14063 MittelEin Out-of-bounds-Read in der Chromecast-Komponente von Google Chrome vor 150.0.7871.47 erlaubte einem lokalen Angreifer über bösartigen Netzwerkverkehr, potenziell sensible Informationen aus dem Prozessspeicher zu erlangen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome aktualisieren.
CVSS: 5.7 EPSS: 0.14% Publiziert: Referenz: NVD -
Apple macOS – Zugriff auf sensible Nutzerdaten durch Pfad-Parsing-Fehler
CVE-2025-24268 MittelEin Parsing-Fehler bei der Verarbeitung von Verzeichnispfaden wurde durch verbesserte Pfadvalidierung behoben. Der Fehler ist in macOS Sequoia 15.4 korrigiert. Eine App könnte in der Lage sein, auf sensible Nutzerdaten zuzugreifen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf macOS Sequoia 15.4 aktualisieren.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Apple macOS – Zugriff auf geschützte Nutzerdaten durch Symlink-Behandlung
CVE-2025-46293 MittelIn macOS wurde eine Schwachstelle in der Behandlung von Symlinks behoben, durch die eine App auf geschützte Nutzerdaten zugreifen konnte. Das Problem ist in macOS Sequoia 15.4 behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf macOS Sequoia 15.4.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Palo Alto Networks Prisma Access Agent – Offenlegung sensibler Konfigurationsdaten
CVE-2026-0245 MittelIm Prisma Access Agent von Palo Alto Networks bestehen mehrere Schwachstellen zur Informationsoffenlegung, über die ein lokaler Benutzer auf sensible Konfigurationsdaten und Zugangsdaten zugreifen kann. Betroffen ist der Prisma Access Agent unter anderem auf Linux, ChromeOS und Android. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Palo Alto Networks bereitgestellten Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: Palo Alto Networks -
Berechtigungsproblem in Safari, iOS und macOS
CVE-2026-64728 MittelIn Safari, iOS, iPadOS, macOS Tahoe, tvOS, visionOS und watchOS wurde ein Berechtigungsproblem durch verbesserte Validierung behoben, das im Zusammenhang mit präparierten Inhalten steht. CVSS-Basiswert: 6.5 (Mittel). Das Problem ist behoben in Safari 26.6, iOS 26.6 und iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 sowie watchOS 26.6. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten Versionen aktualisieren.
CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Richtliniendurchsetzung in DevTools
CVE-2026-5901 MittelEine unzureichende Richtliniendurchsetzung in den DevTools von Google Chrome vor Version 147.0.7727.55 erlaubte einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, die Umgehung von unternehmensweiten Host-Beschränkungen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Google Chrome auf Version 147.0.7727.55 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in Autofill
CVE-2026-13022 MittelIn Google Chrome vor Version 149.0.7827.197 erlaubt eine unangemessene Implementierung in der Autofill-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.197 (oder neuer) aktualisieren.
CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Same-Origin-Policy über Extensions
CVE-2026-12456 MittelEine unangemessene Implementierung in der Extensions-Komponente von Google Chrome vor Version 149.0.7827.155 ermöglicht einem Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung überredet hat, die Same-Origin-Policy über eine präparierte Erweiterung zu umgehen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Google Chrome 149.0.7827.155 oder neuer aktualisieren.
CVSS: 4.2 EPSS: 0.14% Publiziert: Referenz: NVD -
Adobe Dreamweaver Desktop: Fehlerhafte Autorisierung ermöglicht Dateizugriff
CVE-2026-47910 MittelAdobe Dreamweaver Desktop in den Versionen 21.7 und früher ist von einer Schwachstelle durch fehlerhafte Autorisierung (Incorrect Authorization) betroffen, die einen beliebigen Lesezugriff auf das Dateisystem ermöglichen kann. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf eine von Adobe bereitgestellte, korrigierte Version aktualisieren.
CVSS: 6.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Richtliniendurchsetzung in DevTools ermöglicht Cross-Origin-Datenabfluss
CVE-2026-11212 MittelEine unzureichende Durchsetzung von Richtlinien in der DevTools-Komponente von Google Chrome (vor Version 149.0.7827.53) erlaubt einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD -
CVE-2026-14144 – UI-Spoofing in Views (Google Chrome)
CVE-2026-14144 MittelEine fehlerhafte Sicherheits-Benutzeroberfläche in der Views-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleiten konnte, über eine präparierte HTML-Seite ein UI-Spoofing. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 4.2 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Site-Isolation über die Extensions-Komponente
CVE-2026-12457 MittelEine unangemessene Implementierung in der Extensions-Komponente von Google Chrome vor Version 149.0.7827.155 erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, die Site-Isolation zu umgehen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.155 oder neuer aktualisieren.
CVSS: 4.2 EPSS: 0.14% Publiziert: Referenz: NVD -
Apple macOS: Gatekeeper-Umgehung durch präparierte ZIP-Archive
CVE-2026-28914 MittelIn macOS wurde ein Logikfehler in der Dateiverarbeitung durch verbesserte Handhabung behoben: Ein bösartig präpariertes ZIP-Archiv kann laut Quelle die Gatekeeper-Prüfung umgehen. Das Problem ist behoben in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.5. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten macOS-Versionen aktualisieren.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD -
CVE-2025-14714 – LibreOffice
CVE-2025-14714 MittelThe Document Foundation führt CVE-2025-14714 in den Sicherheitsmeldungen zu LibreOffice auf; betroffen sind laut Zuordnung auch Apple-Plattformen (macOS/iOS). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.14% Referenz: The Document Foundation -
Apple OS: Security Issue Fixed via Improved Checks
CVE-2026-64734 MittelEine Schwachstelle in Apple-Betriebssystemen wurde durch verbesserte Prüfungen behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, visionOS 26.6 und watchOS 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome für iOS: Unzureichende Datenvalidierung ermöglicht lokalen Informationsabfluss
CVE-2026-13808 MittelEine unzureichende Datenvalidierung in Google Chrome für iOS (vor Version 150.0.7871.47) erlaubt einem lokalen Angreifer mit physischem Zugriff, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome für iOS auf die fehlerbereinigte Version aktualisieren.
CVSS: 4.6 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Policy-Durchsetzung in der History-Navigation
CVE-2026-5899 MittelIn Google Chrome vor Version 147.0.7727.55 ermöglichte eine unzureichende Policy-Durchsetzung in der History-Navigation einem entfernten Angreifer, durch bestimmte, dem Nutzer untergeschobene UI-Gesten beliebiges Skript einzuschleusen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Chrome-Version aktualisieren.
CVSS: 6.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple macOS: Information Leak Discloses Kernel Memory
CVE-2026-64744 MittelEin Informationsleck wurde durch zusätzliche Validierung behoben. Eine Anwendung könnte dadurch Kernel-Speicherinhalte offenlegen. Behoben ist der Fehler in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple: Informationsoffenlegung durch Entfernen des betroffenen Codes behoben
CVE-2026-43800 MittelEin Informationsoffenlegungsproblem wurde durch Entfernen des betroffenen Codes behoben. Laut Quelle kann eine App dadurch auf Daten zugreifen, auf die sie eigentlich keinen Zugriff haben sollte. Das Problem ist in iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6 sowie watchOS 26.6 korrigiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple macOS: Präparierter Asset-Katalog kann Informationen offenlegen
CVE-2026-43738 MittelIn Apple macOS und iOS wurde ein Problem in der Speicherverwaltung behoben. Die Verarbeitung eines bösartig präparierten Asset-Katalogs konnte zur Offenlegung von Informationen führen. Der Fehler ist in macOS Sequoia 15.7.8 und macOS Sonoma 14.8.8 behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple macOS – unzureichende Redaktion sensibler Informationen
CVE-2026-43754 MittelIn Apple macOS wurde laut NVD ein Problem durch verbesserte Redaktion sensibler Informationen behoben. Die Lücke ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6 geschlossen. Eine App könnte dadurch sensible Informationen preisgeben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Verfügbares Update einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple macOS: Zugriff auf sensible Daten durch Logging-Problem
CVE-2025-46313 MittelIn Apple macOS wurde ein Logging-Problem durch verbesserte Datenschwärzung behoben. Eine App konnte auf sensible Nutzerdaten zugreifen. Der Fehler ist in macOS Tahoe 26.1 korrigiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf macOS Tahoe 26.1 aktualisieren.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Adobe InDesign Desktop – NULL-Pointer-Dereferenzierung (DoS)
CVE-2026-34704 MittelAdobe InDesign Desktop in den Versionen 21.3, 20.5.3 und früher ist von einer NULL-Pointer-Dereferenzierung betroffen, die zu einem Absturz der Anwendung (Denial of Service) führen kann. Zur Ausnutzung ist das Öffnen einer präparierten Datei durch die Nutzerin oder den Nutzer erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Adobe bereitgestellte aktualisierte Version installieren.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple – Speicherverwaltungsfehler behoben (weitere Instanz)
CVE-2026-64709 MittelEin Speicherverwaltungsfehler wurde durch verbesserte Behandlung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6, tvOS, visionOS und watchOS vor 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple – Fehler in der Zustandsverwaltung behoben
CVE-2026-64721 MittelEin Fehler wurde durch verbesserte Zustandsverwaltung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6, tvOS und visionOS vor 26.6 sowie weitere Apple-Betriebssysteme. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Datenschutzverbesserung in Apple-Betriebssystemen
CVE-2026-43796 MittelEin Fehler wurde durch verbesserten Datenschutz behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6 und visionOS 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Sicherheitsprüfung in Apple-Betriebssystemen verbessert
CVE-2026-43801 MittelEin Fehler wurde durch verbesserte Prüfungen behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 und watchOS 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple – Eingabevalidierung auf mehreren Plattformen verbessert
CVE-2026-43714 MittelLaut NVD wurde in Apple-Betriebssystemen ein Problem durch verbesserte Eingabevalidierung behoben. Die Lücke ist in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, visionOS 26.6 und watchOS 26.6 geschlossen. Weitere Details zur konkreten Auswirkung liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Verfügbares Update einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: UI-Spoofing über DevTools
CVE-2026-14154 MittelEine fehlerhafte Implementierung in den DevTools von Google Chrome vor Version 150.0.7871.47 erlaubte einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleiten konnte, UI-Spoofing über eine präparierte Chrome-Erweiterung. Als betroffen ausgewiesen sind Google ChromeOS/Chrome, Apple (macOS/iOS), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Microsoft Windows. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine korrigierte Chrome-Version aktualisieren.
CVSS: 4.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple iOS/macOS: App kann Kontaktinformationen auslesen
CVE-2026-43797 MittelEin Fehler in iOS, iPadOS und macOS wurde durch verbesserte Prüfungen behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6 und macOS Tahoe 26.6. Laut Quelle könnte eine App dadurch Informationen über die Kontakte eines Nutzers auslesen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple macOS: bösartige App kann auf private Informationen zugreifen
CVE-2025-30431 MittelEin Problem in Apple macOS wurde durch verbesserte Prüfungen behoben; eine bösartige App konnte auf private Informationen zugreifen. Behoben in macOS Sequoia 15.4, macOS Sonoma 14.7.5 und macOS Ventura 13.7.5. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten macOS-Versionen aktualisieren.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Speicherfehler in iOS, iPadOS und macOS
CVE-2026-64724 MittelIn iOS, iPadOS, macOS, tvOS und visionOS wurde ein Speicherfehler durch verbesserte Speicherverwaltung behoben. Das Problem ist behoben in iOS 26.6 und iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6 sowie visionOS 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten Versionen aktualisieren.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Type-Confusion-Schwachstelle in Apple-Betriebssystemen behoben
CVE-2026-64693 MittelEin Type-Confusion-Fehler wurde durch verbesserte Prüfungen behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6 und visionOS 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten Versionen aktualisieren.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple/Microsoft: Out-of-Bounds-Write-Schwachstelle bei Verarbeitung präparierter Inhalte
CVE-2026-43744 MittelIn iOS, iPadOS, macOS und tvOS besteht eine Out-of-Bounds-Write-Schwachstelle, die durch verbesserte Bounds-Checks behoben wurde. Das Problem ist in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 sowie tvOS 26.6 korrigiert. Laut Produktzuordnung ist neben Apple-Software auch Microsoft Office betroffen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple macOS: Logic Issue Allows Access to Sensitive User Data
CVE-2026-64723 MittelEin Logikfehler wurde durch verbesserte Prüfungen behoben. Eine Anwendung könnte dadurch auf sensible Nutzerdaten zugreifen. Behoben ist der Fehler in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Apple macOS/iOS/watchOS: Autorisierungsproblem durch unzureichendes Zustandsmanagement
CVE-2026-43758 MittelIn macOS und watchOS besteht ein Autorisierungsproblem, das auf unzureichendem Zustandsmanagement beruht. Der Fehler wurde durch verbessertes State-Management behoben und ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 sowie watchOS 26.6 korrigiert. Laut Herstellerangabe könnte eine App dadurch unter Umständen auf Daten zugreifen, auf die sie eigentlich keinen Zugriff haben sollte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Out-of-bounds Read in Apple macOS
CVE-2026-43774 MittelEine Out-of-bounds-Read-Schwachstelle wurde durch verbesserte Bounds-Prüfung behoben. Laut Hersteller könnte eine App dadurch Zugriff auf sensible Nutzerdaten erlangen. Der Fehler ist behoben in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: betroffene macOS-Versionen auf die fehlerbereinigten Stände aktualisieren.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Apple macOS: Datenschutzproblem ermöglicht Zugriff auf sensible Nutzerdaten
CVE-2025-30459 MittelEin Datenschutzproblem in Apple macOS wurde durch Entfernen des anfälligen Codes behoben. Eine App konnte unter Umständen auf sensible Nutzerdaten zugreifen. Behoben in macOS Sequoia 15.4. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf macOS Sequoia 15.4 aktualisieren.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Apple iOS/iPadOS: Authorization Issue Exposing User Data
CVE-2026-64755 MittelEin Autorisierungsproblem in iOS/iPadOS wurde durch verbessertes State-Management behoben; laut Quelle könnte eine App dadurch auf sensible Nutzerdaten zugreifen. Der Fix ist enthalten in iOS 26.6 und iPadOS 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Out-of-bounds Read in Apple iOS, iPadOS und macOS
CVE-2026-43817 MittelEine Out-of-bounds-Read-Schwachstelle wurde durch verbesserte Bounds-Prüfung behoben. Laut Hersteller könnte eine App dadurch einen unerwarteten Systemabbruch auslösen. Betroffen sind iOS und iPadOS vor Version 26.6 sowie macOS Tahoe vor 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungs- wahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Apple: Out-of-Bounds-Write-Fehler behoben
CVE-2026-43816 MittelEin Out-of-Bounds-Write-Fehler in Apple-Betriebssystemen wurde durch verbesserte Bounds-Prüfung behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 und watchOS 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Apple macOS – App kann auf sensible Nutzerdaten zugreifen
CVE-2026-20672 MittelEin Information-Disclosure-Problem in Apple macOS wurde laut NVD durch verbesserte Privacy-Kontrollen behoben. Die Lücke ist in macOS Sequoia 15.7.8 und macOS Sonoma 14.8.8 geschlossen. Eine App könnte dadurch auf sensible Nutzerdaten zugreifen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Verfügbares Update einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Apple iOS/iPadOS/macOS: Out-of-Bounds Write in Systemkomponente
CVE-2026-43739 MittelIn iOS, iPadOS, macOS Tahoe, tvOS, visionOS und watchOS besteht eine Schwachstelle durch eine fehlende Bereichsprüfung, die zu einem Out-of-Bounds-Schreibzugriff führt. Eine bösartige App kann diese Lücke ausnutzen. Das Problem wurde durch verbesserte Bounds-Prüfungen behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 oder watchOS 26.6 einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Apple macOS: Rechteproblem ermöglicht unerwartete Systembeendigung
CVE-2025-24165 MittelIn Apple macOS wurde ein Berechtigungsproblem durch zusätzliche Einschränkungen behoben. Eine App konnte eine unerwartete Systembeendigung verursachen. Der Fehler ist in macOS Sequoia 15.4, macOS Sonoma 14.7.5 und macOS Ventura 13.7.5 korrigiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten macOS-Versionen aktualisieren.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Apple: Permissions Issue (iOS/iPadOS/macOS/visionOS)
CVE-2026-64707 MittelEine Berechtigungsschwachstelle wurde durch verbesserte Validierung behoben. Betroffen und bereits gepatcht sind iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 und visionOS 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten, gepatchten Versionen aktualisieren.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Speicherfehler in macOS kann Systemabbruch verursachen
CVE-2026-43768 MittelEin Speicherverwaltungsfehler wurde durch verbessertes Memory Handling behoben. Eine App könnte dadurch einen unerwarteten Systemabbruch verursachen. Der Fix ist enthalten in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Apple macOS: Logikfehler führt zu Speicherkorruption
CVE-2026-28932 MittelIn Apple macOS und iOS bestand ein Logikfehler, der zu Speicherkorruption führen konnte; das Problem wurde durch verbessertes Zustandsmanagement behoben. Der Fehler ist in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 und macOS Tahoe 26.6 behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Chromecast
CVE-2026-14048 MittelEine Use-after-free-Schwachstelle in der Chromecast-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubt einem Angreifer im lokalen Netzwerksegment, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.
CVSS: 6.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Apple – Out-of-Bounds-Write-Fehler behoben (iOS/macOS)
CVE-2026-64754 MittelEin Out-of-Bounds-Write-Fehler wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6 und weitere Apple-Betriebssysteme. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.
CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.