1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Apple (macOS/iOS) Seite 8

Betriebssysteme, Endpoint, Distros
2146
Reports
173
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2146 Reports

Zeige 351 bis 400 von 2146

  1. Apple macOS – Umgehung des Lockdown-Modus bei Account-driven User Enrollment

    CVE-2025-43192 Kritisch

    In macOS wurde ein Konfigurationsproblem behoben, bei dem eine Account-driven User Enrollment auch bei aktiviertem Lockdown-Modus weiterhin möglich war. Der Fehler wurde durch zusätzliche Einschränkungen adressiert. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.6 bzw. macOS Sonoma 14.7.7 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. Apple: Unerwarteter App-Absturz beim Parsen einer Datei

    CVE-2025-43186 Kritisch

    In mehreren Apple-Betriebssystemen wurde ein Problem durch verbesserte Speicherverwaltung behoben. Das Parsen einer Datei kann zu einer unerwarteten Beendigung der App führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf iOS 18.6 und iPadOS 18.6, macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7, tvOS 18.6, visionOS 2.6 oder watchOS 11.6 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. Apple macOS – Bösartige App kann Kernel-Speicher lesen

    CVE-2025-43189 Kritisch

    Ein Speicherverarbeitungsproblem wurde durch verbesserte Speicherbehandlung behoben. Eine bösartige App konnte möglicherweise Kernel-Speicher lesen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.6 bzw. macOS Sonoma 14.7.7.

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. Apple macOS – Denial of Service durch fehlerhafte Speicherbehandlung

    CVE-2025-43193 Kritisch

    In Apple macOS wurde ein Problem durch verbesserte Speicherbehandlung behoben. Eine App konnte unter Umständen einen Denial of Service auslösen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.6, macOS Sonoma 14.7.7 oder macOS Ventura 13.7.7 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. Apple: unberechtigter Zugriff auf geschützte Nutzerdaten

    CVE-2025-43198 Kritisch

    In macOS konnte eine App unter Umstaenden auf geschützte Nutzerdaten zugreifen. Das Problem wurde durch Entfernen des anfälligen Codes behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.6 bzw. macOS Sonoma 14.7.7.

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. Apple macOS – App kann geschützte Teile des Dateisystems verändern

    CVE-2025-43194 Kritisch

    Ein durch verbesserte Prüfungen behobenes Problem in macOS erlaubte es einer App, geschützte Teile des Dateisystems zu verändern. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.6, macOS Sonoma 14.7.7 oder macOS Ventura 13.7.7.

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. Rechteausweitung durch Berechtigungsfehler in macOS

    CVE-2025-43199 Kritisch

    Ein Berechtigungsproblem in macOS kann es einer bösartigen App ermöglichen, Root-Rechte zu erlangen. Das Problem wurde durch Entfernen des verwundbaren Codes behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.6, macOS Sonoma 14.7.7 oder macOS Ventura 13.7.7.

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. Out-of-Bounds-Zugriff bei Verarbeitung von Webinhalten in Apple Safari

    CVE-2025-43209 Kritisch

    In Apple-Produkten besteht ein Out-of-Bounds-Zugriffsproblem, bei dem die Verarbeitung von speziell präparierten Webinhalten zu einem unerwarteten Absturz von Safari führen kann. Die Schwachstelle wurde durch eine verbesserte Überprüfung der Bereichsgrenzen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf iOS 18.6 und iPadOS 18.6, iPadOS 17.7.9, macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7, tvOS 18.6, visionOS 2.6 oder watchOS 11.6.

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. Zugriff auf geschützte Benutzerdaten in macOS und iPadOS

    CVE-2025-43220 Kritisch

    Durch unzureichende Prüfung von Symlinks konnte eine App unter macOS und iPadOS auf geschützte Benutzerdaten zugreifen. Apple hat das Problem durch verbesserte Validierung von Symlinks behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iPadOS 17.7.9, macOS Sequoia 15.6, macOS Sonoma 14.7.7 oder macOS Ventura 13.7.7.

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. Use-after-free in Apple iPadOS und macOS

    CVE-2025-43222 Kritisch

    In Apple iPadOS und macOS bestand ein Use-after-free-Problem, das durch Entfernen des anfälligen Codes behoben wurde. Ein Angreifer kann damit einen unerwarteten Programmabbruch einer App auslösen. Behoben in iPadOS 17.7.9, macOS Sequoia 15.6, macOS Sonoma 14.7.7 und macOS Ventura 13.7.7. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. Out-of-Bounds-Write in Apple macOS

    CVE-2025-43237 Kritisch

    In Apple macOS besteht ein Out-of-Bounds-Write-Problem, das durch verbesserte Grenzwertprüfungen behoben wurde. Eine App kann dadurch eine unerwartete Beendigung des Systems auslösen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.6.

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. Apple – Speicherfehler bei der Verarbeitung manipulierter Texturen

    CVE-2025-43234 Kritisch

    Mehrere Speicherfehler bei der Verarbeitung einer bösartig gestalteten Textur konnten zum unerwarteten Beenden einer App führen. Sie wurden durch eine verbesserte Eingabevalidierung behoben. Der Fehler ist in iOS 18.6 und iPadOS 18.6, macOS Sequoia 15.6, tvOS 18.6, visionOS 2.6 und watchOS 11.6 korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die genannten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Apple macOS – Bösartige App als HTTPS-Proxy erhält Zugriff auf sensible Daten

    CVE-2025-43233 Kritisch

    Ein Zugriffsproblem wurde durch verbesserte Zugriffsbeschränkungen behoben. Eine bösartige App, die als HTTPS-Proxy agiert, konnte Zugriff auf sensible Nutzerdaten erhalten. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.6, macOS Sonoma 14.7.7 bzw. macOS Ventura 13.7.7.

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. Apple macOS: Umgehung von Datenschutzeinstellungen

    CVE-2025-43232 Kritisch

    In macOS wurde ein Berechtigungsproblem durch zusätzliche Einschränkungen behoben. Eine App konnte bestimmte Datenschutzeinstellungen umgehen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf macOS Sequoia 15.6, macOS Sonoma 14.7.7 oder macOS Ventura 13.7.7 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. Apple macOS – App kann geschützte Teile des Dateisystems verändern

    CVE-2025-43243 Kritisch

    Ein Berechtigungsproblem in macOS erlaubte es einer App, geschützte Teile des Dateisystems zu verändern. Das Problem wurde durch zusätzliche Einschränkungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.6, macOS Sonoma 14.7.7 oder macOS Ventura 13.7.7.

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. Apple macOS – Race Condition kann unerwartete Systembeendigung auslösen

    CVE-2025-43244 Kritisch

    Eine Race Condition wurde durch verbesserte Zustandsbehandlung behoben. Eine App konnte eine unerwartete Systembeendigung verursachen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.6, macOS Sonoma 14.7.7 bzw. macOS Ventura 13.7.7.

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. A downgrade issue was addressed with additional code-signing restrictions. This issue is fixed in macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7. An app may be able to access protected user data.

    CVE-2025-43245 Kritisch

    Ein Downgrade-Problem in macOS wurde durch zusätzliche Code-Signing-Einschränkungen behoben. Ohne die Korrektur konnte eine App möglicherweise auf geschützte Benutzerdaten zugreifen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version aktualisieren (macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7).

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. Apple macOS – bösartige App kann beliebige Binärdateien auf einem vertrauenswürdigen Gerät starten

    CVE-2025-43253 Kritisch

    Eine unzureichende Eingabevalidierung in macOS erlaubt es einer bösartigen App, beliebige Binärdateien auf einem vertrauenswürdigen Gerät zu starten. Das Problem wurde durch verbesserte Eingabeprüfung behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.6 bzw. macOS Sonoma 14.7.7 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. Sandbox-Ausbruch in macOS

    CVE-2025-43261 Kritisch

    Ein Logikfehler in macOS erlaubt es einer App unter Umständen, aus ihrer Sandbox auszubrechen. Apple hat das Problem durch verbesserte Prüfungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.6, macOS Sonoma 14.7.7 oder macOS Ventura 13.7.7.

    CVSS: 9.8 Publiziert: Referenz: NVD
  20. Apple macOS: Umgehung von Sandbox-Beschraenkungen durch einen Prozess

    CVE-2025-43273 Kritisch

    In Apple macOS wurde ein Berechtigungsproblem durch zusätzliche Sandbox-Beschraenkungen adressiert. Ein in der Sandbox laufender Prozess konnte möglicherweise die Sandbox-Beschraenkungen umgehen. Laut Quelle ist das Problem in macOS Sequoia 15.6 und macOS Sonoma 14.8 behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.6 bzw. macOS Sonoma 14.8.

    CVSS: 9.1 Publiziert: Referenz: NVD
  21. Apple macOS – Sandbox-Ausbruch durch Race Condition

    CVE-2025-43275 Kritisch

    In Apple macOS wurde eine Race Condition durch zusätzliche Validierung behoben. Eine App konnte unter Umständen aus ihrer Sandbox ausbrechen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.6, macOS Sonoma 14.7.7 oder macOS Ventura 13.7.7 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  22. Apple Safari/WebKit – Umgehung der Same-Origin-Policy

    CVE-2025-30466 Kritisch

    Ein durch verbessertes State-Management behobenes Problem in Apple Safari und WebKit erlaubte es einer Website, die Same-Origin-Policy zu umgehen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Safari 18.4, iOS 18.4 und iPadOS 18.4, macOS Sequoia 15.4 oder visionOS 2.4.

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. CVE-2025-31263 – Speicherbeschädigung im Coprozessor unter Apple macOS

    CVE-2025-31263 Kritisch

    In Apple macOS besteht laut NVD ein Problem bei der Speicherbehandlung, durch das eine App den Speicher eines Coprozessors beschädigen kann. Das Problem wurde durch eine verbesserte Speicherbehandlung adressiert und ist in macOS Sequoia 15.4 behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf macOS Sequoia 15.4 oder neuer aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  24. Fehlende Berechtigungsprüfung bei iCloud-Ordnerfreigabe in Apple-Betriebssystemen

    CVE-2025-30448 Kritisch

    Ein Fehler in Apple-Betriebssystemen erlaubt es einem Angreifer, die Freigabe eines iCloud-Ordners ohne Authentifizierung zu aktivieren. Das Problem wurde durch zusätzliche Berechtigungsprüfungen behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.5 und iPadOS 18.5, iPadOS 17.7.7, macOS Sequoia 15.4, macOS Sonoma 14.7.6, macOS Ventura 13.7.6 oder visionOS 2.5.

    CVSS: 9.1 Publiziert: Referenz: NVD
  25. Cisco IOS XE Wireless LAN Controller – Fest einprogrammiertes JWT ermöglicht RCE

    CVE-2025-20188 Kritisch

    Eine Schwachstelle in den Funktionen Out-of-Band Access Point Image Download, Clean Air Spectral Recording und den Client-Debug-Bundles von Cisco IOS XE Software für Wireless LAN Controller könnte einem nicht authentifizierten, entfernten Angreifer das Hochladen beliebiger Dateien ermöglichen. Ursache ist ein fest einprogrammiertes JSON Web Token (JWT) auf dem betroffenen System. Über speziell gestaltete HTTPS-Anfragen an die Datei-Upload-Schnittstelle liessen sich Dateien hochladen, Path-Traversal durchführen und beliebige Befehle mit Root-Rechten ausführen. CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 Publiziert: Referenz: NVD
  26. Apple: Block All Remote Content greift nicht in allen Mail-Vorschauen

    CVE-2025-24172 Kritisch

    In macOS wurde ein Berechtigungsproblem durch zusätzliche Sandbox-Einschraenkungen behoben. Die Einstellung Block All Remote Content wurde unter Umstaenden nicht auf alle Mail-Vorschauen angewendet. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 bzw. macOS Ventura 13.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  27. Sandbox-Ausbruch durch Apps in Apple-Systemen

    CVE-2025-24178 Kritisch

    Ein Fehler in Apple-Betriebssystemen kann es einer App ermöglichen, aus ihrer Sandbox auszubrechen. Das Problem wurde durch verbesserte Zustandsverwaltung behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.4 und iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4 oder watchOS 11.4.

    CVSS: 9.8 Publiziert: Referenz: NVD
  28. Speicherfehler bei der Verarbeitung präparierter Videodateien in Apple-Systemen

    CVE-2025-24190 Kritisch

    Die Verarbeitung einer bösartig präparierten Videodatei konnte in iOS, iPadOS, macOS, tvOS, visionOS und watchOS zu einem unerwarteten App-Abbruch oder einer Beschädigung des Prozessspeichers führen. Apple hat das Problem durch verbesserte Speicherbehandlung behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.4, iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4, visionOS 2.4 oder watchOS 11.4.

    CVSS: 9.8 Publiziert: Referenz: NVD
  29. Apple macOS/iOS: Zugriff auf geschützte Nutzerdaten durch Berechtigungsfehler

    CVE-2025-24181 Kritisch

    In macOS und iOS bestand ein Berechtigungsproblem, durch das eine App möglicherweise auf geschützte Nutzerdaten zugreifen konnte. Das Problem wurde durch zusätzliche Einschränkungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 beziehungsweise macOS Ventura 13.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. Rechteausweitung durch Integer-Overflow in Apple macOS

    CVE-2025-24195 Kritisch

    In Apple macOS wurde ein Integer-Overflow durch verbesserte Eingabevalidierung behoben. Ein Benutzer konnte darüber seine Rechte ausweiten. Behoben in macOS Sequoia 15.4, macOS Sonoma 14.7.5 und macOS Ventura 13.7.5. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  31. Apple macOS: App kann auf geschützte Nutzerdaten zugreifen

    CVE-2025-24204 Kritisch

    In macOS wurde ein Problem durch verbesserte Prüfungen behoben. Eine App konnte auf geschützte Nutzerdaten zugreifen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf macOS Sequoia 15.4 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  32. Apple macOS – App kann iCloud-Speicher ohne Nutzerzustimmung aktivieren

    CVE-2025-24207 Kritisch

    Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben. Eine App konnte iCloud-Speicherfunktionen ohne Zustimmung des Nutzers aktivieren. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 bzw. macOS Ventura 13.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  33. Apple – Speicherfehler bei der Verarbeitung manipulierter Videodateien

    CVE-2025-24211 Kritisch

    Ein durch verbesserte Speicherbehandlung behobenes Problem konnte bei der Verarbeitung einer bösartig gestalteten Videodatei zum unerwarteten Beenden einer App oder zur Beschädigung des Prozessspeichers führen. Der Fehler ist in iOS 18.4 und iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4 und visionOS 2.4 korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die genannten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  34. Out-of-Bounds-Read in Apple-Betriebssystemen

    CVE-2025-24230 Kritisch

    In mehreren Apple-Betriebssystemen bestand ein Out-of-Bounds-Read-Problem, das durch verbesserte Eingabeprüfung behoben wurde. Das Abspielen einer schädlichen Audiodatei konnte zu einer unerwarteten Beendigung der App führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.4 und iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4, visionOS 2.4 oder watchOS 11.4.

    CVSS: 9.8 Publiziert: Referenz: NVD
  35. Apple macOS – App kann geschützte Teile des Dateisystems verändern

    CVE-2025-24231 Kritisch

    Ein durch verbesserte Prüfungen behobenes Problem in macOS erlaubte es einer App, geschützte Teile des Dateisystems zu verändern. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 oder macOS Ventura 13.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  36. A permissions issue was addressed with additional restrictions. This issue is fixed in macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5. A malicious app may be able to read or write to protected files.

    CVE-2025-24233 Kritisch

    Berechtigungsproblem in macOS: Eine bösartige App kann geschützte Dateien lesen oder verändern. Laut Hersteller wurde das Problem durch zusätzliche Einschränkungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version aktualisieren (macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5).

    CVSS: 9.8 Publiziert: Referenz: NVD
  37. Apple macOS – Zustandsverwaltungsfehler erlaubt Zugriff auf beliebige Dateien

    CVE-2025-24232 Kritisch

    Das Problem wurde durch verbesserte Zustandsverwaltung behoben. Eine bösartige App konnte auf beliebige Dateien zugreifen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 bzw. macOS Ventura 13.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  38. Rechteausweitung durch Logikfehler in iOS, iPadOS und macOS

    CVE-2025-24238 Kritisch

    Ein Logikfehler in iOS, iPadOS, macOS, tvOS und watchOS kann es einer App ermöglichen, erhöhte Rechte zu erlangen. Apple hat das Problem durch verbesserte Prüfungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.4, iPadOS 18.4, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4 oder watchOS 11.4.

    CVSS: 9.8 Publiziert: Referenz: NVD
  39. Apple iOS/iPadOS/macOS: Pufferüberlauf ermöglicht unerwarteten Systemabsturz

    CVE-2025-24237 Kritisch

    In mehreren Apple-Betriebssystemen bestand ein Pufferüberlauf, der durch verbesserte Grenzwertprüfungen behoben wurde. Eine App konnte dadurch einen unerwarteten Absturz des Systems verursachen. Betroffen sind ältere Versionen von iOS, iPadOS, macOS, visionOS und watchOS. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version (iOS 18.4 und iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, visionOS 2.4, watchOS 11.4).

    CVSS: 9.8 Publiziert: Referenz: NVD
  40. Apple macOS – App kann Benutzer zum Kopieren sensibler Daten verleiten

    CVE-2025-24241 Kritisch

    In Apple macOS wurde ein Konfigurationsproblem durch zusätzliche Einschränkungen behoben. Eine App konnte einen Benutzer unter Umständen dazu verleiten, sensible Daten in die Zwischenablage zu kopieren. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 oder macOS Ventura 13.7.5 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  41. Apple: Type Confusion kann App-Absturz auslösen

    CVE-2025-24247 Kritisch

    In macOS wurde ein Type-Confusion-Problem durch verbesserte Prüfungen behoben. Ein Angreifer könnte ein unerwartetes Beenden der App auslösen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 bzw. macOS Ventura 13.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  42. Apple macOS: App kann auf gespeicherte Passwörter zugreifen

    CVE-2025-24245 Kritisch

    In macOS wurde das Problem durch das Einfügen einer Verzögerung zwischen den Versuchen zur Eingabe des Bestätigungscodes behoben. Eine bösartige App konnte auf die gespeicherten Passwörter eines Nutzers zugreifen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf macOS Sequoia 15.4 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  43. Apple macOS – Injection-Problem erlaubt Zugriff auf sensible Nutzerdaten

    CVE-2025-24246 Kritisch

    Ein Injection-Problem wurde durch verbesserte Validierung behoben. Eine App konnte dadurch auf sensible Nutzerdaten zugreifen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 bzw. macOS Ventura 13.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  44. Prüfung beliebiger Dateipfade durch Apps unter macOS

    CVE-2025-24249 Kritisch

    Ein Berechtigungsproblem in macOS kann es einer App ermöglichen, die Existenz eines beliebigen Pfads im Dateisystem zu prüfen. Das Problem wurde durch zusätzliche Sandbox-Einschränkungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 oder macOS Ventura 13.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  45. Apple macOS/iOS: Zugriff auf geschützte Nutzerdaten über Symlink-Handling

    CVE-2025-24253 Kritisch

    In macOS und iOS bestand eine Schwachstelle im Umgang mit symbolischen Links (Symlinks). Dadurch konnte eine App möglicherweise auf geschützte Nutzerdaten zugreifen. Das Problem wurde durch eine verbesserte Behandlung von Symlinks behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 beziehungsweise macOS Ventura 13.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  46. Offenlegung von Kernel-Speicher in Apple macOS

    CVE-2025-24256 Kritisch

    In Apple macOS wurde ein Problem durch verbesserte Bereichsprüfungen behoben. Eine App konnte darüber Kernel-Speicher offenlegen. Behoben in macOS Sequoia 15.4, macOS Sonoma 14.7.5 und macOS Ventura 13.7.5. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  47. Apple macOS – Zugriff auf sensible Daten über bösartigen HTTPS-Proxy

    CVE-2025-24250 Kritisch

    Ein durch verbesserte Zugriffsbeschränkungen behobenes Problem in macOS erlaubte es einer bösartigen App, die als HTTPS-Proxy agiert, Zugriff auf sensible Benutzerdaten zu erlangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 oder macOS Ventura 13.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  48. Datenschutzproblem in Apple macOS

    CVE-2025-24263 Kritisch

    In Apple macOS bestand ein Datenschutzproblem, das durch Verschieben sensibler Daten an einen geschützten Ort behoben wurde. Eine App konnte dadurch ungeschützte Benutzerdaten einsehen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4.

    CVSS: 9.8 Publiziert: Referenz: NVD
  49. Denial of Service durch fehlerhafte Speicherbehandlung in macOS

    CVE-2025-24260 Kritisch

    Ein Fehler in der Speicherbehandlung von macOS kann von einem Angreifer in privilegierter Position für einen Denial of Service ausgenutzt werden. Apple hat das Problem durch verbesserte Speicherbehandlung behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 oder macOS Ventura 13.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  50. Apple Safari: Absturz durch manipulierte Web-Inhalte

    CVE-2025-24264 Kritisch

    In mehreren Apple-Betriebssystemen wurde ein Problem durch verbesserte Speicherverwaltung behoben. Die Verarbeitung bösartig gestalteter Web-Inhalte kann zu einem unerwarteten Safari-Absturz führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Safari 18.4, iOS 18.4 und iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, tvOS 18.4, visionOS 2.4 oder watchOS 11.4 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog