Apple (macOS/iOS) Seite 8
Schwachstellen-Reports
2146 ReportsZeige 351 bis 400 von 2146
-
Apple macOS – Umgehung des Lockdown-Modus bei Account-driven User Enrollment
CVE-2025-43192 KritischIn macOS wurde ein Konfigurationsproblem behoben, bei dem eine Account-driven User Enrollment auch bei aktiviertem Lockdown-Modus weiterhin möglich war. Der Fehler wurde durch zusätzliche Einschränkungen adressiert. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.6 bzw. macOS Sonoma 14.7.7 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple: Unerwarteter App-Absturz beim Parsen einer Datei
CVE-2025-43186 KritischIn mehreren Apple-Betriebssystemen wurde ein Problem durch verbesserte Speicherverwaltung behoben. Das Parsen einer Datei kann zu einer unerwarteten Beendigung der App führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf iOS 18.6 und iPadOS 18.6, macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7, tvOS 18.6, visionOS 2.6 oder watchOS 11.6 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS – Bösartige App kann Kernel-Speicher lesen
CVE-2025-43189 KritischEin Speicherverarbeitungsproblem wurde durch verbesserte Speicherbehandlung behoben. Eine bösartige App konnte möglicherweise Kernel-Speicher lesen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.6 bzw. macOS Sonoma 14.7.7.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS – Denial of Service durch fehlerhafte Speicherbehandlung
CVE-2025-43193 KritischIn Apple macOS wurde ein Problem durch verbesserte Speicherbehandlung behoben. Eine App konnte unter Umständen einen Denial of Service auslösen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.6, macOS Sonoma 14.7.7 oder macOS Ventura 13.7.7 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple: unberechtigter Zugriff auf geschützte Nutzerdaten
CVE-2025-43198 KritischIn macOS konnte eine App unter Umstaenden auf geschützte Nutzerdaten zugreifen. Das Problem wurde durch Entfernen des anfälligen Codes behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.6 bzw. macOS Sonoma 14.7.7.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS – App kann geschützte Teile des Dateisystems verändern
CVE-2025-43194 KritischEin durch verbesserte Prüfungen behobenes Problem in macOS erlaubte es einer App, geschützte Teile des Dateisystems zu verändern. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.6, macOS Sonoma 14.7.7 oder macOS Ventura 13.7.7.
CVSS: 9.8 Publiziert: Referenz: NVD -
Rechteausweitung durch Berechtigungsfehler in macOS
CVE-2025-43199 KritischEin Berechtigungsproblem in macOS kann es einer bösartigen App ermöglichen, Root-Rechte zu erlangen. Das Problem wurde durch Entfernen des verwundbaren Codes behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.6, macOS Sonoma 14.7.7 oder macOS Ventura 13.7.7.
CVSS: 9.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Zugriff bei Verarbeitung von Webinhalten in Apple Safari
CVE-2025-43209 KritischIn Apple-Produkten besteht ein Out-of-Bounds-Zugriffsproblem, bei dem die Verarbeitung von speziell präparierten Webinhalten zu einem unerwarteten Absturz von Safari führen kann. Die Schwachstelle wurde durch eine verbesserte Überprüfung der Bereichsgrenzen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf iOS 18.6 und iPadOS 18.6, iPadOS 17.7.9, macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7, tvOS 18.6, visionOS 2.6 oder watchOS 11.6.
CVSS: 9.8 Publiziert: Referenz: NVD -
Zugriff auf geschützte Benutzerdaten in macOS und iPadOS
CVE-2025-43220 KritischDurch unzureichende Prüfung von Symlinks konnte eine App unter macOS und iPadOS auf geschützte Benutzerdaten zugreifen. Apple hat das Problem durch verbesserte Validierung von Symlinks behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iPadOS 17.7.9, macOS Sequoia 15.6, macOS Sonoma 14.7.7 oder macOS Ventura 13.7.7.
CVSS: 9.8 Publiziert: Referenz: NVD -
Use-after-free in Apple iPadOS und macOS
CVE-2025-43222 KritischIn Apple iPadOS und macOS bestand ein Use-after-free-Problem, das durch Entfernen des anfälligen Codes behoben wurde. Ein Angreifer kann damit einen unerwarteten Programmabbruch einer App auslösen. Behoben in iPadOS 17.7.9, macOS Sequoia 15.6, macOS Sonoma 14.7.7 und macOS Ventura 13.7.7. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Write in Apple macOS
CVE-2025-43237 KritischIn Apple macOS besteht ein Out-of-Bounds-Write-Problem, das durch verbesserte Grenzwertprüfungen behoben wurde. Eine App kann dadurch eine unerwartete Beendigung des Systems auslösen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.6.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple – Speicherfehler bei der Verarbeitung manipulierter Texturen
CVE-2025-43234 KritischMehrere Speicherfehler bei der Verarbeitung einer bösartig gestalteten Textur konnten zum unerwarteten Beenden einer App führen. Sie wurden durch eine verbesserte Eingabevalidierung behoben. Der Fehler ist in iOS 18.6 und iPadOS 18.6, macOS Sequoia 15.6, tvOS 18.6, visionOS 2.6 und watchOS 11.6 korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die genannten Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS – Bösartige App als HTTPS-Proxy erhält Zugriff auf sensible Daten
CVE-2025-43233 KritischEin Zugriffsproblem wurde durch verbesserte Zugriffsbeschränkungen behoben. Eine bösartige App, die als HTTPS-Proxy agiert, konnte Zugriff auf sensible Nutzerdaten erhalten. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.6, macOS Sonoma 14.7.7 bzw. macOS Ventura 13.7.7.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS: Umgehung von Datenschutzeinstellungen
CVE-2025-43232 KritischIn macOS wurde ein Berechtigungsproblem durch zusätzliche Einschränkungen behoben. Eine App konnte bestimmte Datenschutzeinstellungen umgehen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf macOS Sequoia 15.6, macOS Sonoma 14.7.7 oder macOS Ventura 13.7.7 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS – App kann geschützte Teile des Dateisystems verändern
CVE-2025-43243 KritischEin Berechtigungsproblem in macOS erlaubte es einer App, geschützte Teile des Dateisystems zu verändern. Das Problem wurde durch zusätzliche Einschränkungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.6, macOS Sonoma 14.7.7 oder macOS Ventura 13.7.7.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS – Race Condition kann unerwartete Systembeendigung auslösen
CVE-2025-43244 KritischEine Race Condition wurde durch verbesserte Zustandsbehandlung behoben. Eine App konnte eine unerwartete Systembeendigung verursachen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.6, macOS Sonoma 14.7.7 bzw. macOS Ventura 13.7.7.
CVSS: 9.8 Publiziert: Referenz: NVD -
A downgrade issue was addressed with additional code-signing restrictions. This issue is fixed in macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7. An app may be able to access protected user data.
CVE-2025-43245 KritischEin Downgrade-Problem in macOS wurde durch zusätzliche Code-Signing-Einschränkungen behoben. Ohne die Korrektur konnte eine App möglicherweise auf geschützte Benutzerdaten zugreifen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version aktualisieren (macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7).
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS – bösartige App kann beliebige Binärdateien auf einem vertrauenswürdigen Gerät starten
CVE-2025-43253 KritischEine unzureichende Eingabevalidierung in macOS erlaubt es einer bösartigen App, beliebige Binärdateien auf einem vertrauenswürdigen Gerät zu starten. Das Problem wurde durch verbesserte Eingabeprüfung behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.6 bzw. macOS Sonoma 14.7.7 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Sandbox-Ausbruch in macOS
CVE-2025-43261 KritischEin Logikfehler in macOS erlaubt es einer App unter Umständen, aus ihrer Sandbox auszubrechen. Apple hat das Problem durch verbesserte Prüfungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.6, macOS Sonoma 14.7.7 oder macOS Ventura 13.7.7.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS: Umgehung von Sandbox-Beschraenkungen durch einen Prozess
CVE-2025-43273 KritischIn Apple macOS wurde ein Berechtigungsproblem durch zusätzliche Sandbox-Beschraenkungen adressiert. Ein in der Sandbox laufender Prozess konnte möglicherweise die Sandbox-Beschraenkungen umgehen. Laut Quelle ist das Problem in macOS Sequoia 15.6 und macOS Sonoma 14.8 behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.6 bzw. macOS Sonoma 14.8.
CVSS: 9.1 Publiziert: Referenz: NVD -
Apple macOS – Sandbox-Ausbruch durch Race Condition
CVE-2025-43275 KritischIn Apple macOS wurde eine Race Condition durch zusätzliche Validierung behoben. Eine App konnte unter Umständen aus ihrer Sandbox ausbrechen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.6, macOS Sonoma 14.7.7 oder macOS Ventura 13.7.7 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple Safari/WebKit – Umgehung der Same-Origin-Policy
CVE-2025-30466 KritischEin durch verbessertes State-Management behobenes Problem in Apple Safari und WebKit erlaubte es einer Website, die Same-Origin-Policy zu umgehen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Safari 18.4, iOS 18.4 und iPadOS 18.4, macOS Sequoia 15.4 oder visionOS 2.4.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2025-31263 – Speicherbeschädigung im Coprozessor unter Apple macOS
CVE-2025-31263 KritischIn Apple macOS besteht laut NVD ein Problem bei der Speicherbehandlung, durch das eine App den Speicher eines Coprozessors beschädigen kann. Das Problem wurde durch eine verbesserte Speicherbehandlung adressiert und ist in macOS Sequoia 15.4 behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf macOS Sequoia 15.4 oder neuer aktualisieren.
CVSS: 9.1 Publiziert: Referenz: NVD -
Fehlende Berechtigungsprüfung bei iCloud-Ordnerfreigabe in Apple-Betriebssystemen
CVE-2025-30448 KritischEin Fehler in Apple-Betriebssystemen erlaubt es einem Angreifer, die Freigabe eines iCloud-Ordners ohne Authentifizierung zu aktivieren. Das Problem wurde durch zusätzliche Berechtigungsprüfungen behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.5 und iPadOS 18.5, iPadOS 17.7.7, macOS Sequoia 15.4, macOS Sonoma 14.7.6, macOS Ventura 13.7.6 oder visionOS 2.5.
CVSS: 9.1 Publiziert: Referenz: NVD -
Cisco IOS XE Wireless LAN Controller – Fest einprogrammiertes JWT ermöglicht RCE
CVE-2025-20188 KritischEine Schwachstelle in den Funktionen Out-of-Band Access Point Image Download, Clean Air Spectral Recording und den Client-Debug-Bundles von Cisco IOS XE Software für Wireless LAN Controller könnte einem nicht authentifizierten, entfernten Angreifer das Hochladen beliebiger Dateien ermöglichen. Ursache ist ein fest einprogrammiertes JSON Web Token (JWT) auf dem betroffenen System. Über speziell gestaltete HTTPS-Anfragen an die Datei-Upload-Schnittstelle liessen sich Dateien hochladen, Path-Traversal durchführen und beliebige Befehle mit Root-Rechten ausführen. CVSS-Basiswert: 10 (Kritisch).
CVSS: 10.0 Publiziert: Referenz: NVD -
Apple: Block All Remote Content greift nicht in allen Mail-Vorschauen
CVE-2025-24172 KritischIn macOS wurde ein Berechtigungsproblem durch zusätzliche Sandbox-Einschraenkungen behoben. Die Einstellung Block All Remote Content wurde unter Umstaenden nicht auf alle Mail-Vorschauen angewendet. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 bzw. macOS Ventura 13.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
Sandbox-Ausbruch durch Apps in Apple-Systemen
CVE-2025-24178 KritischEin Fehler in Apple-Betriebssystemen kann es einer App ermöglichen, aus ihrer Sandbox auszubrechen. Das Problem wurde durch verbesserte Zustandsverwaltung behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.4 und iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4 oder watchOS 11.4.
CVSS: 9.8 Publiziert: Referenz: NVD -
Speicherfehler bei der Verarbeitung präparierter Videodateien in Apple-Systemen
CVE-2025-24190 KritischDie Verarbeitung einer bösartig präparierten Videodatei konnte in iOS, iPadOS, macOS, tvOS, visionOS und watchOS zu einem unerwarteten App-Abbruch oder einer Beschädigung des Prozessspeichers führen. Apple hat das Problem durch verbesserte Speicherbehandlung behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.4, iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4, visionOS 2.4 oder watchOS 11.4.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS/iOS: Zugriff auf geschützte Nutzerdaten durch Berechtigungsfehler
CVE-2025-24181 KritischIn macOS und iOS bestand ein Berechtigungsproblem, durch das eine App möglicherweise auf geschützte Nutzerdaten zugreifen konnte. Das Problem wurde durch zusätzliche Einschränkungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 beziehungsweise macOS Ventura 13.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
Rechteausweitung durch Integer-Overflow in Apple macOS
CVE-2025-24195 KritischIn Apple macOS wurde ein Integer-Overflow durch verbesserte Eingabevalidierung behoben. Ein Benutzer konnte darüber seine Rechte ausweiten. Behoben in macOS Sequoia 15.4, macOS Sonoma 14.7.5 und macOS Ventura 13.7.5. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS: App kann auf geschützte Nutzerdaten zugreifen
CVE-2025-24204 KritischIn macOS wurde ein Problem durch verbesserte Prüfungen behoben. Eine App konnte auf geschützte Nutzerdaten zugreifen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf macOS Sequoia 15.4 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS – App kann iCloud-Speicher ohne Nutzerzustimmung aktivieren
CVE-2025-24207 KritischEin Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben. Eine App konnte iCloud-Speicherfunktionen ohne Zustimmung des Nutzers aktivieren. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 bzw. macOS Ventura 13.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple – Speicherfehler bei der Verarbeitung manipulierter Videodateien
CVE-2025-24211 KritischEin durch verbesserte Speicherbehandlung behobenes Problem konnte bei der Verarbeitung einer bösartig gestalteten Videodatei zum unerwarteten Beenden einer App oder zur Beschädigung des Prozessspeichers führen. Der Fehler ist in iOS 18.4 und iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4 und visionOS 2.4 korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die genannten Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Read in Apple-Betriebssystemen
CVE-2025-24230 KritischIn mehreren Apple-Betriebssystemen bestand ein Out-of-Bounds-Read-Problem, das durch verbesserte Eingabeprüfung behoben wurde. Das Abspielen einer schädlichen Audiodatei konnte zu einer unerwarteten Beendigung der App führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.4 und iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4, visionOS 2.4 oder watchOS 11.4.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS – App kann geschützte Teile des Dateisystems verändern
CVE-2025-24231 KritischEin durch verbesserte Prüfungen behobenes Problem in macOS erlaubte es einer App, geschützte Teile des Dateisystems zu verändern. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 oder macOS Ventura 13.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
A permissions issue was addressed with additional restrictions. This issue is fixed in macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5. A malicious app may be able to read or write to protected files.
CVE-2025-24233 KritischBerechtigungsproblem in macOS: Eine bösartige App kann geschützte Dateien lesen oder verändern. Laut Hersteller wurde das Problem durch zusätzliche Einschränkungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version aktualisieren (macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5).
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS – Zustandsverwaltungsfehler erlaubt Zugriff auf beliebige Dateien
CVE-2025-24232 KritischDas Problem wurde durch verbesserte Zustandsverwaltung behoben. Eine bösartige App konnte auf beliebige Dateien zugreifen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 bzw. macOS Ventura 13.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
Rechteausweitung durch Logikfehler in iOS, iPadOS und macOS
CVE-2025-24238 KritischEin Logikfehler in iOS, iPadOS, macOS, tvOS und watchOS kann es einer App ermöglichen, erhöhte Rechte zu erlangen. Apple hat das Problem durch verbesserte Prüfungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.4, iPadOS 18.4, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4 oder watchOS 11.4.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple iOS/iPadOS/macOS: Pufferüberlauf ermöglicht unerwarteten Systemabsturz
CVE-2025-24237 KritischIn mehreren Apple-Betriebssystemen bestand ein Pufferüberlauf, der durch verbesserte Grenzwertprüfungen behoben wurde. Eine App konnte dadurch einen unerwarteten Absturz des Systems verursachen. Betroffen sind ältere Versionen von iOS, iPadOS, macOS, visionOS und watchOS. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version (iOS 18.4 und iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, visionOS 2.4, watchOS 11.4).
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS – App kann Benutzer zum Kopieren sensibler Daten verleiten
CVE-2025-24241 KritischIn Apple macOS wurde ein Konfigurationsproblem durch zusätzliche Einschränkungen behoben. Eine App konnte einen Benutzer unter Umständen dazu verleiten, sensible Daten in die Zwischenablage zu kopieren. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 oder macOS Ventura 13.7.5 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple: Type Confusion kann App-Absturz auslösen
CVE-2025-24247 KritischIn macOS wurde ein Type-Confusion-Problem durch verbesserte Prüfungen behoben. Ein Angreifer könnte ein unerwartetes Beenden der App auslösen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 bzw. macOS Ventura 13.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS: App kann auf gespeicherte Passwörter zugreifen
CVE-2025-24245 KritischIn macOS wurde das Problem durch das Einfügen einer Verzögerung zwischen den Versuchen zur Eingabe des Bestätigungscodes behoben. Eine bösartige App konnte auf die gespeicherten Passwörter eines Nutzers zugreifen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf macOS Sequoia 15.4 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS – Injection-Problem erlaubt Zugriff auf sensible Nutzerdaten
CVE-2025-24246 KritischEin Injection-Problem wurde durch verbesserte Validierung behoben. Eine App konnte dadurch auf sensible Nutzerdaten zugreifen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 bzw. macOS Ventura 13.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
Prüfung beliebiger Dateipfade durch Apps unter macOS
CVE-2025-24249 KritischEin Berechtigungsproblem in macOS kann es einer App ermöglichen, die Existenz eines beliebigen Pfads im Dateisystem zu prüfen. Das Problem wurde durch zusätzliche Sandbox-Einschränkungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 oder macOS Ventura 13.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS/iOS: Zugriff auf geschützte Nutzerdaten über Symlink-Handling
CVE-2025-24253 KritischIn macOS und iOS bestand eine Schwachstelle im Umgang mit symbolischen Links (Symlinks). Dadurch konnte eine App möglicherweise auf geschützte Nutzerdaten zugreifen. Das Problem wurde durch eine verbesserte Behandlung von Symlinks behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 beziehungsweise macOS Ventura 13.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
Offenlegung von Kernel-Speicher in Apple macOS
CVE-2025-24256 KritischIn Apple macOS wurde ein Problem durch verbesserte Bereichsprüfungen behoben. Eine App konnte darüber Kernel-Speicher offenlegen. Behoben in macOS Sequoia 15.4, macOS Sonoma 14.7.5 und macOS Ventura 13.7.5. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS – Zugriff auf sensible Daten über bösartigen HTTPS-Proxy
CVE-2025-24250 KritischEin durch verbesserte Zugriffsbeschränkungen behobenes Problem in macOS erlaubte es einer bösartigen App, die als HTTPS-Proxy agiert, Zugriff auf sensible Benutzerdaten zu erlangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 oder macOS Ventura 13.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
Datenschutzproblem in Apple macOS
CVE-2025-24263 KritischIn Apple macOS bestand ein Datenschutzproblem, das durch Verschieben sensibler Daten an einen geschützten Ort behoben wurde. Eine App konnte dadurch ungeschützte Benutzerdaten einsehen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4.
CVSS: 9.8 Publiziert: Referenz: NVD -
Denial of Service durch fehlerhafte Speicherbehandlung in macOS
CVE-2025-24260 KritischEin Fehler in der Speicherbehandlung von macOS kann von einem Angreifer in privilegierter Position für einen Denial of Service ausgenutzt werden. Apple hat das Problem durch verbesserte Speicherbehandlung behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 oder macOS Ventura 13.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple Safari: Absturz durch manipulierte Web-Inhalte
CVE-2025-24264 KritischIn mehreren Apple-Betriebssystemen wurde ein Problem durch verbesserte Speicherverwaltung behoben. Die Verarbeitung bösartig gestalteter Web-Inhalte kann zu einem unerwarteten Safari-Absturz führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Safari 18.4, iOS 18.4 und iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, tvOS 18.4, visionOS 2.4 oder watchOS 11.4 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.