Apple (macOS/iOS) Seite 9
Schwachstellen-Reports
2146 ReportsZeige 401 bis 450 von 2146
-
Apple macOS – Out-of-Bounds-Read kann Systemabsturz auslösen
CVE-2025-24265 KritischEin Out-of-Bounds-Read wurde durch verbesserte Grenzprüfungen behoben. Eine App konnte dadurch einen unerwarteten Systemabsturz verursachen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 bzw. macOS Ventura 13.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS – Buffer Overflow kann unerwartete Systembeendigung auslösen
CVE-2025-24266 KritischEin Buffer Overflow wurde durch verbesserte Grenzwertprüfung behoben. Eine App konnte eine unerwartete Systembeendigung verursachen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 bzw. macOS Ventura 13.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
The issue was addressed with improved memory handling. This issue is fixed in macOS Sequoia 15.4. An app may be able to cause unexpected system termination.
CVE-2025-24269 KritischSchwachstelle in macOS: Eine App kann eine unerwartete Beendigung des Systems auslösen. Laut Hersteller wurde das Problem durch eine verbesserte Speicherverwaltung behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version aktualisieren (macOS Sequoia 15.4).
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS – Out-of-bounds Write mit möglicher Kernel-Speicherkorruption
CVE-2025-24273 KritischEin Out-of-bounds-Write-Problem in macOS wurde durch verbesserte Bounds-Prüfungen behoben. Eine App konnte dadurch einen unerwarteten Systemabsturz auslösen oder Kernel-Speicher beschädigen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 oder macOS Ventura 13.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
Passwort-Autofill füllt Passwörter trotz fehlgeschlagener Authentifizierung
CVE-2025-30430 KritischAufgrund einer unzureichenden Zustandsverwaltung konnte das Passwort-Autofill Passwörter auch nach einer fehlgeschlagenen Authentifizierung ausfüllen. Das Problem wurde durch eine verbesserte Zustandsverwaltung behoben. Betroffen sind Apple-Betriebssysteme; der Fehler ist in iOS 18.4, iPadOS 18.4, macOS Sequoia 15.4, visionOS 2.4 und watchOS 11.4 korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.4, iPadOS 18.4, macOS Sequoia 15.4, visionOS 2.4 oder watchOS 11.4.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple – App kann installierte Apps eines Benutzers auslesen
CVE-2025-30426 KritischEin durch zusätzliche Entitlement-Prüfungen behobenes Problem in Apple-Betriebssystemen erlaubte es einer App, die installierten Apps eines Benutzers aufzuzählen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.4 und iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, tvOS 18.4, visionOS 2.4 oder watchOS 11.4.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple – Shortcuts-App greift auf normalerweise gesperrte Dateien zu
CVE-2025-30433 KritischIn Apple-Betriebssystemen wurde ein Problem durch verbesserte Zugriffsbeschränkungen behoben. Ein Kurzbefehl konnte unter Umständen auf Dateien zugreifen, die für die Shortcuts-App normalerweise nicht erreichbar sind. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.4 und iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, visionOS 2.4 oder watchOS 11.4 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
A logging issue was addressed with improved data redaction. This issue is fixed in macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5. Deleting a conversation in Messages may expose user contact information in system logging.
CVE-2025-30424 KritischProtokollierungsproblem in macOS: Beim Löschen einer Konversation in der App Messages können Kontaktinformationen von Nutzern in der System-Protokollierung offengelegt werden. Laut Hersteller wurde das Problem durch eine verbesserte Datenschwärzung behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version aktualisieren (macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5).
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple: Race Condition bei manipulierten SMB-Freigaben
CVE-2025-30444 KritischIn macOS kann das Einbinden einer boesartig praeparierten SMB-Netzwerkfreigabe zum Absturz des Systems führen. Die zugrundeliegende Race Condition wurde durch verbessertes Locking behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 bzw. macOS Ventura 13.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
Eingabevalidierungsfehler in macOS
CVE-2025-30452 KritischIn macOS wurde ein Fehler bei der Eingabevalidierung behoben. Apple hat das Problem durch verbesserte Prüfungen adressiert. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 oder macOS Ventura 13.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
Symlink-Erstellung in geschützten Bereichen unter macOS
CVE-2025-30457 KritischEin Validierungsproblem bei Symlinks in macOS kann es einer bösartigen App ermöglichen, symbolische Links auf geschützte Bereiche der Festplatte anzulegen. Das Problem wurde durch verbesserte Validierung von Symlinks behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 oder macOS Ventura 13.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
Umgehung der App-Sandbox durch Library-Injection in Apple macOS
CVE-2025-30462 KritischIn Apple macOS besteht ein Library-Injection-Problem, durch das Apps, die scheinbar die App-Sandbox verwenden, möglicherweise ohne Einschränkungen gestartet werden können. Die Schwachstelle wurde durch zusätzliche Beschränkungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 oder macOS Ventura 13.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
Berechtigungsproblem in Apple Shortcuts (iPadOS/macOS)
CVE-2025-30465 KritischIn Apple iPadOS und macOS wurde ein Berechtigungsproblem durch verbesserte Validierung behoben. Ein Kurzbefehl konnte auf Dateien zugreifen, die der Shortcuts-App normalerweise nicht zugänglich sind. Behoben unter anderem in iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5 und macOS Ventura 13.7.5. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS: App kann Dateien ausserhalb ihrer Sandbox lesen
CVE-2025-30458 KritischIn macOS wurde ein Berechtigungsproblem durch zusätzliche Einschränkungen behoben. Eine App konnte Dateien ausserhalb ihrer Sandbox lesen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf macOS Sequoia 15.4 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS – App kann auf geschützte Nutzerdaten zugreifen
CVE-2025-30461 KritischEin Zugriffsproblem wurde durch zusätzliche Sandbox-Einschränkungen für die System-Pasteboards behoben. Eine App konnte auf geschützte Nutzerdaten zugreifen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple – Fehlerhafte Symlink-Behandlung erlaubt Löschen geschützter Dateien
CVE-2025-31182 KritischDas Problem wurde durch verbesserte Behandlung von Symlinks behoben. Eine App konnte Dateien löschen, für die sie keine Berechtigung besass. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf iOS/iPadOS 18.4, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4, visionOS 2.4 bzw. watchOS 11.4.
CVSS: 9.8 Publiziert: Referenz: NVD -
Zugriff auf sensible Benutzerdaten in iOS, iPadOS und macOS
CVE-2025-31183 KritischDurch unzureichende Beschränkung des Zugriffs auf Datencontainer konnte eine App unter iOS, iPadOS, macOS, tvOS und watchOS auf sensible Benutzerdaten zugreifen. Apple hat das Problem durch verbesserte Zugriffsbeschränkungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.4, iPadOS 18.4, macOS Sequoia 15.4, macOS Sonoma 14.7.5, tvOS 18.4 oder watchOS 11.4.
CVSS: 9.8 Publiziert: Referenz: NVD -
An authentication issue was addressed with improved state management. This issue is fixed in macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5. A Shortcut may run with admin privileges without authentication.
CVE-2025-31194 KritischEin Authentifizierungsproblem in macOS wurde durch eine verbesserte Zustandsverwaltung behoben. Ohne die Korrektur konnte ein Kurzbefehl mit Administratorrechten ausgeführt werden, ohne dass eine Authentifizierung erforderlich war. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version aktualisieren (macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5).
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple: Passwort-Autofill füllt Passwörter nach fehlgeschlagener Authentifizierung
CVE-2024-54530 KritischDas Passwort-Autofill von Apple konnte Passwörter ausfüllen, nachdem die Authentifizierung fehlgeschlagen war. Das Problem wurde durch verbesserte Prüfungen behoben und ist in iOS 18.2 und iPadOS 18.2, macOS Sequoia 15.2, visionOS 2.2 sowie watchOS 11.2 korrigiert. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die genannten Betriebssystemversionen.
CVSS: 9.1 Publiziert: Referenz: NVD -
Apple Safari – privater Browser-Tab ohne Authentifizierung zugänglich
CVE-2024-54542 KritischEin Authentifizierungsproblem wurde durch verbessertes Zustandsmanagement behoben. Tabs im privaten Modus konnten ohne Authentifizierung aufgerufen werden. Behoben in Safari 18.2, iOS 18.2 und iPadOS 18.2, macOS Sequoia 15.2 sowie watchOS 11.2. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf eine der genannten Fassungen aktualisieren.
CVSS: 9.1 Publiziert: Referenz: NVD -
Apple macOS – App kann ohne Zustimmung auf Wechseldatenträger zugreifen
CVE-2025-24093 KritischEin Berechtigungsproblem in macOS ermöglichte es einer App, ohne Zustimmung des Nutzers auf Wechseldatenträger zuzugreifen. Das Problem wurde mit zusätzlichen Einschränkungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.3 bzw. macOS Ventura 13.7.3 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS – App kann den aktuellen Standort des Benutzers ermitteln
CVE-2025-24102 KritischIn Apple macOS wurde ein Problem durch verbesserte Prüfungen behoben. Eine App konnte unter Umständen den aktuellen Standort eines Benutzers ermitteln. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iPadOS 17.7.4, macOS Sequoia 15.3, macOS Sonoma 14.7.3 oder macOS Ventura 13.7.3 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple – Out-of-Bounds Write kann Kernel-Speicher beschädigen
CVE-2025-24154 KritischEin Out-of-Bounds-Write wurde durch verbesserte Eingabevalidierung behoben. Ein Angreifer konnte darüber einen unerwarteten Systemabsturz auslösen oder Kernel-Speicher beschädigen. Das Problem ist in iOS 18.3 und iPadOS 18.3, macOS Sequoia 15.3, macOS Sonoma 14.7.3, macOS Ventura 13.7.3 und visionOS 2.3 behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Einspielen der genannten Betriebssystem-Updates.
CVSS: 9.1 Publiziert: Referenz: NVD -
Apple Messages – Kontaktinformationen in Systemprotokollen
CVE-2025-24146 KritischEin durch verbesserte Schwärzung sensibler Informationen behobenes Problem in macOS konnte beim Löschen einer Unterhaltung in Messages Kontaktinformationen eines Benutzers in der Systemprotokollierung offenlegen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.3, macOS Sonoma 14.7.3 oder macOS Ventura 13.7.3.
CVSS: 9.8 Publiziert: Referenz: NVD -
CrafterCMS Engine – Resource Leak / Directory Indexing
CVE-2025-0502 KritischIn der CrafterCMS Engine besteht eine Schwachstelle durch die Übertragung privater Ressourcen in eine neue Sphäre (Resource Leak). Dadurch werden Directory Indexing und die Offenlegung von Ressourcen ermöglicht. Betroffen sind CrafterCMS von 4.0.0 vor 4.0.8 sowie von 4.1.0 vor 4.1.6 auf Linux, macOS und Windows. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 4.0.8 bzw. 4.1.6.
CVSS: 9.1 Publiziert: Referenz: NVD -
Apple macOS – Logikfehler ermöglicht Rechteausweitung
CVE-2024-54465 KritischIn macOS wurde ein Logikfehler durch verbessertes Zustandsmanagement behoben. Eine App konnte darüber ihre Rechte ausweiten (Privilege Escalation). Das Problem ist in macOS Sequoia 15.2 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.2.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple macOS – Out-of-Bounds-Zugriff in der DCP-Firmware
CVE-2024-54506 KritischIn Apple macOS wurde ein Out-of-Bounds-Zugriff durch verbesserte Bereichsprüfungen behoben. Ein Angreifer konnte unter Umständen einen unerwarteten Systemabbruch oder die Ausführung beliebigen Codes in der DCP-Firmware verursachen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.2 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple: Speicherkorruption bei der Verarbeitung von Web-Inhalten
CVE-2024-54534 KritischDie Verarbeitung boesartig praeparierter Web-Inhalte konnte zu einer Speicherkorruption führen. Das Problem wurde durch verbesserte Speicherbehandlung behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Safari 18.2, iOS 18.2 und iPadOS 18.2, iPadOS 17.7.6, macOS Sequoia 15.2, tvOS 18.2, visionOS 2.2 bzw. watchOS 11.2.
CVSS: 9.8 Publiziert: Referenz: NVD -
Feststecken im Vollbildmodus in Firefox unter macOS
CVE-2024-11698 KritischEin Fehler bei der Handhabung von Vollbild-Übergängen konnte dazu führen, dass die Anwendung im Vollbildmodus feststeckte, wenn während des Übergangs ein modaler Dialog geöffnet wurde. Nutzer konnten den Vollbildmodus nicht mehr mit Standardaktionen wie der Esc-Taste oder dem Rechtsklickmenü verlassen. Das Problem betrifft ausschliesslich macOS und Firefox vor 133, Firefox ESR vor 128.5 sowie Thunderbird vor 133 bzw. 128.5. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
.NET and Visual Studio Remote Code Execution Vulnerability
CVE-2024-43498 KritischIn .NET und Visual Studio besteht eine Schwachstelle, die eine entfernte Codeausführung ermöglicht. Angreifer können dadurch beliebigen Code auf betroffenen Systemen ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Umgehung von Webinhalts-Beschränkungen in Apple Safari
CVE-2024-44206 KritischEin Problem in der Behandlung von URL-Protokollen wurde durch eine verbesserte Logik behoben. Ein Nutzer kann dadurch möglicherweise bestimmte Beschränkungen für Webinhalte umgehen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Safari 17.6, iOS 17.6 und iPadOS 17.6, macOS Sonoma 14.6, tvOS 17.6, visionOS 1.3 oder watchOS 10.6.
CVSS: 9.3 Publiziert: Referenz: NVD -
Apple – Sandbox-Ausbruch durch Logikfehler (macOS Sequoia 15)
CVE-2024-44146 KritischEin Logikproblem in Apple-Produkten wurde durch verbesserte Dateiverarbeitung behoben. Ohne die Korrektur konnte eine App aus ihrer Sandbox ausbrechen. Die Korrektur ist in macOS Sequoia 15 enthalten. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15 einspielen.
CVSS: 10.0 Publiziert: Referenz: NVD -
Apple macOS: Sandbox-Ausbruch durch unzureichende Prüfung von Dateiattributen
CVE-2024-44148 KritischIn Apple macOS erlaubte eine unzureichende Validierung von Dateiattributen einer App, aus ihrer Sandbox auszubrechen. Das Problem wurde durch eine verbesserte Attributprüfung behoben und ist in macOS Sequoia 15 korrigiert. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf macOS Sequoia 15 oder neuer aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
VMware Workstation und Fusion: Use-after-free im vbluetooth-Gerät
CVE-2024-22267 KritischVMware Workstation und Fusion enthalten eine Use-after-free-Schwachstelle im vbluetooth-Gerät. Ein Angreifer mit lokalen Administratorrechten in einer virtuellen Maschine kann darüber Code als VMX-Prozess der VM auf dem Host ausführen. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in ANGLE ermöglicht Ausnutzung von Heap-Korruption
CVE-2024-4558 KritischIn der Komponente ANGLE von Google Chrome vor Version 124.0.6367.155 besteht ein Use-after-free. Ein Angreifer aus der Ferne konnte darüber über eine präparierte HTML-Seite potenziell eine Heap-Korruption ausnutzen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 124.0.6367.155 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
VMware ESXi/Workstation/Fusion – Use-after-free im UHCI-USB-Controller
CVE-2024-22253 KritischVMware ESXi, Workstation und Fusion enthalten eine Use-after-free-Schwachstelle im UHCI-USB-Controller. Ein bösartiger Akteur mit lokalen Administratorrechten auf einer virtuellen Maschine kann Code als VMX-Prozess der VM auf dem Host ausführen. Auf ESXi bleibt die Ausnutzung in der VMX-Sandbox eingeschlossen, während sie auf Workstation und Fusion zur Codeausführung auf dem Host führen kann. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
VMware ESXi, Workstation und Fusion: Use-after-free im XHCI-USB-Controller
CVE-2024-22252 KritischIn den Virtualisierungsprodukten VMware ESXi, Workstation und Fusion besteht eine Use-after-free-Schwachstelle im XHCI-USB-Controller. Ein Angreifer mit lokalen administrativen Rechten auf einer virtuellen Maschine kann darüber Code im Kontext des VMX-Prozesses der VM auf dem Host ausführen. Auf ESXi bleibt die Ausnutzung in der VMX-Sandbox eingeschlossen, auf Workstation und Fusion kann sie zur Codeausführung auf dem Host-System führen. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Lokale Electron-Code-Injection in Miro Desktop unter macOS
CVE-2024-23746 KritischMiro Desktop 0.8.18 unter macOS erlaubt über eine komplexe Abfolge von Schritten eine lokale Electron-Code-Injection, die in manchen Umgebungen nutzbar sein kann (u. a. Umgehung einer kTCCServiceSystemPolicyAppBundles-Anforderung per Dateikopie, Umbenennung des App-Contents-Verzeichnisses und Modifikation eines asar-Archivs). CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Discord für macOS – Remote Code Execution über RunAsNode-Einstellungen
CVE-2024-23739 KritischEin Fehler in Discord für macOS Version 0.0.291 und früher erlaubt entfernten Angreifern die Ausführung beliebigen Codes über die Einstellungen RunAsNode und enableNodeClilnspectArguments. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Hyper (macOS): Remotecodeausführung über RunAsNode-Einstellungen
CVE-2024-23741 KritischEin Fehler in Hyper auf macOS Version 3.4.1 und aelter erlaubt entfernten Angreifern die Ausführung beliebigen Codes über die Einstellungen RunAsNode und enableNodeClilnspectArguments. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Postman auf macOS – mögliche Codeausführung über RunAsNode-Einstellungen
CVE-2024-23738 KritischEin Problem in Postman Version 10.22 und früher auf macOS soll es einem entfernten Angreifer erlauben, über die Einstellungen RunAsNode und enableNodeClilnspectArguments beliebigen Code auszuführen. Der Hersteller bestreitet laut Quelle die Richtigkeit des Berichts und gibt an, dass die Konfiguration keine entfernte Codeausführung ermögliche. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Fehlerhafte Signaturprüfung in ShareBrowser auf macOS
CVE-2023-44077 KritischStudio Network Solutions ShareBrowser vor Version 7.0 auf macOS behandelt die Signaturprüfung fehlerhaft (auch bekannt als PMP-2636). Dadurch kann die Integritätsprüfung umgangen werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf ShareBrowser 7.0 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apple (macOS/iOS/Safari) – Use-after-free (Arbitrary Code Execution)
CVE-2023-40414 KritischEin Use-after-free-Problem wurde durch verbesserte Speicherverwaltung behoben. Die Verarbeitung von Webinhalten kann zur Ausführung beliebigen Codes führen. Das Problem ist in watchOS 10, iOS 17 und iPadOS 17, tvOS 17, macOS Sonoma 14 sowie Safari 17 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf die vom Hersteller bereitgestellte fehlerbereinigte Version einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Heimdal Thor Agent: Umgehung von USB-Zugriffsbeschraenkungen
CVE-2023-29486 KritischIm Heimdal Thor Agent in den Versionen 3.4.2 und vor 3.7.0 unter Windows wurde eine Schwachstelle entdeckt, die es Angreifern erlaubt, USB-Zugriffs- beschraenkungen zu umgehen, beliebigen Code auszuführen und über die Next-Gen-Antivirus-Komponente an sensible Informationen zu gelangen. Laut Quelle argumentiert Heimdal, dass es sich um eine Einschraenkung von Microsoft Windows und nicht um eine Heimdal-spezifische Schwachstelle handelt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 3.7.0 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2023-29485 – Umgehung der Netzwerkfilterung im Heimdal Thor Agent
CVE-2023-29485 KritischIm Heimdal Thor Agent (Versionen 3.4.2 und früher unter Windows sowie 2.6.9 und früher unter macOS) erlaubt laut NVD eine Schwachstelle im Modul DarkLayer Guard, die Netzwerkfilterung zu umgehen, beliebigen Code auszuführen und an vertrauliche Informationen zu gelangen. Der Hersteller Heimdal bestreitet die Gültigkeit des Problems und argumentiert, dass das Produkt systemeigene DNS-Anfragen filtert und nicht dafür ausgelegt sei, Anfragen von Drittlösungen abzufangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: verfügbare Herstellerhinweise beachten und auf eine aktuelle Agent-Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Heimdal Thor Agent: Denial of Service (vom Hersteller bestritten)
CVE-2023-29487 KritischIn den Heimdal-Thor-Agent-Versionen 3.4.2 und älter (Windows) sowie 2.6.9 und älter (macOS) sollen Angreifer über das Threat-To-Process-Correlation-Modul einen Denial of Service auslösen können. Heimdal bestreitet, dass es sich um eine gültige Schwachstelle handelt, und ordnet das fehlende Prozess-Kennzeichen in DNS-Logs als Fehlklassifikation ein. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Die Einschätzung des Herstellers berücksichtigen und den Agenten aktuell halten.
CVSS: 9.1 Publiziert: Referenz: NVD -
Apple macOS: Umgehung von Sandbox-Beschränkungen
CVE-2023-38586 KritischIn macOS besteht eine Schwachstelle, durch die ein Prozess in der Sandbox die Sandbox-Beschränkungen umgehen kann. Das Problem wurde durch zusätzliche Sandbox-Einschränkungen behoben und ist in macOS Sonoma 14 korrigiert. CVSS-Basiswert: 10.0 (Kritisch). Empfohlene Massnahme: auf macOS Sonoma 14 aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
CVE-2023-40455 – Umgehung von Sandbox-Beschränkungen in macOS
CVE-2023-40455 KritischEin Berechtigungsproblem in macOS erlaubt einem in einer Sandbox laufenden Prozess, die Sandbox-Beschränkungen zu umgehen. Das Problem wurde mit zusätzlichen Einschränkungen adressiert und ist in macOS Sonoma 14 behoben. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf macOS Sonoma 14 aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
Absturz oder Codeausführung durch entfernten Benutzer in Apple-Systemen
CVE-2023-40400 KritischEin entfernter Benutzer konnte einen unerwarteten Absturz der App oder die Ausführung von beliebigem Code auslösen. Das Problem wurde durch verbesserte Prüfungen behoben. Betroffen sind Apple-Betriebssysteme; der Fehler ist in tvOS 17, iOS 17, iPadOS 17, watchOS 10 und macOS Sonoma 14 korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf tvOS 17, iOS 17, iPadOS 17, watchOS 10 oder macOS Sonoma 14.
CVSS: 9.8 Publiziert: Referenz: NVD -
Speicherzugriffsfehler im Apple-Kernel
CVE-2023-40436 KritischIn Apple-Systemen bestand eine Schwachstelle, die durch verbesserte Bereichsprüfungen behoben wurde. Ein Angreifer kann dadurch unerwartete Systemabstürze auslösen oder Kernel-Speicher lesen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sonoma 14.
CVSS: 9.1 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.