1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Apple (macOS/iOS) Seite 9

Betriebssysteme, Endpoint, Distros
2146
Reports
173
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2146 Reports

Zeige 401 bis 450 von 2146

  1. Apple macOS – Out-of-Bounds-Read kann Systemabsturz auslösen

    CVE-2025-24265 Kritisch

    Ein Out-of-Bounds-Read wurde durch verbesserte Grenzprüfungen behoben. Eine App konnte dadurch einen unerwarteten Systemabsturz verursachen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 bzw. macOS Ventura 13.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. Apple macOS – Buffer Overflow kann unerwartete Systembeendigung auslösen

    CVE-2025-24266 Kritisch

    Ein Buffer Overflow wurde durch verbesserte Grenzwertprüfung behoben. Eine App konnte eine unerwartete Systembeendigung verursachen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 bzw. macOS Ventura 13.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. The issue was addressed with improved memory handling. This issue is fixed in macOS Sequoia 15.4. An app may be able to cause unexpected system termination.

    CVE-2025-24269 Kritisch

    Schwachstelle in macOS: Eine App kann eine unerwartete Beendigung des Systems auslösen. Laut Hersteller wurde das Problem durch eine verbesserte Speicherverwaltung behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version aktualisieren (macOS Sequoia 15.4).

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. Apple macOS – Out-of-bounds Write mit möglicher Kernel-Speicherkorruption

    CVE-2025-24273 Kritisch

    Ein Out-of-bounds-Write-Problem in macOS wurde durch verbesserte Bounds-Prüfungen behoben. Eine App konnte dadurch einen unerwarteten Systemabsturz auslösen oder Kernel-Speicher beschädigen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 oder macOS Ventura 13.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. Passwort-Autofill füllt Passwörter trotz fehlgeschlagener Authentifizierung

    CVE-2025-30430 Kritisch

    Aufgrund einer unzureichenden Zustandsverwaltung konnte das Passwort-Autofill Passwörter auch nach einer fehlgeschlagenen Authentifizierung ausfüllen. Das Problem wurde durch eine verbesserte Zustandsverwaltung behoben. Betroffen sind Apple-Betriebssysteme; der Fehler ist in iOS 18.4, iPadOS 18.4, macOS Sequoia 15.4, visionOS 2.4 und watchOS 11.4 korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.4, iPadOS 18.4, macOS Sequoia 15.4, visionOS 2.4 oder watchOS 11.4.

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. Apple – App kann installierte Apps eines Benutzers auslesen

    CVE-2025-30426 Kritisch

    Ein durch zusätzliche Entitlement-Prüfungen behobenes Problem in Apple-Betriebssystemen erlaubte es einer App, die installierten Apps eines Benutzers aufzuzählen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.4 und iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, tvOS 18.4, visionOS 2.4 oder watchOS 11.4.

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. Apple – Shortcuts-App greift auf normalerweise gesperrte Dateien zu

    CVE-2025-30433 Kritisch

    In Apple-Betriebssystemen wurde ein Problem durch verbesserte Zugriffsbeschränkungen behoben. Ein Kurzbefehl konnte unter Umständen auf Dateien zugreifen, die für die Shortcuts-App normalerweise nicht erreichbar sind. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.4 und iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, visionOS 2.4 oder watchOS 11.4 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. A logging issue was addressed with improved data redaction. This issue is fixed in macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5. Deleting a conversation in Messages may expose user contact information in system logging.

    CVE-2025-30424 Kritisch

    Protokollierungsproblem in macOS: Beim Löschen einer Konversation in der App Messages können Kontaktinformationen von Nutzern in der System-Protokollierung offengelegt werden. Laut Hersteller wurde das Problem durch eine verbesserte Datenschwärzung behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version aktualisieren (macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5).

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. Apple: Race Condition bei manipulierten SMB-Freigaben

    CVE-2025-30444 Kritisch

    In macOS kann das Einbinden einer boesartig praeparierten SMB-Netzwerkfreigabe zum Absturz des Systems führen. Die zugrundeliegende Race Condition wurde durch verbessertes Locking behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 bzw. macOS Ventura 13.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. Eingabevalidierungsfehler in macOS

    CVE-2025-30452 Kritisch

    In macOS wurde ein Fehler bei der Eingabevalidierung behoben. Apple hat das Problem durch verbesserte Prüfungen adressiert. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 oder macOS Ventura 13.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. Symlink-Erstellung in geschützten Bereichen unter macOS

    CVE-2025-30457 Kritisch

    Ein Validierungsproblem bei Symlinks in macOS kann es einer bösartigen App ermöglichen, symbolische Links auf geschützte Bereiche der Festplatte anzulegen. Das Problem wurde durch verbesserte Validierung von Symlinks behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 oder macOS Ventura 13.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. Umgehung der App-Sandbox durch Library-Injection in Apple macOS

    CVE-2025-30462 Kritisch

    In Apple macOS besteht ein Library-Injection-Problem, durch das Apps, die scheinbar die App-Sandbox verwenden, möglicherweise ohne Einschränkungen gestartet werden können. Die Schwachstelle wurde durch zusätzliche Beschränkungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4, macOS Sonoma 14.7.5 oder macOS Ventura 13.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Berechtigungsproblem in Apple Shortcuts (iPadOS/macOS)

    CVE-2025-30465 Kritisch

    In Apple iPadOS und macOS wurde ein Berechtigungsproblem durch verbesserte Validierung behoben. Ein Kurzbefehl konnte auf Dateien zugreifen, die der Shortcuts-App normalerweise nicht zugänglich sind. Behoben unter anderem in iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5 und macOS Ventura 13.7.5. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. Apple macOS: App kann Dateien ausserhalb ihrer Sandbox lesen

    CVE-2025-30458 Kritisch

    In macOS wurde ein Berechtigungsproblem durch zusätzliche Einschränkungen behoben. Eine App konnte Dateien ausserhalb ihrer Sandbox lesen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf macOS Sequoia 15.4 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. Apple macOS – App kann auf geschützte Nutzerdaten zugreifen

    CVE-2025-30461 Kritisch

    Ein Zugriffsproblem wurde durch zusätzliche Sandbox-Einschränkungen für die System-Pasteboards behoben. Eine App konnte auf geschützte Nutzerdaten zugreifen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.4.

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. Apple – Fehlerhafte Symlink-Behandlung erlaubt Löschen geschützter Dateien

    CVE-2025-31182 Kritisch

    Das Problem wurde durch verbesserte Behandlung von Symlinks behoben. Eine App konnte Dateien löschen, für die sie keine Berechtigung besass. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf iOS/iPadOS 18.4, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4, visionOS 2.4 bzw. watchOS 11.4.

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. Zugriff auf sensible Benutzerdaten in iOS, iPadOS und macOS

    CVE-2025-31183 Kritisch

    Durch unzureichende Beschränkung des Zugriffs auf Datencontainer konnte eine App unter iOS, iPadOS, macOS, tvOS und watchOS auf sensible Benutzerdaten zugreifen. Apple hat das Problem durch verbesserte Zugriffsbeschränkungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iOS 18.4, iPadOS 18.4, macOS Sequoia 15.4, macOS Sonoma 14.7.5, tvOS 18.4 oder watchOS 11.4.

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. An authentication issue was addressed with improved state management. This issue is fixed in macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5. A Shortcut may run with admin privileges without authentication.

    CVE-2025-31194 Kritisch

    Ein Authentifizierungsproblem in macOS wurde durch eine verbesserte Zustandsverwaltung behoben. Ohne die Korrektur konnte ein Kurzbefehl mit Administratorrechten ausgeführt werden, ohne dass eine Authentifizierung erforderlich war. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version aktualisieren (macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5).

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. Apple: Passwort-Autofill füllt Passwörter nach fehlgeschlagener Authentifizierung

    CVE-2024-54530 Kritisch

    Das Passwort-Autofill von Apple konnte Passwörter ausfüllen, nachdem die Authentifizierung fehlgeschlagen war. Das Problem wurde durch verbesserte Prüfungen behoben und ist in iOS 18.2 und iPadOS 18.2, macOS Sequoia 15.2, visionOS 2.2 sowie watchOS 11.2 korrigiert. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die genannten Betriebssystemversionen.

    CVSS: 9.1 Publiziert: Referenz: NVD
  20. Apple Safari – privater Browser-Tab ohne Authentifizierung zugänglich

    CVE-2024-54542 Kritisch

    Ein Authentifizierungsproblem wurde durch verbessertes Zustandsmanagement behoben. Tabs im privaten Modus konnten ohne Authentifizierung aufgerufen werden. Behoben in Safari 18.2, iOS 18.2 und iPadOS 18.2, macOS Sequoia 15.2 sowie watchOS 11.2. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf eine der genannten Fassungen aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  21. Apple macOS – App kann ohne Zustimmung auf Wechseldatenträger zugreifen

    CVE-2025-24093 Kritisch

    Ein Berechtigungsproblem in macOS ermöglichte es einer App, ohne Zustimmung des Nutzers auf Wechseldatenträger zuzugreifen. Das Problem wurde mit zusätzlichen Einschränkungen behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.4, macOS Sonoma 14.7.3 bzw. macOS Ventura 13.7.3 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  22. Apple macOS – App kann den aktuellen Standort des Benutzers ermitteln

    CVE-2025-24102 Kritisch

    In Apple macOS wurde ein Problem durch verbesserte Prüfungen behoben. Eine App konnte unter Umständen den aktuellen Standort eines Benutzers ermitteln. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf iPadOS 17.7.4, macOS Sequoia 15.3, macOS Sonoma 14.7.3 oder macOS Ventura 13.7.3 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. Apple – Out-of-Bounds Write kann Kernel-Speicher beschädigen

    CVE-2025-24154 Kritisch

    Ein Out-of-Bounds-Write wurde durch verbesserte Eingabevalidierung behoben. Ein Angreifer konnte darüber einen unerwarteten Systemabsturz auslösen oder Kernel-Speicher beschädigen. Das Problem ist in iOS 18.3 und iPadOS 18.3, macOS Sequoia 15.3, macOS Sonoma 14.7.3, macOS Ventura 13.7.3 und visionOS 2.3 behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Einspielen der genannten Betriebssystem-Updates.

    CVSS: 9.1 Publiziert: Referenz: NVD
  24. Apple Messages – Kontaktinformationen in Systemprotokollen

    CVE-2025-24146 Kritisch

    Ein durch verbesserte Schwärzung sensibler Informationen behobenes Problem in macOS konnte beim Löschen einer Unterhaltung in Messages Kontaktinformationen eines Benutzers in der Systemprotokollierung offenlegen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.3, macOS Sonoma 14.7.3 oder macOS Ventura 13.7.3.

    CVSS: 9.8 Publiziert: Referenz: NVD
  25. CrafterCMS Engine – Resource Leak / Directory Indexing

    CVE-2025-0502 Kritisch

    In der CrafterCMS Engine besteht eine Schwachstelle durch die Übertragung privater Ressourcen in eine neue Sphäre (Resource Leak). Dadurch werden Directory Indexing und die Offenlegung von Ressourcen ermöglicht. Betroffen sind CrafterCMS von 4.0.0 vor 4.0.8 sowie von 4.1.0 vor 4.1.6 auf Linux, macOS und Windows. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 4.0.8 bzw. 4.1.6.

    CVSS: 9.1 Publiziert: Referenz: NVD
  26. Apple macOS – Logikfehler ermöglicht Rechteausweitung

    CVE-2024-54465 Kritisch

    In macOS wurde ein Logikfehler durch verbessertes Zustandsmanagement behoben. Eine App konnte darüber ihre Rechte ausweiten (Privilege Escalation). Das Problem ist in macOS Sequoia 15.2 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sequoia 15.2.

    CVSS: 9.8 Publiziert: Referenz: NVD
  27. Apple macOS – Out-of-Bounds-Zugriff in der DCP-Firmware

    CVE-2024-54506 Kritisch

    In Apple macOS wurde ein Out-of-Bounds-Zugriff durch verbesserte Bereichsprüfungen behoben. Ein Angreifer konnte unter Umständen einen unerwarteten Systemabbruch oder die Ausführung beliebigen Codes in der DCP-Firmware verursachen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15.2 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  28. Apple: Speicherkorruption bei der Verarbeitung von Web-Inhalten

    CVE-2024-54534 Kritisch

    Die Verarbeitung boesartig praeparierter Web-Inhalte konnte zu einer Speicherkorruption führen. Das Problem wurde durch verbesserte Speicherbehandlung behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Safari 18.2, iOS 18.2 und iPadOS 18.2, iPadOS 17.7.6, macOS Sequoia 15.2, tvOS 18.2, visionOS 2.2 bzw. watchOS 11.2.

    CVSS: 9.8 Publiziert: Referenz: NVD
  29. Feststecken im Vollbildmodus in Firefox unter macOS

    CVE-2024-11698 Kritisch

    Ein Fehler bei der Handhabung von Vollbild-Übergängen konnte dazu führen, dass die Anwendung im Vollbildmodus feststeckte, wenn während des Übergangs ein modaler Dialog geöffnet wurde. Nutzer konnten den Vollbildmodus nicht mehr mit Standardaktionen wie der Esc-Taste oder dem Rechtsklickmenü verlassen. Das Problem betrifft ausschliesslich macOS und Firefox vor 133, Firefox ESR vor 128.5 sowie Thunderbird vor 133 bzw. 128.5. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. .NET and Visual Studio Remote Code Execution Vulnerability

    CVE-2024-43498 Kritisch

    In .NET und Visual Studio besteht eine Schwachstelle, die eine entfernte Codeausführung ermöglicht. Angreifer können dadurch beliebigen Code auf betroffenen Systemen ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  31. Umgehung von Webinhalts-Beschränkungen in Apple Safari

    CVE-2024-44206 Kritisch

    Ein Problem in der Behandlung von URL-Protokollen wurde durch eine verbesserte Logik behoben. Ein Nutzer kann dadurch möglicherweise bestimmte Beschränkungen für Webinhalte umgehen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Safari 17.6, iOS 17.6 und iPadOS 17.6, macOS Sonoma 14.6, tvOS 17.6, visionOS 1.3 oder watchOS 10.6.

    CVSS: 9.3 Publiziert: Referenz: NVD
  32. Apple – Sandbox-Ausbruch durch Logikfehler (macOS Sequoia 15)

    CVE-2024-44146 Kritisch

    Ein Logikproblem in Apple-Produkten wurde durch verbesserte Dateiverarbeitung behoben. Ohne die Korrektur konnte eine App aus ihrer Sandbox ausbrechen. Die Korrektur ist in macOS Sequoia 15 enthalten. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Update auf macOS Sequoia 15 einspielen.

    CVSS: 10.0 Publiziert: Referenz: NVD
  33. Apple macOS: Sandbox-Ausbruch durch unzureichende Prüfung von Dateiattributen

    CVE-2024-44148 Kritisch

    In Apple macOS erlaubte eine unzureichende Validierung von Dateiattributen einer App, aus ihrer Sandbox auszubrechen. Das Problem wurde durch eine verbesserte Attributprüfung behoben und ist in macOS Sequoia 15 korrigiert. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf macOS Sequoia 15 oder neuer aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  34. VMware Workstation und Fusion: Use-after-free im vbluetooth-Gerät

    CVE-2024-22267 Kritisch

    VMware Workstation und Fusion enthalten eine Use-after-free-Schwachstelle im vbluetooth-Gerät. Ein Angreifer mit lokalen Administratorrechten in einer virtuellen Maschine kann darüber Code als VMX-Prozess der VM auf dem Host ausführen. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  35. Google Chrome – Use-after-free in ANGLE ermöglicht Ausnutzung von Heap-Korruption

    CVE-2024-4558 Kritisch

    In der Komponente ANGLE von Google Chrome vor Version 124.0.6367.155 besteht ein Use-after-free. Ein Angreifer aus der Ferne konnte darüber über eine präparierte HTML-Seite potenziell eine Heap-Korruption ausnutzen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 124.0.6367.155 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  36. VMware ESXi/Workstation/Fusion – Use-after-free im UHCI-USB-Controller

    CVE-2024-22253 Kritisch

    VMware ESXi, Workstation und Fusion enthalten eine Use-after-free-Schwachstelle im UHCI-USB-Controller. Ein bösartiger Akteur mit lokalen Administratorrechten auf einer virtuellen Maschine kann Code als VMX-Prozess der VM auf dem Host ausführen. Auf ESXi bleibt die Ausnutzung in der VMX-Sandbox eingeschlossen, während sie auf Workstation und Fusion zur Codeausführung auf dem Host führen kann. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  37. VMware ESXi, Workstation und Fusion: Use-after-free im XHCI-USB-Controller

    CVE-2024-22252 Kritisch

    In den Virtualisierungsprodukten VMware ESXi, Workstation und Fusion besteht eine Use-after-free-Schwachstelle im XHCI-USB-Controller. Ein Angreifer mit lokalen administrativen Rechten auf einer virtuellen Maschine kann darüber Code im Kontext des VMX-Prozesses der VM auf dem Host ausführen. Auf ESXi bleibt die Ausnutzung in der VMX-Sandbox eingeschlossen, auf Workstation und Fusion kann sie zur Codeausführung auf dem Host-System führen. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  38. Lokale Electron-Code-Injection in Miro Desktop unter macOS

    CVE-2024-23746 Kritisch

    Miro Desktop 0.8.18 unter macOS erlaubt über eine komplexe Abfolge von Schritten eine lokale Electron-Code-Injection, die in manchen Umgebungen nutzbar sein kann (u. a. Umgehung einer kTCCServiceSystemPolicyAppBundles-Anforderung per Dateikopie, Umbenennung des App-Contents-Verzeichnisses und Modifikation eines asar-Archivs). CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  39. Discord für macOS – Remote Code Execution über RunAsNode-Einstellungen

    CVE-2024-23739 Kritisch

    Ein Fehler in Discord für macOS Version 0.0.291 und früher erlaubt entfernten Angreifern die Ausführung beliebigen Codes über die Einstellungen RunAsNode und enableNodeClilnspectArguments. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  40. Hyper (macOS): Remotecodeausführung über RunAsNode-Einstellungen

    CVE-2024-23741 Kritisch

    Ein Fehler in Hyper auf macOS Version 3.4.1 und aelter erlaubt entfernten Angreifern die Ausführung beliebigen Codes über die Einstellungen RunAsNode und enableNodeClilnspectArguments. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  41. Postman auf macOS – mögliche Codeausführung über RunAsNode-Einstellungen

    CVE-2024-23738 Kritisch

    Ein Problem in Postman Version 10.22 und früher auf macOS soll es einem entfernten Angreifer erlauben, über die Einstellungen RunAsNode und enableNodeClilnspectArguments beliebigen Code auszuführen. Der Hersteller bestreitet laut Quelle die Richtigkeit des Berichts und gibt an, dass die Konfiguration keine entfernte Codeausführung ermögliche. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  42. Fehlerhafte Signaturprüfung in ShareBrowser auf macOS

    CVE-2023-44077 Kritisch

    Studio Network Solutions ShareBrowser vor Version 7.0 auf macOS behandelt die Signaturprüfung fehlerhaft (auch bekannt als PMP-2636). Dadurch kann die Integritätsprüfung umgangen werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf ShareBrowser 7.0 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  43. Apple (macOS/iOS/Safari) – Use-after-free (Arbitrary Code Execution)

    CVE-2023-40414 Kritisch

    Ein Use-after-free-Problem wurde durch verbesserte Speicherverwaltung behoben. Die Verarbeitung von Webinhalten kann zur Ausführung beliebigen Codes führen. Das Problem ist in watchOS 10, iOS 17 und iPadOS 17, tvOS 17, macOS Sonoma 14 sowie Safari 17 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf die vom Hersteller bereitgestellte fehlerbereinigte Version einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  44. Heimdal Thor Agent: Umgehung von USB-Zugriffsbeschraenkungen

    CVE-2023-29486 Kritisch

    Im Heimdal Thor Agent in den Versionen 3.4.2 und vor 3.7.0 unter Windows wurde eine Schwachstelle entdeckt, die es Angreifern erlaubt, USB-Zugriffs- beschraenkungen zu umgehen, beliebigen Code auszuführen und über die Next-Gen-Antivirus-Komponente an sensible Informationen zu gelangen. Laut Quelle argumentiert Heimdal, dass es sich um eine Einschraenkung von Microsoft Windows und nicht um eine Heimdal-spezifische Schwachstelle handelt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 3.7.0 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  45. CVE-2023-29485 – Umgehung der Netzwerkfilterung im Heimdal Thor Agent

    CVE-2023-29485 Kritisch

    Im Heimdal Thor Agent (Versionen 3.4.2 und früher unter Windows sowie 2.6.9 und früher unter macOS) erlaubt laut NVD eine Schwachstelle im Modul DarkLayer Guard, die Netzwerkfilterung zu umgehen, beliebigen Code auszuführen und an vertrauliche Informationen zu gelangen. Der Hersteller Heimdal bestreitet die Gültigkeit des Problems und argumentiert, dass das Produkt systemeigene DNS-Anfragen filtert und nicht dafür ausgelegt sei, Anfragen von Drittlösungen abzufangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: verfügbare Herstellerhinweise beachten und auf eine aktuelle Agent-Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  46. Heimdal Thor Agent: Denial of Service (vom Hersteller bestritten)

    CVE-2023-29487 Kritisch

    In den Heimdal-Thor-Agent-Versionen 3.4.2 und älter (Windows) sowie 2.6.9 und älter (macOS) sollen Angreifer über das Threat-To-Process-Correlation-Modul einen Denial of Service auslösen können. Heimdal bestreitet, dass es sich um eine gültige Schwachstelle handelt, und ordnet das fehlende Prozess-Kennzeichen in DNS-Logs als Fehlklassifikation ein. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Die Einschätzung des Herstellers berücksichtigen und den Agenten aktuell halten.

    CVSS: 9.1 Publiziert: Referenz: NVD
  47. Apple macOS: Umgehung von Sandbox-Beschränkungen

    CVE-2023-38586 Kritisch

    In macOS besteht eine Schwachstelle, durch die ein Prozess in der Sandbox die Sandbox-Beschränkungen umgehen kann. Das Problem wurde durch zusätzliche Sandbox-Einschränkungen behoben und ist in macOS Sonoma 14 korrigiert. CVSS-Basiswert: 10.0 (Kritisch). Empfohlene Massnahme: auf macOS Sonoma 14 aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  48. CVE-2023-40455 – Umgehung von Sandbox-Beschränkungen in macOS

    CVE-2023-40455 Kritisch

    Ein Berechtigungsproblem in macOS erlaubt einem in einer Sandbox laufenden Prozess, die Sandbox-Beschränkungen zu umgehen. Das Problem wurde mit zusätzlichen Einschränkungen adressiert und ist in macOS Sonoma 14 behoben. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf macOS Sonoma 14 aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  49. Absturz oder Codeausführung durch entfernten Benutzer in Apple-Systemen

    CVE-2023-40400 Kritisch

    Ein entfernter Benutzer konnte einen unerwarteten Absturz der App oder die Ausführung von beliebigem Code auslösen. Das Problem wurde durch verbesserte Prüfungen behoben. Betroffen sind Apple-Betriebssysteme; der Fehler ist in tvOS 17, iOS 17, iPadOS 17, watchOS 10 und macOS Sonoma 14 korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf tvOS 17, iOS 17, iPadOS 17, watchOS 10 oder macOS Sonoma 14.

    CVSS: 9.8 Publiziert: Referenz: NVD
  50. Speicherzugriffsfehler im Apple-Kernel

    CVE-2023-40436 Kritisch

    In Apple-Systemen bestand eine Schwachstelle, die durch verbesserte Bereichsprüfungen behoben wurde. Ein Angreifer kann dadurch unerwartete Systemabstürze auslösen oder Kernel-Speicher lesen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf macOS Sonoma 14.

    CVSS: 9.1 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog