Out-of-bounds Write in Apple iOS, iPadOS und macOS
Kennzahlen
- CVSS-Basiswert
- 9.8
- EPSS
- 0.57%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Eine Out-of-bounds-Write-Schwachstelle wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind laut Hersteller iOS und iPadOS vor Version 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6, tvOS vor 26.6 und visionOS. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.
Changelog
-
2026-07-28 · zuletzt
- CVSS-Basiswert ergänzt: 9.8 (vorher lag kein Score vor).
- Schweregrad: Mittel → Kritisch.
-
2026-07-28
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Apple (macOS/iOS)
- Apple macOS – Improper Authentication Vulnerability KEV CVE-2026-65400
- Microsoft SharePoint: Deserialisierung nicht vertrauenswürdiger Daten (RCE) KEV CVE-2026-50522
- Microsoft Office SharePoint – Umgehung eines Sicherheitsmerkmals durch schwache Authentifizierung KEV CVE-2026-55040
- Microsoft SharePoint – Remote-Codeausführung durch unsichere Deserialisierung KEV CVE-2026-58644
- CVE-2026-11645 – Out-of-Bounds Read/Write in V8 (Google Chrome) KEV CVE-2026-11645
- Microsoft Office Remote Code Execution KEV CVE-2009-0238
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.