Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-27950

Multiple Products

Hersteller: Apple
5,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft mehrere Betriebssysteme von Apple, darunter iOS, iPadOS, macOS und watchOS. Ihr liegt ein Fehler bei der Initialisierung von Speicher zugrunde: Bereiche des Arbeitsspeichers werden verwendet, ohne zuvor sauber zurückgesetzt worden zu sein, sodass darin noch alte Inhalte aus dem Kernspeicher (Kernel) verbleiben können. Der Kernel ist der zentrale Teil des Betriebssystems und verwaltet besonders schützenswerte Daten. Eine bösartig gestaltete Anwendung kann diesen Mangel ausnutzen, um auf solche eigentlich abgeschotteten Speicherinhalte zuzugreifen und Informationen aus dem Kernel auszulesen. Voraussetzung ist, dass der Angreifer eine präparierte App auf dem Gerät zur Ausführung bringt – ein vollständiges Übernehmen des Systems ermöglicht die Lücke für sich genommen nicht, wohl aber das Abgreifen interner Daten. Die ausgelesenen Informationen können etwa dazu dienen, weitere Schutzmechanismen des Systems zu umgehen und nachfolgende Angriffe vorzubereiten.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates für die betroffenen Apple-Betriebssysteme gemäß den Hersteller-Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln