Multiple Products
Die Schwachstelle steckt in der Verarbeitung von Webinhalten durch Apples Browser-Engine, die in zahlreichen Apple-Produkten zum Einsatz kommt – darunter das Mac-Betriebssystem macOS, der Browser Safari sowie die Betriebssysteme für iPhone und iPad, für die Apple Watch und für das Apple TV. Ursache ist ein Ganzzahlüberlauf (Integer Overflow): Bei einer Rechenoperation entsteht ein Wert, der den vorgesehenen Zahlenbereich überschreitet, sodass die interne Speicherverwaltung aus dem Tritt gerät. Ein Angreifer kann eine Webseite mit gezielt präparierten Inhalten erstellen. Ruft das Opfer diese Seite auf und werden die manipulierten Inhalte verarbeitet, lässt sich der Fehler auslösen und beliebiger Schadcode auf dem Gerät ausführen. Da der Angriff allein über das Betrachten einer Webseite funktioniert und alle genannten Plattformen dieselbe Engine teilen, ist die Angriffsfläche entsprechend breit; betroffen sind sowohl Endnutzer als auch Geräte im professionellen Umfeld.
Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Sind keine Gegenmaßnahmen verfügbar, stellen Sie die Nutzung des betroffenen Produkts ein.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel CISA nimmt iOS-Schwachstellen des Coruna-Exploit-Kits in KEV-Katalog auf 06.03.2026