Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-22674

macOS

Hersteller: Apple
5,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Betriebssystemkern (Kernel) von Apples macOS. Ihr liegt ein Lesezugriff außerhalb der vorgesehenen Speichergrenzen zugrunde (Out-of-Bounds Read): Durch unzureichende Prüfung der Eingaben kann eine Anwendung Speicherbereiche auslesen, die eigentlich gesperrt sind. Dadurch gelangen Inhalte des Kernel-Speichers nach außen, die normalen Programmen verborgen bleiben sollen. Ausnutzbar ist der Fehler lokal: Ein angemeldeter Benutzer beziehungsweise eine auf dem System laufende Anwendung kann auf diesem Weg Kernel-Speicher lesen. Brisant ist das vor allem, weil im Kernel-Speicher sensible Daten und sicherheitsrelevante Informationen liegen – etwa Werte, die zum Umgehen von Schutzmechanismen genutzt werden können. So kann der Fehler als Baustein in einer Angriffskette dienen, um weitergehende Angriffe auf das System vorzubereiten. Betroffen sind Geräte mit macOS.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.