Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-32894

iOS and macOS

Hersteller: Apple
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Kernel von Apples Betriebssystemen iOS und macOS – also im innersten Steuerungskern des Systems, der mit den höchsten Rechten läuft. Ursache ist ein sogenannter Out-of-Bounds-Write: Das System schreibt Daten über die Grenzen des dafür vorgesehenen Speicherbereichs hinaus, weil die Bereichsprüfung unzureichend ist. Eine Anwendung kann diesen Fehler ausnutzen, um angrenzenden Speicher zu überschreiben und dadurch eigenen Code mit Kernel-Rechten auszuführen. Damit erlangt der Angreifer die vollständige Kontrolle über das Gerät, da der Kernel keinerlei Einschränkungen unterliegt. Als Einfallstor genügt eine präparierte oder bereits eingeschleuste App, die lokal auf dem Gerät läuft. Apple liegt ein Bericht vor, wonach die Lücke bereits aktiv für Angriffe missbraucht wurde. Betroffen sind sowohl iPhones und iPads als auch Mac-Computer.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.