Montag · 03.08.2026 Ausgabe 4023 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-48503

Multiple Products

Hersteller: Apple
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in JavaScriptCore, der JavaScript-Engine, die in zahlreichen Apple-Produkten – darunter macOS, iOS, tvOS, watchOS sowie der Browser Safari – für die Verarbeitung von Webinhalten zuständig ist. Ursache ist eine unzureichende Prüfung von Speichergrenzen: Beim Abarbeiten präparierter Webinhalte überschreitet die Engine die vorgesehenen Speicherbereiche. Ein Angreifer kann dies ausnutzen, indem er ein Opfer dazu bringt, eine entsprechend gestaltete Webseite oder einen schädlichen Webinhalt zu öffnen. Gelingt das, lässt sich beliebiger Schadcode auf dem Gerät ausführen. Der Angriff erfordert keine sonstige Anmeldung, sondern allein das Aufrufen des manipulierten Inhalts. Betroffen ist ein breites Spektrum an Apple-Geräten vom Mac über iPhone und iPad bis zur Apple Watch und dem Apple TV. Da die betroffenen Produkte unter Umständen bereits das Ende ihres Support- oder Lebenszyklus erreicht haben, stehen für sie möglicherweise keine Aktualisierungen mehr zur Verfügung.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen für ein nicht mehr unterstütztes Produkt keine Abhilfen zur Verfügung, sollte dessen Einsatz eingestellt werden.