Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-32434

Multiple Products

Hersteller: Apple
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Kernel mehrerer Apple-Betriebssysteme – also der zentralen Steuerungsschicht von iPhone, iPad, Mac und Apple Watch. Ursache ist ein Integer-Überlauf: Bei einer Rechenoperation entsteht ein Zahlenwert, der den vorgesehenen Wertebereich sprengt und so zu fehlerhaften, vom Angreifer beeinflussbaren Ergebnissen führt. Ausnutzen lässt sich der Fehler durch eine eigens präparierte App, die auf dem Gerät läuft. Gelingt der Angriff, kann diese App Code mit Kernel-Rechten ausführen – also auf der höchsten Berechtigungsebene des Systems, jenseits aller normalen App-Beschränkungen. Damit erlangt der Angreifer die vollständige Kontrolle über das Gerät und kann sämtliche Schutzmechanismen umgehen. Betroffen ist eine breite Palette von Apple-Produkten über iOS, iPadOS, macOS und watchOS hinweg. Apple liegen zudem Hinweise vor, dass die Lücke auf älteren Systemen bereits aktiv ausgenutzt wurde.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.