Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-38606

Multiple Products

Hersteller: Apple
5,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle sitzt im Kernel – dem zentralen Steuerungskern – mehrerer Apple-Betriebssysteme, darunter die Systeme für iPhone, iPad, Mac, Apple TV und die Apple Watch. Der Defekt beruht auf einer fehlerhaften Verwaltung interner Zustände im Kernel. Eine App, die auf dem Gerät bereits ausgeführt wird, kann dadurch einen sicherheitsrelevanten Zustand des Kernels verändern, der ihr eigentlich nicht zugänglich sein dürfte. Da der Kernel die höchste Ebene des Systems bildet und alle Prozesse, Zugriffsrechte und Hardware-Zugriffe kontrolliert, lassen sich über eine solche Manipulation grundlegende Schutzmechanismen aushebeln und Berechtigungsgrenzen überschreiten. Als Einfallstor genügt eine auf dem Gerät laufende Anwendung – also etwa eine zuvor installierte, scheinbar harmlose oder bösartige App. Apple liegen Hinweise vor, dass die Lücke bereits aktiv ausgenutzt wurde. Betroffen ist die gesamte Bandbreite der Apple-Geräteklassen, vom Mobilgerät bis zur Smartwatch.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.