Montag · 03.08.2026 Ausgabe 4027 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-42824

iOS and iPadOS

Hersteller: Apple
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Kernel von Apples Betriebssystemen iOS und iPadOS, also im Kern der Software, der grundlegende Geräte- und Speicherfunktionen steuert und über die höchsten Systemrechte verfügt. Ursache sind unzureichende Prüfungen im Kernel, die ein Angreifer ausnutzen kann, um seine Berechtigungen auszuweiten. Der Angriff setzt voraus, dass bereits lokaler Zugriff auf dem Gerät besteht – etwa über eine eingeschleuste oder manipulierte App. Ausgehend von diesen eingeschränkten Rechten kann der Angreifer dann auf Kernel-Ebene gelangen und sich so deutlich umfassendere Kontrolle über das Gerät verschaffen. Apple liegen Hinweise vor, dass die Lücke bereits aktiv für Angriffe missbraucht wurde. Betroffen sind iPhones sowie iPads, die mit den genannten Systemen laufen; gerade weil die Schwäche im Kernel sitzt, kann ihre Ausnutzung weitreichende Folgen für die Sicherheit des gesamten Geräts haben.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um; stehen keine zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.