Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-43000

Multiple Products

Hersteller: Apple
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle ist ein sogenannter Use-after-free-Fehler bei der Verarbeitung von Webinhalten und betrifft mehrere Apple-Produkte – die Betriebssysteme macOS, iOS und iPadOS sowie den Browser Safari. Bei einem Use-after-free greift das Programm auf einen Speicherbereich zu, der bereits freigegeben wurde; dies lässt sich gezielt ausnutzen, um den Speicher in einen unkontrollierten Zustand zu bringen. Auslöser ist das Verarbeiten von eigens präparierten, bösartigen Webinhalten: Bringt ein Angreifer das Opfer dazu, eine entsprechend manipulierte Seite zu öffnen, kommt es zu einer Speicherbeschädigung. Dadurch kann der Angreifer das Verhalten der betroffenen Komponente stören und potenziell eigenen Code zur Ausführung bringen. Da der Angriffsweg über schädliche Webseiten führt, genügt der Besuch einer solchen Seite, und es ist eine breite Nutzerbasis aller genannten Apple-Plattformen betroffen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Abhilfen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.