Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-24085

Multiple Products

Hersteller: Apple
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle ist ein sogenannter Use-after-free-Fehler und betrifft eine Vielzahl von Apple-Produkten, darunter die Betriebssysteme von iPhone und iPad sowie die macOS-Varianten für Mac-Rechner, zudem die Systeme für Apple TV, die Computerbrille und die Smartwatch. Bei einem Use-after-free-Fehler greift die Software auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Diesen Zustand kann ein Angreifer gezielt manipulieren, um den Programmablauf zu seinen Gunsten zu beeinflussen. Ausgenutzt wird die Lücke über eine bösartige Anwendung, die lokal auf dem Gerät läuft: Ist sie einmal installiert und aktiv, kann sie ihre Berechtigungen ausweiten und sich höhere Systemrechte verschaffen, als ihr eigentlich zustehen. Damit durchbricht eine eigentlich eingeschränkte App die Schutzgrenzen des Systems. Apple liegen Hinweise vor, dass die Lücke bei älteren iPhone-Systemen bereits aktiv ausgenutzt wurde.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen für ein Produkt keine Gegenmaßnahmen zur Verfügung, sollte dessen Einsatz eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.