Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-31277

Multiple Products

Hersteller: Apple
8,8 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist die Verarbeitung von Webinhalten in mehreren Apple-Produkten – dem Browser Safari sowie den Betriebssystemen für iPhone, iPad, Mac, Apple TV, Apple Watch und die Vision-Brille. Die Ursache liegt in einer fehlerhaften Speicherbehandlung: Ein Pufferüberlauf tritt auf, wenn speziell präparierte Webinhalte geladen und verarbeitet werden. Dabei wird über die Grenzen eines Speicherbereichs hinaus geschrieben, was zu einer Speicherbeschädigung führt. Für einen Angriff genügt es, das Opfer zum Aufruf einer manipulierten Webseite oder zum Anzeigen entsprechend gestalteter Inhalte zu bringen – etwa in eingebetteten Webansichten innerhalb von Apps. Da nahezu alle Apple-Plattformen dieselbe Web-Engine nutzen, betrifft der Defekt die gesamte Produktpalette. Speicherbeschädigungen dieser Art können von Angreifern in der Regel zum Absturz von Anwendungen oder zur Ausführung eigenen Codes ausgenutzt werden. Apple hat den Fehler durch eine verbesserte Speicherverwaltung behoben.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.