Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-31277

Multiple Products

Hersteller: Apple
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle ist ein Pufferüberlauf in der Verarbeitung von Webinhalten und betrifft eine breite Palette von Apple-Produkten: den Browser Safari sowie die Betriebssysteme iOS und iPadOS für iPhone und iPad, macOS für Mac-Rechner, tvOS für Apple TV, visionOS für die Vision-Brille und watchOS für die Apple Watch. Zugrunde liegt eine fehlerhafte Speicherbehandlung: Öffnet oder verarbeitet ein Gerät eine speziell präparierte Webseite, kann der Inhalt mehr Daten in einen Speicherbereich schreiben, als dieser fasst. Dadurch wird angrenzender Speicher überschrieben und es kommt zu einer Speicherbeschädigung. Ein Angreifer kann diesen Defekt allein dadurch auslösen, dass er ein Opfer zum Aufruf manipulierter Webinhalte verleitet – etwa über eine präparierte Website. Da die zugrunde liegende Web-Engine in allen genannten Plattformen zum Einsatz kommt, betrifft die Lücke nahezu das gesamte Apple-Ökosystem vom Smartphone bis zum Desktop.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Updates und Gegenmaßnahmen um. Ist keine Abhilfe verfügbar, sollte die Nutzung des betroffenen Produkts eingestellt werden.