CVE-2025-43398
5,5
MEDIUM
CVSS Basis-Score
Beschreibung
Es handelt sich um einen Fehler in der Speicherverwaltung des Betriebssystems. Eine auf dem Gerät installierte App kann den Defekt auslösen und dadurch einen unerwarteten Systemabsturz herbeiführen – das System bricht also unkontrolliert ab, laufende Vorgänge werden beendet. Der Angriffsweg führt über lokal ausgeführten Code: Wer eine präparierte oder manipulierte Anwendung auf das Gerät bringt, kann damit die Verfügbarkeit des Systems stören. Behoben wurde das Problem durch eine verbesserte Behandlung von Speicherzugriffen. Betroffen sind die Betriebssysteme für Mobilgeräte, Tablets, Desktop-Rechner, TV-Geräte, Uhren und Mixed-Reality-Headsets des Herstellers, für die jeweils korrigierte Fassungen bereitstehen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel 13 bösartige Composer-Pakete auf Packagist greifen ungepatchte iPhones an 01.09.2026