Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-43510

Multiple Products

Hersteller: Apple
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in einer fehlerhaften Sperrbehandlung (Locking) im Kern mehrerer Apple-Betriebssysteme, die auf iPhones, iPads, Macs, der Apple Watch, dem Apple TV und der Vision-Brille zum Einsatz kommen. Weil ein interner Sperrzustand nicht korrekt geprüft wird, lässt sich ein Speicherbereich, den mehrere Prozesse gemeinsam nutzen, in einen unsicheren Zustand bringen – es kommt zu einer Speicherbeschädigung. Ausnutzen kann das eine bösartige App, die auf dem Gerät bereits ausgeführt wird: Sie kann unerwartete Veränderungen in diesem gemeinsam genutzten Speicher hervorrufen. Dadurch lassen sich die Grenzen zwischen Prozessen aushebeln, was einem Angreifer ermöglichen kann, aus der eigentlich abgeschotteten App auszubrechen und auf Daten oder Funktionen anderer Prozesse einzuwirken. Betroffen sind alle gängigen Apple-Plattformen, sodass praktisch das gesamte Geräte-Ökosystem des Herstellers den Angriffsweg teilt.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen ein. Ist keine Gegenmaßnahme verfügbar, sollte die Nutzung des betroffenen Produkts eingestellt werden.