Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-28981

7,8 HIGH CVSS Basis-Score
Beschreibung

Es handelt sich um einen Pufferüberlauf in der Bildverarbeitung von macOS: Beim Verarbeiten einer speziell präparierten Bilddatei werden die Grenzen des vorgesehenen Speicherbereichs nicht ausreichend geprüft, sodass Daten über den reservierten Puffer hinaus geschrieben werden können. Ein Angreifer kann dies ausnutzen, indem er dem System ein manipuliertes Bild unterschiebt – etwa über eine Webseite, eine Nachricht oder eine geteilte Datei. Gelingt der Angriff, lässt sich beliebiger Code auf dem betroffenen Mac ausführen. Da das Öffnen oder bloße Anzeigen eines Bildes ein alltäglicher Vorgang ist und Vorschaufunktionen Bilddaten oft automatisch verarbeiten, genügt bereits eine geringe Benutzerinteraktion. Apple hat den Fehler durch eine verbesserte Bereichsprüfung behoben; betroffen sind mehrere macOS-Versionsreihen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln