Es handelt sich um einen Pufferüberlauf in der Bildverarbeitung von macOS: Beim Verarbeiten einer speziell präparierten Bilddatei werden die Grenzen des vorgesehenen Speicherbereichs nicht ausreichend geprüft, sodass Daten über den reservierten Puffer hinaus geschrieben werden können. Ein Angreifer kann dies ausnutzen, indem er dem System ein manipuliertes Bild unterschiebt – etwa über eine Webseite, eine Nachricht oder eine geteilte Datei. Gelingt der Angriff, lässt sich beliebiger Code auf dem betroffenen Mac ausführen. Da das Öffnen oder bloße Anzeigen eines Bildes ein alltäglicher Vorgang ist und Vorschaufunktionen Bilddaten oft automatisch verarbeiten, genügt bereits eine geringe Benutzerinteraktion. Apple hat den Fehler durch eine verbesserte Bereichsprüfung behoben; betroffen sind mehrere macOS-Versionsreihen.
CVE-2026-28981
7,8
HIGH
CVSS Basis-Score
Beschreibung