Die Schwachstelle beruht auf einem Ganzzahlüberlauf bei der Verarbeitung von Bilddateien. Werden Größen- oder Längenangaben aus einer manipulierten Bilddatei nicht ausreichend geprüft, kann ein Rechenwert überlaufen und in der Folge ein Speicherbereich falsch bemessen beschrieben werden. Ein Angreifer kann dies ausnutzen, indem er ein präpariertes Bild bereitstellt: Allein dessen Verarbeitung – etwa beim Anzeigen, Öffnen oder automatischen Vorschau-Erzeugen – kann dazu führen, dass eingeschleuster Programmcode auf dem betroffenen System ausgeführt wird. Da Bilder über Nachrichten, Webseiten oder Dateianhänge sehr leicht auf ein Gerät gelangen und häufig ohne bewusstes Zutun der Nutzerinnen und Nutzer verarbeitet werden, ist die Einstiegshürde für einen Angriff gering. Der Hersteller hat das Problem durch eine verbesserte Prüfung der Eingabedaten behoben; betroffen sind die mobilen Betriebssysteme für iPhone und iPad sowie das Desktop-Betriebssystem.
CVE-2026-65346
8,8
HIGH
CVSS Basis-Score
Beschreibung