Mittwoch · 26.08.2026 Ausgabe 4685 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-65346

8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle beruht auf einem Ganzzahlüberlauf bei der Verarbeitung von Bilddateien. Werden Größen- oder Längenangaben aus einer manipulierten Bilddatei nicht ausreichend geprüft, kann ein Rechenwert überlaufen und in der Folge ein Speicherbereich falsch bemessen beschrieben werden. Ein Angreifer kann dies ausnutzen, indem er ein präpariertes Bild bereitstellt: Allein dessen Verarbeitung – etwa beim Anzeigen, Öffnen oder automatischen Vorschau-Erzeugen – kann dazu führen, dass eingeschleuster Programmcode auf dem betroffenen System ausgeführt wird. Da Bilder über Nachrichten, Webseiten oder Dateianhänge sehr leicht auf ein Gerät gelangen und häufig ohne bewusstes Zutun der Nutzerinnen und Nutzer verarbeitet werden, ist die Einstiegshürde für einen Angriff gering. Der Hersteller hat das Problem durch eine verbesserte Prüfung der Eingabedaten behoben; betroffen sind die mobilen Betriebssysteme für iPhone und iPad sowie das Desktop-Betriebssystem.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln