Es handelt sich um einen Speicherfehler vom Typ “Out-of-bounds Write”: Bei der Verarbeitung von Daten werden Informationen über die Grenzen des dafür vorgesehenen Speicherbereichs hinaus geschrieben, weil die Bereichsprüfung unzureichend war. Ausgelöst werden kann der Fehler aus der Ferne durch einen Angreifer, der entsprechend präparierte Daten an das Gerät übermittelt. In der Folge kann die betroffene Anwendung unerwartet abstürzen, im ungünstigeren Fall lässt sich über den überschriebenen Speicher aber auch beliebiger Programmcode einschleusen und ausführen. Betroffen sind die Betriebssysteme von Apple für iPhone und iPad, für Mac-Rechner sowie für Apple TV, die Vision-Brille und die Apple Watch. Der Hersteller hat den Fehler durch eine verbesserte Prüfung der Speichergrenzen behoben.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026