Es handelt sich um eine Race Condition, also einen Fehler bei der zeitlichen Abstimmung nebenläufiger Abläufe: Ein Zustand wird nicht sauber verwaltet, sodass zwei gleichzeitig laufende Vorgänge einander in die Quere kommen können. Trifft ein Angreifer den passenden Zeitpunkt, lässt sich das System in einen inkonsistenten Zustand bringen und ausnutzen. Betroffen sind die Betriebssysteme von Apple für Mobilgeräte, Rechner, Fernseh-, Uhren- und Mixed-Reality-Geräte. Ausgenutzt werden kann der Fehler durch eine bereits auf dem Gerät laufende Anwendung, die eigentlich in einer Sandbox – also einer abgeschotteten Umgebung mit eingeschränkten Rechten – ausgeführt wird. Gelingt der Angriff, kann diese App beliebigen Code mit Kernel-Rechten ausführen und damit auf der höchsten Ebene des Betriebssystems agieren. Die Sandbox-Beschränkungen werden dadurch vollständig umgangen, was einer Übernahme des Geräts gleichkommt. Apple hat den Fehler durch eine verbesserte Zustandsverwaltung behoben.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026