CVE-2025-43510

Hoch7.8Veröffentlicht am 12. Dezember 2025

Ein Problem mit Speicherbeschädigung wurde durch eine verbesserte Überprüfung des Sperrzustands behoben. Dieses Problem wurde in iOS 18.7.2 und iPadOS 18.7.2, iOS 26.1 und iPadOS 26.1, macOS Sequoia 15.7.2, macOS Sonoma 14.8.2, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1 behoben. Eine bösartige Anwendung kann unerwartete Änderungen im zwischen Prozessen gemeinsam genutzten Speicher verursachen.

Aktiv ausgenutzt

  • Seit dem 20. März 2026 im CISA-Katalog ausgenutzter Schwachstellen
  • US-Bundesbehörden müssen sie bis zum 3. Apr. 2026 beheben (BOD 22-01)
  • Erster Angriff 95 Tage nach der Veröffentlichung beobachtet

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Quelle: CISA KEV · 8. Sept. 2026 19. Apr. 2026 20. März 2026 18. März 2026 18. März 2026

CVSS-Score7.8 / 10CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-667
Herstellerapple

Betroffene Produkte

HerstellerProduktVersionen
appleipados< 18.7.2
appleiphone os< 18.7.2
applemacos< 14.8.2
appletvos< 26.1
applevisionos< 26.1
applewatchos< 26.1

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank