CVE-2025-43529

Hoch8.8Veröffentlicht am 17. Dezember 2025

Ein Use-after-free-Problem wurde durch verbesserte Speicherverwaltung behoben. Dieses Problem ist in Safari 26.2, iOS 18.7.3 und iPadOS 18.7.3, iOS 26.2 und iPadOS 26.2, macOS Tahoe 26.2, tvOS 26.2, visionOS 26.2, watchOS 26.2 behoben. Die Verarbeitung böswillig erstellter Webinhalte kann zur Ausführung beliebigen Codes führen. Apple ist sich eines Berichts bewusst, wonach dieses Problem möglicherweise in einem äußerst ausgeklügelten Angriff gegen bestimmte Zielpersonen auf Versionen von iOS vor iOS 26 ausgenutzt wurde. CVE-2025-14174 wurde ebenfalls als Reaktion auf diesen Bericht vergeben.

Aktiv ausgenutzt

  • Seit dem 15. Dez. 2025 im CISA-Katalog ausgenutzter Schwachstellen
  • US-Bundesbehörden müssen sie bis zum 5. Jan. 2026 beheben (BOD 22-01)
  • Angegriffen 6 Tage bevor die Schwachstelle öffentlich wurde

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Quelle: CISA KEV · 8. Sept. 2026 8. Sept. 2026 19. Apr. 2026 18. März 2026 18. März 2026 20. Jan. 2026

CVSS-Score8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-416
Herstellerapple

Betroffene Produkte

HerstellerProduktVersionen
applesafari< 26.2
appleipados< 18.7.3
appleiphone os< 18.7.3
applemacos< 26.2
appletvos< 26.2
applevisionos< 26.2
applewatchos< 26.2

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank