CVE-2026-20700

Hoch7.8Veröffentlicht am 11. Februar 2026

Ein Problem mit Speicherbeschädigung wurde durch eine verbesserte Zustandsverwaltung behoben. Dieses Problem wurde in iOS 26.3 und iPadOS 26.3, macOS Tahoe 26.3, tvOS 26.3, visionOS 26.3, watchOS 26.3 behoben. Ein Angreifer mit Schreibzugriff auf den Speicher kann möglicherweise beliebigen Code ausführen. Apple ist ein Bericht bekannt, wonach dieses Problem möglicherweise in einem äußerst ausgeklügelten Angriff gegen bestimmte Zielpersonen auf iOS-Versionen vor iOS 26 ausgenutzt wurde. CVE-2025-14174 und CVE-2025-43529 wurden ebenfalls als Reaktion auf diesen Bericht veröffentlicht.

Aktiv ausgenutzt

  • Seit dem 12. Feb. 2026 im CISA-Katalog ausgenutzter Schwachstellen
  • US-Bundesbehörden müssen sie bis zum 5. März 2026 beheben (BOD 22-01)
  • Angegriffen 1 Tag bevor die Schwachstelle öffentlich wurde

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Quelle: CISA KEV · 8. Sept. 2026 19. Apr. 2026 18. März 2026 18. März 2026 12. März 2026 12. Feb. 2026

CVSS-Score7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-119
Herstellerapple

Betroffene Produkte

HerstellerProduktVersionen
appleipados< 26.3
appleiphone os< 26.3
applemacos< 26.3
appletvos< 26.3
applevisionos< 26.3
applewatchos< 26.3

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank