2025-1200: macOS Sequoia: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2025-05-13 17:20)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Apple
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um Informationen auszuspähen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Administratorrechte zu erlangen, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Apple hat macOS Sonoma 15.5 als Sicherheitsupdate veröffentlicht, um die Schwachstellen zu schließen.
Schwachstellen:
CVE-2024-8176
Schwachstelle in Expat ermöglicht Denial-of-Service-AngriffCVE-2025-24142
Schwachstelle in Notification Center ermöglicht Ausspähen von InformationenCVE-2025-24213
Schwachstelle in WebKit ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-24222
Schwachstelle in BOM ermöglicht Denial-of-Service-AngriffCVE-2025-24223 CVE-2025-31204 CVE-2025-31223 CVE-2025-31238
Schwachstellen in WebKit ermöglichen Ausführen beliebigen ProgrammcodesCVE-2025-24274
Schwachstelle in Mobile Device Service ermöglicht Erlangen von AdministratorrechtenCVE-2025-26465
Schwachstelle in OpenSSH ermöglicht Man-in-the-Middle-AngriffCVE-2025-26466
Schwachstelle in OpenSSH ermöglicht Denial-of-Service-AngriffCVE-2025-30440
Schwachstelle in Libinfo ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-30443
Schwachstelle in AppleMobileFileIntegrity ermöglicht Ausspähen von InformationenCVE-2025-31205
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2025-31206
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2025-31208
Schwachstelle in CoreAudio ermöglicht Denial-of-Service-AngriffCVE-2025-31209
Schwachstelle in CoreGraphics ermöglicht Ausspähen von InformationenCVE-2025-31212
Schwachstelle in Core Bluetooth ermöglicht Ausspähen von InformationenCVE-2025-31213
Schwachstelle in Security ermöglicht Ausspähen von InformationenCVE-2025-31215
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2025-31217
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2025-31218
Schwachstelle in NetworkExtension ermöglicht Ausspähen von InformationenCVE-2025-31219
Schwachstelle in Kernel ermöglicht Denial-of-Service-AngriffCVE-2025-31220
Schwachstelle in Weather ermöglicht Ausspähen von InformationenCVE-2025-31221
Schwachstelle in Security ermöglicht Denial-of-Service-AngriffCVE-2025-31222
Schwachstelle in mDNSResponder ermöglicht PrivilegieneskalationCVE-2025-31224
Schwachstelle in Sandbox ermöglicht Umgehen von Privatsphäre-EinstellungenCVE-2025-31226
Schwachstelle in ImageIO ermöglicht Denial-of-Service-AngriffCVE-2025-31232
Schwachstelle in Installer ermöglicht Ausspähen von InformationenCVE-2025-31233
Schwachstelle in CoreMedia ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-31234
Schwachstelle in Pro Res ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-31235
Schwachstelle in Audio ermöglicht Denial-of-Service-AngriffCVE-2025-31236
Schwachstelle in Finder ermöglicht Ausspähen von InformationenCVE-2025-31237 CVE-2025-31240
Schwachstellen in afpfs ermöglichen Denial-of-Service-AngriffCVE-2025-31239
Schwachstelle in CoreMedia ermöglicht Denial-of-Service-AngriffCVE-2025-31241
Schwachstelle in Kernel ermöglicht Denial-of-Service-AngriffCVE-2025-31242
Schwachstelle in StoreKit ermöglicht Ausspähen von InformationenCVE-2025-31244
Schwachstelle in Quarantine ermöglicht PrivilegieneskalationCVE-2025-31245
Schwachstelle in Pro Res ermöglicht Denial-of-Service-AngriffCVE-2025-31246
Schwachstelle in afpfs ermöglicht Denial-of-Service-AngriffCVE-2025-31247
Schwachstelle in SharedFileList ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-31249
Schwachstelle in Sandbox ermöglicht Ausspähen von InformationenCVE-2025-31250
Schwachstelle in TCC ermöglicht Ausspähen von InformationenCVE-2025-31251
Schwachstelle in AppleJPEG ermöglicht Denial-of-Service-AngriffCVE-2025-31256
Schwachstelle in Notes ermöglicht Ausspähen von InformationenCVE-2025-31257
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2025-31258
Schwachstelle in macOS Sequoia ermöglicht PrivilegieneskalationCVE-2025-31259
Schwachstelle in macOS Sequoia ermöglicht PrivilegieneskalationCVE-2025-31260
Schwachstelle in Apple Intelligence Reports ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.