2025-3068: Apple iOS, Apple iPadOS: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2025-11-04 13:10)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service (DoS)-Angriff durchzuführen und falsche Informationen darzustellen. Zudem kann ein Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um Informationen auszuspähen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann eine Schwachstelle ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Apple adressiert die Schwachstellen mit dem Sicherheitsupdate 26.1 für iOS und iPadOS.
Schwachstellen:
CVE-2025-43294
Schwachstelle in MallocStackLogging ermöglicht Ausspähen von InformationenCVE-2025-43350
Schwachstelle in Control Center ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-43379
Schwachstelle in AppleMobileFileIntegrity ermöglicht Manipulation von DateienCVE-2025-43383 CVE-2025-43384 CVE-2025-43385 CVE-2025-43386
Schwachstellen in Model I/O ermöglichen Denial-of-Service-AngriffeCVE-2025-43389
Schwachstelle in Notes ermöglicht Ausspähen von InformationenCVE-2025-43391
Schwachstelle in Photos ermöglicht Ausspähen von InformationenCVE-2025-43392
Schwachstelle in WebKit Canvas ermöglicht Ausspähen von InformationenCVE-2025-43398
Schwachstelle in Kernel ermöglicht Denial-of-Service-AngriffCVE-2025-43407
Schwachstelle in Assets ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-43413
Schwachstelle in libxpc ermöglicht Ausspähen von InformationenCVE-2025-43421
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2025-43422
Schwachstelle in Stolen Device Protection ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-43423
Schwachstelle in Audio ermöglicht Ausspähen von InformationenCVE-2025-43424
Schwachstelle in Multi-Touch ermöglicht Denial-of-Service-AngriffCVE-2025-43425 CVE-2025-43435 CVE-2025-43441
Schwachstellen in WebKit ermöglichen Denial-of-Service-AngriffeCVE-2025-43426
Schwachstelle in Contacts ermöglicht Ausspähen von InformationenCVE-2025-43427 CVE-2025-43430 CVE-2025-43458
Schwachstellen in WebKit ermöglichen Denial-of-Service-AngriffeCVE-2025-43429
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2025-43431 CVE-2025-43433
Schwachstellen in WebKit ermöglichen Manipulation von DateienCVE-2025-43432
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2025-43434 CVE-2025-43438 CVE-2025-43457
Schwachstellen in WebKit ermöglichen Denial-of-Service-AngriffeCVE-2025-43436
Schwachstelle in CoreServices ermöglicht Ausspähen von InformationenCVE-2025-43439
Schwachstelle in On-device Intelligence ermöglicht Ausspähen von InformationenCVE-2025-43440
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2025-43442
Schwachstelle in Accessibility ermöglicht Ausspähen von InformationenCVE-2025-43443
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2025-43444
Schwachstelle in Installer ermöglicht Ausspähen von InformationenCVE-2025-43445
Schwachstelle in CoreText ermöglicht Denial-of-Service-AngriffCVE-2025-43447 CVE-2025-43462
Schwachstellen in Apple Neural Engine ermöglichen Denial-of-Service-AngriffeCVE-2025-43448
Schwachstelle in CloudKit ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-43449
Schwachstelle in Apple TV Remote ermöglicht Ausspähen von InformationenCVE-2025-43450
Schwachstelle in Camera ermöglicht Ausspähen von InformationenCVE-2025-43452
Schwachstelle in Text Input ermöglicht Ausspähen von InformationenCVE-2025-43454
Schwachstelle in Siri ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-43455
Schwachstelle in Apple Account ermöglicht Ausspähen von InformationenCVE-2025-43460
Schwachstelle in Status Bar ermöglicht Ausspähen von InformationenCVE-2025-43480
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2025-43493
Schwachstelle in Safari ermöglicht Darstellen falscher InformationenCVE-2025-43495
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2025-43496
Schwachstelle in Mail Drafts ermöglicht Manipulation von DateienCVE-2025-43498
Schwachstelle in FileProvider ermöglicht Ausspähen von InformationenCVE-2025-43500
Schwachstelle in Sandbox Profiles ermöglicht Ausspähen von InformationenCVE-2025-43502
Schwachstelle in Safari ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-43503
Schwachstelle in Safari ermöglicht Darstellen falscher InformationenCVE-2025-43507
Schwachstelle in Find My ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.