2025-3069: macOS Tahoe: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2025-11-04 16:08)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Apple
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Administratorrechte zu erlangen, Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, Denial-of-Service (DoS)-Angriffe durchzuführen und falsche Informationen darzustellen. Zudem kann ein Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um Informationen auszuspähen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen und Denial-of-Service (DoS)-Angriffe durchzuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann eine Schwachstelle ausnutzen, um Informationen auszuspähen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Apple veröffentlicht macOS Tahoe 26.1 als Sicherheitsupdate, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2024-43398
Schwachstelle in REXML ermöglicht Denial-of-Service-AngriffCVE-2024-49761
Schwachstelle in REXML ermöglicht Denial-of-Service-AngriffCVE-2025-30465
Schwachstelle in Shortcuts ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-32462
Schwachstelle in sudo ermöglicht PrivilegieneskalationCVE-2025-43322
Schwachstelle in Admin Framework ermöglicht Ausspähen von InformationenCVE-2025-43334
Schwachstelle in sudo ermöglicht Ausspähen von InformationenCVE-2025-43335
Schwachstelle in Security ermöglicht Ausspähen von InformationenCVE-2025-43336
Schwachstelle in SoftwareUpdate ermöglicht Ausspähen von InformationenCVE-2025-43348
Schwachstelle in Finder ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-43351
Schwachstelle in StorageKit ermöglicht Ausspähen von InformationenCVE-2025-43364
Schwachstelle in NetFSFramework ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-43373
Schwachstelle in Wi-Fi ermöglicht Manipulation von DateienCVE-2025-43377
Schwachstelle in Model I/O ermöglicht Denial-of-Service-AngriffCVE-2025-43378
Schwachstelle in AppleMobileFileIntegrity ermöglicht Ausspähen von InformationenCVE-2025-43379
Schwachstelle in AppleMobileFileIntegrity ermöglicht Manipulation von DateienCVE-2025-43380
Schwachstelle in sips ermöglicht Denial-of-Service-AngriffCVE-2025-43381
Schwachstelle in CoreServicesUIAgent ermöglicht Manipulation von DateienCVE-2025-43382
Schwachstelle in AppleMobileFileIntegrity ermöglicht Ausspähen von InformationenCVE-2025-43383 CVE-2025-43384 CVE-2025-43385 CVE-2025-43386
Schwachstellen in Model I/O ermöglichen Denial-of-Service-AngriffeCVE-2025-43387
Schwachstelle in DiskArbitration ermöglicht Erlangen von AdministratorrechtenCVE-2025-43388 CVE-2025-43466
Schwachstellen in AppleMobileFileIntegrity ermöglichen Ausspähen von InformationenCVE-2025-43389
Schwachstelle in Notes ermöglicht Ausspähen von InformationenCVE-2025-43390
Schwachstelle in AppleMobileFileIntegrity ermöglicht Ausspähen von InformationenCVE-2025-43391
Schwachstelle in Photos ermöglicht Ausspähen von InformationenCVE-2025-43392
Schwachstelle in WebKit Canvas ermöglicht Ausspähen von InformationenCVE-2025-43393
Schwachstelle in quarantine ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-43394
Schwachstelle in bootp ermöglicht Ausspähen von InformationenCVE-2025-43395
Schwachstelle in configd ermöglicht Ausspähen von InformationenCVE-2025-43396
Schwachstelle in Installer ermöglicht Ausspähen von InformationenCVE-2025-43397
Schwachstelle in SoftwareUpdate ermöglicht Denial-of-Service-AngriffCVE-2025-43398
Schwachstelle in Kernel ermöglicht Denial-of-Service-AngriffCVE-2025-43399
Schwachstelle in Siri ermöglicht Ausspähen von InformationenCVE-2025-43401
Schwachstelle in CoreAnimation ermöglicht Denial-of-Service-AngriffCVE-2025-43402
Schwachstelle in WindowServer ermöglicht Denial-of-Service-AngriffCVE-2025-43404
Schwachstelle in Sandbox ermöglicht Ausspähen von InformationenCVE-2025-43405
Schwachstelle Photos ermöglicht Ausspähen von InformationenCVE-2025-43406
Schwachstelle in Sandbox ermöglicht Ausspähen von InformationenCVE-2025-43407
Schwachstelle in Assets ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-43408
Schwachstelle in Share Sheet ermöglicht Ausspähen von InformationenCVE-2025-43409
Schwachstelle in Spotlight ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-43411
Schwachstelle in PackageKit ermöglicht Ausspähen von InformationenCVE-2025-43412
Schwachstelle in TCC ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-43413
Schwachstelle in libxpc ermöglicht Ausspähen von InformationenCVE-2025-43414
Schwachstelle in Shortcuts ermöglicht Ausspähen von InformationenCVE-2025-43420
Schwachstelle in Dock ermöglicht Ausspähen von InformationenCVE-2025-43421
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2025-43423
Schwachstelle in Audio ermöglicht Ausspähen von InformationenCVE-2025-43424
Schwachstelle in Multi-Touch ermöglicht Denial-of-Service-AngriffCVE-2025-43425 CVE-2025-43435 CVE-2025-43441
Schwachstellen in WebKit ermöglichen Denial-of-Service-AngriffeCVE-2025-43426
Schwachstelle in Contacts ermöglicht Ausspähen von InformationenCVE-2025-43427 CVE-2025-43430 CVE-2025-43458
Schwachstellen in WebKit ermöglichen Denial-of-Service-AngriffeCVE-2025-43429
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2025-43431 CVE-2025-43433
Schwachstellen in WebKit ermöglichen Manipulation von DateienCVE-2025-43432
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2025-43434 CVE-2025-43438 CVE-2025-43457
Schwachstellen in WebKit ermöglichen Denial-of-Service-AngriffeCVE-2025-43436
Schwachstelle in CoreServices ermöglicht Ausspähen von InformationenCVE-2025-43440
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2025-43443
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2025-43444
Schwachstelle in Installer ermöglicht Ausspähen von InformationenCVE-2025-43445
Schwachstelle in CoreText ermöglicht Denial-of-Service-AngriffCVE-2025-43446
Schwachstelle in Assets ermöglicht Manipulation von DateienCVE-2025-43447 CVE-2025-43462
Schwachstellen in Apple Neural Engine ermöglichen Denial-of-Service-AngriffeCVE-2025-43448
Schwachstelle in CloudKit ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-43455
Schwachstelle in Apple Account ermöglicht Ausspähen von InformationenCVE-2025-43461
Schwachstelle in configd ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-43463
Schwachstelle in StorageKit ermöglicht PrivilegieneskalationCVE-2025-43464
Schwachstelle in dyld ermöglicht Denial-of-Service-AngriffCVE-2025-43465
Schwachstelle in ATS ermöglicht Ausspähen von InformationenCVE-2025-43467
Schwachstelle in Installer ermöglicht Erlangen von AdministratorrechtenCVE-2025-43468
Schwachstelle in AppleMobileFileIntegrity ermöglicht Ausspähen von InformationenCVE-2025-43469
Schwachstelle in NSSpellChecker ermöglicht Ausspähen von InformationenCVE-2025-43471
Schwachstelle in Admin Framework ermöglicht Ausspähen von InformationenCVE-2025-43472
Schwachstelle in zsh ermöglicht Erlangen von AdministratorrechtenCVE-2025-43473
Schwachstelle in Shortcuts ermöglicht Ausspähen von InformationenCVE-2025-43474
Schwachstelle in GPU Drivers ermöglicht Denial-of-Service-AngriffCVE-2025-43476
Schwachstelle in SharedFileList ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-43477
Schwachstelle in Siri ermöglicht Ausspähen von InformationenCVE-2025-43478
Schwachstelle in ASP TCP ermöglicht Denial-of-Service-AngriffCVE-2025-43479
Schwachstelle in CoreServices ermöglicht Ausspähen von InformationenCVE-2025-43480
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2025-43481
Schwachstelle in Disk Images ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-43493
Schwachstelle in Safari ermöglicht Darstellen falscher InformationenCVE-2025-43496
Schwachstelle in Mail Drafts ermöglicht Manipulation von DateienCVE-2025-43497
Schwachstelle in BackBoardServices ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-43498
Schwachstelle in FileProvider ermöglicht Ausspähen von InformationenCVE-2025-43499
Schwachstelle in Shortcuts ermöglicht Ausspähen von InformationenCVE-2025-43500
Schwachstelle in Sandbox Profiles ermöglicht Ausspähen von InformationenCVE-2025-43502
Schwachstelle in Safari ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-43503
Schwachstelle in Safari ermöglicht Darstellen falscher InformationenCVE-2025-43506
Schwachstelle in Networking ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-43507
Schwachstelle in Find My ermöglicht Ausspähen von InformationenCVE-2025-53906
Schwachstelle in Vim ermöglicht Manipulation von DateienCVE-2025-6442
Schwachstelle in WEBrick ermöglicht Darstellen falscher Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.