DFN-CERT

Advisory-Archiv

2026-2957: macOS Tahoe: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2026-06-30 15:12)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Apple

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, Denial-of-Service (DoS)-Angriffe durchzuführen, Daten zu manipulieren und eventuell beliebige Befehle oder beliebigen Programmcode zur Ausführung zu bringen. Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers.

Der Hersteller informiert über die Schwachstellen und stellt macOS Tahoe 26.5.2 als Sicherheitsupdate bereit.

Schwachstellen:

CVE-2026-28979

Schwachstelle in WebRTC ermöglicht Denial-of-Service-Angriff

CVE-2026-39868

Schwachstelle in Kernel ermöglicht Denial-of-Service-Angriff

CVE-2026-39872 CVE-2026-43663 CVE-2026-43712

Schwachstellen in WebKit ermöglichen Denial-of-Service-Angriffe

CVE-2026-43676

Schwachstelle in WebKit ermöglicht Denial-of-Service-Angriff

CVE-2026-43699 CVE-2026-43709 CVE-2026-43726 CVE-2026-43734 CVE-2026-43742

Schwachstellen in WebKit ermöglichen Denial-of-Service-Angriffe

CVE-2026-43700

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2026-43701

Schwachstelle in WebKit ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-43703

Schwachstelle in libxslt ermöglicht Denial-of-Service-Angriff

CVE-2026-43704

Schwachstelle in Web Extensions ermöglicht Denial-of-Service-Angriff

CVE-2026-43705

Schwachstelle in WebKit ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-43706

Schwachstelle in libxslt ermöglicht Denial-of-Service-Angriff

CVE-2026-43707

Schwachstelle in WebKit ermöglicht Denial-of-Service-Angriff

CVE-2026-43708

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2026-43713

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2026-43715 CVE-2026-43731

Schwachstellen in WebKit ermöglichen u. a. Denial-of-Service-Angriffe

CVE-2026-43716

Schwachstelle in WebKit ermöglicht Denial-of-Service-Angriff

CVE-2026-43717 CVE-2026-43746

Schwachstellen in WebRTC ermöglichen Denial-of-Service-Angriffe

CVE-2026-43718

Schwachstelle in WebRTC ermöglicht Denial-of-Service-Angriff

CVE-2026-43720

Schwachstelle in WebKit Canvas ermöglicht Denial-of-Service-Angriff

CVE-2026-43721

Schwachstelle in WebKit Storage ermöglicht u. a. Ausspähen von Informationen

CVE-2026-43722

Schwachstelle in Kernel ermöglicht Ausspähen von Informationen

CVE-2026-43724

Schwachstelle in Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-43725

Schwachstelle in WebKit ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-43727

Schwachstelle in WebKit ermöglicht Denial-of-Service-Angriff

CVE-2026-43732

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2026-43735

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2026-43740

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2026-43743

Schwachstelle in IOGPUFamily ermöglicht Denial-of-Service-Angriff

CVE-2026-43745

Schwachstelle in WebKit ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.