DFN-CERT

Advisory-Archiv

2026-2958: Apple Safari: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff

Historie:

Version 1 (2026-06-30 13:14)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Apple

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, Denial-of-Service (DoS)-Angriffe durchzuführen, Daten zu manipulieren und eventuell beliebige Befehle oder beliebigen Programmcode zur Ausführung zu bringen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers.

Zur Behebung der referenzierten Schwachstellen veröffentlicht Apple für macOS Sonoma und macOS Sequoia die Safari Version 26.5.2.

Schwachstellen:

CVE-2026-28979

Schwachstelle in WebRTC ermöglicht Denial-of-Service-Angriff

CVE-2026-39872 CVE-2026-43663 CVE-2026-43712

Schwachstellen in WebKit ermöglichen Denial-of-Service-Angriffe

CVE-2026-43676

Schwachstelle in WebKit ermöglicht Denial-of-Service-Angriff

CVE-2026-43699 CVE-2026-43709 CVE-2026-43726 CVE-2026-43734 CVE-2026-43742

Schwachstellen in WebKit ermöglichen Denial-of-Service-Angriffe

CVE-2026-43700

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2026-43701

Schwachstelle in WebKit ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-43704

Schwachstelle in Web Extensions ermöglicht Denial-of-Service-Angriff

CVE-2026-43705

Schwachstelle in WebKit ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-43707

Schwachstelle in WebKit ermöglicht Denial-of-Service-Angriff

CVE-2026-43708

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2026-43713

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2026-43715 CVE-2026-43731

Schwachstellen in WebKit ermöglichen u. a. Denial-of-Service-Angriffe

CVE-2026-43716

Schwachstelle in WebKit ermöglicht Denial-of-Service-Angriff

CVE-2026-43717 CVE-2026-43746

Schwachstellen in WebRTC ermöglichen Denial-of-Service-Angriffe

CVE-2026-43718

Schwachstelle in WebRTC ermöglicht Denial-of-Service-Angriff

CVE-2026-43720

Schwachstelle in WebKit Canvas ermöglicht Denial-of-Service-Angriff

CVE-2026-43721

Schwachstelle in WebKit Storage ermöglicht u. a. Ausspähen von Informationen

CVE-2026-43725

Schwachstelle in WebKit ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-43727

Schwachstelle in WebKit ermöglicht Denial-of-Service-Angriff

CVE-2026-43732

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2026-43735

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2026-43740

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2026-43745

Schwachstelle in WebKit ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.