2026-2958: Apple Safari: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2026-06-30 13:14)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Apple
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, Denial-of-Service (DoS)-Angriffe durchzuführen, Daten zu manipulieren und eventuell beliebige Befehle oder beliebigen Programmcode zur Ausführung zu bringen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers.
Zur Behebung der referenzierten Schwachstellen veröffentlicht Apple für macOS Sonoma und macOS Sequoia die Safari Version 26.5.2.
Schwachstellen:
CVE-2026-28979
Schwachstelle in WebRTC ermöglicht Denial-of-Service-AngriffCVE-2026-39872 CVE-2026-43663 CVE-2026-43712
Schwachstellen in WebKit ermöglichen Denial-of-Service-AngriffeCVE-2026-43676
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-43699 CVE-2026-43709 CVE-2026-43726 CVE-2026-43734 CVE-2026-43742
Schwachstellen in WebKit ermöglichen Denial-of-Service-AngriffeCVE-2026-43700
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2026-43701
Schwachstelle in WebKit ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-43704
Schwachstelle in Web Extensions ermöglicht Denial-of-Service-AngriffCVE-2026-43705
Schwachstelle in WebKit ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-43707
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-43708
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2026-43713
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2026-43715 CVE-2026-43731
Schwachstellen in WebKit ermöglichen u. a. Denial-of-Service-AngriffeCVE-2026-43716
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-43717 CVE-2026-43746
Schwachstellen in WebRTC ermöglichen Denial-of-Service-AngriffeCVE-2026-43718
Schwachstelle in WebRTC ermöglicht Denial-of-Service-AngriffCVE-2026-43720
Schwachstelle in WebKit Canvas ermöglicht Denial-of-Service-AngriffCVE-2026-43721
Schwachstelle in WebKit Storage ermöglicht u. a. Ausspähen von InformationenCVE-2026-43725
Schwachstelle in WebKit ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-43727
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-43732
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2026-43735
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2026-43740
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2026-43745
Schwachstelle in WebKit ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.