2026-3718: Apple iOS, Apple iPadOS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-07-28 14:56)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, Denial-of-Service (DoS)-Angriffe durchzuführen und falsche Informationen darzustellen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Apple informiert über die Schwachstellen und stellt iOS und iPadOS in Version 26.6 als Sicherheitsupdates bereit.
Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.
Schwachstellen:
CVE-2026-3783
Schwachstelle in curl und libcurl ermöglicht Ausspähen von InformationenCVE-2026-3784
Schwachstelle in curl und libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-43723
Schwachstelle in MediaRemote ermöglicht PrivilegieneskalationCVE-2026-43740
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2026-43776
Schwachstelle in Apple Double ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-43804
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-43805
Schwachstelle in IOKit ermöglicht Denial-of-Service-AngriffCVE-2026-43810
Schwachstelle in Kernel ermöglicht Denial-of-Service-AngriffCVE-2026-43811
Schwachstelle in Books ermöglicht Manipulation von DateienCVE-2026-43818
Schwachstelle in ImageIO ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-43821
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2026-4424
Schwachstelle in libarchive ermöglicht Ausspähen von InformationenCVE-2026-64713
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2026-64718
Schwachstelle in WebKit Canvas ermöglicht Denial-of-Service-AngriffCVE-2026-64719
Schwachstelle in WebRTC ermöglicht Denial-of-Service-AngriffCVE-2026-64728
Schwachstelle in WebKit ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-64730
Schwachstelle in WebKit ermöglicht Darstellen falscher InformationenCVE-2026-64735
Schwachstelle in Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-64740
Schwachstelle in Game Center ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-64747
Schwachstelle in AVEVideoEncoder ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-64757
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-64764
Schwachstelle in SceneKit ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-64772
Schwachstelle in Model I/O ermöglicht Denial-of-Service-AngriffCVE-2026-64783
Schwachstelle in WebKit ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.