2026-3719: macOS Tahoe: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-07-28 13:46)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Apple
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, Denial-of-Service (DoS)-Angriffe durchzuführen und falsche Informationen darzustellen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode auszuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Der Hersteller informiert über die Schwachstellen und stellt macOS Tahoe 26.6 als Sicherheitsupdate bereit.
Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.
Schwachstellen:
CVE-2026-23918
Schwachstelle in Apache httpd ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-3783
Schwachstelle in curl und libcurl ermöglicht Ausspähen von InformationenCVE-2026-3784
Schwachstelle in curl und libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-39874
Schwachstelle in Remote Management ermöglicht PrivilegieneskalationCVE-2026-39875
Schwachstelle in CUPS ermöglicht PrivilegieneskalationCVE-2026-43682
Schwachstelle in HFS ermöglicht Denial-of-Service-AngriffCVE-2026-43693
Schwachstelle in Core Services ermöglicht PrivilegieneskalationCVE-2026-43723
Schwachstelle in MediaRemote ermöglicht PrivilegieneskalationCVE-2026-43740
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2026-43776
Schwachstelle in Apple Double ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-43792
Schwachstelle in Safari ermöglicht Ausspähen von InformationenCVE-2026-43804
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-43810
Schwachstelle in Kernel ermöglicht Denial-of-Service-AngriffCVE-2026-43818
Schwachstelle in ImageIO ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-43821
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2026-4424
Schwachstelle in libarchive ermöglicht Ausspähen von InformationenCVE-2026-64696
Schwachstelle in SMB ermöglicht Denial-of-Service-AngriffCVE-2026-64713
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2026-64718
Schwachstelle in WebKit Canvas ermöglicht Denial-of-Service-AngriffCVE-2026-64719
Schwachstelle in WebRTC ermöglicht Denial-of-Service-AngriffCVE-2026-64728
Schwachstelle in WebKit ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-64730
Schwachstelle in WebKit ermöglicht Darstellen falscher InformationenCVE-2026-64735
Schwachstelle in Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-64740
Schwachstelle in Game Center ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-64747
Schwachstelle in AVEVideoEncoder ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-64757
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-64764
Schwachstelle in SceneKit ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-64767
Schwachstelle in afpfs ermöglicht Denial-of-Service-AngriffCVE-2026-64783
Schwachstelle in WebKit ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.