2026-4165: Apple iOS, Apple iPadOS: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2026-08-18 11:15)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Apple informiert über die Schwachstellen und stellt iOS und iPadOS in Version 18.7.10 als Sicherheitsupdates bereit.
Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.
Schwachstellen:
CVE-2026-28947
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-28958
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2026-28979
Schwachstelle in WebRTC ermöglicht Denial-of-Service-AngriffCVE-2026-28990
Schwachstelle in ImageIO ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-28996
Schwachstelle in Storage ermöglicht Ausspähen von InformationenCVE-2026-3783
Schwachstelle in curl und libcurl ermöglicht Ausspähen von InformationenCVE-2026-3784
Schwachstelle in curl und libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-39868
Schwachstelle in Kernel ermöglicht Denial-of-Service-AngriffCVE-2026-39872
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-43658
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-43661
Schwachstelle in ImageIO ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-43663
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-43676
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-43699
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-43700
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2026-43701
Schwachstelle in WebKit ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-43705
Schwachstelle in WebKit ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-43708
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2026-43717
Schwachstelle in WebRTC ermöglicht Denial-of-Service-AngriffCVE-2026-43720
Schwachstelle in WebKit Canvas ermöglicht Denial-of-Service-AngriffCVE-2026-43722
Schwachstelle in Kernel ermöglicht Ausspähen von InformationenCVE-2026-43723
Schwachstelle in MediaRemote ermöglicht PrivilegieneskalationCVE-2026-43724
Schwachstelle in Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-43725
Schwachstelle in WebKit ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-43726
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-43727
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-43731
Schwachstelle in WebKit ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-43734
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-43735
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2026-43742
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-43745
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-43776
Schwachstelle in Apple Double ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-43810
Schwachstelle in Kernel ermöglicht Denial-of-Service-AngriffCVE-2026-43811
Schwachstelle in Books ermöglicht Manipulation von DateienCVE-2026-43818
Schwachstelle in ImageIO ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-43821
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2026-4424
Schwachstelle in libarchive ermöglicht Ausspähen von InformationenCVE-2026-64719
Schwachstelle in WebRTC ermöglicht Denial-of-Service-AngriffCVE-2026-64735
Schwachstelle in Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-64740
Schwachstelle in Game Center ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-64747
Schwachstelle in AVEVideoEncoder ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-64757
Schwachstelle in WebKit ermöglicht Denial-of-Service-AngriffCVE-2026-64764
Schwachstelle in SceneKit ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-64772
Schwachstelle in Model I/O ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.