SecBoard
Zurück zur CVE-Übersicht

CVE-2025-31277

HIGH(8.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Risk Signal Score52/100 — HOCH
  • CVSS 8.8 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

1.5%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.8

Technische Schwere

SecBoard-Einordnung

CVE-2025-31277 betrifft Apple-Produkte und ist eine Schwachstelle, die durch die Verarbeitung bösartig gestalteter Webinhalte zu Speicherbeschädigung führen kann. Das Problem wurde durch eine verbesserte Speicherbehandlung behoben. Betroffen sind unter anderem Safari, iOS, iPadOS, macOS, tvOS, visionOS und watchOS.

Diese Schwachstelle wird aktiv ausgenutzt, wie die Aufnahme in den KEV-Katalog zeigt, was eine hohe Dringlichkeit indiziert. Der CVSS-Score von 8.8 (HIGH) unterstreicht das erhebliche Risiko, obwohl die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei 1% liegt. Die aktive Ausnutzung ist hier der entscheidende Faktor für die Priorisierung.

Security-Teams sollten umgehend die entsprechenden Updates für alle betroffenen Apple-Produkte einspielen, insbesondere Safari 18.6, iOS 18.6, iPadOS 18.6, macOS Sequoia 15.6, tvOS 18.6, visionOS 2.6 und watchOS 11.6. Eine schnelle Patch-Implementierung ist aufgrund der aktiven Ausnutzung unerlässlich, um das Risiko von Speicherbeschädigungen zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

The issue was addressed with improved memory handling. This issue is fixed in Safari 18.6, iOS 18.6 and iPadOS 18.6, macOS Sequoia 15.6, tvOS 18.6, visionOS 2.6, watchOS 11.6. Processing maliciously crafted web content may lead to memory corruption.

In diesen Analysen erwähnt

Referenzen