CVE-2025-43510
HIGH(7.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
- CVSS 7.8 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
0.4%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.8
Technische Schwere
SecBoard-Einordnung
CVE-2025-43510 betrifft Apple-Produkte und ist eine Speicherbeschädigung, die durch verbesserte Überprüfung des Sperrzustands behoben wurde. Eine bösartige Anwendung könnte unerwartete Änderungen im gemeinsam genutzten Speicher zwischen Prozessen verursachen. Die Schwachstelle ist in iOS 18.7.2 und iPadOS 18.7.2, iOS 26.1 und iPadOS 26.1, macOS Sequoia 15.7.2, macOS Sonoma 14.8.2, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1 und watchOS 26.1 behoben worden.
Mit einem CVSS-Score von 7.8 (HIGH) und der Aufnahme in den CISA KEV-Katalog wird diese Schwachstelle aktiv ausgenutzt, was eine hohe Dringlichkeit signalisiert. Obwohl die EPSS-Wahrscheinlichkeit bei 0% liegt, überwiegt die aktive Ausnutzung die statistische Vorhersage und erfordert sofortiges Handeln.
Security-Teams sollten umgehend alle betroffenen Apple-Geräte auf die genannten gepatchten Versionen aktualisieren. Die Priorisierung dieser Patches ist aufgrund der aktiven Ausnutzung und der potenziellen Auswirkungen auf die Prozesskommunikation kritisch, um das Risiko zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A memory corruption issue was addressed with improved lock state checking. This issue is fixed in iOS 18.7.2 and iPadOS 18.7.2, iOS 26.1 and iPadOS 26.1, macOS Sequoia 15.7.2, macOS Sonoma 14.8.2, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. A malicious application may cause unexpected changes in memory shared between processes.
Referenzen
- https://support.apple.com/en-us/125632
- https://support.apple.com/en-us/125633
- https://support.apple.com/en-us/125634
- https://support.apple.com/en-us/125635
- https://support.apple.com/en-us/125636
- https://support.apple.com/en-us/125637
- https://support.apple.com/en-us/125638
- https://support.apple.com/en-us/125639
- https://cloud.google.com/blog/topics/threat-intelligence/darksword-ios-exploit-c...
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-...