SecBoard
Zurück zur CVE-Übersicht

CVE-2026-43803

CRITICAL(9.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.8 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.8%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-43803 betrifft mehrere Apple-Betriebssysteme, darunter iOS, iPadOS, macOS, tvOS, visionOS und watchOS. Es handelt sich um eine Out-of-Bounds-Write-Schwachstelle, die durch verbesserte Bereichsprüfungen behoben wurde. Ein entfernter Angreifer könnte diese Schwachstelle ausnutzen, um eine unerwartete Systembeendigung zu verursachen, was die Verfügbarkeit der betroffenen Systeme beeinträchtigt. Die Schwachstelle wurde in iOS 18.7.10 und iPadOS 18.7.10, iOS 26.6 und iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6 sowie watchOS 26.6 behoben. Mit einem CVSS-Score von 9.8 wird diese Schwachstelle als kritisch eingestuft, was auf ein hohes Risiko hinweist. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt derzeit bei 1%, was auf eine geringe, aber vorhandene Wahrscheinlichkeit hindeutet. Sie ist derzeit nicht im KEV-Katalog gelistet, was bedeutet, dass keine aktive Ausnutzung in freier Wildbahn bekannt ist. Security-Teams sollten umgehend die genannten Updates für alle betroffenen Apple-Geräte einspielen, um das Risiko einer Systembeendigung zu minimieren. Eine Priorisierung der Patch-Verwaltung ist aufgrund der kritischen Bewertung und der potenziellen Auswirkungen auf die Systemverfügbarkeit dringend empfohlen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 18.7.10 and iPadOS 18.7.10, iOS 26.6 and iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. A remote attacker may be able to cause unexpected system termination.

Betroffene Produkte

  • cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
  • cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
  • cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
  • cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
  • cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
  • cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
  • cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*
  • cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*

Referenzen