BSI warnt vor kritischen Schwachstellen in WebKit/Apple, WithSecure Endpoint Protection und Linux Kernel

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat Sicherheitswarnungen bezüglich Schwachstellen in mehreren wichtigen Systemen herausgegeben:

  • WebKit/Apple: Eine kritische Schwachstelle (CVE-2025-24201) betrifft iPhoneOS, MacOS X, UNIX, Open Source WebKit, Apple iOS, Apple iPadOS, Apple macOS und Apple Safari. Ein entfernter, anonymer Angreifer kann diese ausnutzen, um Sicherheitsmechanismen zu umgehen. Der CVSS-Basiswert beträgt 9,6, was sie als "kritisch" einstuft.

  • WithSecure Endpoint Protection: Eine Schwachstelle mit mittlerem Risiko (CVE-2025-26790) betrifft Linux und WithSecure Endpoint Protection. Ein entfernter, anonymer Angreifer kann einen Denial-of-Service-Angriff auslösen. Der CVSS-Basiswert beträgt 7,5.

  • Linux Kernel: Ein Update behebt eine Schwachstelle (CVE-2023-52922) im Linux Kernel, die Open Source Linux Kernel, Red Hat Enterprise Linux, SUSE Linux und Oracle Linux betrifft. Ein lokaler Angreifer kann diese für einen Denial-of-Service-Angriff ausnutzen. Der CVSS-Basiswert beträgt 6,6, was als "mittel" eingestuft wird.

Benutzern wird empfohlen, die neuesten Updates und Sicherheitspatches anzuwenden.

Haben Sie einen Fehler oder eine Ungenauigkeit festgestellt?

Wir werden Ihre Kommentare so schnell wie möglich berücksichtigen.