CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

[UPDATE] [hoch] Apple macOS Tahoe, Sequoia und Sonoma: Mehrere Schwachstellen

highknown exploitedpublic exploitCVE-2026-20670CVE-2025-14174CVE-2025-43338CVE-2025-43402CVE-2025-43403CVE-2025-43417
Actively exploited. At least one CVE in this advisory is listed in the CISA Known Exploited Vulnerabilities catalog — exploitation has been observed in the wild. Treat remediation as urgent.
Ein Angreifer kann mehrere Schwachstellen in Apple macOS ausnutzen, um Administratorrechte zu erlangen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder andere nicht näher spezifizierte Angriffe durchzuführen.

Details

Source
CERT-Bund (BSI) Security Advisories (DE · national-cert · site)
Severity
high
Published
2026-09-09
Exploitation
Observed in the wild (CISA KEV)

Original advisory: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-0403

Exploitation outlook

EPSS (FIRST.org) estimates each CVE’s probability of exploitation in the next 30 days — here is the CSIRTS.com read on those numbers.

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2026-20670coverage & exploitation statusNVD · CVE.org
CVE-2025-14174coverage & exploitation statusNVD · CVE.org
CVE-2025-43338coverage & exploitation statusNVD · CVE.org
CVE-2025-43402coverage & exploitation statusNVD · CVE.org
CVE-2025-43403coverage & exploitation statusNVD · CVE.org
CVE-2025-43417coverage & exploitation statusNVD · CVE.org
CVE-2025-43529coverage & exploitation statusNVD · CVE.org
CVE-2025-43533coverage & exploitation statusNVD · CVE.org
CVE-2025-46283coverage & exploitation statusNVD · CVE.org
CVE-2025-46290coverage & exploitation statusNVD · CVE.org
CVE-2025-46300coverage & exploitation statusNVD · CVE.org
CVE-2025-46301coverage & exploitation statusNVD · CVE.org
CVE-2025-46302coverage & exploitation statusNVD · CVE.org
CVE-2025-46303coverage & exploitation statusNVD · CVE.org
CVE-2025-46304coverage & exploitation statusNVD · CVE.org
CVE-2025-46305coverage & exploitation statusNVD · CVE.org
CVE-2025-46310coverage & exploitation statusNVD · CVE.org
CVE-2025-59375coverage & exploitation statusNVD · CVE.org
CVE-2026-20601coverage & exploitation statusNVD · CVE.org
CVE-2026-20602coverage & exploitation statusNVD · CVE.org
CVE-2026-20603coverage & exploitation statusNVD · CVE.org
CVE-2026-20605coverage & exploitation statusNVD · CVE.org
CVE-2026-20606coverage & exploitation statusNVD · CVE.org
CVE-2026-20608coverage & exploitation statusNVD · CVE.org
CVE-2026-20609coverage & exploitation statusNVD · CVE.org
CVE-2026-20610coverage & exploitation statusNVD · CVE.org
CVE-2026-20611coverage & exploitation statusNVD · CVE.org
CVE-2026-20612coverage & exploitation statusNVD · CVE.org
CVE-2026-20614coverage & exploitation statusNVD · CVE.org
CVE-2026-20615coverage & exploitation statusNVD · CVE.org
CVE-2026-20616coverage & exploitation statusNVD · CVE.org
CVE-2026-20617coverage & exploitation statusNVD · CVE.org
CVE-2026-20618coverage & exploitation statusNVD · CVE.org
CVE-2026-20619coverage & exploitation statusNVD · CVE.org
CVE-2026-20620coverage & exploitation statusNVD · CVE.org
CVE-2026-20621coverage & exploitation statusNVD · CVE.org
CVE-2026-20622coverage & exploitation statusNVD · CVE.org
CVE-2026-20623coverage & exploitation statusNVD · CVE.org
CVE-2026-20624coverage & exploitation statusNVD · CVE.org
CVE-2026-20625coverage & exploitation statusNVD · CVE.org
CVE-2026-20626coverage & exploitation statusNVD · CVE.org
CVE-2026-20627coverage & exploitation statusNVD · CVE.org
CVE-2026-20628coverage & exploitation statusNVD · CVE.org
CVE-2026-20629coverage & exploitation statusNVD · CVE.org
CVE-2026-20630coverage & exploitation statusNVD · CVE.org
CVE-2026-20634coverage & exploitation statusNVD · CVE.org
CVE-2026-20635coverage & exploitation statusNVD · CVE.org
CVE-2026-20636coverage & exploitation statusNVD · CVE.org

+12 more CVEs referenced in this advisory.

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

Recent advisories for Apple macOS Tahoe

A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.

More from CERT-Bund (BSI) Security Advisories