ENISA EUVD · EUVD-2025-21546Known-exploited evidence recordedInsufficient validation of untrusted input in ANGLE and GPU in Google Chrome prior to 138.0.7204.157 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
Official EUVD recordBSI · German · WID-SEC-W-2025-1703WebKitGTK: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um Informationen offenzulegen, um einen Denial of Service Angriff durchzuführen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen oder andere nicht spezifizierte Angriffe durchzuführen.
Official advisoryBSI · German · WID-SEC-W-2025-1672Apple macOS Sequoia, Sonoma und Ventura: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple macOS Sequoia, Sonoma und Ventura ausnutzen, um Root-Rechte zu erlangen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen preiszugeben, Daten zu verändern oder Sicherheitsmaßnahmen zu umgehen.
Official advisoryBSI · German · WID-SEC-W-2025-1668Apple iOS und iPadOS: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um Informationen offenzulegen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen und um weitere, nicht spezifizierte Auswirkungen zu verursachen.
Official advisoryBSI · German · WID-SEC-W-2025-1580Google Chrome / Microsoft Edge: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome / Microsoft Edge ausnutzen, um Sicherheitsmaßnahmen zu umgehen und nicht spezifizierte Angriffe auszuführen, möglicherweise um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen.
Official advisoryBSI · German · WID-SEC-W-2025-1683Apple Safari: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Apple Safari ausnutzen, um Informationen offenzulegen, um einen Denial of Service Angriff durchzuführen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0938Multiples vulnérabilités dans les produits VMwareg/CVERecord?id=CVE-2025-50059
Référence CVE CVE-2025-50106
https://www.cve.org/CVERecord?id=CVE-2025-50106
Référence CVE CVE-2025-52194
https://www.cve.org/CVERecord?id=CVE-2025-52194
Référence CVE CVE-2025-5222
https://www.cve.org/CVERecord?id=CVE-2025-5222
Référence CVE CVE-2025-58060
https://www.cve.org/CVERecord?id=CVE-2025-58060
Référence CVE CVE-2025-5914
https://www.cve.org/CVERecord?id=CVE-2025-5914
Référence CVE CVE-2025-6020
https://www.cve.org/CVERecord?id=CVE-2025-6020
Référence CVE CVE-2025-6021
https://www.cve.org/CVERecord?id=CVE-2025-6021
Référence CVE CVE-2025-6395
https://www.cve.org/CVERecord?id=CVE-2025-6395
Référence CVE CVE-2025-6558
https://www.cve.org/CVERecord?id=CVE-2025-6558
Référence CVE CVE-2025-6965
https://www.cve.org/CVERecord?id=CVE-2025-6965
Référence CVE CVE-2025-7345
https://www.cve.org/CVERecord?id=CVE-2025-7345
Référence CVE CVE-2025-7425
https://www.cve.org/CVERecord?id=CVE-2025-7425
Référence CVE CVE-2025-8176
https://www.cve.org/CVERecord?id=CVE-2025-8176
Référence CVE CVE-2025-8194
https://www.cve.org/CVERecord?id=CVE-2025-8194
Référence CVE CVE-2025-8713
https://www.cve.org/CVERecord?id=CVE-2025-8713
Référence CVE CVE-2025-8714
https://www.cve.org/CVERecord?id=CVE-2025-8714
Référence CVE CVE-2025-8715
https://www.cve.org/CVERecord?id=CVE-2025-8715
Ré
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0906Multiples vulnérabilités dans Oracle Java SEDe multiples vulnérabilités ont été découvertes dans Oracle Java SE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0756Multiples vulnérabilités dans les produits VMware.cve.org/CVERecord?id=CVE-2025-6432
Référence CVE CVE-2025-6433
https://www.cve.org/CVERecord?id=CVE-2025-6433
Référence CVE CVE-2025-6434
https://www.cve.org/CVERecord?id=CVE-2025-6434
Référence CVE CVE-2025-6435
https://www.cve.org/CVERecord?id=CVE-2025-6435
Référence CVE CVE-2025-6436
https://www.cve.org/CVERecord?id=CVE-2025-6436
Référence CVE CVE-2025-6554
https://www.cve.org/CVERecord?id=CVE-2025-6554
Référence CVE CVE-2025-6555
https://www.cve.org/CVERecord?id=CVE-2025-6555
Référence CVE CVE-2025-6556
https://www.cve.org/CVERecord?id=CVE-2025-6556
Référence CVE CVE-2025-6557
https://www.cve.org/CVERecord?id=CVE-2025-6557
Référence CVE CVE-2025-6558
https://www.cve.org/CVERecord?id=CVE-2025-6558
Référence CVE CVE-2025-6965
https://www.cve.org/CVERecord?id=CVE-2025-6965
Référence CVE CVE-2025-7339
https://www.cve.org/CVERecord?id=CVE-2025-7339
Référence CVE CVE-2025-7424
https://www.cve.org/CVERecord?id=CVE-2025-7424
Référence CVE CVE-2025-7425
https://www.cve.org/CVERecord?id=CVE-2025-7425
Référence CVE CVE-2025-7656
https://www.cve.org/CVERecord?id=CVE-2025-7656
Référence CVE CVE-2025-7657
https://www.cve.org/CVERecord?id=CVE-2025-7657
Référence CVE CVE-2025-7783
https://www.cve.org/CVERecord?id=CVE-2025-7783
Référence CVE CVE-2025-7962
https://www.cve.org/CVERecord?id=CVE-2025-7962
Ré
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0695Multiples vulnérabilités dans les produits Palo Alto NetworksDe multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0642Multiples vulnérabilités dans Apple SafariDe multiples vulnérabilités ont été découvertes dans Apple Safari. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
Google indique que la vulnérabilité CVE-2025-6558 est activement exploitée.
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0640Multiples vulnérabilités dans les produits Applede privilèges
Systèmes affectés
iOS versions antérieures à 18.6
iPadOS versions 18.x antérieures à 18.6
iPadOS versions antérieures à 17.7.9
macOS Sequoia versions antérieures à 15.6
macOS Sonoma versions antérieures à 14.7.7
macOS Ventura versions antérieures à 13.7.7
tvOS versions antérieures à 18.6
visionOS versions antérieures à 2.6
watchOS versions antérieures à 11.6
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Apple. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
Google indique que la vulnérabilité CVE-2025-6558 est activement exploitée.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Apple 124147 du 29 juillet 2025
https://support.apple.com/en-us/124147
Bulletin de sécurité Apple 124148 du 29 juillet 2025
https://support.apple.com/en-us/124148
Bulletin de sécurité Apple 124149 du 29 juillet 2025
https://support.apple.com/en-us/124149
Bulletin de sécurité Apple 124150 du 29 juillet 2025
https://support.apple.com/en-us/124150
Bulletin de sécurité Apple 124151 du 29 juillet 2025
https://support.apple.com/en-us/124151
Bulletin de sécurité Apple 124
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0594Multiples vulnérabilités dans Microsoft EdgeDe multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Microsoft indique que la vulnérabilité CVE-2025-6558 est activement exploitée.
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0591Multiples vulnérabilités dans Google ChromeDe multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Google indique que la vulnérabilité CVE-2025-6558 est activement exploitée.
Official advisoryNBSZ-NKI · Hungarian · cve-2025-6558CVE-2025-6558Magas
Official advisoryNCSC-NL · Dutch · NCSC-2025-0238Kwetsbaarheden verholpen in Apple macOS, iOS en iPadOSDe kwetsbaarheden omvatten verschillende problemen, zoals onvoldoende validatie van invoer, geheugenbeschadiging, en logica-issues die kunnen leiden tot ongeautoriseerde toegang tot gevoelige gebruikersdata. Deze kwetsbaarheden kunnen door kwaadwillenden worden misbruikt om root-rechten te verkrijgen, applicaties te laten crashen, of om toegang te krijgen tot beschermde systeemcomponenten.
Official advisory