نبذة عن محتوى أمان أنظمة iOS 18.7.10 وiPadOS 18.7.10

يتضمن هذا التحديث إصلاحات أمنية أُتيحت لأول مرة في الإصدارات التجريبية iOS 26.6 و27 وiPadOS 26.6 و27. يوضح هذا المستند محتوى الأمان في iOS 18.7.10 وiPadOS 18.7.10.

نبذة عن تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشكلات الأمان أو طرحها للنقاش أو تأكيدها حتى يُجرى التقصي وتُتاح التصحيحات أو الإصدارات الجديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.

للاطلاع على مزيد من المعلومات حول الأمان، راجع صفحة أمان منتجات Apple.

iOS 18.7.10 وiPadOS 18.7.10‏‎

تاريخ الإصدار 17 أغسطس، 2026

Accessibility

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن مهاجم لديه إمكانية الوصول الفعلي من الوصول إلى معلومات المستخدمين الحساسة أثناء تفعيل "محاكاة iPhone"

الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.

CVE-2026-64732‏: Jorge Welch (‏@jorgwelch)

AirDrop

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن مخترقٌ يتمتع بمنصب ذي امتيازات في الشبكة من التسبب في حجب الخدمة

الوصف: تمت معالجة تأكيد قابل للاستغلال من خلال تحسين التحقق من المدخلات.

CVE-2026-43667:‏ Arash Ale Ebrahim من المجموعة البحثية SCy-Phy التي تتبع مركز CISPA Helmholtz لأمن المعلومات

APFS

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64695:‏ Narendra Singh (@_3P1C)، وPeter Malone

App Store

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-43801:‏ Rahul Raj

AppleDouble

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-43776‏: Peter Malone، وNicolas Rabrenovic، وIrvin Wang

Audio

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64725:‏ Seonung Park،‏ ALTV!ST (altvi.st/)‎

AVEVideoEncoder

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel

الوصف: تمت معالجة مشكلة تجاوز سعة المخزن المؤقت من خلال التحقق المُحسّن من الحجم.

CVE-2026-64747:‏ Franco Belman في Blackwing Intelligence

AVEVideoEncoder

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-64762‏: Franco Belman في Blackwing Intelligence، وDun

BackgroundAssets

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من حذف الملفات التي ليس لديه إذن بها

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.

CVE-2026-64707: ‏YingQi Shi (@Mas0nShi)‎ من مختبر WeBin الخاص بشركة DBAppSecurity

Books

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن التطبيق من تعديل أجزاء محمية من نظام الملفات

الوصف: تمت معالجة حالة تعارض من خلال عمليات التحقق المُحسَّنة.

CVE-2026-43811:‏ Rodolphe Brunetti (@eisw0lf) من Lupus Nova

Contacts

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن تطبيق من إضافة جهات الاتصال دون مصادقة المستخدم

الوصف: تمت معالجة مشكلة متعلقة بالمصادقة من خلال التحقق المحسّن من الصحة.

CVE-2026-64746:‏ Rodolphe Brunetti (@eisw0lf) التابع لـ Lupus Nova،‏ Daniel Febrero

Contacts

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة جهة اتصال متطفّلة إلى تسريب بيانات حساسة

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2026-64734:‏ Daniel Williams

Contacts

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى معلومات حول جهات اتصال المستخدم

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-43797:‏ Arni Hardarson (Neonix Security)‎

CoreAudio

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة ملف صوتي ضار إلى إتلاف ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43673: شخص غير معلوم الهوية بالاشتراك مع مبادرة Zero Day Initiative من TrendAI

CoreAudio

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة بث صوتي في ملف وسائط متطفّل إلى إنهاء العملية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43744:‏ ret2happy،‏ وMathis Mansière،‏ وباحث لم يفصح عن هويته

CoreAudio

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للنظام

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43803:‏ Rahul Raj

CoreMedia

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة ملف فيديو متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-43711:‏ James Duffy (@0x4A616D657344)‎

CoreUI

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة كتالوج أصول مُعدّ خصيصًا لأغراض ضارة إلى الكشف عن ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43738‏: Peter Malone

CoreVideo

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43802: باحث غير معلوم الهوية

curl

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتم إرسال بيانات اعتماد المصادقة إلى خادم في منشأ آخر

الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.

CVE-2026-3784

CVE-2026-3783

Foundation

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن تطبيق ضار من الوصول إلى بيانات المستخدم المحمية

الوصف: تم معالجة المشكلة من خلال تحسين تنقية البيانات المدخلة.

CVE-2026-43714: باحث غير معلوم الهوية

FrontBoard

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة باستخدام HTTPS عند إرسال المعلومات عبر الشبكة.

CVE-2026-64742:‏ Huỳnh Tấn Ngàn

Game Center

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تم التصدي لمشكلة متعلقة بالتحليل أثناء معالجة مسارات الدليل من خلال التحقق المحسّن من المسار.

CVE-2026-64740:‏ Manuel Fernandez (Stackhopper Security)‎

Game Center

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من قراءة معرّف الجهاز الدائم

الوصف: تمت معالجة هذه المشكلة من خلال الحماية المُحسّنة للبيانات.

CVE-2026-43796‏: Stanislav Jelezoglo، وIlya Andr (andrd3v) من Positive Technologies

Heimdal

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-64692:‏ Redon Gashi

ImageIO

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة صورة ضارة إلى إتلاف ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64716‏: Peter Malone، وJonathan Alush-Aben، وArni Hardarson

CVE-2026-28990: Jiri Ha، وArni Hardarson

ImageIO

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة صورة ضارة إلى إتلاف ذاكرة العملية

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة ذاكرة التخزين المؤقت من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-43661‏: Gandalf4a من PKU-ICODE، وAnton Pakhunov، وباحث غير معلوم الهوية

ImageIO

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة صورة متطفّلة إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-43818: باحث غير معلوم الهوية

ImageIO

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة صورة ضارة إلى رفض الخدمة

الوصف: تمت معالجة مشكلة تتعلق بتفسير خاطئ لنوع البيانات من خلال عمليات تحقق محسَّنة.

CVE-2026-64693:‏ Geonha Lee (@leegn4a)‎

IOSkywalkFamily

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-39877‏: Richard Zana، وDhiyanesh Selvaraj (@redroot97)

IOSurfaceAccelerator

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن تطبيق من تسريب معلومات حساسة تتعلق بحالة نواة النظام

الوصف: تمت معالجة تسرب معلومات باستخدام تحقق إضافي.

CVE-2026-64760:‏ Seiji Sakurai (@HeapSmasher)، وFranco Belman من Blackwing Intelligence، وباحث لم يفصح عن هويته

Kernel

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64749‏: hxr1، وHiroki Imai (LAC Co., Ltd.)، وBilly Jheng Bing Jhong، وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، وAshish Kunwar

Kernel

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة تسرب معلومات باستخدام تحقق إضافي.

CVE-2026-64744:‏ Ryan Hileman عبر Xint Code (xint.io)‎

Kernel

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-43778‏: Ashish Kunwar،‏ وf0r من MurphySec، وMahmoud Abdelmoniem، وFeng Xue وXGPT من ThreatBook، وWang Yu، وNicolas Rabrenovic، وLyutoon، وHiroki Imai ‏(LAC Co., Ltd.)، وFábio Luís @scanpt، وDARKNAVY ‏(@DarkNavyOrg)، وباحث لم يفصح عن هويته

Kernel

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن مخترق عن بُعد من تجاوز عوامل تصفية الشبكة

الوصف: تمت معالجة مشكلة تتعلق بواجهة مستخدم غير متناسقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-64735:‏ Gor Aleksanyan

Kernel

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-43822‏: Michal Kosiorek، وEddy Tsalolikhin

CVE-2026-43799:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

CVE-2026-64700:‏ Asjid Kalam (@odinshell)‎

Kernel

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تم معالجة المشكلة من خلال تحسين تنقية البيانات المدخلة.

CVE-2026-43724‏: impost0r (ret2plt)، وHyunwoo Kim (@v4bel)

Kernel

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-43769:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن تطبيق من تسريب معلومات حساسة تتعلق بحالة نواة النظام

الوصف: تم معالجة المشكلة من خلال تحسين تنقية البيانات المدخلة.

CVE-2026-43722‏: Hyunwoo Kim (@v4bel)، وFeng Xue وXGPT من ThreatBook

Kernel

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.

CVE-2026-64721:‏ Lukas Gerlach

Kernel

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43809:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

CVE-2026-43757:‏ Wang Yu،‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن تطبيق من تسريب معلومات حساسة تتعلق بحالة نواة النظام

الوصف: تمت معالجة هذه المشكلة من خلال التنقيح المُحسَّن للمعلومات الحساسة.

CVE-2026-43754‏: Ernesto Martínez García، وCalif Research

Kernel

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

CVE-2026-64723:‏ Ji'an Zhou،‏ Mingxuan Yang،‏ Ye Zhang

Kernel

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة هذه المشكلة عبر التحقق المُحسّن من صحة الإدخال.

CVE-2026-39868‏: Ye Zhang (@VAR10CK) من Baidu Security، وVladislav Shevchenko (Positive Technologies)، وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.

Kernel

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43810:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64709:‏ Pasquale Scola،‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

libarchive

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة ملف متطفل إلى الكشف عن ذاكرة المعالجة

الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.

CVE-2026-4424

libc

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-28973: باحث غير معلوم الهوية

Libnotify

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للتطبيق

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64739:‏ Feng Xue وXGPT من ThreatBook،‏ Dun

Managed Configuration

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-64743:‏ Daniel Febrero

Maps

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-64738‏: Robert Mindo، وNathaniel Oh (@calysteon)

mDNSResponder

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن مهاجم على الشبكة المحلية من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64724:‏ Daisuke Hatakeyama (@SYZD Research)‎

MediaRemote‏

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.

CVE-2026-43723:‏ Richard Zana،‏ Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

MobileAccessoryUpdater

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن اكسسوار ضار من التسبب في إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-43807: ‏Tristan Madani ‏(@TristanInSec) من Talence Security

Model I/O

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة صورة ضارة إلى إتلاف ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43733:‏ Michael DePlante (@izobashi)‎ من مبادرة Zero Day Initiative من TrendAI

CVE-2026-43729:‏ Michael DePlante (@izobashi)‎ من مبادرة Zero Day Initiative من TrendAI

Model I/O

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المُحسّن من صحة الإدخال.

CVE-2026-64772‏: wh0am1i، وstratan (@5tratan)

Model I/O

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-64774:‏ stratan (@5tratan)‎

Model I/O

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64770:‏ stratan (@5tratan)‎

CVE-2026-64769:‏ stratan (@5tratan)‎

Model I/O

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد (3D) إلى الكشف عن ذاكرة المعالجة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة ذاكرة التخزين المؤقت من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-64722:‏ wh0am1i

Model I/O

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتسبب مهاجم عن بُعد من في إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-64768:‏ stratan (@5tratan)‎

Model I/O

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-64771:‏ wh0am1i

Pro Res

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-43812:‏ Francisco Knabe

SceneKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64764:‏ stratan (@5tratan)‎

SceneKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة في الكتابة خارج الحدود من خلال إزالة التعليمة البرمجية المعرضة للهجوم.

CVE-2026-64763:‏ stratan (@5tratan)‎

SceneKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-64766:‏ stratan (@5tratan)‎

CVE-2026-64765:‏ stratan (@5tratan)‎

Siri

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة الكشف عن معلومات من خلال إزالة التعليمة البرمجية المعرضة لهذا الخطر.

CVE-2026-43800:‏ Stanislav Jelezoglo

Storage

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة حالة تعارض باستخدام تحقق إضافي.

CVE-2026-28996: Alex Radocea

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

WebKit Bugzilla:‏ 307669

CVE-2026-43658: ‏Do Young Park

WebKit Bugzilla:‏ 318348

CVE-2026-65338:‏ OpenAI Codex Security - ‏Amy Burnett

WebKit Bugzilla:‏ 313452

CVE-2026-43795:‏ wwwlk

WebKit Bugzilla:‏ 311883

CVE-2026-28984: Artem Dinaburg التابع لـ Trail of Bits عن طريق Anthropic CVD

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة من خلال الحماية المُحسّنة للبيانات.

WebKit Bugzilla:‏ 311228

CVE-2026-28958: ‏Cantina

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

WebKit Bugzilla:‏ 310234

CVE-2026-28947: ‏dr3dd

WebKit Bugzilla:‏ 313691

CVE-2026-43727:‏ Tommy DeVoss من فريق أمان Braze ‏(@thedawgyg)، وGurpreet Shergill، وGia Bui ‏(@yabeow) من Calif.io

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: ربما يقوم موقع ويب ضار بالفلترة المسبقة لبيانات عبر الأصل

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

WebKit Bugzilla:‏ 313357

CVE-2026-43735:‏ Rhyru9، وMerrick Hare، وKwak Kiyong، وSong Nuri، وKhai Tran، وJohn Lussier، وGurpreet Shergill، وDrinor Selmanaj ‏(Sentry)

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى عطل غير متوقع في معالجة أحد العمليات

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

WebKit Bugzilla:‏ 313528

CVE-2026-39872: ‏Utkarsh Pal وIgnacio Sanmillan‏ (‎@ulexec)

WebKit Bugzilla:‏ 312781

CVE-2026-43663:‏ باستخدام GLM من Z.AI،‏ Tristan Madani ‏(@TristanInSec) من Talence Security، وstratan (@5tratan) من Almamater Technologies، وSoyeon Park، وAmy Burnett، وKhai Tran، وsherkito، وKota Toda، وHexRabbit (@h3xr4bb1t)، وNiNi (@terrynini38514) من فريق DEVCORE البحثي، وBrian Carpenter

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال الإدارة المحسّنة للحالة.

WebKit Bugzilla:‏ 316791

CVE-2026-65334:‏ OpenAI Codex Security - ‏Amy Burnett

WebKit Bugzilla:‏ 315082

CVE-2026-64757: ‏Milad Nasr وNicholas Carlini مع Claude وAnthropic

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.

WebKit Bugzilla:‏ 317632

CVE-2026-64784:‏ Janggoon Lee التابع لـ Out of Bounds،‏ OpenAI Codex Security - ‏Amy Burnett

WebKit Bugzilla:‏ 317231

CVE-2026-43676:‏ Tommy DeVoss من فريق أمان Braze ‏(@thedawgyg)،‏ وMateusz Krzywicki (iVerify.io)، وdr3dd

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.

WebKit Bugzilla:‏ 317611

CVE-2026-65331:‏ OpenAI Codex Security - ‏Amy Burnett

WebKit Bugzilla:‏ 316723

CVE-2026-65335:‏ OpenAI Codex Security - ‏Amy Burnett

WebKit Bugzilla:‏ 317450

CVE-2026-65332:‏ OpenAI Codex Security - ‏Amy Burnett

WebKit Bugzilla:‏ 317603

CVE-2026-65333:‏ OpenAI Codex Security - ‏Amy Burnett

WebKit Bugzilla:‏ 317142

CVE-2026-65337:‏ OpenAI Codex Security - ‏Amy Burnett

WebKit Bugzilla:‏ 317349

CVE-2026-65336:‏ Josef Korbel

WebKit Bugzilla:‏ 316996

CVE-2026-65340:‏ Josef Korbel (Citadelo)، وClaudio Bozzato، وFrancesco Benvenuto التابع لـ Cisco Talos

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة المشكلة من خلال التحقق المحسّن من صحة الإدخال.

WebKit Bugzilla:‏ 321484

CVE-2026-64781:‏ Thomas Guillem

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة ثغرة أمنية لتلف الذاكرة من خلال القفل المحسَّن.

WebKit Bugzilla:‏ 321480

CVE-2026-64782:‏ Shubham Chaskar، وSeonwook Kim، وlattice، وJosef Korbel

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

WebKit Bugzilla:‏ 318405

CVE-2026-65341:‏ Henock Habte

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى عطل غير متوقع في معالجة أحد العمليات

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

WebKit Bugzilla:‏ 316347

CVE-2026-64715:‏ Hossein Lotfi (@hosselot) من TrendAI Zero Day Initiative

WebKit Bugzilla:‏ 313693

CVE-2026-43734: ‏Jonathan Alush-Aben

WebKit Bugzilla:‏ 313857

CVE-2026-43726:‏ Utkarsh Pal، وTristan Madani (@TristanInSec) من Talence Security، وstratan (@5tratan) التابع لـ Almamater Technologies، وNarendra Singh (@_3P1C)، وJosef Korbel (Citadelo)، وGia Bui (@yabeow) من Calif.io

WebKit Bugzilla:‏ 317227

CVE-2026-43699: ‏Tommy DeVoss من فريق أمان Braze‏ (‎@thedawgyg)

WebKit Bugzilla:‏ 315161

CVE-2026-43742: ‏Юлия Мерцалова

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

WebKit Bugzilla:‏ 316918

CVE-2026-64780:‏ OpenAI Codex Security - ‏Amy Burnett

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

WebKit Bugzilla:‏ 317317

CVE-2026-43794:‏ Dung Do (@_piers2) من Calif.io

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن موقع ويب ضار من معالجة محتوى ويب مقيد خارج وضع الحماية

الوصف: تمت معالجة المشكلة من خلال التحقق المحسّن من صحة الإدخال.

WebKit Bugzilla:‏ 312832

CVE-2026-43725: ‏Luke Francis

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

WebKit Bugzilla:‏ 314115

CVE-2026-43731: ‏dr3dd

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة تتعلق بتفسير خاطئ لنوع البيانات من خلال عمليات تحقق محسَّنة.

WebKit Bugzilla:‏ 314528

CVE-2026-43705: ‏dr3dd

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: ربما يقوم موقع ويب ضار بالفلترة المسبقة لبيانات عبر الأصل

الوصف: تمت معالجة المشكلة من خلال التحقق المحسّن من صحة الإدخال.

WebKit Bugzilla:‏ 315306

CVE-2026-43708: ‏Behzad Najjarpour Jabbari‏ (@_G4ru_)

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى الكشف عن معلومات المستخدم الحساسة

الوصف: تمت معالجة مشكلة عبر الأصل من خلال التتبع المحسّن لأصول الأمان.

WebKit Bugzilla:‏ 315368

CVE-2026-43700:‏ Vitaly Simonovich، وMuhamad Syaiful، وChristian Meurer Xavier

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن موقع ويب ضار من معالجة محتوى ويب مقيد خارج وضع الحماية

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

WebKit Bugzilla:‏ 315004

CVE-2026-43701: ‏Aaron Grattafiori - NVIDIA AI Red Team

WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المُحسّن من صحة الإدخال.

WebKit Bugzilla:‏ 315365

CVE-2026-43745: ‏OpenAI Codex Security - Amy Burnett وKhai Tran

WebKit Canvas

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

WebKit Bugzilla:‏ 313175

CVE-2026-43720:‏ Josef Korbel، وGia Bui (@yabeow) من Calif.io

سجل WebKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي زيارة موقع ويب متطفّل إلى تسريب بيانات حساسة

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

WebKit Bugzilla:‏ 315528

CVE-2026-64778:‏ Mohit Negi

WebKit Process Model

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من قراءة الملفات خارج وضع حمايته

الوصف: تمت معالجة مشكلة في الوصول من خلال قيود الوصول المحسّنة.

WebKit Bugzilla:‏ 314867

CVE-2026-43821‏: Brian Carpenter

WebKit Storage

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة ثغرة أمنية لتلف الذاكرة من خلال القفل المحسَّن.

WebKit Bugzilla:‏ 321485

CVE-2026-64779:‏ Tommy DeVoss من فريق أمان Braze (@thedawgyg)، وShubham Chaskar

WebRTC

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

WebKit Bugzilla:‏ 313351

CVE-2026-43717: ‏Nan Wang‏ (‎@eternalsakura13)

WebRTC

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى عطل غير متوقع في معالجة أحد العمليات

الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.

WebKit Bugzilla:‏ 317324

CVE-2026-28979

WebRTC

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.

WebKit Bugzilla:‏ 319404

CVE-2026-64719‏: Shaheen Fazim

Wi-Fi

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن مهاجم قريب فعليًا من إتلاف ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64726:‏ Peter Malone،‏ وMathis Mansière

WorkoutKit

متاح لأجهزة: iPhone XS، وiPhone XS Max، وiPhone XR، وiPad الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-64755:‏ Stuart Wallace

تقدير آخر

CoreMedia

يسعدنا أن نتوجّه بخالص الشكر إلى yaohway على تقديم المساعدة إلينا.

Kernel

يسعدنا أن نتوجّه بخالص الشكر إلى Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.، وChris Betz، وJames Duffy (@0x4A616D657344)، وMathis Mansière، وTristan Rousseau، وYeojin Kim، وYingMuo (@YingMuo) من DEVCORE Research Team على تقديم المساعدة لنا.

mDNSResponder

يسعدنا أن نتوجّه بخالص الشكر إلى Cem Onat Karagun، وHe Wei (ギカク)، وJex Amro، و章鱼哥 (@aipy) من aipyaipy.com على تقديم المساعدة لنا.

Printing UIKit

يسعدنا أن نتوجّه بخالص الشكر إلى Jacolon Walker ( @call_eax )‎ على تقديم المساعدة لنا.

WebKit

يسعدنا أن نتوجّه بخالص الشكر إلى Henock Habte وSouta Sugiyama على تقديم المساعدة لنا.

WebKit JavaScript Bindings

يسعدنا أن نتوجّه بخالص الشكر إلى Karan Kurani على تقديم المساعدة لنا.

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: