Πληροφορίες σχετικά με το περιεχόμενο ασφάλειας του iOS 18.7.10 και του iPadOS 18.7.10

Αυτή η ενημέρωση παρέχει επιδιορθώσεις ασφάλειας οι οποίες έγιναν αρχικά διαθέσιμες στις εκδόσεις beta του iOS 26.6 και 27 και του iPadOS 26.6 και 27. Αυτό το έγγραφο περιγράφει το περιεχόμενο ασφάλειας του iOS 18.7.10 και του iPadOS 18.7.10.

Πληροφορίες σχετικά με τις ενημερώσεις ασφάλειας Apple

Για την προστασία των πελατών της, η Apple δεν αποκαλύπτει, δεν συζητά, ούτε επιβεβαιώνει προβλήματα ασφάλειας, αν δεν διεξαχθεί ολοκληρωμένη έρευνα και αν δεν έχουν διατεθεί τυχόν ενημερώσεις κώδικα ή εκδόσεις. Οι πρόσφατες κυκλοφορίες παρατίθενται στη σελίδα κυκλοφοριών ασφάλειας της Apple.

Τα έγγραφα της Apple σχετικά με την ασφάλεια αναφέρουν τις ευπάθειες κατά αναγνωριστικό CVE, όπου είναι δυνατό.

Για περισσότερες πληροφορίες σχετικά με την ασφάλεια, ανατρέξτε στη σελίδα Ασφάλεια προϊόντων Apple.

iOS 18.7.10 και iPadOS 18.7.10

Κυκλοφόρησε στις 17 Αυγούστου 2026

Accessibility

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένας εισβολέας με φυσική πρόσβαση ενδέχεται να μπορέσει να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη κατά τη διάρκεια του Κατοπτρισμού iPhone

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2026-64732: Jorge Welch (@jorgwelch)

AirDrop

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένας εισβολέας σε προνομιακή θέση δικτύου μπορεί να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας

Περιγραφή: Ένα πρόβλημα προσβάσιμου ισχυρισμού αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2026-43667: Arash Ale Ebrahim της ομάδας ερευνών SCy-Phy του CISPA Helmholtz Center for Information Security

APFS

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένας απομακρυσμένος χρήστης ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό συστήματος ή να καταστρέψει τη μνήμη πυρήνα

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone

App Store

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2026-43801: Rahul Raj

AppleDouble

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής ή εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με τη βελτίωση του ελέγχου ορίων.

CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang

Audio

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα

Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με βελτιωμένη επαλήθευση μεγέθους.

CVE-2026-64747: Franco Belman της Blackwing Intelligence

AVEVideoEncoder

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-64762: Franco Belman στην Blackwing Intelligence, Dun

BackgroundAssets

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαγράψει αρχεία για τα οποία δεν έχει δικαιώματα

Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε με βελτιωμένη επικύρωση.

CVE-2026-64707: YingQi Shi (@Mas0nShi) του εργαστηρίου WeBin της DBAppSecurity

Books

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να τροποποιήσει προστατευμένα τμήματα του συστήματος αρχείων

Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) της Lupus Nova

Contacts

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προσθέσει Επαφές χωρίς τη συναίνεση του χρήστη

Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη επαλήθευση.

CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) της Lupus Nova, Daniel Febrero

Contacts

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία μιας κακόβουλα διαμορφωμένης επαφής μπορεί να οδηγήσει σε διαρροή ευαίσθητων δεδομένων

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2026-64734: Daniel Williams

Contacts

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση στις πληροφορίες σχετικά με τις επαφές ενός χρήστη

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2026-43797: Arni Hardarson (Neonix Security)

CoreAudio

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλα διαμορφωμένου αρχείου ήχου μπορεί να προκαλέσει αλλοίωση της μνήμης διεργασιών

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-43673: Ανώνυμος σε συνεργασία με την TrendAI για το πρόγραμμα Zero Day Initiative

CoreAudio

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία μιας ροής ήχου σε ένα κακόβουλο αρχείο πολυμέσων μπορεί να οδηγήσει σε τερματισμό της διαδικασίας

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-43744: ret2happy, Mathis Mansière, ένας ανώνυμος ερευνητής

CoreAudio

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-43803: Rahul Raj

CoreMedia

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου βίντεο ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreUI

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου καταλόγου πόρων μπορεί να οδηγήσει σε αποκάλυψη της μνήμης διεργασιών

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-43738: Peter Malone

CoreVideo

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-43802: Ένας ανώνυμος ερευνητής

curl

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Τα διαπιστευτήρια ελέγχου ταυτότητας ενδέχεται να αποσταλούν σε διακομιστή άλλης προέλευσης

Περιγραφή: Αυτή είναι μια ευπάθεια στον κώδικα ανοιχτού κώδικα και το λογισμικό Apple είναι ανάμεσα στα έργα που επηρεάζονται. Το CVE-ID εκχωρήθηκε από τρίτο μέρος. Μάθετε περισσότερα σχετικά με το πρόβλημα και το CVE-ID στο cve.org.

CVE-2026-3784

CVE-2026-3783

Foundation

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε προστατευμένα δεδομένα χρήστη

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης εξυγίανσης εισαγωγής.

CVE-2026-43714: Ένας ανώνυμος ερευνητής

FrontBoard

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με τη χρήση HTTPS κατά την αποστολή πληροφοριών μέσω του δικτύου.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της

Περιγραφή: Ένα πρόβλημα με τον χειρισμό διαδρομών καταλόγων αντιμετωπίστηκε με βελτίωση της επικύρωσης διαδρομών.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει δυνατότητα ανάγνωσης ενός μόνιμου αναγνωριστικού συσκευής

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένη προστασία δεδομένων.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) της Positive Technologies

Heimdal

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-64692: Redon Gashi

ImageIO

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου ειδώλου ενδέχεται να καταστρέψει τη μνήμη διεργασιών

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

CVE-2026-28990: Jiri Ha, Arni Hardarson

ImageIO

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου ειδώλου ενδέχεται να καταστρέψει τη μνήμη διεργασιών

Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-43661: Gandalf4a της PKU-ICODE, Anton Pakhunov, ανώνυμος ερευνητής

ImageIO

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης εικόνας μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.

CVE-2026-43818: Ένας ανώνυμος ερευνητής

ImageIO

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης εικόνας μπορεί να προκαλέσει άρνηση υπηρεσίας

Περιγραφή: Ένα πρόβλημα σύγχυσης τύπων αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOSkywalkFamily

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκαλύψει περιεχόμενο της μνήμης πυρήνα

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

IOSurfaceAccelerator

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαρρεύσει ευαίσθητη κατάσταση πυρήνα

Περιγραφή: Μια διαρροή πληροφοριών αντιμετωπίστηκε με επιπλέον διαδικασίες επαλήθευσης.

CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman της Blackwing Intelligence, ένας ανώνυμος ερευνητής

Kernel

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd., Ashish Kunwar

Kernel

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκαλύψει περιεχόμενο της μνήμης πυρήνα

Περιγραφή: Μια διαρροή πληροφοριών αντιμετωπίστηκε με επιπλέον διαδικασίες επαλήθευσης.

CVE-2026-64744: Ryan Hileman μέσω Xint Code (xint.io)

Kernel

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

CVE-2026-43778: Ashish Kunwar, f0r της MurphySec, Mahmoud Abdelmoniem, Feng Xue και XGPT της ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), ένας ανώνυμος ερευνητής

Kernel

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας μπορεί να έχει τη δυνατότητα να παρακάμψει τα φίλτρα δικτύου

Περιγραφή: Ένα πρόβλημα μη συνεπούς περιβάλλοντος εργασίας χρήστη αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.

CVE-2026-64735: Gor Aleksanyan

Kernel

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-43799: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.

CVE-2026-64700: Asjid Kalam (@odinshell)

Kernel

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό συστήματος ή να πραγματοποιήσει εγγραφή στη μνήμη πυρήνα

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης εξυγίανσης εισαγωγής.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος

Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.

CVE-2026-43769: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.

Kernel

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαρρεύσει ευαίσθητη κατάσταση πυρήνα

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης εξυγίανσης εισαγωγής.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue και XGPT της ThreatBook

Kernel

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2026-64721: Lukas Gerlach

Kernel

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-43809: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.

CVE-2026-43757: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.

Kernel

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαρρεύσει ευαίσθητη κατάσταση πυρήνα

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένη αποκάλυψη ευαίσθητων πληροφοριών.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2026-39868: Ye Zhang (@VAR10CK) της Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.

Kernel

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένας απομακρυσμένος χρήστης ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό συστήματος ή να καταστρέψει τη μνήμη πυρήνα

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-43810: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.

Kernel

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκαλύψει περιεχόμενο της μνήμης πυρήνα

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) από τη STAR Labs SG Pte. Ltd.

libarchive

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε αποκάλυψη της μνήμης διεργασιών

Περιγραφή: Αυτή είναι μια ευπάθεια στον κώδικα ανοιχτού κώδικα και το λογισμικό Apple είναι ανάμεσα στα έργα που επηρεάζονται. Το CVE-ID εκχωρήθηκε από τρίτο μέρος. Μάθετε περισσότερα σχετικά με το πρόβλημα και το CVE-ID στο cve.org.

CVE-2026-4424

libc

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της

Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.

CVE-2026-28973: Ένας ανώνυμος ερευνητής

Libnotify

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένας εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό της εφαρμογής

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-64739: Feng Xue και XGPT της ThreatBook, Dun

Managed Configuration

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.

CVE-2026-64743: Daniel Febrero

Maps

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της

Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένας εισβολέας στο τοπικό δίκτυο μπορεί να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει προνόμια ρίζας

Περιγραφή: Ένα πρόβλημα χειρισμού διαδρομής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger & Ro Achterberg της Nosebeard Labs

MobileAccessoryUpdater

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένα κακόβουλο αξεσουάρ ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό της εφαρμογής

Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με τη βελτίωση του ελέγχου ορίων.

CVE-2026-43807: Tristan Madani (@TristanInSec) από την Talence Security

Model I/O

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου ειδώλου ενδέχεται να καταστρέψει τη μνήμη διεργασιών

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-43733: Michael DePlante (@izobashi) της πρωτοβουλίας Zero Day της TrendAI

CVE-2026-43729: Michael DePlante (@izobashi) της πρωτοβουλίας Zero Day της TrendAI

Model I/O

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό της εφαρμογής ή αλλοίωση σωρού

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επικύρωση εισαγωγής.

CVE-2026-64772: wh0am1i, stratan (@5tratan)

Model I/O

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό της εφαρμογής ή αλλοίωση σωρού

Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό της εφαρμογής ή αλλοίωση σωρού

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία ενός τρισδιάστατου μοντέλου μπορεί να οδηγήσει σε αποκάλυψη της μνήμης διεργασιών

Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-64722: wh0am1i

Model I/O

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας μπορεί να προκαλέσει απροσδόκητο τερματισμό εφαρμογών

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2026-64768: stratan (@5tratan)

Model I/O

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό της εφαρμογής ή αλλοίωση σωρού

Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με τη βελτίωση του ελέγχου ορίων.

CVE-2026-64771: wh0am1i

Pro Res

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

CVE-2026-43812: Francisco Knabe

SceneKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής ή εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής ή εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα ζήτημα εγγραφής εκτός ορίων αντιμετωπίστηκε με την αφαίρεση του ευάλωτου κώδικα.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής ή εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Siri

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Ένα πρόβλημα αποκάλυψης πληροφοριών αντιμετωπίστηκε αφαιρώντας τον ευάλωτο κώδικα.

CVE-2026-43800: Stanislav Jelezoglo

Storage

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε με επιπλέον διαδικασίες επαλήθευσης.

CVE-2026-28996: Alex Radocea

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

WebKit Bugzilla: 307669

CVE-2026-43658: Do Young Park

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 311883

CVE-2026-28984: Artem Dinaburg της Trail of Bits μέσω της Anthropic CVD

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένη προστασία δεδομένων.

WebKit Bugzilla: 311228

CVE-2026-28958: Cantina

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

WebKit Bugzilla: 310234

CVE-2026-28947: dr3dd

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss της Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) της Calif.io

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένας κακόβουλος ιστότοπος ενδέχεται να αποσπάσει δεδομένα μεταξύ προελεύσεων

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

WebKit Bugzilla: 313357

CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα διεργασίας

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 312781

CVE-2026-43663: Με χρήση GLM της Z.AI, Tristan Madani (@TristanInSec) της Talence Security, stratan (@5tratan) της Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) και NiNi (@terrynini38514) της DEVCORE Research Team, Brian Carpenter

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr και Nicholas Carlini με το Claude της Anthropic

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Ένα πρόβλημα πρόσβασης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee της Out of Bounds, OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317231

CVE-2026-43676: Tommy DeVoss της Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316996

CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato και Francesco Benvenuto της Cisco Talos

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επικύρωση εισαγωγής.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Μια ευπάθεια αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο κλείδωμα.

WebKit Bugzilla: 321480

CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να έχει ως αποτέλεσμα την αλλοίωση μνήμης

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα διεργασίας

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) της πρωτοβουλίας Zero Day της TrendAI

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) της Talence Security, stratan (@5tratan) της Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) της Calif.io

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss από την Braze Security Team (@thedawgyg)

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security - Amy Burnett

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να έχει ως αποτέλεσμα την αλλοίωση μνήμης

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) της Calif.io

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένας κακόβουλος ιστότοπος ενδέχεται να είναι σε θέση να επεξεργάζεται εκτός του προστατευμένου περιβάλλοντος περιεχόμενο ιστού για το οποίο ισχύουν περιορισμοί

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επικύρωση εισαγωγής.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να έχει ως αποτέλεσμα την αλλοίωση μνήμης

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να έχει ως αποτέλεσμα την αλλοίωση μνήμης

Περιγραφή: Ένα πρόβλημα σύγχυσης τύπων αντιμετωπίστηκε με βελτιωμένους ελέγχους.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένας κακόβουλος ιστότοπος ενδέχεται να αποσπάσει δεδομένα μεταξύ προελεύσεων

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επικύρωση εισαγωγής.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να αποκαλύψει ευαίσθητες πληροφορίες χρήστη

Περιγραφή: Ένα πρόβλημα μεταξύ προελεύσεων αντιμετωπίστηκε με βελτιωμένο εντοπισμό των προελεύσεων ασφάλειας.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένας κακόβουλος ιστότοπος ενδέχεται να είναι σε θέση να επεξεργάζεται εκτός του προστατευμένου περιβάλλοντος περιεχόμενο ιστού για το οποίο ισχύουν περιορισμοί

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team

WebKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επικύρωση εισαγωγής.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran

WebKit Canvas

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

WebKit Bugzilla: 313175

CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) της Calif.io

WebKit History

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επίσκεψη σε κακόβουλους ιστότοπους ενδέχεται να έχει ως αποτέλεσμα τη διαρροή ευαίσθητων δεδομένων

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

WebKit Bugzilla: 315528

CVE-2026-64778: Mohit Negi

WebKit Process Model

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαβάσει αρχεία έξω από το προστατευμένο περιβάλλον της

Περιγραφή: Ένα πρόβλημα πρόσβασης αντιμετωπίστηκε με βελτιωμένους περιορισμούς πρόσβασης.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Storage

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Μια ευπάθεια αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο κλείδωμα.

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss της Braze Security Team (@thedawgyg), Shubham Chaskar

WebRTC

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebRTC

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα διεργασίας

Περιγραφή: Ένα πρόβλημα πρόσβασης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Ένα πρόβλημα πρόσβασης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Ένας εισβολέας σε φυσική εγγύτητα μπορεί να καταστρέψει τη μνήμη διεργασιών

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-64726: Peter Malone, Mathis Mansière

WorkoutKit

Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.

CVE-2026-64755: Stuart Wallace

Επιπλέον αναγνώριση

CoreMedia

Θα θέλαμε να ευχαριστήσουμε τον yaohway για τη βοήθειά του.

Kernel

Θα θέλαμε να ευχαριστήσουμε τους Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) από τη STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) της DEVCORE Research Team για τη βοήθειά τους.

mDNSResponder

Θα θέλαμε να ευχαριστήσουμε τους χρήστες Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) της aipyaipy.com για τη βοήθειά τους.

Printing UIKit

Θα θέλαμε να ευχαριστήσουμε τον Jacolon Walker ( @call_eax ) για τη βοήθειά του.

WebKit

Θα θέλαμε να ευχαριστήσουμε τους χρήστες Henock Habte και Souta Sugiyama για τη βοήθειά τους.

WebKit JavaScript Bindings

Θα θέλαμε να ευχαριστήσουμε τον Karan Kurani για τη βοήθειά του.

Οι πληροφορίες για τα προϊόντα που δεν κατασκευάζονται από την Apple ή για ανεξάρτητους ιστότοπους τους οποίους δεν ελέγχει ούτε εξετάζει η Apple, παρέχονται χωρίς να αποτελούν σύσταση ούτε εγγύηση. Η Apple δεν φέρει καμία ευθύνη σχετικά με την επιλογή, την απόδοση ή τη χρήση ιστότοπων ή προϊόντων τρίτων. Η Apple δεν παρέχει καμία εγγύηση σχετικά με την ακρίβεια ή την αξιοπιστία ιστότοπων τρίτων. Επικοινωνήστε με τον προμηθευτή για περισσότερες πληροφορίες.

Ημερομηνία δημοσίευσης: