Πληροφορίες σχετικά με το περιεχόμενο ασφάλειας του iOS 18.7.10 και του iPadOS 18.7.10
Αυτή η ενημέρωση παρέχει επιδιορθώσεις ασφάλειας οι οποίες έγιναν αρχικά διαθέσιμες στις εκδόσεις beta του iOS 26.6 και 27 και του iPadOS 26.6 και 27. Αυτό το έγγραφο περιγράφει το περιεχόμενο ασφάλειας του iOS 18.7.10 και του iPadOS 18.7.10.
Πληροφορίες σχετικά με τις ενημερώσεις ασφάλειας Apple
Για την προστασία των πελατών της, η Apple δεν αποκαλύπτει, δεν συζητά, ούτε επιβεβαιώνει προβλήματα ασφάλειας, αν δεν διεξαχθεί ολοκληρωμένη έρευνα και αν δεν έχουν διατεθεί τυχόν ενημερώσεις κώδικα ή εκδόσεις. Οι πρόσφατες κυκλοφορίες παρατίθενται στη σελίδα κυκλοφοριών ασφάλειας της Apple.
Τα έγγραφα της Apple σχετικά με την ασφάλεια αναφέρουν τις ευπάθειες κατά αναγνωριστικό CVE, όπου είναι δυνατό.
Για περισσότερες πληροφορίες σχετικά με την ασφάλεια, ανατρέξτε στη σελίδα Ασφάλεια προϊόντων Apple.
iOS 18.7.10 και iPadOS 18.7.10
Κυκλοφόρησε στις 17 Αυγούστου 2026
Accessibility
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένας εισβολέας με φυσική πρόσβαση ενδέχεται να μπορέσει να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη κατά τη διάρκεια του Κατοπτρισμού iPhone
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
CVE-2026-64732: Jorge Welch (@jorgwelch)
AirDrop
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένας εισβολέας σε προνομιακή θέση δικτύου μπορεί να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Ένα πρόβλημα προσβάσιμου ισχυρισμού αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2026-43667: Arash Ale Ebrahim της ομάδας ερευνών SCy-Phy του CISPA Helmholtz Center for Information Security
APFS
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένας απομακρυσμένος χρήστης ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό συστήματος ή να καταστρέψει τη μνήμη πυρήνα
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
App Store
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-43801: Rahul Raj
AppleDouble
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής ή εκτέλεση αυθαίρετου κώδικα
Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με τη βελτίωση του ελέγχου ορίων.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
Audio
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα
Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με βελτιωμένη επαλήθευση μεγέθους.
CVE-2026-64747: Franco Belman της Blackwing Intelligence
AVEVideoEncoder
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-64762: Franco Belman στην Blackwing Intelligence, Dun
BackgroundAssets
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαγράψει αρχεία για τα οποία δεν έχει δικαιώματα
Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε με βελτιωμένη επικύρωση.
CVE-2026-64707: YingQi Shi (@Mas0nShi) του εργαστηρίου WeBin της DBAppSecurity
Books
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να τροποποιήσει προστατευμένα τμήματα του συστήματος αρχείων
Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) της Lupus Nova
Contacts
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προσθέσει Επαφές χωρίς τη συναίνεση του χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη επαλήθευση.
CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) της Lupus Nova, Daniel Febrero
Contacts
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία μιας κακόβουλα διαμορφωμένης επαφής μπορεί να οδηγήσει σε διαρροή ευαίσθητων δεδομένων
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-64734: Daniel Williams
Contacts
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση στις πληροφορίες σχετικά με τις επαφές ενός χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-43797: Arni Hardarson (Neonix Security)
CoreAudio
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλα διαμορφωμένου αρχείου ήχου μπορεί να προκαλέσει αλλοίωση της μνήμης διεργασιών
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-43673: Ανώνυμος σε συνεργασία με την TrendAI για το πρόγραμμα Zero Day Initiative
CoreAudio
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία μιας ροής ήχου σε ένα κακόβουλο αρχείο πολυμέσων μπορεί να οδηγήσει σε τερματισμό της διαδικασίας
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-43744: ret2happy, Mathis Mansière, ένας ανώνυμος ερευνητής
CoreAudio
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-43803: Rahul Raj
CoreMedia
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου βίντεο ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής
Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreUI
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου καταλόγου πόρων μπορεί να οδηγήσει σε αποκάλυψη της μνήμης διεργασιών
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-43738: Peter Malone
CoreVideo
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-43802: Ένας ανώνυμος ερευνητής
curl
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Τα διαπιστευτήρια ελέγχου ταυτότητας ενδέχεται να αποσταλούν σε διακομιστή άλλης προέλευσης
Περιγραφή: Αυτή είναι μια ευπάθεια στον κώδικα ανοιχτού κώδικα και το λογισμικό Apple είναι ανάμεσα στα έργα που επηρεάζονται. Το CVE-ID εκχωρήθηκε από τρίτο μέρος. Μάθετε περισσότερα σχετικά με το πρόβλημα και το CVE-ID στο cve.org.
CVE-2026-3784
CVE-2026-3783
Foundation
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε προστατευμένα δεδομένα χρήστη
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης εξυγίανσης εισαγωγής.
CVE-2026-43714: Ένας ανώνυμος ερευνητής
FrontBoard
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με τη χρήση HTTPS κατά την αποστολή πληροφοριών μέσω του δικτύου.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της
Περιγραφή: Ένα πρόβλημα με τον χειρισμό διαδρομών καταλόγων αντιμετωπίστηκε με βελτίωση της επικύρωσης διαδρομών.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει δυνατότητα ανάγνωσης ενός μόνιμου αναγνωριστικού συσκευής
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένη προστασία δεδομένων.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) της Positive Technologies
Heimdal
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-64692: Redon Gashi
ImageIO
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου ειδώλου ενδέχεται να καταστρέψει τη μνήμη διεργασιών
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
CVE-2026-28990: Jiri Ha, Arni Hardarson
ImageIO
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου ειδώλου ενδέχεται να καταστρέψει τη μνήμη διεργασιών
Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-43661: Gandalf4a της PKU-ICODE, Anton Pakhunov, ανώνυμος ερευνητής
ImageIO
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης εικόνας μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-43818: Ένας ανώνυμος ερευνητής
ImageIO
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης εικόνας μπορεί να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Ένα πρόβλημα σύγχυσης τύπων αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOSkywalkFamily
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκαλύψει περιεχόμενο της μνήμης πυρήνα
Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
IOSurfaceAccelerator
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαρρεύσει ευαίσθητη κατάσταση πυρήνα
Περιγραφή: Μια διαρροή πληροφοριών αντιμετωπίστηκε με επιπλέον διαδικασίες επαλήθευσης.
CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman της Blackwing Intelligence, ένας ανώνυμος ερευνητής
Kernel
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd., Ashish Kunwar
Kernel
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκαλύψει περιεχόμενο της μνήμης πυρήνα
Περιγραφή: Μια διαρροή πληροφοριών αντιμετωπίστηκε με επιπλέον διαδικασίες επαλήθευσης.
CVE-2026-64744: Ryan Hileman μέσω Xint Code (xint.io)
Kernel
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-43778: Ashish Kunwar, f0r της MurphySec, Mahmoud Abdelmoniem, Feng Xue και XGPT της ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), ένας ανώνυμος ερευνητής
Kernel
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας μπορεί να έχει τη δυνατότητα να παρακάμψει τα φίλτρα δικτύου
Περιγραφή: Ένα πρόβλημα μη συνεπούς περιβάλλοντος εργασίας χρήστη αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-64735: Gor Aleksanyan
Kernel
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-43799: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
CVE-2026-64700: Asjid Kalam (@odinshell)
Kernel
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό συστήματος ή να πραγματοποιήσει εγγραφή στη μνήμη πυρήνα
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης εξυγίανσης εισαγωγής.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-43769: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαρρεύσει ευαίσθητη κατάσταση πυρήνα
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης εξυγίανσης εισαγωγής.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue και XGPT της ThreatBook
Kernel
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
CVE-2026-64721: Lukas Gerlach
Kernel
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-43809: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
CVE-2026-43757: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαρρεύσει ευαίσθητη κατάσταση πυρήνα
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένη αποκάλυψη ευαίσθητων πληροφοριών.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2026-39868: Ye Zhang (@VAR10CK) της Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένας απομακρυσμένος χρήστης ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό συστήματος ή να καταστρέψει τη μνήμη πυρήνα
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-43810: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκαλύψει περιεχόμενο της μνήμης πυρήνα
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) από τη STAR Labs SG Pte. Ltd.
libarchive
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε αποκάλυψη της μνήμης διεργασιών
Περιγραφή: Αυτή είναι μια ευπάθεια στον κώδικα ανοιχτού κώδικα και το λογισμικό Apple είναι ανάμεσα στα έργα που επηρεάζονται. Το CVE-ID εκχωρήθηκε από τρίτο μέρος. Μάθετε περισσότερα σχετικά με το πρόβλημα και το CVE-ID στο cve.org.
CVE-2026-4424
libc
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-28973: Ένας ανώνυμος ερευνητής
Libnotify
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένας εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό της εφαρμογής
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-64739: Feng Xue και XGPT της ThreatBook, Dun
Managed Configuration
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-64743: Daniel Febrero
Maps
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένας εισβολέας στο τοπικό δίκτυο μπορεί να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει προνόμια ρίζας
Περιγραφή: Ένα πρόβλημα χειρισμού διαδρομής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger & Ro Achterberg της Nosebeard Labs
MobileAccessoryUpdater
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένα κακόβουλο αξεσουάρ ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό της εφαρμογής
Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με τη βελτίωση του ελέγχου ορίων.
CVE-2026-43807: Tristan Madani (@TristanInSec) από την Talence Security
Model I/O
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου ειδώλου ενδέχεται να καταστρέψει τη μνήμη διεργασιών
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-43733: Michael DePlante (@izobashi) της πρωτοβουλίας Zero Day της TrendAI
CVE-2026-43729: Michael DePlante (@izobashi) της πρωτοβουλίας Zero Day της TrendAI
Model I/O
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό της εφαρμογής ή αλλοίωση σωρού
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επικύρωση εισαγωγής.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό της εφαρμογής ή αλλοίωση σωρού
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό της εφαρμογής ή αλλοίωση σωρού
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία ενός τρισδιάστατου μοντέλου μπορεί να οδηγήσει σε αποκάλυψη της μνήμης διεργασιών
Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-64722: wh0am1i
Model I/O
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας μπορεί να προκαλέσει απροσδόκητο τερματισμό εφαρμογών
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2026-64768: stratan (@5tratan)
Model I/O
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό της εφαρμογής ή αλλοίωση σωρού
Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με τη βελτίωση του ελέγχου ορίων.
CVE-2026-64771: wh0am1i
Pro Res
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-43812: Francisco Knabe
SceneKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής ή εκτέλεση αυθαίρετου κώδικα
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής ή εκτέλεση αυθαίρετου κώδικα
Περιγραφή: Ένα ζήτημα εγγραφής εκτός ορίων αντιμετωπίστηκε με την αφαίρεση του ευάλωτου κώδικα.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής ή εκτέλεση αυθαίρετου κώδικα
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Siri
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα αποκάλυψης πληροφοριών αντιμετωπίστηκε αφαιρώντας τον ευάλωτο κώδικα.
CVE-2026-43800: Stanislav Jelezoglo
Storage
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε με επιπλέον διαδικασίες επαλήθευσης.
CVE-2026-28996: Alex Radocea
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
WebKit Bugzilla: 307669
CVE-2026-43658: Do Young Park
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 311883
CVE-2026-28984: Artem Dinaburg της Trail of Bits μέσω της Anthropic CVD
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένη προστασία δεδομένων.
WebKit Bugzilla: 311228
CVE-2026-28958: Cantina
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
WebKit Bugzilla: 310234
CVE-2026-28947: dr3dd
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss της Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) της Calif.io
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένας κακόβουλος ιστότοπος ενδέχεται να αποσπάσει δεδομένα μεταξύ προελεύσεων
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
WebKit Bugzilla: 313357
CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα διεργασίας
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 312781
CVE-2026-43663: Με χρήση GLM της Z.AI, Tristan Madani (@TristanInSec) της Talence Security, stratan (@5tratan) της Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) και NiNi (@terrynini38514) της DEVCORE Research Team, Brian Carpenter
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr και Nicholas Carlini με το Claude της Anthropic
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Ένα πρόβλημα πρόσβασης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee της Out of Bounds, OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317231
CVE-2026-43676: Tommy DeVoss της Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316996
CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato και Francesco Benvenuto της Cisco Talos
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επικύρωση εισαγωγής.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Μια ευπάθεια αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο κλείδωμα.
WebKit Bugzilla: 321480
CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να έχει ως αποτέλεσμα την αλλοίωση μνήμης
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα διεργασίας
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) της πρωτοβουλίας Zero Day της TrendAI
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) της Talence Security, stratan (@5tratan) της Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) της Calif.io
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss από την Braze Security Team (@thedawgyg)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security - Amy Burnett
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να έχει ως αποτέλεσμα την αλλοίωση μνήμης
Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) της Calif.io
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένας κακόβουλος ιστότοπος ενδέχεται να είναι σε θέση να επεξεργάζεται εκτός του προστατευμένου περιβάλλοντος περιεχόμενο ιστού για το οποίο ισχύουν περιορισμοί
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επικύρωση εισαγωγής.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να έχει ως αποτέλεσμα την αλλοίωση μνήμης
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να έχει ως αποτέλεσμα την αλλοίωση μνήμης
Περιγραφή: Ένα πρόβλημα σύγχυσης τύπων αντιμετωπίστηκε με βελτιωμένους ελέγχους.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένας κακόβουλος ιστότοπος ενδέχεται να αποσπάσει δεδομένα μεταξύ προελεύσεων
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επικύρωση εισαγωγής.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να αποκαλύψει ευαίσθητες πληροφορίες χρήστη
Περιγραφή: Ένα πρόβλημα μεταξύ προελεύσεων αντιμετωπίστηκε με βελτιωμένο εντοπισμό των προελεύσεων ασφάλειας.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένας κακόβουλος ιστότοπος ενδέχεται να είναι σε θέση να επεξεργάζεται εκτός του προστατευμένου περιβάλλοντος περιεχόμενο ιστού για το οποίο ισχύουν περιορισμοί
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επικύρωση εισαγωγής.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran
WebKit Canvas
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
WebKit Bugzilla: 313175
CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) της Calif.io
WebKit History
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επίσκεψη σε κακόβουλους ιστότοπους ενδέχεται να έχει ως αποτέλεσμα τη διαρροή ευαίσθητων δεδομένων
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
WebKit Bugzilla: 315528
CVE-2026-64778: Mohit Negi
WebKit Process Model
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαβάσει αρχεία έξω από το προστατευμένο περιβάλλον της
Περιγραφή: Ένα πρόβλημα πρόσβασης αντιμετωπίστηκε με βελτιωμένους περιορισμούς πρόσβασης.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Storage
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Μια ευπάθεια αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο κλείδωμα.
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss της Braze Security Team (@thedawgyg), Shubham Chaskar
WebRTC
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα διεργασίας
Περιγραφή: Ένα πρόβλημα πρόσβασης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Ένα πρόβλημα πρόσβασης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Ένας εισβολέας σε φυσική εγγύτητα μπορεί να καταστρέψει τη μνήμη διεργασιών
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-64726: Peter Malone, Mathis Mansière
WorkoutKit
Διατίθεται για: iPhone XS, iPhone XS Max, iPhone XR, iPad 7ης γενιάς
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-64755: Stuart Wallace
Επιπλέον αναγνώριση
CoreMedia
Θα θέλαμε να ευχαριστήσουμε τον yaohway για τη βοήθειά του.
Kernel
Θα θέλαμε να ευχαριστήσουμε τους Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) από τη STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) της DEVCORE Research Team για τη βοήθειά τους.
mDNSResponder
Θα θέλαμε να ευχαριστήσουμε τους χρήστες Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) της aipyaipy.com για τη βοήθειά τους.
Printing UIKit
Θα θέλαμε να ευχαριστήσουμε τον Jacolon Walker ( @call_eax ) για τη βοήθειά του.
WebKit
Θα θέλαμε να ευχαριστήσουμε τους χρήστες Henock Habte και Souta Sugiyama για τη βοήθειά τους.
WebKit JavaScript Bindings
Θα θέλαμε να ευχαριστήσουμε τον Karan Kurani για τη βοήθειά του.
Οι πληροφορίες για τα προϊόντα που δεν κατασκευάζονται από την Apple ή για ανεξάρτητους ιστότοπους τους οποίους δεν ελέγχει ούτε εξετάζει η Apple, παρέχονται χωρίς να αποτελούν σύσταση ούτε εγγύηση. Η Apple δεν φέρει καμία ευθύνη σχετικά με την επιλογή, την απόδοση ή τη χρήση ιστότοπων ή προϊόντων τρίτων. Η Apple δεν παρέχει καμία εγγύηση σχετικά με την ακρίβεια ή την αξιοπιστία ιστότοπων τρίτων. Επικοινωνήστε με τον προμηθευτή για περισσότερες πληροφορίες.