Acerca del contenido de seguridad de iOS 18.7.10 y iPadOS 18.7.10
Esta actualización incluye correcciones de seguridad que se publicaron por primera vez en las versiones beta de iOS 26.6 y 27, y iPadOS 26.6 y 27. En este documento se describe el contenido de seguridad de iOS 18.7.10 y iPadOS 18.7.10.
Acerca de las actualizaciones de seguridad de Apple
Con el fin de proteger a nuestros clientes, Apple no revelará, comunicará ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las revisiones o las versiones necesarias. Encontrarás una lista de las últimas versiones en la página Versiones de seguridad de Apple.
Cuando es posible, los documentos de seguridad de Apple hacen referencia a los puntos vulnerables mediante CVE-ID.
Para obtener más información sobre seguridad, consulta la página Seguridad de los productos Apple.
iOS 18.7.10 y iPadOS 18.7.10
Disponible el 17 de agosto de 2026
Accessibility
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un atacante con acceso físico puede ser capaz de acceder a datos sensibles del usuario durante una sesión de Duplicación del iPhone.
Descripción: para resolver este problema se ha mejorado la gestión del estado.
CVE-2026-64732: Jorge Welch (@jorgwelch)
AirDrop
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un atacante que se encontrase en una posición de red privilegiada podría provocar una denegación de servicio.
Descripción: se ha solucionado una aserción accesible mejorando la validación de entrada.
CVE-2026-43667: Arash Ale Ebrahim del grupo de investigación SCy-Phy del CISPA Helmholtz Center for Information Security
APFS
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un usuario remoto puede provocar el cierre inesperado del sistema o dañar la memoria del kernel.
Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
App Store
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: este problema se ha solucionado mejorando las comprobaciones.
CVE-2026-43801: Rahul Raj
AppleDouble
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de un archivo diseñado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código.
Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
Audio
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una aplicación podría provocar una denegación de servicio.
Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: Una app podría ejecutar código arbitrario con privilegios de kernel
Descripción: se ha solucionado un desbordamiento de búfer mejorando la validación del tamaño.
CVE-2026-64747: Franco Belman de Blackwing Intelligence
AVEVideoEncoder
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría provocar el cierre inesperado del sistema.
Descripción: se ha solucionado una lectura fuera de los límites mejorando la comprobación de límites.
CVE-2026-64762: Franco Belman de Blackwing Intelligence, Dun
BackgroundAssets
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría eliminar archivos para los que no tiene permiso.
Descripción: se ha solucionado un problema de permisos mediante la mejora de la validación.
CVE-2026-64707: YingQi Shi (@Mas0nShi) de DBAppSecurity's WeBin lab
Books
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app malintencionada podría modificar las partes protegidas del sistema de archivos.
Descripción: se ha solucionado una condición de carrera con una mejora de las comprobaciones.
CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) de Lupus Nova
Contacts
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría añadir contactos sin la autorización del usuario.
Descripción: se ha solucionado un problema de autorización mediante la mejora de la validación.
CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) de Lupus Nova, Daniel Febrero
Contacts
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de un contacto creado con fines malintencionados podría filtrar datos confidenciales.
Descripción: el problema se ha solucionado con la mejora de las comprobaciones.
CVE-2026-64734: Daniel Williams
Contacts
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app puede ser capaz de acceder a la información sobre los contactos de un usuario.
Descripción: este problema se ha solucionado mejorando las comprobaciones.
CVE-2026-43797: Arni Hardarson (Neonix Security)
CoreAudio
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: procesar un archivo de audio creado con fines malintencionados podría corromper la memoria de procesos.
Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.
CVE-2026-43673: un investigador anónimo que trabaja con TrendAI Zero Day Initiative
CoreAudio
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de un flujo de audio en un archivo multimedia creado con fines malintencionados puede detener el proceso
Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.
CVE-2026-43744: ret2happy, Mathis Mansière, un investigador anónimo
CoreAudio
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado del sistema.
Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.
CVE-2026-43803: Rahul Raj
CoreMedia
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: procesar un archivo de vídeo creado con fines malintencionados podría provocar el cierre inesperado de la app.
Descripción: se ha solucionado un problema de memoria mejorando la gestión de la memoria.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreUI
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: procesar un catálogo de activos creado con fines malintencionados podría provocar la revelación de la memoria de procesos.
Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.
CVE-2026-43738: Peter Malone
CoreVideo
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría provocar el cierre inesperado del sistema.
Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.
CVE-2026-43802: un investigador anónimo
curl
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: las credenciales de autenticación podrían enviarse a un host de otro origen
Descripción: se trata de una vulnerabilidad en el código fuente abierto y el Software Apple se encuentra entre los proyectos afectados. El CVE-ID fue asignado por un tercero. Obtén más información sobre el problema y el CVE-ID en cve.org.
CVE-2026-3784
CVE-2026-3783
Foundation
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app creada con fines malintencionados podría acceder a la información protegida del usuario.
Descripción: se ha solucionado un problema mejorando el saneamiento de entrada.
CVE-2026-43714: un investigador anónimo
FrontBoard
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: este problema se ha solucionado mediante el uso de HTTPS al enviar información a través de la red.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app maliciosa podría salir de su zona restringida
Descripción: se ha solucionado un problema de análisis en la gestión de las rutas de los directorios mejorando la validación de las rutas.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría ser capaz de leer un identificador de dispositivo persistente
Descripción: este problema se ha solucionado con una protección de datos mejorada.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) de Positive Technologies
Heimdal
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una aplicación podría provocar una denegación de servicio.
Descripción: se ha solucionado una lectura fuera de los límites mejorando la comprobación de límites.
CVE-2026-64692: Redon Gashi
ImageIO
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: procesar una imagen creada con fines malintencionados podría corromper la memoria de procesos.
Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
CVE-2026-28990: Jiri Ha, Arni Hardarson
ImageIO
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: procesar una imagen creada con fines malintencionados podría corromper la memoria de procesos.
Descripción: se ha solucionado un problema de desbordamiento de búfer mejorando la gestión de la memoria.
CVE-2026-43661: Gandalf4a of PKU-ICODE, Anton Pakhunov, un investigador anónimo
ImageIO
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: procesar una imagen creada con fines malintencionados podría provocar la ejecución de código arbitrario.
Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.
CVE-2026-43818: un investigador anónimo
ImageIO
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: procesar una imagen creada con fines malintencionados podría originar la denegación del servicio.
Descripción: se ha solucionado un problema de confusión de tipo mediante la mejora de las comprobaciones.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOSkywalkFamily
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría divulgar datos de la memoria de kernel.
Descripción: se ha solucionado un problema de memoria mejorando la gestión de la memoria.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
IOSurfaceAccelerator
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría filtrar información confidencial sobre el estado del kernel.
Descripción: se solucionó una filtración de información mediante una validación adicional.
CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman de Blackwing Intelligence, un investigador anónimo
Kernel
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.
Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ashish Kunwar
Kernel
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría divulgar datos de la memoria de kernel.
Descripción: se solucionó una filtración de información mediante una validación adicional.
CVE-2026-64744: Ryan Hileman mediante Xint Code (xint.io)
Kernel
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.
Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.
CVE-2026-43778: Ashish Kunwar, f0r de MurphySec, Mahmoud Abdelmoniem, Feng Xue y XGPT de ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), un investigador anónimo
Kernel
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un atacante remoto podría eludir los filtros de red.
Descripción: se ha solucionado un problema de inconsistencia en la interfaz del usuario mediante la mejora de la gestión del estado.
CVE-2026-64735: Gor Aleksanyan
Kernel
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría provocar un cierre inesperado del sistema.
Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-43799: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
CVE-2026-64700: Asjid Kalam (@odinshell)
Kernel
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría provocar el cierre inesperado del sistema o la escritura de la memoria del kernel.
Descripción: se ha solucionado un problema mejorando el saneamiento de entrada.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría provocar el cierre inesperado del sistema.
Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.
CVE-2026-43769: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría filtrar información confidencial sobre el estado del kernel.
Descripción: se ha solucionado un problema mejorando el saneamiento de entrada.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue y XGPT de ThreatBook
Kernel
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: para resolver este problema se ha mejorado la gestión del estado.
CVE-2026-64721: Lukas Gerlach
Kernel
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría provocar el cierre inesperado del sistema.
Descripción: se ha solucionado una lectura fuera de los límites mejorando la comprobación de límites.
CVE-2026-43809: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría filtrar información confidencial sobre el estado del kernel.
Descripción: este problema se ha solucionado con la mejora de la ocultación de la información confidencial.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: se ha solucionado un problema de lógica mediante la mejora de las comprobaciones.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.
Descripción: este problema se ha solucionado mejorando la validación de las entradas.
CVE-2026-39868: Ye Zhang (@VAR10CK) de Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un usuario remoto puede provocar el cierre inesperado del sistema o dañar la memoria del kernel.
Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.
CVE-2026-43810: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría divulgar datos de la memoria de kernel.
Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
libarchive
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: procesar una imagen creada con fines malintencionados podría provocar la revelación de la memoria de procesos.
Descripción: se trata de una vulnerabilidad en el código fuente abierto y el Software Apple se encuentra entre los proyectos afectados. El CVE-ID fue asignado por un tercero. Obtén más información sobre el problema y el CVE-ID en cve.org.
CVE-2026-4424
libc
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app maliciosa podría salir de su zona restringida
Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.
CVE-2026-28973: un investigador anónimo
Libnotify
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un atacante podría provocar el cierre inesperado de la app.
Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.
CVE-2026-64739: Feng Xue y XGPT de ThreatBook, Dun
Managed Configuration
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.
CVE-2026-64743: Daniel Febrero
Maps
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app maliciosa podría salir de su zona restringida
Descripción: se ha solucionado un problema de permisos con restricciones adicionales.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un atacante en la red local puede causar una denegación de servicio
Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría obtener privilegios de raíz.
Descripción: se ha solucionado un problema de gestión de las rutas mejorando la validación.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger y Ro Achterberg de Nosebeard Labs
MobileAccessoryUpdater
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un accesorio creado con fines malintencionados podría ser capaz de provocar el cierre inesperado de una app.
Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.
CVE-2026-43807: Tristan Madani (@TristanInSec) de Talence Security
Model I/O
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: procesar una imagen creada con fines malintencionados podría corromper la memoria de procesos.
Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.
CVE-2026-43733: Michael DePlante (@izobashi) de TrendAI Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi) de TrendAI Zero Day Initiative
Model I/O
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado de una aplicación o daños en la memoria heap.
Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la validación de las entradas.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado de una aplicación o daños en la memoria heap.
Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado de una aplicación o daños en la memoria heap.
Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: procesar un modelo 3D podría provocar la revelación de la memoria de procesos.
Descripción: se ha solucionado un problema de desbordamiento de búfer mejorando la gestión de la memoria.
CVE-2026-64722: wh0am1i
Model I/O
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un atacante remoto podría provocar el cierre inesperado de la app.
Descripción: se ha solucionado un problema de lectura fuera de los límites al mejorar la validación de las entradas.
CVE-2026-64768: stratan (@5tratan)
Model I/O
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado de una aplicación o daños en la memoria heap.
Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.
CVE-2026-64771: wh0am1i
Pro Res
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría provocar un cierre inesperado del sistema.
Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.
CVE-2026-43812: Francisco Knabe
SceneKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de un archivo diseñado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código.
Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de un archivo diseñado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código.
Descripción: se ha solucionado un problema de escritura fuera de los límites eliminando el código vulnerable.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de un archivo diseñado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código.
Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Siri
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: se ha solucionado un problema de divulgación de información eliminando el código vulnerable.
CVE-2026-43800: Stanislav Jelezoglo
Storage
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: se ha solucionado una condición de carrera mediante una validación adicional.
CVE-2026-28996: Alex Radocea
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.
WebKit Bugzilla: 307669
CVE-2026-43658: Do Young Park
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 311883
CVE-2026-28984: Artem Dinaburg de Trail of Bits vía Anthropic CVD
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: este problema se ha solucionado con una protección de datos mejorada.
WebKit Bugzilla: 311228
CVE-2026-28958: Cantina
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.
WebKit Bugzilla: 310234
CVE-2026-28947: dr3dd
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss del Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) de Calif.io
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un sitio web creado con fines malintencionados podría ocasionar el filtrado de datos en orígenes cruzados
Descripción: el problema se ha solucionado con la mejora de las comprobaciones.
WebKit Bugzilla: 313357
CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado del proceso.
Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 312781
CVE-2026-43663: Using GLM de Z.AI, Tristan Madani (@TristanInSec) de Talence Security, stratan (@5tratan) de Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) y NiNi (@terrynini38514) de DEVCORE Research Team, Brian Carpenter
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado un problema de corrupción de memoria mejorando la gestión del estado.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr y Nicholas Carlini con Claude, Anthropic
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado un problema de acceso fuera de los límites con la mejora de la comprobación de los límites.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee de Out of Bounds, OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317231
CVE-2026-43676: Tommy DeVoss del Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: para resolver este problema se ha mejorado la gestión del estado.
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316996
CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato y Francesco Benvenuto de Cisco Talos
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado el problema con la mejora de la validación de las entradas.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado una vulnerabilidad de corrupción de la memoria mejorando el bloqueo.
WebKit Bugzilla: 321480
CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar la corrupción de la memoria.
Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado del proceso.
Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) de TrendAI Zero Day Initiative
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) de Talence Security, stratan (@5tratan) de Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) de Calif.io
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss del Braze Security Team (@thedawgyg)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: el problema se ha solucionado con la mejora de las comprobaciones.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security - Amy Burnett
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar la corrupción de la memoria.
Descripción: se ha solucionado un problema de memoria mejorando la gestión de la memoria.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) de Calif.io
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un sitio web con fines malintencionados podía procesar contenido web restringido fuera del entorno de pruebas
Descripción: se ha solucionado el problema con la mejora de la validación de las entradas.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar la corrupción de la memoria.
Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar la corrupción de la memoria.
Descripción: se ha solucionado un problema de confusión de tipo mediante la mejora de las comprobaciones.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un sitio web creado con fines malintencionados podría ocasionar el filtrado de datos en orígenes cruzados
Descripción: se ha solucionado el problema con la mejora de la validación de las entradas.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados podría revelar información confidencial del usuario.
Descripción: se ha solucionado un problema entre orígenes mejorando el seguimiento de los orígenes de seguridad.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un sitio web con fines malintencionados podía procesar contenido web restringido fuera del entorno de pruebas
Descripción: el problema se ha solucionado con la mejora de las comprobaciones.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la validación de las entradas.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security - Amy Burnett
WebKit Canvas
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.
WebKit Bugzilla: 313175
CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) de Calif.io
WebKit History
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: al visitar un sitio web creado con fines malintencionados podría filtrarse información sensible.
Descripción: el problema se ha solucionado con la mejora de las comprobaciones.
WebKit Bugzilla: 315528
CVE-2026-64778: Mohit Negi
WebKit Process Model
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría leer archivos fuera de su entorno de pruebas.
Descripción: se ha solucionado un problema de acceso mejorando las restricciones de acceso.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Storage
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado una vulnerabilidad de corrupción de la memoria mejorando el bloqueo.
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss del Braze Security Team (@thedawgyg), Shubham Chaskar
WebRTC
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado del proceso.
Descripción: se ha solucionado un problema de acceso fuera de los límites con la mejora de la comprobación de los límites.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado un problema de acceso fuera de los límites con la mejora de la comprobación de los límites.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: un atacante de proximidad física podría corromper la memoria de procesos.
Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.
CVE-2026-64726: Peter Malone, Mathis Mansière
WorkoutKit
Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.
CVE-2026-64755: Stuart Wallace
Otros agradecimientos
CoreMedia
Queremos dar las gracias a yaohway por su ayuda.
Kernel
Queremos dar las gracias por su ayuda a Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim y YingMuo (@YingMuo) del DEVCORE Research Team por su ayuda.
mDNSResponder
Queremos dar las gracias a Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) de aipyaipy.com por su ayuda.
Printing UIKit
Queremos dar las gracias a Jacolon Walker ( @call_eax ) por su ayuda.
WebKit
Queremos dar las gracias a Henock Habte, Souta Sugiyama por su ayuda.
WebKit JavaScript Bindings
Queremos dar las gracias a Karan Kurani por su ayuda.
La información sobre productos no fabricados por Apple, o sobre sitios web independientes no controlados ni comprobados por Apple, se facilita sin ningún tipo de recomendación ni respaldo. Apple no se responsabiliza de la selección, el rendimiento o el uso de sitios web o productos de otros fabricantes. Apple no emite ninguna declaración sobre la exactitud o fiabilidad de sitios web de otros fabricantes. Contacta con el proveedor para obtener más información.