Acerca del contenido de seguridad de iOS 18.7.10 y iPadOS 18.7.10

Esta actualización incluye correcciones de seguridad que se publicaron por primera vez en las versiones beta de iOS 26.6 y 27, y iPadOS 26.6 y 27. En este documento se describe el contenido de seguridad de iOS 18.7.10 y iPadOS 18.7.10.

Acerca de las actualizaciones de seguridad de Apple

Con el fin de proteger a nuestros clientes, Apple no revelará, comunicará ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las revisiones o las versiones necesarias. Encontrarás una lista de las últimas versiones en la página Versiones de seguridad de Apple.

Cuando es posible, los documentos de seguridad de Apple hacen referencia a los puntos vulnerables mediante CVE-ID.

Para obtener más información sobre seguridad, consulta la página Seguridad de los productos Apple.

iOS 18.7.10 y iPadOS 18.7.10

Disponible el 17 de agosto de 2026

Accessibility

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un atacante con acceso físico puede ser capaz de acceder a datos sensibles del usuario durante una sesión de Duplicación del iPhone.

Descripción: para resolver este problema se ha mejorado la gestión del estado.

CVE-2026-64732: Jorge Welch (@jorgwelch)

AirDrop

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un atacante que se encontrase en una posición de red privilegiada podría provocar una denegación de servicio.

Descripción: se ha solucionado una aserción accesible mejorando la validación de entrada.

CVE-2026-43667: Arash Ale Ebrahim del grupo de investigación SCy-Phy del CISPA Helmholtz Center for Information Security

APFS

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un usuario remoto puede provocar el cierre inesperado del sistema o dañar la memoria del kernel.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone

App Store

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: este problema se ha solucionado mejorando las comprobaciones.

CVE-2026-43801: Rahul Raj

AppleDouble

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de un archivo diseñado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código.

Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.

CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang

Audio

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una aplicación podría provocar una denegación de servicio.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: Una app podría ejecutar código arbitrario con privilegios de kernel

Descripción: se ha solucionado un desbordamiento de búfer mejorando la validación del tamaño.

CVE-2026-64747: Franco Belman de Blackwing Intelligence

AVEVideoEncoder

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado una lectura fuera de los límites mejorando la comprobación de límites.

CVE-2026-64762: Franco Belman de Blackwing Intelligence, Dun

BackgroundAssets

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría eliminar archivos para los que no tiene permiso.

Descripción: se ha solucionado un problema de permisos mediante la mejora de la validación.

CVE-2026-64707: YingQi Shi (@Mas0nShi) de DBAppSecurity's WeBin lab

Books

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app malintencionada podría modificar las partes protegidas del sistema de archivos.

Descripción: se ha solucionado una condición de carrera con una mejora de las comprobaciones.

CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) de Lupus Nova

Contacts

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría añadir contactos sin la autorización del usuario.

Descripción: se ha solucionado un problema de autorización mediante la mejora de la validación.

CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) de Lupus Nova, Daniel Febrero

Contacts

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de un contacto creado con fines malintencionados podría filtrar datos confidenciales.

Descripción: el problema se ha solucionado con la mejora de las comprobaciones.

CVE-2026-64734: Daniel Williams

Contacts

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app puede ser capaz de acceder a la información sobre los contactos de un usuario.

Descripción: este problema se ha solucionado mejorando las comprobaciones.

CVE-2026-43797: Arni Hardarson (Neonix Security)

CoreAudio

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: procesar un archivo de audio creado con fines malintencionados podría corromper la memoria de procesos.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-43673: un investigador anónimo que trabaja con TrendAI Zero Day Initiative

CoreAudio

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de un flujo de audio en un archivo multimedia creado con fines malintencionados puede detener el proceso

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-43744: ret2happy, Mathis Mansière, un investigador anónimo

CoreAudio

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-43803: Rahul Raj

CoreMedia

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: procesar un archivo de vídeo creado con fines malintencionados podría provocar el cierre inesperado de la app.

Descripción: se ha solucionado un problema de memoria mejorando la gestión de la memoria.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreUI

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: procesar un catálogo de activos creado con fines malintencionados podría provocar la revelación de la memoria de procesos.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-43738: Peter Malone

CoreVideo

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-43802: un investigador anónimo

curl

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: las credenciales de autenticación podrían enviarse a un host de otro origen

Descripción: se trata de una vulnerabilidad en el código fuente abierto y el Software Apple se encuentra entre los proyectos afectados. El CVE-ID fue asignado por un tercero. Obtén más información sobre el problema y el CVE-ID en cve.org.

CVE-2026-3784

CVE-2026-3783

Foundation

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app creada con fines malintencionados podría acceder a la información protegida del usuario.

Descripción: se ha solucionado un problema mejorando el saneamiento de entrada.

CVE-2026-43714: un investigador anónimo

FrontBoard

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: este problema se ha solucionado mediante el uso de HTTPS al enviar información a través de la red.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app maliciosa podría salir de su zona restringida

Descripción: se ha solucionado un problema de análisis en la gestión de las rutas de los directorios mejorando la validación de las rutas.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría ser capaz de leer un identificador de dispositivo persistente

Descripción: este problema se ha solucionado con una protección de datos mejorada.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) de Positive Technologies

Heimdal

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una aplicación podría provocar una denegación de servicio.

Descripción: se ha solucionado una lectura fuera de los límites mejorando la comprobación de límites.

CVE-2026-64692: Redon Gashi

ImageIO

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: procesar una imagen creada con fines malintencionados podría corromper la memoria de procesos.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

CVE-2026-28990: Jiri Ha, Arni Hardarson

ImageIO

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: procesar una imagen creada con fines malintencionados podría corromper la memoria de procesos.

Descripción: se ha solucionado un problema de desbordamiento de búfer mejorando la gestión de la memoria.

CVE-2026-43661: Gandalf4a of PKU-ICODE, Anton Pakhunov, un investigador anónimo

ImageIO

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: procesar una imagen creada con fines malintencionados podría provocar la ejecución de código arbitrario.

Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.

CVE-2026-43818: un investigador anónimo

ImageIO

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: procesar una imagen creada con fines malintencionados podría originar la denegación del servicio.

Descripción: se ha solucionado un problema de confusión de tipo mediante la mejora de las comprobaciones.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOSkywalkFamily

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría divulgar datos de la memoria de kernel.

Descripción: se ha solucionado un problema de memoria mejorando la gestión de la memoria.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

IOSurfaceAccelerator

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría filtrar información confidencial sobre el estado del kernel.

Descripción: se solucionó una filtración de información mediante una validación adicional.

CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman de Blackwing Intelligence, un investigador anónimo

Kernel

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ashish Kunwar

Kernel

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría divulgar datos de la memoria de kernel.

Descripción: se solucionó una filtración de información mediante una validación adicional.

CVE-2026-64744: Ryan Hileman mediante Xint Code (xint.io)

Kernel

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

CVE-2026-43778: Ashish Kunwar, f0r de MurphySec, Mahmoud Abdelmoniem, Feng Xue y XGPT de ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), un investigador anónimo

Kernel

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un atacante remoto podría eludir los filtros de red.

Descripción: se ha solucionado un problema de inconsistencia en la interfaz del usuario mediante la mejora de la gestión del estado.

CVE-2026-64735: Gor Aleksanyan

Kernel

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría provocar un cierre inesperado del sistema.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-43799: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

CVE-2026-64700: Asjid Kalam (@odinshell)

Kernel

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría provocar el cierre inesperado del sistema o la escritura de la memoria del kernel.

Descripción: se ha solucionado un problema mejorando el saneamiento de entrada.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.

CVE-2026-43769: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría filtrar información confidencial sobre el estado del kernel.

Descripción: se ha solucionado un problema mejorando el saneamiento de entrada.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue y XGPT de ThreatBook

Kernel

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: para resolver este problema se ha mejorado la gestión del estado.

CVE-2026-64721: Lukas Gerlach

Kernel

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado una lectura fuera de los límites mejorando la comprobación de límites.

CVE-2026-43809: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría filtrar información confidencial sobre el estado del kernel.

Descripción: este problema se ha solucionado con la mejora de la ocultación de la información confidencial.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado un problema de lógica mediante la mejora de las comprobaciones.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.

Descripción: este problema se ha solucionado mejorando la validación de las entradas.

CVE-2026-39868: Ye Zhang (@VAR10CK) de Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un usuario remoto puede provocar el cierre inesperado del sistema o dañar la memoria del kernel.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-43810: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría divulgar datos de la memoria de kernel.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

libarchive

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: procesar una imagen creada con fines malintencionados podría provocar la revelación de la memoria de procesos.

Descripción: se trata de una vulnerabilidad en el código fuente abierto y el Software Apple se encuentra entre los proyectos afectados. El CVE-ID fue asignado por un tercero. Obtén más información sobre el problema y el CVE-ID en cve.org.

CVE-2026-4424

libc

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app maliciosa podría salir de su zona restringida

Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.

CVE-2026-28973: un investigador anónimo

Libnotify

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un atacante podría provocar el cierre inesperado de la app.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-64739: Feng Xue y XGPT de ThreatBook, Dun

Managed Configuration

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.

CVE-2026-64743: Daniel Febrero

Maps

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app maliciosa podría salir de su zona restringida

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un atacante en la red local puede causar una denegación de servicio

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría obtener privilegios de raíz.

Descripción: se ha solucionado un problema de gestión de las rutas mejorando la validación.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger y Ro Achterberg de Nosebeard Labs

MobileAccessoryUpdater

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un accesorio creado con fines malintencionados podría ser capaz de provocar el cierre inesperado de una app.

Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.

CVE-2026-43807: Tristan Madani (@TristanInSec) de Talence Security

Model I/O

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: procesar una imagen creada con fines malintencionados podría corromper la memoria de procesos.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-43733: Michael DePlante (@izobashi) de TrendAI Zero Day Initiative

CVE-2026-43729: Michael DePlante (@izobashi) de TrendAI Zero Day Initiative

Model I/O

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado de una aplicación o daños en la memoria heap.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la validación de las entradas.

CVE-2026-64772: wh0am1i, stratan (@5tratan)

Model I/O

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado de una aplicación o daños en la memoria heap.

Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado de una aplicación o daños en la memoria heap.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: procesar un modelo 3D podría provocar la revelación de la memoria de procesos.

Descripción: se ha solucionado un problema de desbordamiento de búfer mejorando la gestión de la memoria.

CVE-2026-64722: wh0am1i

Model I/O

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un atacante remoto podría provocar el cierre inesperado de la app.

Descripción: se ha solucionado un problema de lectura fuera de los límites al mejorar la validación de las entradas.

CVE-2026-64768: stratan (@5tratan)

Model I/O

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado de una aplicación o daños en la memoria heap.

Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.

CVE-2026-64771: wh0am1i

Pro Res

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría provocar un cierre inesperado del sistema.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

CVE-2026-43812: Francisco Knabe

SceneKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de un archivo diseñado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de un archivo diseñado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código.

Descripción: se ha solucionado un problema de escritura fuera de los límites eliminando el código vulnerable.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de un archivo diseñado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código.

Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Siri

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado un problema de divulgación de información eliminando el código vulnerable.

CVE-2026-43800: Stanislav Jelezoglo

Storage

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado una condición de carrera mediante una validación adicional.

CVE-2026-28996: Alex Radocea

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 307669

CVE-2026-43658: Do Young Park

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 311883

CVE-2026-28984: Artem Dinaburg de Trail of Bits vía Anthropic CVD

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: este problema se ha solucionado con una protección de datos mejorada.

WebKit Bugzilla: 311228

CVE-2026-28958: Cantina

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 310234

CVE-2026-28947: dr3dd

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss del Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) de Calif.io

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un sitio web creado con fines malintencionados podría ocasionar el filtrado de datos en orígenes cruzados

Descripción: el problema se ha solucionado con la mejora de las comprobaciones.

WebKit Bugzilla: 313357

CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado del proceso.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 312781

CVE-2026-43663: Using GLM de Z.AI, Tristan Madani (@TristanInSec) de Talence Security, stratan (@5tratan) de Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) y NiNi (@terrynini38514) de DEVCORE Research Team, Brian Carpenter

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de corrupción de memoria mejorando la gestión del estado.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr y Nicholas Carlini con Claude, Anthropic

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de acceso fuera de los límites con la mejora de la comprobación de los límites.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee de Out of Bounds, OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317231

CVE-2026-43676: Tommy DeVoss del Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: para resolver este problema se ha mejorado la gestión del estado.

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316996

CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato y Francesco Benvenuto de Cisco Talos

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado el problema con la mejora de la validación de las entradas.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado una vulnerabilidad de corrupción de la memoria mejorando el bloqueo.

WebKit Bugzilla: 321480

CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar la corrupción de la memoria.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado del proceso.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) de TrendAI Zero Day Initiative

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) de Talence Security, stratan (@5tratan) de Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) de Calif.io

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss del Braze Security Team (@thedawgyg)

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: el problema se ha solucionado con la mejora de las comprobaciones.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security - Amy Burnett

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar la corrupción de la memoria.

Descripción: se ha solucionado un problema de memoria mejorando la gestión de la memoria.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) de Calif.io

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un sitio web con fines malintencionados podía procesar contenido web restringido fuera del entorno de pruebas

Descripción: se ha solucionado el problema con la mejora de la validación de las entradas.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar la corrupción de la memoria.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar la corrupción de la memoria.

Descripción: se ha solucionado un problema de confusión de tipo mediante la mejora de las comprobaciones.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un sitio web creado con fines malintencionados podría ocasionar el filtrado de datos en orígenes cruzados

Descripción: se ha solucionado el problema con la mejora de la validación de las entradas.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados podría revelar información confidencial del usuario.

Descripción: se ha solucionado un problema entre orígenes mejorando el seguimiento de los orígenes de seguridad.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un sitio web con fines malintencionados podía procesar contenido web restringido fuera del entorno de pruebas

Descripción: el problema se ha solucionado con la mejora de las comprobaciones.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team

WebKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la validación de las entradas.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security - Amy Burnett

WebKit Canvas

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 313175

CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) de Calif.io

WebKit History

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: al visitar un sitio web creado con fines malintencionados podría filtrarse información sensible.

Descripción: el problema se ha solucionado con la mejora de las comprobaciones.

WebKit Bugzilla: 315528

CVE-2026-64778: Mohit Negi

WebKit Process Model

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría leer archivos fuera de su entorno de pruebas.

Descripción: se ha solucionado un problema de acceso mejorando las restricciones de acceso.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Storage

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado una vulnerabilidad de corrupción de la memoria mejorando el bloqueo.

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss del Braze Security Team (@thedawgyg), Shubham Chaskar

WebRTC

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebRTC

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado del proceso.

Descripción: se ha solucionado un problema de acceso fuera de los límites con la mejora de la comprobación de los límites.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de acceso fuera de los límites con la mejora de la comprobación de los límites.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: un atacante de proximidad física podría corromper la memoria de procesos.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-64726: Peter Malone, Mathis Mansière

WorkoutKit

Disponible para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª generación)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.

CVE-2026-64755: Stuart Wallace

Otros agradecimientos

CoreMedia

Queremos dar las gracias a yaohway por su ayuda.

Kernel

Queremos dar las gracias por su ayuda a Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim y YingMuo (@YingMuo) del DEVCORE Research Team por su ayuda.

mDNSResponder

Queremos dar las gracias a Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) de aipyaipy.com por su ayuda.

Printing UIKit

Queremos dar las gracias a Jacolon Walker ( @call_eax ) por su ayuda.

WebKit

Queremos dar las gracias a Henock Habte, Souta Sugiyama por su ayuda.

WebKit JavaScript Bindings

Queremos dar las gracias a Karan Kurani por su ayuda.

La información sobre productos no fabricados por Apple, o sobre sitios web independientes no controlados ni comprobados por Apple, se facilita sin ningún tipo de recomendación ni respaldo. Apple no se responsabiliza de la selección, el rendimiento o el uso de sitios web o productos de otros fabricantes. Apple no emite ninguna declaración sobre la exactitud o fiabilidad de sitios web de otros fabricantes. Contacta con el proveedor para obtener más información.

Fecha de publicación: