Acerca del contenido de seguridad de iOS 26.6.1 y iPadOS 26.6.1
Esta actualización incluye correcciones de seguridad que estuvieron disponibles por primera vez en las versiones beta de iOS 27 y iPadOS 27. En este documento, se describe el contenido de seguridad de iOS 26.6.1 y iPadOS 26.6.1.
Acerca de las actualizaciones de seguridad de Apple
Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las correcciones o versiones correspondientes. Las versiones recientes se enumeran en la página Versiones de seguridad de Apple.
Para hacer referencia a las vulnerabilidades en los documentos de seguridad de Apple, se usan ID CVE siempre que sea posible.
Para obtener más información sobre los aspectos de seguridad, consulta la página de seguridad de los productos Apple.
iOS 26.6.1 y iPadOS 26.6.1
Publicado el 17 de agosto de 2026
Audio
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: Es posible que una app pueda divulgar información confidencial del usuario
Descripción: Se mejoraron las comprobaciones para solucionar un problema de lógica.
CVE-2026-65339: Meta Red Team X - Nik Tsytsarkin
ImageIO
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: Es posible que el procesamiento de una imagen pueda provocar una denegación de servicio
Descripción: Para solucionar este problema, se mejoró la comprobación.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: Es posible que el procesamiento de una imagen pueda ocasionar la ejecución de código arbitrario.
Descripción: Se mejoró la validación de entradas para solucionar un problema de desbordamiento de enteros.
CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin
IOGPUFamily
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: El procesamiento de contenido web creado con fines malintencionados podía dañar la memoria
Descripción: Para solucionar este problema, se mejoró el manejo de la memoria.
CVE-2026-64788: f00l (@PPPF00L) y 3ndy1(@_3ndy1) y Minghao Lin@Y1nkoc y 云散花折, Arjanit Isufi
Kernel
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: Un atacante remoto podía provocar el cierre inesperado del sistema.
Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: Una app podía provocar el cierre inesperado del sistema o leer la memoria del kernel
Descripción: Se mejoró la validación de entradas para solucionar un problema de lectura fuera de los límites.
CVE-2026-65349: Un investigador anónimo
Kernel
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: Es posible que una app pueda provocar el cierre inesperado del sistema o dañar la memoria del kernel
Descripción: Para solucionar este problema, se mejoró el manejo de la memoria.
CVE-2026-65330: Bhaswanth Chigurupati, Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Telephony
Disponible para iPhone 11 y versiones posteriores
Impacto: Un atacante con una posición de red privilegiada podía omitir la autenticación de IPSec e interceptar el tráfico de red.
Descripción: Para solucionar un problema de autenticación, se mejoró la administración de estados.
CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls de la Universidad Ruhr de Bochum
WebKit
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Se mejoró la comprobación de límites para solucionar un problema de acceso fuera de los límites.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee de Out of Bounds, OpenAI Codex Security - Amy Burnett
WebKit
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Para solucionar este problema, se mejoró el manejo de la memoria.
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security - Amy Burnett
WebKit
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: El procesamiento de contenido web creado con fines malintencionados podía dañar la memoria
Descripción: Para solucionar este problema, se mejoró el manejo de la memoria.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Se solucionó un problema de vulnerabilidad de daños en la memoria mejorando el bloqueo.
WebKit Bugzilla: 321480
CVE-2026-64782: Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel
WebKit
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Se mejoró la validación de entradas para solucionar el problema.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Para solucionar este problema, se mejoró la administración del estado.
WebKit Bugzilla: 321517
CVE-2026-65351: Niels Hofmans
WebKit Bugzilla: 316996
CVE-2026-65340: Claudio Bozzato y Francesco Benvenuto de Cisco Talos, Josef Korbel (Citadelo)
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security - Amy Burnett
WebKit
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: El procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado del proceso.
Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) del programa Zero Day Initiative de TrendAI
WebKit
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Para solucionar este problema, se mejoró la comprobación.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security - Amy Burnett
WebKit
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Para solucionar un problema de daños en la memoria, se mejoró la administración de estados.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security - Amy Burnett
WebKit
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: El procesamiento de contenido web creado con fines malintencionados podía dañar la memoria
Descripción: Se mejoró el manejo de la memoria para solucionar un problema que hacía que se dañara.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) de Calif.io
WebKit
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: El procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado del proceso.
Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit History
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: La visita a un sitio web creado con fines malintencionados podía filtrar información confidencial.
Descripción: Para solucionar este problema, se mejoró la comprobación.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebKit Storage
Disponible para: iPhone 11 y posterior, iPad Pro de 3.ª generación de 12,9 pulgadas y posterior, iPad Pro de 1.ª generación de 11 pulgadas y posterior, iPad Air de 3.ª generación y posterior, iPad de 8.ª generación y posterior y iPad mini de 5.ª generación y posterior
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Se solucionó un problema de vulnerabilidad de daños en la memoria mejorando el bloqueo.
WebKit Bugzilla: 321485
CVE-2026-64779: Shubham Chaskar, Tommy DeVoss del equipo de seguridad de Braze (@thedawgyg)
Otros agradecimientos
Compression
Nos gustaría darle las gracias a Tommy DeVoss del equipo de seguridad de Braze (@thedawgyg) por su ayuda.
libcryptex
Nos gustaría darle las gracias a Ashish Kunwar por su ayuda.
WebKit
Nos gustaría darle las gracias a Henock Habte por su ayuda.
La información acerca de los productos no fabricados por Apple o la de los sitios web independientes no controlados ni probados por Apple se ofrece sin ninguna recomendación o aprobación. Apple no asume ninguna responsabilidad respecto a la selección, el rendimiento o el uso de los sitios web o los productos de terceros. Apple no emite ninguna declaración sobre la precisión o la confiabilidad de los sitios web de terceros. Comunícate con el proveedor para obtener más información.