מידע על תוכן האבטחה של iOS 18.7.10 ושל iPadOS 18.7.10
עדכון זה מספק תיקוני אבטחה שהיו זמינים לראשונה בגרסאות הבטא של iOS 26.6 ו-27 ושל iPadOS 26.6 ו-27. מסמך זה מתאר את תוכן האבטחה של iOS 18.7.10 ושל iPadOS 18.7.10.
מידע על עדכוני האבטחה של Apple
מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת אותן עד לביצוע חקירה בנושא, שלאחריה יש גרסאות חדשות או תיקונים זמינים. מהדורות אחרונות מופיעות בעמוד "מהדורות האבטחה של Apple".
מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID במידת האפשר.
למידע נוסף על אבטחה, עיינו בעמוד "אבטחת מוצרי Apple".
iOS 18.7.10 ו-iPadOS 18.7.10
הופץ ב-17 באוגוסט 2026
Accessibility
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: תוקף בעל גישה פיזית עלול להצליח לגשת לנתוני משתמש רגישים במהלך שיקוף ה‑iPhone
תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.
CVE-2026-64732: Jorge Welch (@jorgwelch)
AirDrop
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: תוקף במיקום רשת מורשה עלול להצליח לגרום למניעת שירות
תיאור: פקודת אימות נגישה טופלה בעזרת אימות משופר של קלט.
CVE-2026-43667: Arash Ale Ebrahim מקבוצת המחקר SCy-Phy במרכז CISPA Helmholtz לאבטחת מידע
APFS
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: משתמש מרוחק עלול להצליח לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
App Store
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-43801: Rahul Raj
AppleDouble
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
Audio
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח לגרום למניעת שירות
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח להפעיל קוד שרירותי עם הרשאות ליבה
תיאור: גלישת חוצץ טופלה ואימות הגודל שופר.
CVE-2026-64747: Franco Belman מ-Blackwing Intelligence
AVEVideoEncoder
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64762: Franco Belman ב-Blackwing Intelligence, Dun
BackgroundAssets
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח למחוק קבצים שאין לו הרשאה לגשת אליהם
תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.
CVE-2026-64707: YingQi Shi (@Mas0nShi) ממעבדת WeBin ב-DBAppSecurity
Books
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח לשנות חלקים מוגנים במערכת הקבצים
תיאור: מצב מרוץ טופל באמצעות בדיקות משופרות.
CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) מ-Lupus Nova
Contacts
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח להוסיף אנשי קשר ללא הרשאת משתמש
תיאור: בעיית הרשאה טופלה באמצעות אימות משופר.
CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) מ-Lupus Nova, Daniel Febrero
Contacts
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד איש קשר בעל מבנה זדוני עלול להדליף נתונים רגישים
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
CVE-2026-64734: Daniel Williams
Contacts
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח לגשת למידע על אנשי הקשר של משתמש
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-43797: Arni Hardarson (Neonix Security)
CoreAudio
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד של קובץ שמע בעל מבנה זדוני עלול להשחית זיכרון תהליך
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43673: אנונימי שעובד עם TrendAI Zero Day Initiative
CoreAudio
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד זרם שמע בקובץ מדיה בעל מבנה זדוני עלול להביא לסיום התהליך
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43744: ret2happy, Mathis Mansière, חוקר אנונימי
CoreAudio
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43803: Rahul Raj
CoreMedia
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד קובץ וידאו בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreUI
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד של קטלוג נכסים בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43738: Peter Malone
CoreVideo
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43802: חוקר אנונימי
curl
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: אישורי אימות עלולים להישלח לשרת במקור אחר
תיאור: זו פגיעות בקוד מקור פתוח ותוכנת Apple היא בין הפרויקטים המושפעים. ה-CVE-ID הוקצה על-ידי צד שלישי. ניתן לקבל מידע נוסף על הבעיה ועל CVE-ID בכתובת cve.org.
CVE-2026-3784
CVE-2026-3783
Foundation
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום זדוני עלול להצליח לגשת לנתוני משתמש מוגנים
תיאור: הבעיה טופלה באמצעות סניטציה משופרת של קלט.
CVE-2026-43714: חוקר אנונימי
FrontBoard
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: הבעיה טופלה באמצעות שימוש ב-HTTPS בעת שליחת מידע ברשת.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול
תיאור: בעיית ניתוח בטיפול בנתיבים של ספריות טופלה על ידי אימות נתיבים משופר.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: ייתכן שיישום יוכל לקרוא מזהה מכשיר קבוע
תיאור: בעיה זו טופלה באמצעות הגנת נתונים משופרת.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) מ-Positive Technologies
Heimdal
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח לגרום למניעת שירות
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64692: Redon Gashi
ImageIO
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להשחית זיכרון תהליך
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
CVE-2026-28990: Jiri Ha, Arni Hardarson
ImageIO
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להשחית זיכרון תהליך
תיאור: בעיית גלישת חוצץ טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43661: Gandalf4a מ-PKU-ICODE, Anton Pakhunov, חוקר אנונימי
ImageIO
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל להפעלת קוד שרירותי
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-43818: חוקר אנונימי
ImageIO
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להוביל למניעת שירות
תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOSkywalkFamily
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה
תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
IOSurfaceAccelerator
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח להדליף מצב ליבה רגיש
תיאור: דליפת מידע טופלה עם אימות נוסף.
CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman אצל Blackwing Intelligence, חוקר אנונימי
Kernel
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong ו-Pan Zhenpeng (@Peterpan0927) מ-STAR Labs SG Pte. Ltd., Ashish Kunwar
Kernel
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה
תיאור: דליפת מידע טופלה עם אימות נוסף.
CVE-2026-64744: Ryan Hileman באמצעות Xint Code (xint.io)
Kernel
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-43778: Ashish Kunwar, f0r מ-MurphySec, Mahmoud Abdelmoniem, Feng Xue ו-XGPT מ-ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), חוקר אנונימי
Kernel
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: תוקף מרוחק עלול להצליח לעקוף מסנני רשת
תיאור: בעיה של חוסר עקביות בממשק המשתמש טופלה באמצעות ניהול מצבים משופר.
CVE-2026-64735: Gor Aleksanyan
Kernel
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-43799: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
CVE-2026-64700: Asjid Kalam (@odinshell)
Kernel
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה
תיאור: הבעיה טופלה באמצעות סניטציה משופרת של קלט.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-43769: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח להדליף מצב ליבה רגיש
תיאור: הבעיה טופלה באמצעות סניטציה משופרת של קלט.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue ו-XGPT מ-ThreatBook
Kernel
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.
CVE-2026-64721: Lukas Gerlach
Kernel
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43809: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong ו-Pan Zhenpeng (@Peterpan0927) מ-STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח להדליף מצב ליבה רגיש
תיאור: בעיה זו טופלה על ידי צנזור משופר של מידע רגיש.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: בעיה זו טופלה באמצעות אימות משופר של קלט.
CVE-2026-39868: Ye Zhang (@VAR10CK) מ-Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong ו-Pan Zhenpeng (@Peterpan0927) מ-STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: משתמש מרוחק עלול להצליח לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43810: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
libarchive
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד של קובץ בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך
תיאור: זו פגיעות בקוד מקור פתוח ותוכנת Apple היא בין הפרויקטים המושפעים. ה-CVE-ID הוקצה על-ידי צד שלישי. ניתן לקבל מידע נוסף על הבעיה ועל CVE-ID בכתובת cve.org.
CVE-2026-4424
libc
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-28973: חוקר אנונימי
Libnotify
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: תוקף עלול להצליח לגרום לסיום בלתי צפוי של פעולת יישום
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64739: Feng Xue ו-XGPT מ-ThreatBook, Dun
Managed Configuration
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-64743: Daniel Febrero
Maps
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: תוקף ברשת המקומית עלול להצליח לגרום למניעת שירות
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs
MobileAccessoryUpdater
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: אביזר במבנה זדוני עלול לגרום לסיום בלתי צפוי של פעולת היישום
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-43807: Tristan Madani (@TristanInSec) מ-Talence Security
Model I/O
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להשחית זיכרון תהליך
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43733: Michael DePlante (@izobashi) מ‑TrendAI Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi) מ‑TrendAI Zero Day Initiative
Model I/O
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות אימות קלט משופר.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-64774: stratan (@5tratan)
Model I/O
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד דגם תלת-ממדי עלול לגרום לחשיפה של זיכרון תהליך
תיאור: בעיית גלישת חוצץ טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64722: wh0am1i
Model I/O
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: תוקף מרוחק עשוי לגרום לסיום בלתי צפוי של יישום
תיאור: בעיית קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.
CVE-2026-64768: stratan (@5tratan)
Model I/O
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-64771: wh0am1i
Pro Res
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-43812: Francisco Knabe
SceneKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64764: stratan (@5tratan)
SceneKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי
תיאור: בעיה של כתיבה מחוץ לטווח טופלה על-ידי הסרת הקוד הפגיע.
CVE-2026-64763: stratan (@5tratan)
SceneKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Siri
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה של חשיפת מידע טופלה על-ידי הסרת הקוד הפגיע.
CVE-2026-43800: Stanislav Jelezoglo
Storage
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: מצב מירוץ טופל באמצעות אימות נוסף.
CVE-2026-28996: Alex Radocea
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
WebKit Bugzilla: 307669
CVE-2026-43658: Do Young Park
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 311883
CVE-2026-28984: Artem Dinaburg מ-Trail of Bits דרך Anthropic CVD
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות הגנת נתונים משופרת.
WebKit Bugzilla: 311228
CVE-2026-28958: Cantina
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
WebKit Bugzilla: 310234
CVE-2026-28947: dr3dd
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss מ-Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) מ-Calif.io
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: אתר אינטרנט זדוני עלול לחלץ מקורות מרובים של נתונים
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
WebKit Bugzilla: 313357
CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 312781
CVE-2026-43663: בעזרת GLM מ-Z.AI, Tristan Madani (@TristanInSec) מ-Talence Security, stratan (@5tratan) מ-Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) ו-NiNi (@terrynini38514) מ-DEVCORE Research Team, Brian Carpenter
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: בעיית השחתת זיכרון טופלה באמצעות ניהול מצבים משופר.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr ו-Nicholas Carlini עם Claude, Anthropic
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee מ-Out of Bounds, OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317231
CVE-2026-43676: Tommy DeVoss מ-Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316996
CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato ו-Francesco Benvenuto מ-Cisco Talos
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: הבעיה טופלה באמצעות אימות משופר של קלט.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: נקודת תורפה של השחתת זיכרון טופלה באמצעות נעילה משופרת.
WebKit Bugzilla: 321480
CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) מ‑TrendAI Zero Day Initiative
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) מ-Talence Security, stratan (@5tratan) מ-Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) מ-Calif.io
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss מ-Braze Security Team (@thedawgyg)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security – Amy Burnett
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) מ-Calif.io
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: אתר אינטרנט זדוני עלול להצליח לעבד תוכן אינטרנט מוגבל מחוץ לארגז החול
תיאור: הבעיה טופלה באמצעות אימות משופר של קלט.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: אתר אינטרנט זדוני עלול לחלץ מקורות מרובים של נתונים
תיאור: הבעיה טופלה באמצעות אימות משופר של קלט.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד של תוכן אינטרנט בעל מבנה זדוני עשוי להביא לגילוי מידע רגיש של משתמשים
תיאור: בעיה של מקורות מרובים טופלה באמצעות מעקב משופר אחר מקורות אבטחה.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: אתר אינטרנט זדוני עלול להצליח לעבד תוכן אינטרנט מוגבל מחוץ לארגז החול
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות אימות קלט משופר.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran
WebKit Canvas
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
WebKit Bugzilla: 313175
CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) מ-Calif.io
היסטוריית WebKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: ביקור באתר בעל מבנה זדוני עלול להדליף נתונים רגישים
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
WebKit Bugzilla: 315528
CVE-2026-64778: Mohit Negi
WebKit Process Model
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עשוי להצליח לקרוא קבצים מחוץ לארגז החול
תיאור: בעיית גישה טופלה באמצעות הגבלות גישה משופרות.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Storage
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: נקודת תורפה של השחתת זיכרון טופלה באמצעות נעילה משופרת.
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss מ-Braze Security Team (@thedawgyg), Shubham Chaskar
WebRTC
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: תוקף קרוב פיזית עלול להצליח להשחית זיכרון תהליך
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64726: Peter Malone, Mathis Mansière
WorkoutKit
זמין עבור: iPhone XS, iPhone XS Max, iPhone XR, iPad דור 7
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-64755: Stuart Wallace
תודות נוספות
CoreMedia
אנחנו מבקשים להודות ל-yaohway על הסיוע.
Kernel
אנחנו מבקשים להודות ל-Billy Jheng Bing Jhong ול‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd., ל-Chris Betz, ל-James Duffy (@0x4A616D657344), ל-Mathis Mansière, ל-Tristan Rousseau, ל-Yeojin Kim ול-YingMuo (@YingMuo) מ-DEVCORE Research Team על הסיוע.
mDNSResponder
אנחנו מבקשים להודות ל-Cem Onat Karagun, ל-He Wei (ギカク), ל-Jex Amro ול-章鱼哥 (@aipy) מ-aipyaipy.com על הסיוע.
Printing UIKit
אנחנו מבקשים להודות ל-Jacolon Walker (@call_eax) על הסיוע.
WebKit
אנחנו מבקשים להודות ל-Henock Habte ול-Souta Sugiyama על הסיוע.
WebKit JavaScript Bindings
אנחנו מבקשים להודות ל-Karan Kurani על הסיוע.
מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.