Mengenai konten keamanan iOS 18.7.10 dan iPadOS 18.7.10

Pembaruan ini menghadirkan perbaikan keamanan yang awalnya disediakan di iOS 26.6 dan 27 serta iPadOS 26.6 dan 27 versi beta. Dokumen ini menjelaskan konten keamanan iOS 18.7.10 dan iPadOS 18.7.10.

Mengenai pembaruan keamanan Apple

Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum di halaman rilis keamanan Apple.

Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.

Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.

iOS 18.7.10 dan iPadOS 18.7.10

Dirilis pada Senin, 17 Agustus 2026

Accessibility

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Penyerang dengan akses fisik mungkin dapat mengakses data pengguna yang sensitif selama Pencerminan iPhone

Deskripsi: Masalah ini telah diatasi melalui manajemen status yang ditingkatkan.

CVE-2026-64732: Jorge Welch (@jorgwelch)

AirDrop

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Penyerang dengan posisi jaringan hak istimewa dapat menyebabkan penolakan layanan

Deskripsi: Pernyataan yang dapat dijangkau telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-43667: Arash Ale Ebrahim dari grup penelitian SCy-Phy dari CISPA Helmholtz Center for Information Security

APFS

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Pengguna jarak jauh mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone

App Store

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-43801: Rahul Raj

AppleDouble

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau eksekusi kode arbitrer

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang

Audio

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat menyebabkan penolakan layanan

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Kelebihan buffer telah diatasi dengan meningkatkan validasi ukuran.

CVE-2026-64747: Franco Belman di Blackwing Intelligence

AVEVideoEncoder

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-64762: Franco Belman di Blackwing Intelligence, Dun

BackgroundAssets

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat menghapus file meskipun tidak memiliki izin untuk menghapusnya

Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-64707: YingQi Shi (@Mas0nShi) dari DBAppSecurity's WeBin lab

Books

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat memodifikasi bagian sistem file yang dilindungi

Deskripsi: Kondisi pacu telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) dari Lupus Nova

Contacts

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat menambahkan kontak tanpa otorisasi pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) dari Lupus Nova, Daniel Febrero

Contacts

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses kontak perusak yang berbahaya dapat membocorkan data sensitif

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-64734: Daniel Williams

Contacts

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat mengakses informasi tentang kontak pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-43797: Arni Hardarson (Neonix Security)

CoreAudio

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses audio perusak yang berbahaya dapat merusak memori proses

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43673: Anonim yang bekerja sama dengan Zero Day Initiative dari TrendAI

CoreAudio

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses streaming audio di file media perusak yang berbahaya dapat mengakhiri prosesnya

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-43744: ret2happy, Mathis Mansière, peneliti anonim

CoreAudio

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan sistem berhenti secara tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-43803: Rahul Raj

CoreMedia

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses file video perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreUI

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses katalog aset yang berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43738: Peter Malone

CoreVideo

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-43802: seorang peneliti anonim

curl

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Kredensial otorisasi dapat dikirimkan ke server di asal lain

Deskripsi: Ini adalah kerentanan dalam kode sumber terbuka dan Perangkat Lunak Apple termasuk dalam proyek yang terdampak. CVE-ID ditetapkan oleh pihak ketiga. Pelajari lebih lanjut masalah ini dan CVE-ID di cve.org.

CVE-2026-3784

CVE-2026-3783

Foundation

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App yang berbahaya mungkin dapat mengakses data pengguna yang dilindungi

Deskripsi: Masalah telah diatasi dengan pembersihan input yang ditingkatkan.

CVE-2026-43714: seorang peneliti anonim

FrontBoard

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini diatasi dengan menggunakan HTTPS saat mengirim informasi melalui jaringan.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App berbahaya mungkin dapat keluar dari sandbox

Deskripsi: Masalah penguraian saat menangani jalur direktori telah diatasi dengan validasi jalur yang ditingkatkan.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat membaca pengenal perangkat permanen

Deskripsi: Masalah ini telah diatasi dengan perlindungan data yang ditingkatkan.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) dari Positive Technologies

Heimdal

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat menyebabkan penolakan layanan

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-64692: Redon Gashi

ImageIO

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses gambar perusak yang berbahaya dapat merusak memori proses

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

CVE-2026-28990: Jiri Ha, Arni Hardarson

ImageIO

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses gambar perusak yang berbahaya dapat merusak memori proses

Deskripsi: Masalah kelebihan buffer telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43661: Gandalf4a dari PKU-ICODE, Anton Pakhunov, peneliti anonim

ImageIO

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-43818: seorang peneliti anonim

ImageIO

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan penolakan layanan

Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOSkywalkFamily

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat mengungkapkan memori kernel

Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

IOSurfaceAccelerator

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App dapat membocorkan status kernel yang bersifat rahasia

Deskripsi: Kebocoran informasi telah diatasi dengan validasi tambahan.

CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman di Blackwing Intelligence, peneliti anonim

Kernel

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Ashish Kunwar

Kernel

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat mengungkapkan memori kernel

Deskripsi: Kebocoran informasi telah diatasi dengan validasi tambahan.

CVE-2026-64744: Ryan Hileman melalui Xint Code (xint.io)

Kernel

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-43778: Ashish Kunwar, f0r dari MurphySec, Mahmoud Abdelmoniem, Feng Xue dan XGPT dari ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), peneliti anonim

Kernel

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Penyerang dari jarak jauh dapat melewati filter jaringan

Deskripsi: Masalah antarmuka pengguna yang tidak konsisten telah diatasi dengan manajemen kondisi yang ditingkatkan.

CVE-2026-64735: Gor Aleksanyan

Kernel

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-43799: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

CVE-2026-64700: Asjid Kalam (@odinshell)

Kernel

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel

Deskripsi: Masalah telah diatasi dengan pembersihan input yang ditingkatkan.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-43769: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App dapat membocorkan status kernel yang bersifat rahasia

Deskripsi: Masalah telah diatasi dengan pembersihan input yang ditingkatkan.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue dan XGPT dari ThreatBook

Kernel

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi melalui manajemen status yang ditingkatkan.

CVE-2026-64721: Lukas Gerlach

Kernel

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-43809: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App dapat membocorkan status kernel yang bersifat rahasia

Deskripsi: Masalah ini telah diatasi dengan penyamaran informasi sensitif yang ditingkatkan.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah ini telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-39868: Ye Zhang (@VAR10CK) dari Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Pengguna jarak jauh mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43810: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat mengungkapkan memori kernel

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong, dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

libarchive

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Ini adalah kerentanan dalam kode sumber terbuka dan Perangkat Lunak Apple termasuk dalam proyek yang terdampak. CVE-ID ditetapkan oleh pihak ketiga. Pelajari lebih lanjut masalah ini dan CVE-ID di cve.org.

CVE-2026-4424

libc

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App berbahaya mungkin dapat keluar dari sandbox

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-28973: seorang peneliti anonim

Libnotify

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Penyerang mungkin dapat mengakibatkan app berhenti secara tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-64739: Feng Xue dan XGPT dari ThreatBook, Dun

Managed Configuration

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-64743: Daniel Febrero

Maps

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App berbahaya mungkin dapat keluar dari sandbox

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Penyerang di jaringan lokal mungkin dapat menyebabkan penolakan layanan

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs

MobileAccessoryUpdater

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Aksesori berbahaya mungkin dapat mengakibatkan app berhenti secara tiba-tiba

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-43807: Tristan Madani (@TristanInSec) dari Talence Security

Model I/O

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses gambar perusak yang berbahaya dapat merusak memori proses

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43733: Michael DePlante (@izobashi) dari Zero Day Initiative dari TrendAI

CVE-2026-43729: Michael DePlante (@izobashi) dari Zero Day Initiative dari TrendAI

Model I/O

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan aplikasi berhenti tiba-tiba atau semakin banyaknya kerusakan

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-64772: wh0am1i, stratan (@5tratan)

Model I/O

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan aplikasi berhenti tiba-tiba atau semakin banyaknya kerusakan

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan aplikasi berhenti tiba-tiba atau semakin banyaknya kerusakan

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Pemrosesan model 3D dapat mengakibatkan pengungkapan memori proses

Deskripsi: Masalah kelebihan buffer telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-64722: wh0am1i

Model I/O

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Penyerang jarak jauh dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.

CVE-2026-64768: stratan (@5tratan)

Model I/O

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan aplikasi berhenti tiba-tiba atau semakin banyaknya kerusakan

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-64771: wh0am1i

Pro Res

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-43812: Francisco Knabe

SceneKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau eksekusi kode arbitrer

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau eksekusi kode arbitrer

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan menghapus kode yang rentan.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau eksekusi kode arbitrer

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Siri

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah pengungkapan informasi telah diatasi dengan menghapus kode yang rentan.

CVE-2026-43800: Stanislav Jelezoglo

Storage

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Kondisi pacu telah diatasi dengan validasi tambahan.

CVE-2026-28996: Alex Radocea

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

WebKit Bugzilla: 307669

CVE-2026-43658: Do Young Park

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 311883

CVE-2026-28984: Artem Dinaburg dari Trail of Bits via Anthropic CVD

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan perlindungan data yang ditingkatkan.

WebKit Bugzilla: 311228

CVE-2026-28958: Cantina

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

WebKit Bugzilla: 310234

CVE-2026-28947: dr3dd

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss dari Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) dari Calif.io

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Situs web berbahaya dapat menarik data lintas sumber

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

WebKit Bugzilla: 313357

CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 312781

CVE-2026-43663: Menggunakan GLM dari Z.AI, Tristan Madani (@TristanInSec) dari Talence Security, stratan (@5tratan) dari Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t), dan NiNi (@terrynini38514) dari DEVCORE Research Team, Brian Carpenter

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah kerusakan memori telah diatasi dengan manajemen status yang ditingkatkan.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr dan Nicholas Carlini dengan Claude, Anthropic

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee dari Out of Bounds, OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317231

CVE-2026-43676: Tommy DeVoss dari Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah ini telah diatasi melalui manajemen status yang ditingkatkan.

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316996

CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato, dan Francesco Benvenuto dari Cisco Talos

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah telah diatasi dengan validasi input yang ditingkatkan.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Kerentanan kerusakan memori telah diatasi melalui penguncian yang ditingkatkan.

WebKit Bugzilla: 321480

CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) dari Zero Day Initiative dari TrendAI

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) dari Talence Security, stratan (@5tratan) dari Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) dari Calif.io

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss dari Braze Security Team (@thedawgyg)

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security - Amy Burnett

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori

Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) dari Calif.io

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Situs web yang berbahaya mungkin dapat memproses konten web yang dibatasi di luar sandbox

Deskripsi: Masalah telah diatasi dengan validasi input yang ditingkatkan.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori

Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Situs web berbahaya dapat menarik data lintas sumber

Deskripsi: Masalah telah diatasi dengan validasi input yang ditingkatkan.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak yang berbahaya dapat mengungkap informasi rahasia pengguna

Deskripsi: Masalah lintas sumber telah diatasi dengan pelacakan asal keamanan yang ditingkatkan.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Situs web yang berbahaya mungkin dapat memproses konten web yang dibatasi di luar sandbox

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team

WebKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan validasi input yang ditingkatkan.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran

WebKit Canvas

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

WebKit Bugzilla: 313175

CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) dari Calif.io

WebKit History

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Mengunjungi halaman web perusak yang berbahaya dapat membocorkan data yang sensitif

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

WebKit Bugzilla: 315528

CVE-2026-64778: Mohit Negi

WebKit Process Model

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat membaca file di luar sandbox

Deskripsi: Masalah akses telah diatasi dengan pembatasan akses yang ditingkatkan.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Storage

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Kerentanan kerusakan memori telah diatasi melalui penguncian yang ditingkatkan.

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss dari Braze Security Team (@thedawgyg), Shubham Chaskar

WebRTC

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebRTC

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba

Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: Penyerang yang jaraknya dekat secara fisik mungkin dapat merusak memori proses

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-64726: Peter Malone, Mathis Mansière

WorkoutKit

Tersedia untuk: iPhone XS, iPhone XS Max, iPhone XR, iPad generasi ke-7

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-64755: Stuart Wallace

Ucapan terima kasih tambahan

CoreMedia

Kami ingin berterima kasih kepada yaohway atas bantuannya.

Kernel

Kami ingin berterima kasih kepada Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Chris Betz, James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) dari Tim Riset DEVCORE atas bantuan mereka.

mDNSResponder

Kami ingin mengucapkan terima kasih kepada Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) dari aipyaipy.com atas bantuan mereka.

Printing UIKit

Kami ingin berterima kasih kepada Jacolon Walker ( @call_eax ) atas bantuannya.

WebKit

Kami ingin berterima kasih kepada Henock Habte, Souta Sugiyama atas bantuannya.

WebKit JavaScript Bindings

Kami ingin berterima kasih kepada Karan Kurani atas bantuannya.

Informasi mengenai produk yang tidak diproduksi Apple, atau situs web independen yang tidak dikendalikan atau diuji Apple, diberikan tanpa rekomendasi atau persetujuan. Apple tidak bertanggung jawab atas pemilihan, kinerja, atau penggunaan situs web atau produk pihak ketiga. Apple tidak memberikan pernyataan terkait keakuratan atau keandalan situs web pihak ketiga. Hubungi vendor untuk informasi tambahan.

Tanggal Dipublikasikan: