iOS 18.7.10およびiPadOS 18.7.10のセキュリティコンテンツについて

このアップデートには、iOS 26.6および27のベータ版、iPadOS 26.6および27のベータ版で先行提供されていたセキュリティ修正が含まれています。iOS 18.7.10およびiPadOS 18.7.10のセキュリティコンテンツについて説明します。

Appleセキュリティアップデートについて

Appleでは、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Appleのセキュリティリリース」ページに一覧形式でまとめています。

Appleのセキュリティ関連の文書では、可能な場合、脆弱性のCVE-ID に言及しています。

セキュリティについて詳しくは、Apple製品のセキュリティに関するページを参照してください。

iOS 18.7.10およびiPadOS 18.7.10

2026年8月17日リリース

Accessibility

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:物理的なアクセスが可能な攻撃者が、iPhoneミラーリング時に機微なユーザーデータにアクセスできる可能性がある。

説明:ステート管理を改善し、この問題に対処しました。

CVE-2026-64732:Jorge Welch氏(@jorgwelch)

AirDrop

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:ネットワーク上で特権的な地位を持つ攻撃者から、サービス運用妨害を受ける可能性がある。

説明:入力検証を強化することで、アサーションに到達できる問題に対処しました。

CVE-2026-43667:ヘルムホルツ協会情報セキュリティセンター(CISPA)SCy-Phy研究グループのArash Ale Ebrahim氏

APFS

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64695:Narendra Singh氏(@_3P1C)、Peter Malone氏

App Store

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-43801:Rahul Raj氏

AppleDouble

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-43776:Peter Malone氏、Nicolas Rabrenovic氏、Irvin Wang氏

Audio

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64725:Seonung Park氏、ALTV!ST氏(altvi.st/)

AVEVideoEncoder

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。

説明:サイズ検証を強化し、バッファオーバーフローに対処しました。

CVE-2026-64747:Blackwing IntelligenceのFranco Belman氏

AVEVideoEncoder

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-64762:Blackwing IntelligenceのFranco Belman氏、Dun氏

BackgroundAssets

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリが、権限を持っていないファイルを削除できる可能性がある。

説明:検証を改良し、アクセス許可の脆弱性に対処しました。

CVE-2026-64707:DBAppSecurity's WeBin labのYingQi Shi氏(@Mas0nShi)

Books

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。

説明:チェックを強化することで、競合状態の脆弱性に対処しました。

CVE-2026-43811:Lupus NovaのRodolphe Brunetti氏(@eisw0lf)

Contacts

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリがユーザー認証なしで連絡先を追加できる可能性がある。

説明:検証を強化し、認証の脆弱性に対処しました。

CVE-2026-64746:Lupus NovaのRodolphe Brunetti氏(@eisw0lf)、Daniel Febrero氏

Contacts

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成された連絡先を処理すると、重要なデータが漏洩する可能性がある。

説明:チェックを強化することで、この問題に対処しました。

CVE-2026-64734:Daniel Williams氏

Contacts

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリがユーザの連絡先に関する情報にアクセスできる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-43797:Arni Hardarson氏(Neonix Security)

CoreAudio

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたオーディオファイルを処理すると、プロセスメモリが破損する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43673:TrendAI Zero Day Initiativeに協力する匿名の研究者

CoreAudio

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたメディアファイルでオーディオストリームを処理すると、プロセスが終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-43744:ret2happy氏、Mathis Mansière氏、匿名の研究者

CoreAudio

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:リモートの攻撃者にシステムを突然終了される可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-43803:Rahul Raj氏

CoreMedia

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたビデオファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。

CVE-2026-43711:James Duffy氏(@0x4A616D657344)

CoreUI

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたアセットカタログを処理すると、プロセスメモリが漏洩する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43738:Peter Malone氏

CoreVideo

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-43802:匿名の研究者

curl

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:認証資格情報が別の生成元(origin)のサーバに送信される可能性がある。

説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。

CVE-2026-3784

CVE-2026-3783

Foundation

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意のあるアプリが保護されたユーザーデータにアクセスできる可能性がある。

説明:入力のサニタイズ処理を強化することで、この問題に対処しました。

CVE-2026-43714:匿名の研究者

FrontBoard

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:ネットワークで情報を送信する際はHTTPSを利用することで、この問題に対処しました。

CVE-2026-64742:Huỳnh Tấn Ngàn氏

Game Center

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。

説明:ディレクトリパスの処理における解析不備の脆弱性に、パス検証を強化することで対処しました。

CVE-2026-64740:Manuel Fernandez氏(Stackhopper Security)

Game Center

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリが永続的なデバイス識別子を読み取れる可能性がある。

説明:この問題は、データ保護を強化することで解決されました。

CVE-2026-43796:Stanislav Jelezoglo氏、Positive TechnologiesのIlya Andr氏(andrd3v)

Heimdal

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-64692:Redon Gashi氏

ImageIO

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成された画像を処理すると、プロセスメモリが破損する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64716:Peter Malone氏、Jonathan Alush-Aben氏、Arni Hardarson氏

CVE-2026-28990:Jiri Ha氏、Arni Hardarson氏

ImageIO

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成された画像を処理すると、プロセスメモリが破損する可能性がある。

説明:メモリ処理を強化し、バッファオーバーフローの脆弱性に対処しました。

CVE-2026-43661:PKU-ICODEのGandalf4a氏、Anton Pakhunov氏、匿名の研究者

ImageIO

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成された画像を処理すると、任意のコードが実行される可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-43818:匿名の研究者

ImageIO

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成された画像を処理すると、サービス運用妨害を受ける可能性がある。

説明:チェックを強化し、型の取り違え(type confusion)の脆弱性に対処しました。

CVE-2026-64693:Geonha Lee氏(@leegn4a)

IOSkywalkFamily

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリがカーネルメモリを漏洩させる可能性がある。

説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。

CVE-2026-39877:Richard Zana氏、Dhiyanesh Selvaraj氏(@redroot97)

IOSurfaceAccelerator

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリが重要なカーネル状態を漏洩させる可能性がある。

説明:検証を強化することで、情報漏洩に対処しました。

CVE-2026-64760:Seiji Sakurai氏(@HeapSmasher)、Blackwing IntelligenceのFranco Belman氏、匿名の研究者

Kernel

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64749:hxr1氏、Hiroki Imai氏(LAC Co., Ltd.)、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Ashish Kunwar氏

Kernel

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリがカーネルメモリを漏洩させる可能性がある。

説明:検証を強化することで、情報漏洩に対処しました。

CVE-2026-64744:Ryan Hileman氏(Xint Code(xint.io)経由で報告)

Kernel

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-43778:Ashish Kunwar氏、MurphySecのf0r氏、Mahmoud Abdelmoniem氏、ThreatBookのFeng Xue氏とXGPT氏、Wang Yu氏、Nicolas Rabrenovic氏、Lyutoon氏、Hiroki Imai氏(LAC Co., Ltd.)、Fábio Luís氏(@scanpt)、DARKNAVY氏(@DarkNavyOrg)、匿名の研究者

Kernel

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:リモートの攻撃者がネットワークフィルタを回避できる可能性がある。

説明:ステート管理を改善し、ユーザインターフェイス不一致の脆弱性に対処しました。

CVE-2026-64735:Gor Aleksanyan氏

Kernel

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-43822:Michal Kosiorek氏、Eddy Tsalolikhin氏

CVE-2026-43799:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

CVE-2026-64700:Asjid Kalam氏(@odinshell)

Kernel

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。

説明:入力のサニタイズ処理を強化することで、この問題に対処しました。

CVE-2026-43724:impost0r氏(ret2plt)、Hyunwoo Kim氏(@v4bel)

Kernel

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-43769:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kernel

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリが重要なカーネル状態を漏洩させる可能性がある。

説明:入力のサニタイズ処理を強化することで、この問題に対処しました。

CVE-2026-43722:Hyunwoo Kim氏(@v4bel)、ThreatBookのFeng Xue氏とXGPT氏

Kernel

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:ステート管理を改善し、この問題に対処しました。

CVE-2026-64721:Lukas Gerlach氏

Kernel

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-43809:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)、

CVE-2026-43757:Wang Yu氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)

Kernel

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリが重要なカーネル状態を漏洩させる可能性がある。

説明:機微情報の墨消しを改善することで、この問題に対処しました。

CVE-2026-43754:Ernesto Martínez García氏、Calif Research

Kernel

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:チェックを強化し、ロジックの脆弱性に対処しました。

CVE-2026-64723:Ji'an Zhou氏、Mingxuan Yang氏、Ye Zhang氏

Kernel

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:入力検証を強化して、この問題に対処しました。

CVE-2026-39868:Baidu SecurityのYe Zhang氏(@VAR10CK)、Vladislav Shevchenko氏(Positive Technologies)、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)

Kernel

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43810:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)

Kernel

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリがカーネルメモリを漏洩させる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64709:Pasquale Scola氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)

libarchive

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたファイルを処理すると、プロセスメモリが漏洩する可能性がある。

説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。

CVE-2026-4424

libc

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-28973:匿名の研究者

Libnotify

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:攻撃者にアプリを突然終了される可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64739:ThreatBookのFeng Xue氏およびXGPT氏、Dun氏

Managed Configuration

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-64743:Daniel Febrero氏

Maps

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-64738:Robert Mindo氏、Nathaniel Oh氏(@calysteon)

mDNSResponder

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:ローカルネットワーク上の攻撃者からサービス運用妨害を受ける可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64724:Daisuke Hatakeyama氏(@SYZD Research)

MediaRemote

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリがルート権限を取得できる可能性がある。

説明:検証を強化して、パスの処理における脆弱性に対処しました。

CVE-2026-43723:Richard Zana氏、Nosebeard LabsのAndreas Jaegersberger氏とRo Achterberg氏

MobileAccessoryUpdater

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意のあるアクセサリにアプリを突然終了させられる可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-43807:Talence SecurityのTristan Madani氏(@TristanInSec)

Model I/O

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成された画像を処理すると、プロセスメモリが破損する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43733:TrendAI Zero Day InitiativeのMichael DePlante氏(@izobashi)

CVE-2026-43729:TrendAI Zero Day InitiativeのMichael DePlante氏(@izobashi)

Model I/O

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。

説明:入力検証を強化することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64772:wh0am1i氏、stratan氏(@5tratan)

Model I/O

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-64774:stratan氏(@5tratan)

Model I/O

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64770:stratan氏(@5tratan)

CVE-2026-64769:stratan氏(@5tratan)

Model I/O

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:3Dモデルを処理すると、プロセスメモリが漏洩する可能性がある。

説明:メモリ処理を強化し、バッファオーバーフローの脆弱性に対処しました。

CVE-2026-64722:wh0am1i氏

Model I/O

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:リモート攻撃者によってアプリが突然終了される可能性がある。

説明:入力検証を強化して、領域外読み込みの脆弱性に対処しました。

CVE-2026-64768:stratan氏(@5tratan)

Model I/O

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-64771:wh0am1i氏

Pro Res

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-43812:Francisco Knabe氏

SceneKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64764:stratan氏(@5tratan)

SceneKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。

説明:脆弱なコードを削除することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64763:stratan氏(@5tratan)

SceneKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-64766:stratan氏(@5tratan)

CVE-2026-64765:stratan氏(@5tratan)

Siri

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:脆弱なコードを削除することで、情報漏洩の脆弱性に対処しました。

CVE-2026-43800:Stanislav Jelezoglo氏

Storage

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:検証を追加することで、競合状態に対処しました。

CVE-2026-28996:Alex Radocea氏

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

WebKit Bugzilla:307669

CVE-2026-43658:Do Young Park氏

WebKit Bugzilla:318348

CVE-2026-65338:OpenAI Codex Security - Amy Burnett氏

WebKit Bugzilla:313452

CVE-2026-43795:wwwlk

WebKit Bugzilla:311883

CVE-2026-28984:Trail of BitsのArtem Dinaburg氏(Anthropic CVD経由)

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、データ保護を強化することで解決されました。

WebKit Bugzilla:311228

CVE-2026-28958:Cantina

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

WebKit Bugzilla:310234

CVE-2026-28947:dr3dd

WebKit Bugzilla:313691

CVE-2026-43727:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、Gurpreet Shergill氏、Calif.ioのGia Bui氏(@yabeow)

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意のあるWebサイトに、データをクロスオリジンで取得される可能性がある。

説明:チェックを強化することで、この問題に対処しました。

WebKit Bugzilla:313357

CVE-2026-43735:Rhyru9氏、Merrick Hare氏、Kwak Kiyong氏、Song Nuri氏、Khai Tran氏、John Lussier氏、Gurpreet Shergill氏、Drinor Selmanaj氏(Sentry)

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

WebKit Bugzilla:313528

CVE-2026-39872:Utkarsh Pal氏、Ignacio Sanmillan氏(@ulexec)

WebKit Bugzilla:312781

CVE-2026-43663:Z.AIのGLMを使用、Talence SecurityのTristan Madani氏(@TristanInSec)、Almamater Technologiesのstratan氏(@5tratan)、Soyeon Park氏、Amy Burnett氏、Khai Tran氏、sherkito氏、Kota Toda氏、DEVCORE Research TeamのHexRabbit氏(@h3xr4bb1t)およびNiNi氏(@terrynini38514)、Brian Carpenter氏

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:ステート管理を改善し、メモリ破損の脆弱性に対処しました。

WebKit Bugzilla:316791

CVE-2026-65334::OpenAI Codex Security - Amy Burnett氏

WebKit Bugzilla:315082

CVE-2026-64757:Claude/Anthropicに協力するMilad Nasr氏およびNicholas Carlini氏

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。

WebKit Bugzilla:317632

CVE-2026-64784:Out of BoundsのJanggoon Lee氏、OpenAI Codex Security - Amy Burnett氏

WebKit Bugzilla:317231

CVE-2026-43676:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、Mateusz Krzywicki氏(iVerify.io)、dr3dd氏

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:ステート管理を改善し、この問題に対処しました。

WebKit Bugzilla:317611

CVE-2026-65331:OpenAI Codex Security - Amy Burnett氏

WebKit Bugzilla:316723

CVE-2026-65335:OpenAI Codex Security - Amy Burnett氏

WebKit Bugzilla:317450

CVE-2026-65332:OpenAI Codex Security - Amy Burnett氏

WebKit Bugzilla:317603

CVE-2026-65333:OpenAI Codex Security - Amy Burnett氏

WebKit Bugzilla:317142

CVE-2026-65337:OpenAI Codex Security - Amy Burnett氏

WebKit Bugzilla:317349

CVE-2026-65336:Josef Korbel氏

WebKit Bugzilla:316996

CVE-2026-65340:Josef Korbel氏(Citadelo)、Cisco TalosのClaudio Bozzato氏およびFrancesco Benvenuto氏

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:入力検証を強化することで、この問題に対処しました。

WebKit Bugzilla:321484

CVE-2026-64781:Thomas Guillem氏

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:ロック処理を強化し、メモリ破損の脆弱性に対処しました。

WebKit Bugzilla:321480

CVE-2026-64782:Shubham Chaskar氏、Seonwook Kim氏、lattice氏、Josef Korbel氏

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたウェブコンテンツを処理すると、メモリ破損が起こる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

WebKit Bugzilla:318405

CVE-2026-65341:Henock Habte氏

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

WebKit Bugzilla:316347

CVE-2026-64715:TrendAI Zero Day InitiativeのHossein Lotfi氏(@hosselot)

WebKit Bugzilla:313693

CVE-2026-43734:Jonathan Alush-Aben氏

WebKit Bugzilla:313857

CVE-2026-43726:Utkarsh Pal氏、Talence SecurityのTristan Madani氏(@TristanInSec)、Almamater Technologiesのstratan氏(@5tratan)、Narendra Singh氏(@_3P1C)、Josef Korbel氏(Citadelo)、Calif.ioのGia Bui氏(@yabeow)

WebKit Bugzilla:317227

CVE-2026-43699:Braze Security TeamのTommy DeVoss氏(@thedawgyg)

WebKit Bugzilla:315161

CVE-2026-43742:Юлия Мерцалова氏

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:チェックを強化することで、この問題に対処しました。

WebKit Bugzilla:316918

CVE-2026-64780:OpenAI Codex Security - Amy Burnett氏

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたウェブコンテンツを処理すると、メモリ破損が起こる可能性がある。

説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。

WebKit Bugzilla:317317

CVE-2026-43794:Calif.ioのDung Do氏(@_piers2)

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意のあるウェブサイトが制限対象のウェブコンテンツをサンドボックス外で処理できる可能性がある。

説明:入力検証を強化することで、この問題に対処しました。

WebKit Bugzilla:312832

CVE-2026-43725:Luke Francis氏

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたウェブコンテンツを処理すると、メモリ破損が起こる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

WebKit Bugzilla:314115

CVE-2026-43731:dr3dd氏

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたウェブコンテンツを処理すると、メモリ破損が起こる可能性がある。

説明:チェックを強化し、型の取り違え(type confusion)の脆弱性に対処しました。

WebKit Bugzilla:314528

CVE-2026-43705:dr3dd氏

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意のあるWebサイトに、データをクロスオリジンで取得される可能性がある。

説明:入力検証を強化することで、この問題に対処しました。

WebKit Bugzilla:315306

CVE-2026-43708:Behzad Najjarpour Jabbari氏(@_G4ru_)

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたWebコンテンツを処理すると、ユーザの機微情報が漏洩する可能性がある。

説明:セキュリティオリジンの追跡を改善して、クロスオリジンの脆弱性に対処しました。

WebKit Bugzilla:315368

CVE-2026-43700: Vitaly Simonovich氏、Muhamad Syaiful氏、Christian Meurer Xavier氏

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意のあるウェブサイトが制限対象のウェブコンテンツをサンドボックス外で処理できる可能性がある。

説明:チェックを強化することで、この問題に対処しました。

WebKit Bugzilla:315004

CVE-2026-43701:Aaron Grattafiori氏 - NVIDIA AI Red Team

WebKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:入力検証を強化することで、領域外書き込みの脆弱性に対処しました。

WebKit Bugzilla:315365

CVE-2026-43745:OpenAI Codex Security - Amy Burnett氏、Khai Tran氏

WebKit Canvas

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

WebKit Bugzilla:313175

CVE-2026-43720:Josef Korbel氏、Calif.ioのGia Bui氏(@yabeow)

WebKit History

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたWebサイトにアクセスすると、重要なデータが漏洩する可能性がある。

説明:チェックを強化することで、この問題に対処しました。

WebKit Bugzilla:322124

CVE-2026-64778:Mohit Negi氏

WebKit Process Model

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリがそのサンドボックスの外側にあるファイルを読み取れる可能性がある。

説明:アクセス制限を改善し、アクセス関連の脆弱性に対処しました。

WebKit Bugzilla:314867

CVE-2026-43821:Brian Carpenter氏

WebKit Storage

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:ロック処理を強化し、メモリ破損の脆弱性に対処しました。

WebKit Bugzilla:321485

CVE-2026-64779:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、Shubham Chaskar氏

WebRTC

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

WebKit Bugzilla:313351

CVE-2026-43717:Nan Wang氏(@eternalsakura13)

WebRTC

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。

説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。

WebKit Bugzilla:317324

CVE-2026-28979

WebRTC

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。

WebKit Bugzilla:319404

CVE-2026-64719:Shaheen Fazim氏

Wi-Fi

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:物理的に近くにいる攻撃者が、プロセスメモリを破損できる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64726:Peter Malone氏、Mathis Mansière氏

WorkoutKit

対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-64755:Stuart Wallace氏

ご協力いただいたその他の方々

CoreMedia

yaohway氏のご協力に感謝いたします。

Kernel

STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Chris Betz氏、James Duffy氏(@0x4A616D657344)、Mathis Mansière氏、Tristan Rousseau氏、Yeojin Kim氏、DEVCORE Research TeamのYingMuo氏(@YingMuo)のご協力に感謝いたします。

mDNSResponder

Cem Onat Karagun氏、He Wei氏(ギカク)、Jex Amro氏、aipyaipy.comの章鱼哥氏(@aipy)のご協力に感謝いたします。

Printing UIKit

Jacolon Walker氏(@call_eax)のご協力に感謝いたします。

WebKit

Henock Habte氏およびSouta Sugiyama氏のご協力に感謝いたします。

WebKit JavaScript Bindings

Karan Kurani氏のご協力に感謝いたします。

Apple が製造していない製品に関する情報や、Apple が管理または検証していない個々の Web サイトについては、推奨や承認なしで提供されています。Apple は他社の Web サイトや製品の選択、性能、使用に関しては一切責任を負いません。Apple は他社の Web サイトの正確性や信頼性についてはいかなる表明もいたしません。詳しくは各メーカーや開発元にお問い合わせください。

公開日: