iOS 18.7.10およびiPadOS 18.7.10のセキュリティコンテンツについて
このアップデートには、iOS 26.6および27のベータ版、iPadOS 26.6および27のベータ版で先行提供されていたセキュリティ修正が含まれています。iOS 18.7.10およびiPadOS 18.7.10のセキュリティコンテンツについて説明します。
Appleセキュリティアップデートについて
Appleでは、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Appleのセキュリティリリース」ページに一覧形式でまとめています。
Appleのセキュリティ関連の文書では、可能な場合、脆弱性のCVE-ID に言及しています。
セキュリティについて詳しくは、Apple製品のセキュリティに関するページを参照してください。
iOS 18.7.10およびiPadOS 18.7.10
2026年8月17日リリース
Accessibility
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:物理的なアクセスが可能な攻撃者が、iPhoneミラーリング時に機微なユーザーデータにアクセスできる可能性がある。
説明:ステート管理を改善し、この問題に対処しました。
CVE-2026-64732:Jorge Welch氏(@jorgwelch)
AirDrop
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:ネットワーク上で特権的な地位を持つ攻撃者から、サービス運用妨害を受ける可能性がある。
説明:入力検証を強化することで、アサーションに到達できる問題に対処しました。
CVE-2026-43667:ヘルムホルツ協会情報セキュリティセンター(CISPA)SCy-Phy研究グループのArash Ale Ebrahim氏
APFS
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64695:Narendra Singh氏(@_3P1C)、Peter Malone氏
App Store
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:この問題は、チェックを強化することで解決されました。
CVE-2026-43801:Rahul Raj氏
AppleDouble
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-43776:Peter Malone氏、Nicolas Rabrenovic氏、Irvin Wang氏
Audio
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64725:Seonung Park氏、ALTV!ST氏(altvi.st/)
AVEVideoEncoder
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。
説明:サイズ検証を強化し、バッファオーバーフローに対処しました。
CVE-2026-64747:Blackwing IntelligenceのFranco Belman氏
AVEVideoEncoder
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-64762:Blackwing IntelligenceのFranco Belman氏、Dun氏
BackgroundAssets
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリが、権限を持っていないファイルを削除できる可能性がある。
説明:検証を改良し、アクセス許可の脆弱性に対処しました。
CVE-2026-64707:DBAppSecurity's WeBin labのYingQi Shi氏(@Mas0nShi)
Books
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。
説明:チェックを強化することで、競合状態の脆弱性に対処しました。
CVE-2026-43811:Lupus NovaのRodolphe Brunetti氏(@eisw0lf)
Contacts
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリがユーザー認証なしで連絡先を追加できる可能性がある。
説明:検証を強化し、認証の脆弱性に対処しました。
CVE-2026-64746:Lupus NovaのRodolphe Brunetti氏(@eisw0lf)、Daniel Febrero氏
Contacts
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成された連絡先を処理すると、重要なデータが漏洩する可能性がある。
説明:チェックを強化することで、この問題に対処しました。
CVE-2026-64734:Daniel Williams氏
Contacts
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリがユーザの連絡先に関する情報にアクセスできる可能性がある。
説明:この問題は、チェックを強化することで解決されました。
CVE-2026-43797:Arni Hardarson氏(Neonix Security)
CoreAudio
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたオーディオファイルを処理すると、プロセスメモリが破損する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43673:TrendAI Zero Day Initiativeに協力する匿名の研究者
CoreAudio
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたメディアファイルでオーディオストリームを処理すると、プロセスが終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-43744:ret2happy氏、Mathis Mansière氏、匿名の研究者
CoreAudio
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:リモートの攻撃者にシステムを突然終了される可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-43803:Rahul Raj氏
CoreMedia
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたビデオファイルを処理すると、アプリが予期せず終了する可能性がある。
説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。
CVE-2026-43711:James Duffy氏(@0x4A616D657344)
CoreUI
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたアセットカタログを処理すると、プロセスメモリが漏洩する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43738:Peter Malone氏
CoreVideo
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-43802:匿名の研究者
curl
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:認証資格情報が別の生成元(origin)のサーバに送信される可能性がある。
説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。
CVE-2026-3784
CVE-2026-3783
Foundation
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意のあるアプリが保護されたユーザーデータにアクセスできる可能性がある。
説明:入力のサニタイズ処理を強化することで、この問題に対処しました。
CVE-2026-43714:匿名の研究者
FrontBoard
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:ネットワークで情報を送信する際はHTTPSを利用することで、この問題に対処しました。
CVE-2026-64742:Huỳnh Tấn Ngàn氏
Game Center
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。
説明:ディレクトリパスの処理における解析不備の脆弱性に、パス検証を強化することで対処しました。
CVE-2026-64740:Manuel Fernandez氏(Stackhopper Security)
Game Center
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリが永続的なデバイス識別子を読み取れる可能性がある。
説明:この問題は、データ保護を強化することで解決されました。
CVE-2026-43796:Stanislav Jelezoglo氏、Positive TechnologiesのIlya Andr氏(andrd3v)
Heimdal
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-64692:Redon Gashi氏
ImageIO
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成された画像を処理すると、プロセスメモリが破損する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64716:Peter Malone氏、Jonathan Alush-Aben氏、Arni Hardarson氏
CVE-2026-28990:Jiri Ha氏、Arni Hardarson氏
ImageIO
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成された画像を処理すると、プロセスメモリが破損する可能性がある。
説明:メモリ処理を強化し、バッファオーバーフローの脆弱性に対処しました。
CVE-2026-43661:PKU-ICODEのGandalf4a氏、Anton Pakhunov氏、匿名の研究者
ImageIO
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成された画像を処理すると、任意のコードが実行される可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-43818:匿名の研究者
ImageIO
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成された画像を処理すると、サービス運用妨害を受ける可能性がある。
説明:チェックを強化し、型の取り違え(type confusion)の脆弱性に対処しました。
CVE-2026-64693:Geonha Lee氏(@leegn4a)
IOSkywalkFamily
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリがカーネルメモリを漏洩させる可能性がある。
説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。
CVE-2026-39877:Richard Zana氏、Dhiyanesh Selvaraj氏(@redroot97)
IOSurfaceAccelerator
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリが重要なカーネル状態を漏洩させる可能性がある。
説明:検証を強化することで、情報漏洩に対処しました。
CVE-2026-64760:Seiji Sakurai氏(@HeapSmasher)、Blackwing IntelligenceのFranco Belman氏、匿名の研究者
Kernel
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64749:hxr1氏、Hiroki Imai氏(LAC Co., Ltd.)、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Ashish Kunwar氏
Kernel
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリがカーネルメモリを漏洩させる可能性がある。
説明:検証を強化することで、情報漏洩に対処しました。
CVE-2026-64744:Ryan Hileman氏(Xint Code(xint.io)経由で報告)
Kernel
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-43778:Ashish Kunwar氏、MurphySecのf0r氏、Mahmoud Abdelmoniem氏、ThreatBookのFeng Xue氏とXGPT氏、Wang Yu氏、Nicolas Rabrenovic氏、Lyutoon氏、Hiroki Imai氏(LAC Co., Ltd.)、Fábio Luís氏(@scanpt)、DARKNAVY氏(@DarkNavyOrg)、匿名の研究者
Kernel
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:リモートの攻撃者がネットワークフィルタを回避できる可能性がある。
説明:ステート管理を改善し、ユーザインターフェイス不一致の脆弱性に対処しました。
CVE-2026-64735:Gor Aleksanyan氏
Kernel
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-43822:Michal Kosiorek氏、Eddy Tsalolikhin氏
CVE-2026-43799:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)
CVE-2026-64700:Asjid Kalam氏(@odinshell)
Kernel
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。
説明:入力のサニタイズ処理を強化することで、この問題に対処しました。
CVE-2026-43724:impost0r氏(ret2plt)、Hyunwoo Kim氏(@v4bel)
Kernel
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-43769:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)
Kernel
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリが重要なカーネル状態を漏洩させる可能性がある。
説明:入力のサニタイズ処理を強化することで、この問題に対処しました。
CVE-2026-43722:Hyunwoo Kim氏(@v4bel)、ThreatBookのFeng Xue氏とXGPT氏
Kernel
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:ステート管理を改善し、この問題に対処しました。
CVE-2026-64721:Lukas Gerlach氏
Kernel
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-43809:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)、
CVE-2026-43757:Wang Yu氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
Kernel
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリが重要なカーネル状態を漏洩させる可能性がある。
説明:機微情報の墨消しを改善することで、この問題に対処しました。
CVE-2026-43754:Ernesto Martínez García氏、Calif Research
Kernel
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:チェックを強化し、ロジックの脆弱性に対処しました。
CVE-2026-64723:Ji'an Zhou氏、Mingxuan Yang氏、Ye Zhang氏
Kernel
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:入力検証を強化して、この問題に対処しました。
CVE-2026-39868:Baidu SecurityのYe Zhang氏(@VAR10CK)、Vladislav Shevchenko氏(Positive Technologies)、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
Kernel
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43810:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
Kernel
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリがカーネルメモリを漏洩させる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64709:Pasquale Scola氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
libarchive
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたファイルを処理すると、プロセスメモリが漏洩する可能性がある。
説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。
CVE-2026-4424
libc
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-28973:匿名の研究者
Libnotify
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:攻撃者にアプリを突然終了される可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64739:ThreatBookのFeng Xue氏およびXGPT氏、Dun氏
Managed Configuration
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-64743:Daniel Febrero氏
Maps
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-64738:Robert Mindo氏、Nathaniel Oh氏(@calysteon)
mDNSResponder
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:ローカルネットワーク上の攻撃者からサービス運用妨害を受ける可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64724:Daisuke Hatakeyama氏(@SYZD Research)
MediaRemote
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリがルート権限を取得できる可能性がある。
説明:検証を強化して、パスの処理における脆弱性に対処しました。
CVE-2026-43723:Richard Zana氏、Nosebeard LabsのAndreas Jaegersberger氏とRo Achterberg氏
MobileAccessoryUpdater
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意のあるアクセサリにアプリを突然終了させられる可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-43807:Talence SecurityのTristan Madani氏(@TristanInSec)
Model I/O
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成された画像を処理すると、プロセスメモリが破損する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43733:TrendAI Zero Day InitiativeのMichael DePlante氏(@izobashi)
CVE-2026-43729:TrendAI Zero Day InitiativeのMichael DePlante氏(@izobashi)
Model I/O
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。
説明:入力検証を強化することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64772:wh0am1i氏、stratan氏(@5tratan)
Model I/O
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-64774:stratan氏(@5tratan)
Model I/O
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64770:stratan氏(@5tratan)
CVE-2026-64769:stratan氏(@5tratan)
Model I/O
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:3Dモデルを処理すると、プロセスメモリが漏洩する可能性がある。
説明:メモリ処理を強化し、バッファオーバーフローの脆弱性に対処しました。
CVE-2026-64722:wh0am1i氏
Model I/O
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:リモート攻撃者によってアプリが突然終了される可能性がある。
説明:入力検証を強化して、領域外読み込みの脆弱性に対処しました。
CVE-2026-64768:stratan氏(@5tratan)
Model I/O
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-64771:wh0am1i氏
Pro Res
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-43812:Francisco Knabe氏
SceneKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64764:stratan氏(@5tratan)
SceneKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。
説明:脆弱なコードを削除することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64763:stratan氏(@5tratan)
SceneKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-64766:stratan氏(@5tratan)
CVE-2026-64765:stratan氏(@5tratan)
Siri
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:脆弱なコードを削除することで、情報漏洩の脆弱性に対処しました。
CVE-2026-43800:Stanislav Jelezoglo氏
Storage
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:検証を追加することで、競合状態に対処しました。
CVE-2026-28996:Alex Radocea氏
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
WebKit Bugzilla:307669
CVE-2026-43658:Do Young Park氏
WebKit Bugzilla:318348
CVE-2026-65338:OpenAI Codex Security - Amy Burnett氏
WebKit Bugzilla:313452
CVE-2026-43795:wwwlk
WebKit Bugzilla:311883
CVE-2026-28984:Trail of BitsのArtem Dinaburg氏(Anthropic CVD経由)
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:この問題は、データ保護を強化することで解決されました。
WebKit Bugzilla:311228
CVE-2026-28958:Cantina
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:310234
CVE-2026-28947:dr3dd
WebKit Bugzilla:313691
CVE-2026-43727:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、Gurpreet Shergill氏、Calif.ioのGia Bui氏(@yabeow)
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意のあるWebサイトに、データをクロスオリジンで取得される可能性がある。
説明:チェックを強化することで、この問題に対処しました。
WebKit Bugzilla:313357
CVE-2026-43735:Rhyru9氏、Merrick Hare氏、Kwak Kiyong氏、Song Nuri氏、Khai Tran氏、John Lussier氏、Gurpreet Shergill氏、Drinor Selmanaj氏(Sentry)
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
WebKit Bugzilla:313528
CVE-2026-39872:Utkarsh Pal氏、Ignacio Sanmillan氏(@ulexec)
WebKit Bugzilla:312781
CVE-2026-43663:Z.AIのGLMを使用、Talence SecurityのTristan Madani氏(@TristanInSec)、Almamater Technologiesのstratan氏(@5tratan)、Soyeon Park氏、Amy Burnett氏、Khai Tran氏、sherkito氏、Kota Toda氏、DEVCORE Research TeamのHexRabbit氏(@h3xr4bb1t)およびNiNi氏(@terrynini38514)、Brian Carpenter氏
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:ステート管理を改善し、メモリ破損の脆弱性に対処しました。
WebKit Bugzilla:316791
CVE-2026-65334::OpenAI Codex Security - Amy Burnett氏
WebKit Bugzilla:315082
CVE-2026-64757:Claude/Anthropicに協力するMilad Nasr氏およびNicholas Carlini氏
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。
WebKit Bugzilla:317632
CVE-2026-64784:Out of BoundsのJanggoon Lee氏、OpenAI Codex Security - Amy Burnett氏
WebKit Bugzilla:317231
CVE-2026-43676:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、Mateusz Krzywicki氏(iVerify.io)、dr3dd氏
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:ステート管理を改善し、この問題に対処しました。
WebKit Bugzilla:317611
CVE-2026-65331:OpenAI Codex Security - Amy Burnett氏
WebKit Bugzilla:316723
CVE-2026-65335:OpenAI Codex Security - Amy Burnett氏
WebKit Bugzilla:317450
CVE-2026-65332:OpenAI Codex Security - Amy Burnett氏
WebKit Bugzilla:317603
CVE-2026-65333:OpenAI Codex Security - Amy Burnett氏
WebKit Bugzilla:317142
CVE-2026-65337:OpenAI Codex Security - Amy Burnett氏
WebKit Bugzilla:317349
CVE-2026-65336:Josef Korbel氏
WebKit Bugzilla:316996
CVE-2026-65340:Josef Korbel氏(Citadelo)、Cisco TalosのClaudio Bozzato氏およびFrancesco Benvenuto氏
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:入力検証を強化することで、この問題に対処しました。
WebKit Bugzilla:321484
CVE-2026-64781:Thomas Guillem氏
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:ロック処理を強化し、メモリ破損の脆弱性に対処しました。
WebKit Bugzilla:321480
CVE-2026-64782:Shubham Chaskar氏、Seonwook Kim氏、lattice氏、Josef Korbel氏
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたウェブコンテンツを処理すると、メモリ破損が起こる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
WebKit Bugzilla:318405
CVE-2026-65341:Henock Habte氏
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:316347
CVE-2026-64715:TrendAI Zero Day InitiativeのHossein Lotfi氏(@hosselot)
WebKit Bugzilla:313693
CVE-2026-43734:Jonathan Alush-Aben氏
WebKit Bugzilla:313857
CVE-2026-43726:Utkarsh Pal氏、Talence SecurityのTristan Madani氏(@TristanInSec)、Almamater Technologiesのstratan氏(@5tratan)、Narendra Singh氏(@_3P1C)、Josef Korbel氏(Citadelo)、Calif.ioのGia Bui氏(@yabeow)
WebKit Bugzilla:317227
CVE-2026-43699:Braze Security TeamのTommy DeVoss氏(@thedawgyg)
WebKit Bugzilla:315161
CVE-2026-43742:Юлия Мерцалова氏
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:チェックを強化することで、この問題に対処しました。
WebKit Bugzilla:316918
CVE-2026-64780:OpenAI Codex Security - Amy Burnett氏
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたウェブコンテンツを処理すると、メモリ破損が起こる可能性がある。
説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。
WebKit Bugzilla:317317
CVE-2026-43794:Calif.ioのDung Do氏(@_piers2)
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意のあるウェブサイトが制限対象のウェブコンテンツをサンドボックス外で処理できる可能性がある。
説明:入力検証を強化することで、この問題に対処しました。
WebKit Bugzilla:312832
CVE-2026-43725:Luke Francis氏
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたウェブコンテンツを処理すると、メモリ破損が起こる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:314115
CVE-2026-43731:dr3dd氏
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたウェブコンテンツを処理すると、メモリ破損が起こる可能性がある。
説明:チェックを強化し、型の取り違え(type confusion)の脆弱性に対処しました。
WebKit Bugzilla:314528
CVE-2026-43705:dr3dd氏
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意のあるWebサイトに、データをクロスオリジンで取得される可能性がある。
説明:入力検証を強化することで、この問題に対処しました。
WebKit Bugzilla:315306
CVE-2026-43708:Behzad Najjarpour Jabbari氏(@_G4ru_)
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたWebコンテンツを処理すると、ユーザの機微情報が漏洩する可能性がある。
説明:セキュリティオリジンの追跡を改善して、クロスオリジンの脆弱性に対処しました。
WebKit Bugzilla:315368
CVE-2026-43700: Vitaly Simonovich氏、Muhamad Syaiful氏、Christian Meurer Xavier氏
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意のあるウェブサイトが制限対象のウェブコンテンツをサンドボックス外で処理できる可能性がある。
説明:チェックを強化することで、この問題に対処しました。
WebKit Bugzilla:315004
CVE-2026-43701:Aaron Grattafiori氏 - NVIDIA AI Red Team
WebKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:入力検証を強化することで、領域外書き込みの脆弱性に対処しました。
WebKit Bugzilla:315365
CVE-2026-43745:OpenAI Codex Security - Amy Burnett氏、Khai Tran氏
WebKit Canvas
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:313175
CVE-2026-43720:Josef Korbel氏、Calif.ioのGia Bui氏(@yabeow)
WebKit History
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたWebサイトにアクセスすると、重要なデータが漏洩する可能性がある。
説明:チェックを強化することで、この問題に対処しました。
WebKit Bugzilla:322124
CVE-2026-64778:Mohit Negi氏
WebKit Process Model
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリがそのサンドボックスの外側にあるファイルを読み取れる可能性がある。
説明:アクセス制限を改善し、アクセス関連の脆弱性に対処しました。
WebKit Bugzilla:314867
CVE-2026-43821:Brian Carpenter氏
WebKit Storage
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:ロック処理を強化し、メモリ破損の脆弱性に対処しました。
WebKit Bugzilla:321485
CVE-2026-64779:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、Shubham Chaskar氏
WebRTC
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:313351
CVE-2026-43717:Nan Wang氏(@eternalsakura13)
WebRTC
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。
説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。
WebKit Bugzilla:317324
CVE-2026-28979
WebRTC
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。
WebKit Bugzilla:319404
CVE-2026-64719:Shaheen Fazim氏
Wi-Fi
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:物理的に近くにいる攻撃者が、プロセスメモリを破損できる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64726:Peter Malone氏、Mathis Mansière氏
WorkoutKit
対象OS:iPhone XS、iPhone XS Max、iPhone XR、iPad(第7世代)
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-64755:Stuart Wallace氏
ご協力いただいたその他の方々
CoreMedia
yaohway氏のご協力に感謝いたします。
Kernel
STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Chris Betz氏、James Duffy氏(@0x4A616D657344)、Mathis Mansière氏、Tristan Rousseau氏、Yeojin Kim氏、DEVCORE Research TeamのYingMuo氏(@YingMuo)のご協力に感謝いたします。
mDNSResponder
Cem Onat Karagun氏、He Wei氏(ギカク)、Jex Amro氏、aipyaipy.comの章鱼哥氏(@aipy)のご協力に感謝いたします。
Printing UIKit
Jacolon Walker氏(@call_eax)のご協力に感謝いたします。
WebKit
Henock Habte氏およびSouta Sugiyama氏のご協力に感謝いたします。
WebKit JavaScript Bindings
Karan Kurani氏のご協力に感謝いたします。
Apple が製造していない製品に関する情報や、Apple が管理または検証していない個々の Web サイトについては、推奨や承認なしで提供されています。Apple は他社の Web サイトや製品の選択、性能、使用に関しては一切責任を負いません。Apple は他社の Web サイトの正確性や信頼性についてはいかなる表明もいたしません。詳しくは各メーカーや開発元にお問い合わせください。