Zawartość związana z zabezpieczeniami w systemach iOS 18.7.10 i iPadOS 18.7.10

To uaktualnienie wprowadza poprawki bezpieczeństwa, które zostały pierwotnie udostępnione w wersjach beta systemów iOS 26.6 i 27 oraz iPadOS 26.6 i 27. W tym dokumencie opisano zawartość związaną z zabezpieczeniami w systemach iOS 18.7.10 i iPadOS 18.7.10.

Uaktualnienia zabezpieczeń Apple

W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Wersje uaktualnień Apple.

Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.

Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.

iOS 18.7.10 i iPadOS 18.7.10

Wydano 17 sierpnia 2026 r.

Accessibility

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Osoba atakująca z fizycznym dostępem może być w stanie uzyskać dostęp do poufnych danych użytkownika podczas korzystania z funkcji Klonowanie iPhone’a.

Opis: ten problem rozwiązano przez poprawienie zarządzania stanem.

CVE-2026-64732: Jorge Welch (@jorgwelch)

AirDrop

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Osoba atakująca z uprzywilejowanym dostępem do sieci może spowodować atak typu „odmowa usługi”.

Opis: naprawiono problem z asercją dostępności przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-43667: Arash Ale Ebrahim z grupy badawczej SCy-Phy z CISPA Helmholtz Center for Information Security

APFS

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: użytkownik zdalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone

App Store

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: ten błąd naprawiono przez poprawienie sprawdzania.

CVE-2026-43801: Rahul Raj

AppleDouble

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.

Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang

Audio

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie wykonać dowolny kod z uprawnieniami jądra

Opis: usunięto błąd przepełnienia buforu przez poprawienie procedury sprawdzania poprawności rozmiaru.

CVE-2026-64747: Franco Belman w Blackwing Intelligence

AVEVideoEncoder

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-64762: Franco Belman z Blackwing Intelligence, Dun

BackgroundAssets

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie usunąć pliki, do których nie ma uprawnień.

Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności.

CVE-2026-64707: YingQi Shi (@Mas0nShi) z laboratorium WeBin firmy DBAppSecurity

Books

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie zmodyfikować chronione części systemu plików.

Opis: Usunięto zjawisko wyścigu przez poprawienie mechanizmu sprawdzania.

CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) z Lupus Nova

Contacts

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Aplikacja może być w stanie dodawać kontakty bez zgody użytkownika.

Opis: Naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmów sprawdzania poprawności.

CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) z Lupus Nova, Daniel Febrero

Contacts

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Przetworzenie złośliwie spreparowanego kontaktu może doprowadzić do wycieku poufnych danych.

Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.

CVE-2026-64734: Daniel Williams

Contacts

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do informacji o kontaktach użytkownika.

Opis: ten błąd naprawiono przez poprawienie sprawdzania.

CVE-2026-43797: Arni Hardarson (Neonix Security)

CoreAudio

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Przetworzenie złośliwie spreparowanego pliku audio może doprowadzić do uszkodzenia pamięci procesu.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-43673: Anonimowy użytkownik w ramach programu Zero Day Initiative firmy TrendAI

CoreAudio

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Przetworzenie strumienia audio w złośliwie spreparowanym pliku multimedialnym może spowodować zakończenie procesu.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43744: ret2happy, Mathis Mansière, anonimowy badacz

CoreAudio

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43803: Rahul Raj

CoreMedia

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanego pliku wideo może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury obsługi pamięci.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreUI

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanego katalogu zasobów może doprowadzić do ujawnienia pamięci procesowej

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-43738: Peter Malone

CoreVideo

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43802: Anonimowy badacz

curl

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Dane uwierzytelniające mogą zostać wysłane do serwera w innym źródle.

Opis: jest to luka w kodzie open source, a oprogramowanie Apple jest jednym z wielu dotkniętych problemem. Ten identyfikator CVE został przypisany przez podmiot zewnętrzny. Dowiedz się więcej o problemie i identyfikatorze CVE-ID na stronie cve.org.

CVE-2026-3784

CVE-2026-3783

Foundation

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Złośliwa aplikacja może być w stanie uzyskać dostęp do chronionych danych użytkownika.

Opis: naprawiono błąd przez poprawienie mechanizmu oczyszczania danych wejściowych.

CVE-2026-43714: anonimowy badacz

FrontBoard

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: ten problem naprawiono przez wprowadzenie wysyłania informacji przez sieć za pomocą protokołu HTTPS.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.

Opis: poprawiono mechanizm sprawdzania poprawności ścieżek w celu naprawiono błędu analizy składniowej w obsłudze ścieżek katalogowych.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie odczytać trwały identyfikator urządzenia.

Opis: ten błąd naprawiono przez ulepszenie ochrony danych.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) z Positive Technologies

Heimdal

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może doprowadzić do ataku typu „odmowa usługi”.

Opis: naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-64692: Redon Gashi

ImageIO

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do uszkodzenia pamięci procesowej.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

CVE-2026-28990: Jiri Ha, Arni Hardarson

ImageIO

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do uszkodzenia pamięci procesowej.

Opis: usunięto błąd przepełnienia buforu przez poprawienie procedury obsługi pamięci.

CVE-2026-43661: Gandalf4a z PKU-ICODE, Anton Pakhunov, anonimowy badacz

ImageIO

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do wykonania dowolnego kodu.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-43818: anonimowy badacz

ImageIO

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do ataku typu „odmowa usługi”.

Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie mechanizmów kontrolnych.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOSkywalkFamily

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury obsługi pamięci.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

IOSurfaceAccelerator

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie ujawnić poufny stan jądra.

Opis: wyciek informacji został rozwiązany poprzez wprowadzenie dodatkowej weryfikacji.

CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman z Blackwing Intelligence, anonimowy badacz

Kernel

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Ashish Kunwar

Kernel

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.

Opis: wyciek informacji został rozwiązany poprzez wprowadzenie dodatkowej weryfikacji.

CVE-2026-64744: Ryan Hileman przez Xint Code (xint.io)

Kernel

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.

CVE-2026-43778: Ashish Kunwar, f0r z MurphySec, Mahmoud Abdelmoniem, Feng Xue i XGPT z ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), anonimowy badacz

Kernel

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Osoba atakująca zdalnie może być w stanie obejść filtry sieciowe.

Opis: usunięto błąd dotyczący niespójnego interfejsu użytkownika przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-64735: Gor Aleksanyan

Kernel

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-43799: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

CVE-2026-64700: Asjid Kalam (@odinshell)

Kernel

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub zapisanie pamięci jądra.

Opis: naprawiono błąd przez poprawienie mechanizmu oczyszczania danych wejściowych.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-43769: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie ujawnić poufny stan jądra.

Opis: naprawiono błąd przez poprawienie mechanizmu oczyszczania danych wejściowych.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue i XGPT z ThreatBook

Kernel

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: ten problem rozwiązano przez poprawienie zarządzania stanem.

CVE-2026-64721: Lukas Gerlach

Kernel

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43809: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie ujawnić poufny stan jądra.

Opis: Ten błąd naprawiono przez poprawienie redagowania poufnych informacji.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd logiczny przez poprawienie procedur sprawdzania.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: ten błąd usunięto przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-39868: Ye Zhang (@VAR10CK) z Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: użytkownik zdalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-43810: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

libarchive

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Przetworzenie złośliwie spreparowanego pliku może doprowadzić do ujawnienia pamięci procesu.

Opis: jest to luka w kodzie open source, a oprogramowanie Apple jest jednym z wielu dotkniętych problemem. Ten identyfikator CVE został przypisany przez podmiot zewnętrzny. Dowiedz się więcej o problemie i identyfikatorze CVE-ID na stronie cve.org.

CVE-2026-4424

libc

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-28973: Anonimowy badacz

Libnotify

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: osoba atakująca może być w stanie spowodować nieoczekiwane zakończenie działania aplikacji.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-64739: Feng Xue i XGPT z ThreatBook, Dun

Managed Configuration

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-64743: Daniel Febrero

Maps

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.

Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: osoba atakująca w sieci lokalnej może być w stanie spowodować atak typu „odmowa usługi”.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie uzyskać uprawnienia użytkownika root.

Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs

MobileAccessoryUpdater

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Złośliwe akcesorium może być w stanie spowodować nieoczekiwane zakończenie działania aplikacji.

Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43807: Tristan Madani (@TristanInSec) z Talence Security

Model I/O

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do uszkodzenia pamięci procesowej.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-43733: Michael DePlante (@izobashi) w ramach programu Zero Day Initiative firmy TrendAI

CVE-2026-43729: Michael DePlante (@izobashi) w ramach programu Zero Day Initiative firmy TrendAI

Model I/O

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: osoba atakująca zdalnie może spowodować nieoczekiwane zakończenie działania aplikacji lub uszkodzenie sterty.

Opis: usunięto błąd zapisu poza zakresem przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-64772: wh0am1i, stratan (@5tratan)

Model I/O

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: osoba atakująca zdalnie może spowodować nieoczekiwane zakończenie działania aplikacji lub uszkodzenie sterty.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: osoba atakująca zdalnie może spowodować nieoczekiwane zakończenie działania aplikacji lub uszkodzenie sterty.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie modelu 3D może doprowadzić do ujawnienia pamięci procesowej.

Opis: usunięto błąd przepełnienia buforu przez poprawienie procedury obsługi pamięci.

CVE-2026-64722: wh0am1i

Model I/O

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: zdalna osoba atakująca może spowodować nieoczekiwane zakończenie działania aplikacji

Opis: usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-64768: stratan (@5tratan)

Model I/O

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: osoba atakująca zdalnie może spowodować nieoczekiwane zakończenie działania aplikacji lub uszkodzenie sterty.

Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-64771: wh0am1i

Pro Res

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.

CVE-2026-43812: Francisco Knabe

SceneKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.

Opis: naprawiono błąd zapisu poza dozwolonym zakresem przez usunięcie kodu związanego z luką w zabezpieczeniach.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Siri

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: usunięto błąd powodujący ujawnianie informacji przez usunięcie kodu związanego z luką w zabezpieczeniach.

CVE-2026-43800: Stanislav Jelezoglo

Storage

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: usunięto zjawisko wyścigu przez wprowadzenie dodatkowego sprawdzania poprawności.

CVE-2026-28996: Alex Radocea

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

WebKit Bugzilla: 307669

CVE-2026-43658: Do Young Park

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 311883

CVE-2026-28984: Artem Dinaburg z Trail of Bits poprzez Anthropic CVD

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: ten błąd naprawiono przez ulepszenie ochrony danych.

WebKit Bugzilla: 311228

CVE-2026-28958: Cantina

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.

WebKit Bugzilla: 310234

CVE-2026-28947: dr3dd

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss z Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) z Calif.io

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: złośliwie spreparowana witryna internetowa może przesyłać dane między różnymi źródłami.

Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.

WebKit Bugzilla: 313357

CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii procesu.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 312781

CVE-2026-43663: Przy użyciu GLM z Z.AI, Tristan Madani (@TristanInSec) z Talence Security, stratan (@5tratan) z Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) i NiNi (@terrynini38514) z DEVCORE Research Team, Brian Carpenter

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury zarządzania stanem.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr i Nicholas Carlini z Claude, Anthropic

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: Usunięto błąd dostępu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee z Out of Bounds, OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 317231

CVE-2026-43676: Tommy DeVoss z Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: ten problem rozwiązano przez poprawienie zarządzania stanem.

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316996

CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato i Francesco Benvenuto z Cisco Talos

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: naprawiono błąd przez poprawienie procedury sprawdzania poprawności danych wejściowych.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie mechanizmu blokowania.

WebKit Bugzilla: 321480

CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do uszkodzenia zawartości pamięci

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii procesu.

Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) z TrendAI Zero Day Initiative

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) z Talence Security, stratan (@5tratan) z Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) z Calif.io

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss z Braze Security Team (@thedawgyg)

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security — Amy Burnett

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do uszkodzenia zawartości pamięci

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury obsługi pamięci.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) z Calif.io

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Złośliwa witryna może być w stanie przetwarzać zawartość internetową objętą ograniczeniami poza piaskownicą.

Opis: naprawiono błąd przez poprawienie procedury sprawdzania poprawności danych wejściowych.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do uszkodzenia zawartości pamięci

Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do uszkodzenia zawartości pamięci

Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie mechanizmów kontrolnych.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: złośliwie spreparowana witryna internetowa może przesyłać dane między różnymi źródłami.

Opis: naprawiono błąd przez poprawienie procedury sprawdzania poprawności danych wejściowych.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetwarzanie złośliwie spreparowanej zawartości www może ujawnić poufne informacje użytkownika.

Opis: naprawiono błąd związany z obsługą różnych źródeł przez poprawienie mechanizmu śledzenia źródeł informacji dotyczących zabezpieczeń.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Złośliwa witryna może być w stanie przetwarzać zawartość internetową objętą ograniczeniami poza piaskownicą.

Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team

WebKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: usunięto błąd zapisu poza zakresem przez poprawienie procedury sprawdzania poprawności danych wejściowych.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security - Amy Burnett

WebKit Canvas

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.

WebKit Bugzilla: 313175

CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) z Calif.io

WebKit History

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: odwiedzenie złośliwie spreparowanej witryny może spowodować ujawnienie poufnych danych.

Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.

WebKit Bugzilla: 315528

CVE-2026-64778: Mohit Negi

WebKit Process Model

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może odczytywać pliki poza swoją piaskownicą

Opis: usunięto błąd dostępu przez poprawienie ograniczeń dostępu.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Storage

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie mechanizmu blokowania.

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss z Braze Security Team (@thedawgyg), Shubham Chaskar

WebRTC

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebRTC

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii procesu.

Opis: Usunięto błąd dostępu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: Usunięto błąd dostępu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: Osoba atakująca znajdująca się fizycznie w pobliżu urządzenia może doprowadzić do uszkodzenia pamięci procesu.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-64726: Peter Malone, Mathis Mansière

WorkoutKit

Dostępne dla: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-64755: Stuart Wallace

Dodatkowe podziękowania

CoreMedia

Dziękujemy za udzieloną pomoc: yaohway.

Kernel

Dziękujemy za udzieloną pomoc: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) z DEVCORE Research Team.

mDNSResponder

Dziękujemy za udzieloną pomoc: Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) z aipyaipy.com.

Printing UIKit

Dziękujemy za udzieloną pomoc: Jacolon Walker ( @call_eax ).

WebKit

Dziękujemy za udzieloną pomoc: Henock Habte, Souta Sugiyama.

WebKit JavaScript Bindings

Dziękujemy za udzieloną pomoc: Karan Kurani.

Przedstawione informacje dotyczące produktów, które nie zostały wyprodukowane przez firmę Apple, bądź niezależnych witryn internetowych, które nie są kontrolowane ani testowane przez firmę Apple, nie mają charakteru rekomendacji. Firma Apple nie ponosi odpowiedzialności za wybór, działanie lub wykorzystanie witryn bądź produktów innych firm. Firma Apple nie składa żadnych oświadczeń dotyczących dokładności ani wiarygodności witryn internetowych innych firm. Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.

Data publikacji: