Despre conținutul de securitate din iOS 18.7.10 și iPadOS 18.7.10
Această actualizare include remedieri de securitate care au fost disponibile pentru prima dată în versiunile beta ale iOS 26.6 și 27 și iPadOS 26.6 și 27. Acest document descrie conținutul de securitate din iOS 18.7.10 și iPadOS 18.7.10.
Despre actualizările de securitate Apple
Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.
Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.
Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.
iOS 18.7.10 și iPadOS 18.7.10
Lansat pe 17 august 2026
Accessibility
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un atacator cu acces fizic poate accesa date sensibile despre utilizatori în timpul utilizării funcționalității Oglindire iPhone
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-64732: Jorge Welch (@jorgwelch)
AirDrop
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un atacator dintr-o poziție privilegiată în rețea poate cauza o refuzare a serviciului (DoS)
Descriere: a fost rezolvată o problemă de aserțiune de accesibilitate prin îmbunătățirea validării intrării.
CVE-2026-43667: Arash Ale Ebrahim de la grupul de cercetare SCy-Phy al CISPA Helmholtz Center for Information Security
APFS
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
App Store
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-43801: Rahul Raj
AppleDouble
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
Audio
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate provoca o refuzare a serviciului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate să execute cod arbitrar cu privilegii de kernel
Descriere: a fost rezolvată o problemă de depășire de memoriei-tampon prin îmbunătățirea validării dimensiunii.
CVE-2026-64747: Franco Belman de la Blackwing Intelligence
AVEVideoEncoder
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64762: Franco Belman de la Blackwing Intelligence, Dun
BackgroundAssets
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate șterge fișiere pentru care nu are permisiune
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.
CVE-2026-64707: YingQi Shi (@Mas0nShi) de la WeBin Lab din cadrul DBAppSecurity
Books
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea verificărilor.
CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) de la Lupus Nova
Contacts
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate să adauge contacte fără ca utilizatorul să autorizeze acest lucru
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea validării.
CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) de la Lupus Nova, Daniel Febrero
Contacts
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea unui contact creat cu rea intenție poate duce la divulgarea datelor sensibile
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
CVE-2026-64734: Daniel Williams
Contacts
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate accesa informații despre contactele unui utilizator
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-43797: Arni Hardarson (Neonix Security)
CoreAudio
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea unui fișier audio creat cu rea intenție poate corupe memoria de proces
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43673: persoană anonimă în colaborare cu TrendAI Zero Day Initiative
CoreAudio
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea unui flux audio într-un fișier media creat cu rea intenție poate duce la încetarea procesului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43744: ret2happy, Mathis Mansière, un cercetător anonim
CoreAudio
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43803: Rahul Raj
CoreMedia
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreUI
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea unui catalog de active creat cu rea intenție ar putea cauza divulgarea memoriei procesului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43738: Peter Malone
CoreVideo
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43802: un cercetător anonim
curl
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: acreditările de autentificare pot fi trimise către un server cu o altă origine
Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.
CVE-2026-3784
CVE-2026-3783
Foundation
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație creată cu rea intenție poate accesa datele protejate ale utilizatorului
Descriere: Problema a fost rezolvată prin îmbunătățirea igienizării intrării.
CVE-2026-43714: un cercetător anonim
FrontBoard
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost remediată utilizându-se HTTPS atunci când se trimit informații prin rețea.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație rău-intenționată poate evada din sandbox
Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate citi un identificator de dispozitiv persistent
Descriere: această problemă a fost rezolvată prin protecția îmbunătățită a datelor.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) de la Positive Technologies
Heimdal
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate provoca o refuzare a serviciului
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64692: Redon Gashi
ImageIO
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
CVE-2026-28990: Jiri Ha, Arni Hardarson
ImageIO
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces
Descriere: a fost rezolvată o problemă de depășire a memoriei-tampon prin îmbunătățirea tratării memoriei.
CVE-2026-43661: Gandalf4a de la PKU-ICODE, Anton Pakhunov, un cercetător anonim
ImageIO
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-43818: un cercetător anonim
ImageIO
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea unei imagini create cu rea intenție poate cauza o refuzare a serviciului (DoS)
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOSkywalkFamily
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
IOSurfaceAccelerator
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate scurge informații sensibile privind starea kernelului
Descriere: o scurgere de informații a fost remediată prin validare suplimentare.
CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman de la Blackwing Intelligence, un cercetător anonim
Kernel
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Ashish Kunwar
Kernel
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: o scurgere de informații a fost remediată prin validare suplimentare.
CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)
Kernel
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43778: Ashish Kunwar, f0r de la MurphySec, Mahmoud Abdelmoniem, Feng Xue și XGPT de la ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), un cercetător anonim
Kernel
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un atacator aflat la distanță poate ocoli filtrele rețelei
Descriere: a fost rezolvată o problemă legată de inconstanța interfeței cu utilizatorul prin gestionarea îmbunătățită a stării.
CVE-2026-64735: Gor Aleksanyan
Kernel
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-43799: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
CVE-2026-64700: Asjid Kalam (@odinshell)
Kernel
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel
Descriere: Problema a fost rezolvată prin îmbunătățirea igienizării intrării.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-43769: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate scurge informații sensibile privind starea kernelului
Descriere: Problema a fost rezolvată prin îmbunătățirea igienizării intrării.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue și XGPT de la ThreatBook
Kernel
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-64721: Lukas Gerlach
Kernel
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43809: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate scurge informații sensibile privind starea kernelului
Descriere: această problemă a fost rezolvată prin îmbunătățirea ascunderii informațiilor sensibile.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: această problemă a fost rezolvată prin îmbunătățirea validării datelor de intrare.
CVE-2026-39868: Ye Zhang (@VAR10CK) de la Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43810: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
libarchive
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea unui fișier creat cu rea intenție poate cauza divulgarea memoriei de proces
Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.
CVE-2026-4424
libc
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație rău-intenționată poate evada din sandbox
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-28973: un cercetător anonim
Libnotify
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un atacator ar putea cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64739: Feng Xue și XGPT de la ThreatBook, Dun
Managed Configuration
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-64743: Daniel Febrero
Maps
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație rău-intenționată poate evada din sandbox
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un atacator din rețeaua locală ar putea fi capabil să provoace o refuzare a serviciului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
MobileAccessoryUpdater
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un accesoriu rău intenționat ar putea cauza închiderea neașteptată a aplicației
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-43807: Tristan Madani (@TristanInSec) de la Talence Security
Model I/O
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43733: Michael DePlante (@izobashi) de la TrendAI Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi) de la TrendAI Zero Day Initiative
Model I/O
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului
Descriere: a fost rezolvată o problemă legată de scrierea în afara limitelor prin validarea îmbunătățită a intrărilor.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea unui model 3D poate cauza divulgarea memoriei de proces
Descriere: a fost rezolvată o problemă de depășire a memoriei-tampon prin îmbunătățirea tratării memoriei.
CVE-2026-64722: wh0am1i
Model I/O
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un atacator de la distanță poate provoca o închidere neașteptată a aplicației
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea validării intrării.
CVE-2026-64768: stratan (@5tratan)
Model I/O
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-64771: wh0am1i
Pro Res
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43812: Francisco Knabe
SceneKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin eliminarea codului vulnerabil.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Siri
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de divulgare a informațiilor a fost rezolvată prin eliminarea codului vulnerabil.
CVE-2026-43800: Stanislav Jelezoglo
Storage
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: a fost rezolvată o condiție de rulare prin validare suplimentară.
CVE-2026-28996: Alex Radocea
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
WebKit Bugzilla: 307669
CVE-2026-43658: Do Young Park
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 311883
CVE-2026-28984: Artem Dinaburg de la Trail of Bits via Anthropic CVD
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin protecția îmbunătățită a datelor.
WebKit Bugzilla: 311228
CVE-2026-28958: Cantina
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 310234
CVE-2026-28947: dr3dd
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss de la Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) de la Calif.io
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un site web rău intenționat poate exfiltra date cu origini încrucișate
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
WebKit Bugzilla: 313357
CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 312781
CVE-2026-43663: cu ajutorul GLM de la Z.AI, Tristan Madani (@TristanInSec) de la Talence Security, stratan (@5tratan) de la Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) și NiNi (@terrynini38514) de la DEVCORE Research Team, Brian Carpenter
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: o problemă de alterare a memoriei a fost rezolvată prin îmbunătățirea gestionării stării.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr și Nicholas Carlini cu Claude, Anthropic
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee de la Out of Bounds, OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317231
CVE-2026-43676: Tommy DeVoss de la Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316996
CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato și Francesco Benvenuto de la Cisco Talos
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: problema a fost remediată prin validarea îmbunătățită a intrărilor.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: a fost rezolvată o vulnerabilitate de deteriorare a memoriei prin îmbunătățirea blocării.
WebKit Bugzilla: 321480
CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) de la TrendAI Zero Day Initiative
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) de la Talence Security, stratan (@5tratan) de la Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) de la Calif.io
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss din echipa Braze Security (@thedawgyg)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security - Amy Burnett
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei
Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) de la Calif.io
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un site web rău-intenționat poate să proceseze conținutul web restricționat în afara sandboxului
Descriere: problema a fost remediată prin validarea îmbunătățită a intrărilor.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un site web rău intenționat poate exfiltra date cu origini încrucișate
Descriere: problema a fost remediată prin validarea îmbunătățită a intrărilor.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea conținutului unui site web rău intenționat poate dezvălui informații sensibile ale utilizatorului
Descriere: a fost rezolvată o problemă cu origini încrucișate prin urmărirea îmbunătățită a originilor problemelor de securitate.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un site web rău-intenționat poate să proceseze conținutul web restricționat în afara sandboxului
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: a fost rezolvată o problemă legată de scrierea în afara limitelor prin validarea îmbunătățită a intrărilor.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran
WebKit Canvas
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 313175
CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) de la Calif.io
WebKit History
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: accesarea unui site web rău intenționat poate cauza scurgeri de date sensibile
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
WebKit Bugzilla: 315528
CVE-2026-64778: Mohit Negi
WebKit Process Model
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație ar putea citi fișiere din afara propriului său sandbox
Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru acces.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Storage
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: a fost rezolvată o vulnerabilitate de deteriorare a memoriei prin îmbunătățirea blocării.
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss de la Braze Security Team (@thedawgyg), Shubham Chaskar
WebRTC
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: un atacator aflat în apropierea fizică ar putea fi capabil să corupă memoria de proces
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64726: Peter Malone, Mathis Mansière
WorkoutKit
Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-64755: Stuart Wallace
Alte mențiuni
CoreMedia
Dorim să îi mulțumim lui yaohway pentru asistența acordată.
Kernel
Dorim să le mulțumim lui Billy Jheng Bing Jhong și lui Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Chris Betz, James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Yeojin Kim și YingMuo (@YingMuo) de la DEVCORE Research Team pentru asistența acordată.
mDNSResponder
Dorim să le mulțumim lui Cem Onat Karagun, lHe Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) de la aipyaipy.com pentru asistența acordată.
Printing UIKit
Dorim să îi mulțumim lui Jacolon Walker (@call_eax) pentru asistența acordată.
WebKit
Dorim să le mulțumim lui Henock Habte și Souta Sugiyama pentru asistența acordată.
WebKit JavaScript Bindings
Dorim să-i mulțumim lui Karan Kurani pentru asistența acordată.
Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.