Despre conținutul de securitate din iOS 18.7.10 și iPadOS 18.7.10

Această actualizare include remedieri de securitate care au fost disponibile pentru prima dată în versiunile beta ale iOS 26.6 și 27 și iPadOS 26.6 și 27. Acest document descrie conținutul de securitate din iOS 18.7.10 și iPadOS 18.7.10.

Despre actualizările de securitate Apple

Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.

Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.

Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.

iOS 18.7.10 și iPadOS 18.7.10

Lansat pe 17 august 2026

Accessibility

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un atacator cu acces fizic poate accesa date sensibile despre utilizatori în timpul utilizării funcționalității Oglindire iPhone

Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-64732: Jorge Welch (@jorgwelch)

AirDrop

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un atacator dintr-o poziție privilegiată în rețea poate cauza o refuzare a serviciului (DoS)

Descriere: a fost rezolvată o problemă de aserțiune de accesibilitate prin îmbunătățirea validării intrării.

CVE-2026-43667: Arash Ale Ebrahim de la grupul de cercetare SCy-Phy al CISPA Helmholtz Center for Information Security

APFS

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone

App Store

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-43801: Rahul Raj

AppleDouble

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang

Audio

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate provoca o refuzare a serviciului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate să execute cod arbitrar cu privilegii de kernel

Descriere: a fost rezolvată o problemă de depășire de memoriei-tampon prin îmbunătățirea validării dimensiunii.

CVE-2026-64747: Franco Belman de la Blackwing Intelligence

AVEVideoEncoder

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64762: Franco Belman de la Blackwing Intelligence, Dun

BackgroundAssets

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate șterge fișiere pentru care nu are permisiune

Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.

CVE-2026-64707: YingQi Shi (@Mas0nShi) de la WeBin Lab din cadrul DBAppSecurity

Books

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea verificărilor.

CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) de la Lupus Nova

Contacts

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate să adauge contacte fără ca utilizatorul să autorizeze acest lucru

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea validării.

CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) de la Lupus Nova, Daniel Febrero

Contacts

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea unui contact creat cu rea intenție poate duce la divulgarea datelor sensibile

Descriere: problema a fost remediată prin îmbunătățirea verificărilor.

CVE-2026-64734: Daniel Williams

Contacts

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate accesa informații despre contactele unui utilizator

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-43797: Arni Hardarson (Neonix Security)

CoreAudio

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea unui fișier audio creat cu rea intenție poate corupe memoria de proces

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43673: persoană anonimă în colaborare cu TrendAI Zero Day Initiative

CoreAudio

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea unui flux audio într-un fișier media creat cu rea intenție poate duce la încetarea procesului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43744: ret2happy, Mathis Mansière, un cercetător anonim

CoreAudio

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43803: Rahul Raj

CoreMedia

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreUI

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea unui catalog de active creat cu rea intenție ar putea cauza divulgarea memoriei procesului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43738: Peter Malone

CoreVideo

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43802: un cercetător anonim

curl

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: acreditările de autentificare pot fi trimise către un server cu o altă origine

Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.

CVE-2026-3784

CVE-2026-3783

Foundation

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație creată cu rea intenție poate accesa datele protejate ale utilizatorului

Descriere: Problema a fost rezolvată prin îmbunătățirea igienizării intrării.

CVE-2026-43714: un cercetător anonim

FrontBoard

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost remediată utilizându-se HTTPS atunci când se trimit informații prin rețea.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație rău-intenționată poate evada din sandbox

Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate citi un identificator de dispozitiv persistent

Descriere: această problemă a fost rezolvată prin protecția îmbunătățită a datelor.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) de la Positive Technologies

Heimdal

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate provoca o refuzare a serviciului

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64692: Redon Gashi

ImageIO

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

CVE-2026-28990: Jiri Ha, Arni Hardarson

ImageIO

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces

Descriere: a fost rezolvată o problemă de depășire a memoriei-tampon prin îmbunătățirea tratării memoriei.

CVE-2026-43661: Gandalf4a de la PKU-ICODE, Anton Pakhunov, un cercetător anonim

ImageIO

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-43818: un cercetător anonim

ImageIO

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea unei imagini create cu rea intenție poate cauza o refuzare a serviciului (DoS)

Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOSkywalkFamily

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate să divulge conținutul memoriei kernel

Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

IOSurfaceAccelerator

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate scurge informații sensibile privind starea kernelului

Descriere: o scurgere de informații a fost remediată prin validare suplimentare.

CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman de la Blackwing Intelligence, un cercetător anonim

Kernel

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Ashish Kunwar

Kernel

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate să divulge conținutul memoriei kernel

Descriere: o scurgere de informații a fost remediată prin validare suplimentare.

CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)

Kernel

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-43778: Ashish Kunwar, f0r de la MurphySec, Mahmoud Abdelmoniem, Feng Xue și XGPT de la ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), un cercetător anonim

Kernel

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un atacator aflat la distanță poate ocoli filtrele rețelei

Descriere: a fost rezolvată o problemă legată de inconstanța interfeței cu utilizatorul prin gestionarea îmbunătățită a stării.

CVE-2026-64735: Gor Aleksanyan

Kernel

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-43799: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

CVE-2026-64700: Asjid Kalam (@odinshell)

Kernel

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel

Descriere: Problema a fost rezolvată prin îmbunătățirea igienizării intrării.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-43769: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate scurge informații sensibile privind starea kernelului

Descriere: Problema a fost rezolvată prin îmbunătățirea igienizării intrării.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue și XGPT de la ThreatBook

Kernel

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-64721: Lukas Gerlach

Kernel

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43809: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate scurge informații sensibile privind starea kernelului

Descriere: această problemă a fost rezolvată prin îmbunătățirea ascunderii informațiilor sensibile.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: această problemă a fost rezolvată prin îmbunătățirea validării datelor de intrare.

CVE-2026-39868: Ye Zhang (@VAR10CK) de la Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43810: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate să divulge conținutul memoriei kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

libarchive

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea unui fișier creat cu rea intenție poate cauza divulgarea memoriei de proces

Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.

CVE-2026-4424

libc

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație rău-intenționată poate evada din sandbox

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-28973: un cercetător anonim

Libnotify

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un atacator ar putea cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64739: Feng Xue și XGPT de la ThreatBook, Dun

Managed Configuration

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-64743: Daniel Febrero

Maps

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație rău-intenționată poate evada din sandbox

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un atacator din rețeaua locală ar putea fi capabil să provoace o refuzare a serviciului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs

MobileAccessoryUpdater

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un accesoriu rău intenționat ar putea cauza închiderea neașteptată a aplicației

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-43807: Tristan Madani (@TristanInSec) de la Talence Security

Model I/O

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43733: Michael DePlante (@izobashi) de la TrendAI Zero Day Initiative

CVE-2026-43729: Michael DePlante (@izobashi) de la TrendAI Zero Day Initiative

Model I/O

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului

Descriere: a fost rezolvată o problemă legată de scrierea în afara limitelor prin validarea îmbunătățită a intrărilor.

CVE-2026-64772: wh0am1i, stratan (@5tratan)

Model I/O

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea unui model 3D poate cauza divulgarea memoriei de proces

Descriere: a fost rezolvată o problemă de depășire a memoriei-tampon prin îmbunătățirea tratării memoriei.

CVE-2026-64722: wh0am1i

Model I/O

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un atacator de la distanță poate provoca o închidere neașteptată a aplicației

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea validării intrării.

CVE-2026-64768: stratan (@5tratan)

Model I/O

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-64771: wh0am1i

Pro Res

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-43812: Francisco Knabe

SceneKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin eliminarea codului vulnerabil.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Siri

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de divulgare a informațiilor a fost rezolvată prin eliminarea codului vulnerabil.

CVE-2026-43800: Stanislav Jelezoglo

Storage

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: a fost rezolvată o condiție de rulare prin validare suplimentară.

CVE-2026-28996: Alex Radocea

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

WebKit Bugzilla: 307669

CVE-2026-43658: Do Young Park

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 311883

CVE-2026-28984: Artem Dinaburg de la Trail of Bits via Anthropic CVD

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin protecția îmbunătățită a datelor.

WebKit Bugzilla: 311228

CVE-2026-28958: Cantina

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

WebKit Bugzilla: 310234

CVE-2026-28947: dr3dd

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss de la Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) de la Calif.io

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un site web rău intenționat poate exfiltra date cu origini încrucișate

Descriere: problema a fost remediată prin îmbunătățirea verificărilor.

WebKit Bugzilla: 313357

CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 312781

CVE-2026-43663: cu ajutorul GLM de la Z.AI, Tristan Madani (@TristanInSec) de la Talence Security, stratan (@5tratan) de la Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) și NiNi (@terrynini38514) de la DEVCORE Research Team, Brian Carpenter

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: o problemă de alterare a memoriei a fost rezolvată prin îmbunătățirea gestionării stării.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr și Nicholas Carlini cu Claude, Anthropic

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee de la Out of Bounds, OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317231

CVE-2026-43676: Tommy DeVoss de la Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316996

CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato și Francesco Benvenuto de la Cisco Talos

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: problema a fost remediată prin validarea îmbunătățită a intrărilor.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: a fost rezolvată o vulnerabilitate de deteriorare a memoriei prin îmbunătățirea blocării.

WebKit Bugzilla: 321480

CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) de la TrendAI Zero Day Initiative

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) de la Talence Security, stratan (@5tratan) de la Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) de la Calif.io

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss din echipa Braze Security (@thedawgyg)

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: problema a fost remediată prin îmbunătățirea verificărilor.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security - Amy Burnett

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei

Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) de la Calif.io

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un site web rău-intenționat poate să proceseze conținutul web restricționat în afara sandboxului

Descriere: problema a fost remediată prin validarea îmbunătățită a intrărilor.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei

Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un site web rău intenționat poate exfiltra date cu origini încrucișate

Descriere: problema a fost remediată prin validarea îmbunătățită a intrărilor.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea conținutului unui site web rău intenționat poate dezvălui informații sensibile ale utilizatorului

Descriere: a fost rezolvată o problemă cu origini încrucișate prin urmărirea îmbunătățită a originilor problemelor de securitate.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un site web rău-intenționat poate să proceseze conținutul web restricționat în afara sandboxului

Descriere: problema a fost remediată prin îmbunătățirea verificărilor.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team

WebKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: a fost rezolvată o problemă legată de scrierea în afara limitelor prin validarea îmbunătățită a intrărilor.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran

WebKit Canvas

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

WebKit Bugzilla: 313175

CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) de la Calif.io

WebKit History

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: accesarea unui site web rău intenționat poate cauza scurgeri de date sensibile

Descriere: problema a fost remediată prin îmbunătățirea verificărilor.

WebKit Bugzilla: 315528

CVE-2026-64778: Mohit Negi

WebKit Process Model

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație ar putea citi fișiere din afara propriului său sandbox

Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru acces.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Storage

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: a fost rezolvată o vulnerabilitate de deteriorare a memoriei prin îmbunătățirea blocării.

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss de la Braze Security Team (@thedawgyg), Shubham Chaskar

WebRTC

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebRTC

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului

Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: un atacator aflat în apropierea fizică ar putea fi capabil să corupă memoria de proces

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64726: Peter Malone, Mathis Mansière

WorkoutKit

Disponibilitate pentru: iPhone XS, iPhone XS Max, iPhone XR, iPad (a 7-a generație)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-64755: Stuart Wallace

Alte mențiuni

CoreMedia

Dorim să îi mulțumim lui yaohway pentru asistența acordată.

Kernel

Dorim să le mulțumim lui Billy Jheng Bing Jhong și lui Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Chris Betz, James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Yeojin Kim și YingMuo (@YingMuo) de la DEVCORE Research Team pentru asistența acordată.

mDNSResponder

Dorim să le mulțumim lui Cem Onat Karagun, lHe Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) de la aipyaipy.com pentru asistența acordată.

Printing UIKit

Dorim să îi mulțumim lui Jacolon Walker (@call_eax) pentru asistența acordată.

WebKit

Dorim să le mulțumim lui Henock Habte și Souta Sugiyama pentru asistența acordată.

WebKit JavaScript Bindings

Dorim să-i mulțumim lui Karan Kurani pentru asistența acordată.

Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.

Data publicării: