Сведения о проблемах системы безопасности, устраняемых обновлениями iOS 26.6 и iPadOS 26.6

В этом документе описаны проблемы системы безопасности, устраняемые обновлениями iOS 26.6 и iPadOS 26.6.

Сведения об обновлениях системы безопасности Apple

В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет завершено изучение соответствующей проблемы и не будут опубликованы исправления или новые выпуски. Последние выпуски перечислены на странице Выпуски безопасности Apple.

В документах Apple о безопасности уязвимости обозначаются с помощью кода CVE, когда это возможно.

Дополнительные сведения см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.

iOS 26.6 и iPadOS 26.6

Дата выпуска: 27 июля 2026 г.

Accessibility

Доступно для iPhone 11 и более поздних моделей

Воздействие. Злоумышленник с физическим доступом к устройству может завладеть конфиденциальными данными пользователя во время использования функции «Видеоповтор iPhone».

Описание. Эта проблема устранена путем улучшенного управления состояниями.

CVE-2026-64732: Jorge Welch (@jorgwelch)

Accounts Framework

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может снимать отпечатки пальцев пользователя.

Описание. Проблема устранена путем улучшения защиты данных.

CVE-2026-64733: Rosyna Keller из Totally Not Malicious Software (paradisefacade.com)

App Store

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-43801: Rahul Raj

Apple Account

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-65353: 章鱼哥@aipyaipy.com, Chris Bailey из Short Circuit, N.M.Praveen Nawarathne (@zblockrat), Stuart Wallace

Запись добавлена 14 сентября 2026 г.

Apple Neural Engine

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-28928: Dun

Apple Neural Engine

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43748: Vladislav Shevchenko (Positive Technologies), анонимный исследователь, tamdao, Franco Belman из Blackwing Intelligence

Запись добавлена 14 сентября 2026 г.

AppleAVD

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-65407: Franco Belman из Blackwing Intelligence

Запись добавлена 14 сентября 2026 г.

AppleDouble

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic, Rishabh Jain (rjcyber) из cyberplanet

Запись обновлена 14 сентября 2026 г.

Audio

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызывать отказ в обслуживании.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может снимать отпечатки пальцев пользователя.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может выполнять произвольный код с привилегиями ядра.

Описание. Проблема переполнения буфера устранена путем улучшенной проверки размера.

CVE-2026-64747: Franco Belman из Blackwing Intelligence

BackgroundAssets

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может удалять файлы, для доступа к которым у него нет разрешения.

Описание. Проблема с правами доступа устранена путем улучшения проверки.

CVE-2026-64707: YingQi Shi (@Mas0nShi) из подразделения WeBin компании DBAppSecurity

Books

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может изменять защищенные области файловой системы.

Описание. Условие состязания устранено путем улучшения проверок.

CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) из Lupus Nova

CloudAttestation

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Вредоносное приложение может обойти принудительное подписание кода.

Описание. Проблема с проверкой устранена путем улучшения очистки ввода.

CVE-2026-43813: Anton Pakhunov

Contacts

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может добавлять контакты без разрешения пользователя.

Описание. Проблема с разрешениями устранена путем улучшенной проверки.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) из Lupus Nova, Daniel Febrero

Contacts

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного контакта может привести к утечке конфиденциальных данных.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-64734: Daniel Williams

Contacts

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может получить доступ к информации о контактах пользователя.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-43797: Arni Hardarson (Neonix Security)

CoreAudio

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного аудиофайла может привести к повреждению памяти процессов.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-43673: анонимный исследователь в сотрудничестве с TrendAI в рамках программы Zero Day Initiative

CoreAudio

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка аудиопотока во вредоносном медиафайле может привести к завершению процесса.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43744: ret2happy, Mathis Mansière, анонимный исследователь

Запись обновлена 14 сентября 2026 г.

CoreAudio

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы системы.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43803: Rahul Raj

CoreMedia

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного видеофайла может приводить к неожиданному завершению работы приложения.

Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreMedia Video Toolbox

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного видеофайла может приводить к неожиданному завершению работы приложения или повреждению памяти процессов.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-43702: Nathaniel Oh (@calysteon)

Запись добавлена 14 сентября 2026 г.

curl

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Учетные данные для идентификации могут отправляться на сервер другого источника.

Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE-ID назначен сторонней организацией. Подробнее о проблеме и идентификаторе CVE-ID см. на веб-сайте cve.org.

CVE-2026-3784

CVE-2026-3783

DriverKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Злоумышленник с физическим доступом к заблокированному устройству может просматривать конфиденциальные данные пользователя.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43753: Niels Hofmans

Foundation

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Вредоносное приложение может получить доступ к защищенным пользовательским данным.

Описание. Проблема устранена путем улучшения очистки ввода.

CVE-2026-43714: анонимный исследователь

FrontBoard

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем использования протокола HTTPS при отправке информации по сети.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Вредоносное приложение может выходить за границы песочницы.

Описание. Проблема анализа при обработке путей к каталогам устранена путем улучшенной проверки путей.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем улучшения защиты данных.

CVE-2026-43796: Ilya Andr (andrd3v) из Positive Technologies, Stanislav Jelezoglo

Heimdal

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызывать отказ в обслуживании.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64692: Redon Gashi

HFS

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-64705: Surya Kushwaha, Peter Malone, Dave G.

Запись добавлена 14 сентября 2026 г.

ImageIO

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносной текстуры может приводить к неожиданному завершению работы приложения.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-43780: Michael DePlante (@izobashi) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative

ImageIO

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного изображения может приводить к выполнению произвольного кода.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-43818: анонимный исследователь

ImageIO

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного изображения может привести к повреждению памяти процессов.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения.

Описание. Проблема устранена путем улучшенной проверки границ.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного файла может приводить к отказу в обслуживании.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного изображения может приводить к отказу в обслуживании.

Описание. Проблема смешения типов устранена путем улучшенных проверок.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.

Описание. Условие состязания устранено путем улучшения обработки состояний.

CVE-2026-43805: 이재영

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-64749: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-43778: Ashish Kunwar, f0r из MurphySec, Feng Xue и XGPT из ThreatBook, Mahmoud Abdelmoniem, анонимный исследователь, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic

Запись обновлена 14 сентября 2026 г.

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может раскрывать данные из памяти ядра.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Удаленный злоумышленник может обойти сетевые фильтры.

Описание. Проблема с единообразием пользовательского интерфейса устранена путем улучшенного управления состояниями.

CVE-2026-64735: Gor Aleksanyan

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) из Appknox, Lyutoon, DongJun Kim (smlijun) в сотрудничестве с UIUC, Hwiwon Lee (hwiwonl) в сотрудничестве с UIUC, Jongseong Kim (nevul37) в сотрудничестве с UIUC, Younggi Park (grill66) в сотрудничестве с UIUC, Peter Malone, анонимный исследователь, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Josh Maine из Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), анонимный исследователь, Ye Zhang (@VAR10CK) из Baidu Security, Franco Belman из Blackwing Intelligence, Christian Figueroa, Johnny Franks (@0xjohnny), Ashmit Sharma и Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Mihalis Haatainen из Bountyy Oy, Huy Nguyen (@34306) из Calif.io

Запись обновлена 14 сентября 2026 г.

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Josh Maine из Calif.io, beist, Adam Doupé из ASU SEFCOM, Dun, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Johnny Franks (@0xjohnny)

CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) из Calif.io

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Запись обновлена 14 сентября 2026 г.

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Подключение к вредоносному серверу NFS может вызвать повреждение памяти ядра.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43817: Huy Nguyen (@34306) из Calif.io

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-43769: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-43810: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с инициализацией памяти устранена путем улучшенной обработки памяти.

CVE-2026-64775: Ryan Hileman при посредничестве Xint Code (xint.io)

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Условие состязания устранено путем улучшения обработки состояний.

CVE-2026-64720: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., анонимный исследователь, Asjid Kalam (@odinshell), Jian Zhou и Ye Zhang

Запись обновлена 14 сентября 2026 г.

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-64751: N.M. Praveen Nawarathne (@zblockrat)

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Эта проблема устранена путем улучшенного управления состояниями.

CVE-2026-64721: Lukas Gerlach

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-65357: YingMuo (@YingMuo) из DEVCORE Research Team, Tristan Rousseau, James Duffy (@0x4A616D657344)

Запись добавлена 14 сентября 2026 г.

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может раскрывать данные из памяти ядра.

Описание. Проблема устранена путем улучшенного редактирования конфиденциальной информации.

CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)

Запись добавлена 14 сентября 2026 г.

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-43808: Dun, deepsec из DARKNAVY (@DarkNavyOrg)

Запись добавлена 14 сентября 2026 г.

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Условие состязания устранено путем улучшения обработки состояний.

CVE-2026-64717: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Запись добавлена 14 сентября 2026 г.

libarchive

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного файла может привести к раскрытию памяти процессов.

Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE-ID назначен сторонней организацией. Подробнее о проблеме и идентификаторе CVE-ID см. на веб-сайте cve.org.

CVE-2026-4424

libc

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Вредоносное приложение может выходить за границы песочницы.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-28973: анонимный исследователь

Libnotify

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Злоумышленник может вызвать неожиданное завершение работы приложения.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64739: Feng Xue и XGPT из ThreatBook, Dun

Managed Configuration

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-64743: Daniel Febrero

mDNSResponder

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Злоумышленник, находящийся в локальной сети, может вызвать отказ в обслуживании.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может получить привилегии пользователя root.

Описание. Проблема с обработкой пути устранена путем улучшенной проверки.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs

Model I/O

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного изображения может привести к повреждению памяти процессов.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-43733: Michael DePlante (@izobashi) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative

CVE-2026-43729: Michael DePlante (@izobashi) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative

Model I/O

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки ввода.

CVE-2026-64772: stratan (@5tratan), wh0am1i

Model I/O

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-64771: wh0am1i

Model I/O

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка трехмерной модели может привести к раскрытию памяти процесса.

Описание. Проблема переполнения буфера устранена путем улучшенной обработки памяти.

CVE-2026-64722: wh0am1i

Model I/O

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы приложения.

Описание. Проблема чтения за границами выделенной области памяти устранена за счет оптимизации проверки ввода.

CVE-2026-64768: stratan (@5tratan)

NSColorPanel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызвать утечку конфиденциальных пользовательских данных.

Описание. Проблема устранена путем ввода дополнительных проверок прав.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) из FFRI Security, Inc.

Pro Res

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-43812: Francisco Knabe

Sandbox Profiles

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может считывать постоянный идентификатор устройства.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-64741: 彦辰

SceneKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: Nik Tsytsarkin, stratan (@5tratan)

Запись обновлена 14 сентября 2026 г.

SceneKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.

Описание. Проблема записи за границами отведенной области памяти устранена путем удаления уязвимых фрагментов кода.

CVE-2026-64763: stratan (@5tratan)

Single Sign-On

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может получить доступ к конфиденциальным пользовательским данным.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-43762: RedRays Security Team

Запись добавлена 14 сентября 2026 г.

Siri

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема утечки информации решена посредством удаления уязвимого кода.

CVE-2026-43800: Stanislav Jelezoglo

Watch App

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может снимать отпечатки пальцев пользователя.

Описание. Проблема конфиденциальности устранена путем переноса важных данных.

CVE-2026-28938: Morris Richman (@morrisinlife), Asaf Cohen, Gongyu Ma (@Mezone0)

Запись добавлена 14 сентября 2026 г.

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Веб-сайты могут определять, посещал ли пользователь указанную ссылку.

Описание. Проблема устранена путем улучшения проверок.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Посещение веб-сайта, через который распространяется вредоносный контент, может привести к подмене пользовательского интерфейса.

Описание. Проблема устранена путем улучшения пользовательского интерфейса.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight из Mozilla

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Вредоносное веб-содержимое может нарушать политику изоляции iframe.

Описание. Проблема с правами доступа устранена путем улучшения проверки.

WebKit Bugzilla: 313220

CVE-2026-64728: анонимный исследователь

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

WebKit Bugzilla: 313521

CVE-2026-64783: Luke Francis, Francisco Alonso (@revskills), Shubham Chaskar, Jiyong Yang (@Sy2n0), 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM из Z.AI, Gia Bui (@yabeow) из Calif.io

Запись обновлена 14 сентября 2026 г.

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема с повреждением данных в памяти устранена путем улучшения управления состояниями.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr и Nicholas Carlini с помощью Claude, Anthropic

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Посещение веб-сайта может приводить к отказу в обслуживании приложения.

Описание. Эта проблема устранена путем улучшенного управления состояниями.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel из SEEMOO, Дармштадтский технический университет

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может считывать файлы за границами песочницы.

Описание. Проблема доступа устранена путем улучшения ограничений доступа.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, анонимный исследователь

Запись обновлена 14 сентября 2026 г.

WebRTC

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Злоумышленник, находящийся рядом с устройством, может повредить память процессов.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-64726: Mathis Mansière, Peter Malone

WorkoutKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-64755: Stuart Wallace

Дополнительные благодарности

App Intents

Выражаем благодарность за помощь пользователю Fnu Pradumna.

Запись добавлена 14 сентября 2026 г.

Apple Neural Engine

Выражаем благодарность за помощь пользователю Ye Zhang (@VAR10CK) из Baidu Security.

Запись добавлена 14 сентября 2026 г.

copyfile

Выражаем благодарность за помощь пользователю Keisuke Hosoda.

Запись добавлена 14 сентября 2026 г.

CoreMedia

Выражаем благодарность за помощь пользователю yaohway.

Foundation

Выражаем благодарность за помощь пользователям Nick Cook, Sentry Flag.

Heimdal

Выражаем благодарность за помощь пользователю Surya Narayan Kushwaha.

IOStorageFamily

Выражаем благодарность за помощь пользователям Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha, Yatin Taneja, Fábio Luís @scanpt.

Запись обновлена 14 сентября 2026 г.

Kernel

Выражаем благодарность за помощь пользователям Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.).

Запись обновлена 14 сентября 2026 г.

Printing UIKit

Выражаем благодарность за помощь пользователю Jacolon Walker (@call_eax).

Safari Downloads

Выражаем благодарность за помощь пользователю Alfaz Hossain.

Security

Выражаем благодарность за помощь пользователям Aswin Kumar Gokula Kannan, John Lussier, Joseph Shamoon, Oleh Konko из 1seal (1seal.org), Surya Narayan Kushwaha и анонимному исследователю.

Запись обновлена 14 сентября 2026 г.

Status Bar

Выражаем благодарность за помощь пользователю Grzegorz Skiba.

WebKit

Выражаем благодарность за помощь пользователям Jaya Surya Kommireddy, Lukas Knittel (@kunte_ctf) из Рурского университета в Бохуме, Nikos Fanourakis из Технического университета Крита, Sotiris Ioannidis из Технического университета Крита, Panagiotis Ilia из Кипрского технологического университета, Kostas Drakonakis из Технического университета Крита, Tony Gorez (@tonygo_) из Reverse Society, Vitaly Simonovich, Youngjoon Kim из Team-Atlanta и sslab при Технологическом институте Джорджии, а также s3zer0, Junyeong Lee и Yuma Takeuchi.

Запись обновлена 14 сентября 2026 г.

WebKit Canvas

Выражаем благодарность за помощь пользователям Khai Tran из Codex Security, Daisuke Hatakeyama и Ryohei Ueki (@SYZD Research), David Bors из Snyk Security Labs, Giovanni Vignone и Robert van Eijk из Octane Security (octane.security), Kwak Kiyong, Song Nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, анонимному исследователю, dr3dd, Henock Habte и Marouane Dahmani.

Запись обновлена 14 сентября 2026 г.

WebKit Storage

Выражаем благодарность за помощь пользователям Gurpreet Shergill, Luke Francis, Milad Nasr и Nicholas Carlini (исследования, проведенные с помощью Anthropic Claude), Oleh Konko из 1seal (1seal.org) и Vitaly Simonovich.

Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.

Дата публикации: