Сведения о проблемах системы безопасности, устраняемых обновлениями iOS 26.6.1 и iPadOS 26.6.1

Это обновление содержит исправления системы безопасности, которые впервые были внедрены в бета-версиях iOS 27 и iPadOS 27. В этом документе описаны проблемы системы безопасности, устраняемые обновлениями iOS 26.6.1 и iPadOS 26.6.1.

Сведения об обновлениях системы безопасности Apple

В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет завершено изучение соответствующей проблемы и не будут опубликованы исправления или новые выпуски. Последние выпуски перечислены на странице Выпуски безопасности Apple.

В документах Apple о безопасности уязвимости обозначаются с помощью кода CVE-ID, когда это возможно.

Дополнительные сведения см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.

iOS 26.6.1 и iPadOS 26.6.1

Дата выпуска: 17 августа 2026 г.

Audio

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызвать утечку конфиденциальных пользовательских данных.

Описание. Проблема с логикой устранена путем улучшения проверок.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X — Nik Tsytsarkin

Запись обновлена 14 сентября 2026 г.

Authentication Services

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Веб-сайт может определить IP-адрес пользователя при включенной функции «Частный узел».

Описание. Проблема раскрытия информации устранена путем улучшения управления состояниями.

CVE-2026-65355: Xint Code

Запись добавлена 14 сентября 2026 г.

ImageIO

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка изображения может приводить к отказу в обслуживании.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка изображения может приводить к выполнению произвольного кода.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-65346: Nik Tsytsarkin (Meta Red Team X)

IOGPUFamily

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-64788: анонимный исследователь, f00l (@PPPF00L), 3ndy1 (@_3ndy1), Minghao Lin (@Y1nkoc) и 云散花折, Arjanit Isufi

Запись обновлена 14 сентября 2026 г.

IOMobileFrameBuffer

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64736: Ruslan Dautov, hxr1

Запись добавлена 14 сентября 2026 г.

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызывать неожиданное завершение работы системы или считывать данные из памяти ядра.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки ввода.

CVE-2026-65349: анонимный исследователь

Kernel

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov из Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

CVE-2026-28935: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Запись обновлена 14 сентября 2026 г.

Telephony

Доступно для iPhone 11 и более поздних моделей

Воздействие. Злоумышленник, имеющий привилегированное положение в сети, может обойти аутентификацию IPSec и перехватывать сетевой трафик.

Описание. Проблема с аутентификацией устранена путем улучшенного управления состояниями.

CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls из Рурского университета в Бохуме

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee из Out of Bounds, Amy Burnett (OpenAI Codex Security)

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: Amy Burnett (OpenAI Codex Security)

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.

Описание. Проблема устранена путем улучшенной обработки памяти.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Уязвимость, связанная с повреждением данных в памяти, устранена путем улучшения блокировки.

WebKit Bugzilla: 321480

CVE-2026-64782: Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel

Запись обновлена 14 сентября 2026 г.

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема устранена путем улучшенной проверки ввода.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Эта проблема устранена путем улучшенного управления состояниями.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato и Francesco Benvenuto из Cisco Talos, Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: Amy Burnett (OpenAI Codex Security)

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: Amy Burnett (OpenAI Codex Security)

WebKit Bugzilla: 317603

CVE-2026-65333: Amy Burnett (OpenAI Codex Security)

WebKit Bugzilla: 317450

CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), Amy Burnett из OpenAI Codex Security

WebKit Bugzilla: 317611

CVE-2026-65331: Amy Burnett (OpenAI Codex Security)

Запись обновлена 14 сентября 2026 г.

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою процесса.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема устранена путем улучшения проверок.

WebKit Bugzilla: 316918

CVE-2026-64780: Amy Burnett (OpenAI Codex Security)

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема с повреждением данных в памяти устранена путем улучшения управления состояниями.

WebKit Bugzilla: 316791

CVE-2026-65334: Amy Burnett (OpenAI Codex Security)

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.

Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) из Calif.io

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному завершению процесса.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Веб-сайт может определить IP-адрес пользователя при включенной функции «Частный узел».

Описание. Проблема раскрытия информации устранена путем улучшения управления состояниями.

WebKit Bugzilla: 321065

CVE-2026-65352: Talal Haj Bakry и Tommy Mysk из Mysk Inc. (@mysk_co)

Запись добавлена 14 сентября 2026 г.

WebKit History

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Посещение вредоносного веб-сайта может приводить к утечке конфиденциальных данных.

Описание. Проблема устранена путем улучшения проверок.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebKit Storage

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Уязвимость, связанная с повреждением данных в памяти, устранена путем улучшения блокировки.

WebKit Bugzilla: 321485

CVE-2026-64779: Shubham Chaskar, Tommy DeVoss из команды безопасности Braze (@thedawgyg)

WebRTC

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

Запись добавлена 14 сентября 2026 г.

WebRTC

Целевые продукты: iPhone 11 и более поздних моделей, iPad Pro (12,9 дюйма, 3-го поколения) и более поздних моделей, iPad Pro (11 дюймов, 1-го поколения) и более поздних моделей, iPad Air (3-го поколения) и более поздних моделей, iPad (8-го поколения) и более поздних моделей, iPad mini (5-го поколения) и более поздних моделей

Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Запись добавлена 14 сентября 2026 г.

Дополнительные благодарности

Compression

Выражаем благодарность за помощь пользователю Tommy DeVoss из команды безопасности Braze (@thedawgyg).

libcryptex

Выражаем благодарность за помощь пользователю Ashish Kunwar.

WebKit

Выражаем благодарность за помощь Henock Habte.

Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.

Дата публикации: