Сведения о проблемах системы безопасности, устраняемых обновлениями iOS 18.7.10 и iPadOS 18.7.10

Это обновление содержит исправления системы безопасности, которые впервые были внедрены в бета-версиях iOS 26.6 и 27 и iPadOS 26.6 и 27. В этом документе описаны проблемы системы безопасности, устраняемые в iOS 18.7.10 и iPadOS 18.7.10.

Сведения об обновлениях системы безопасности Apple

В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет завершено изучение соответствующей проблемы и не будут опубликованы исправления или новые выпуски. Последние выпуски перечислены на странице Выпуски безопасности Apple.

В документах Apple о безопасности уязвимости обозначаются с помощью кода кода CVE, когда это возможно.

Дополнительные сведения см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.

iOS 18.7.10 и iPadOS 18.7.10

Дата выпуска: 17 августа 2026 г.

Accessibility

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Злоумышленник с физическим доступом к устройству может завладеть конфиденциальными данными пользователя во время использования функции «Видеоповтор iPhone».

Описание. Эта проблема устранена путем улучшенного управления состояниями.

CVE-2026-64732: Jorge Welch (@jorgwelch)

AirDrop

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Злоумышленник, имеющий привилегированное положение в сети, может вызвать отказ в обслуживании.

Описание. Проблема с достижимым утверждением устранена путем улучшенной проверки ввода.

CVE-2026-43667: Arash Ale Ebrahim из исследовательской группы SCy-Phy Центра информационной безопасности CISPA общества Гельмгольца

APFS

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone

App Store

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-43801: Rahul Raj

AppleDouble

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang

Audio

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может вызывать отказ в обслуживании.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может выполнять произвольный код с привилегиями ядра.

Описание. Проблема переполнения буфера устранена путем улучшенной проверки размера.

CVE-2026-64747: Franco Belman из Blackwing Intelligence

AVEVideoEncoder

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64762: Franco Belman из Blackwing Intelligence, Dun

BackgroundAssets

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может удалять файлы, для доступа к которым у него нет разрешения.

Описание. Проблема с правами доступа устранена путем улучшения проверки.

CVE-2026-64707: YingQi Shi (@Mas0nShi) из подразделения WeBin компании DBAppSecurity

Books

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может изменять защищенные области файловой системы.

Описание. Условие состязания устранено путем улучшения проверок.

CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) из Lupus Nova

Contacts

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может добавлять контакты без разрешения пользователя.

Описание. Проблема с разрешениями устранена путем улучшенной проверки.

CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) из Lupus Nova, Daniel Febrero

Contacts

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного контакта может привести к утечке конфиденциальных данных.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-64734: Daniel Williams

Contacts

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может получить доступ к информации о контактах пользователя.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-43797: Arni Hardarson (Neonix Security)

CoreAudio

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного аудиофайла может привести к повреждению памяти процессов.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-43673: анонимный исследователь в сотрудничестве с TrendAI в рамках программы Zero Day Initiative

CoreAudio

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка аудиопотока во вредоносном медиафайле может привести к завершению процесса.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43744: ret2happy, Mathis Mansière, анонимный исследователь

CoreAudio

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы системы.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43803: Rahul Raj

CoreMedia

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного видеофайла может приводить к неожиданному завершению работы приложения.

Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreUI

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного каталога ресурсов может привести к раскрытию памяти процессов.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-43738: Peter Malone

CoreVideo

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43802: анонимный исследователь

curl

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Учетные данные для идентификации могут отправляться на сервер другого источника.

Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE назначен сторонней организацией. Подробнее о проблеме и идентификаторе CVE см. на веб-сайте cve.org.

CVE-2026-3784

CVE-2026-3783

Foundation

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Вредоносное приложение может получить доступ к защищенным пользовательским данным.

Описание. Проблема устранена путем улучшения очистки ввода.

CVE-2026-43714: анонимный исследователь

FrontBoard

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем использования протокола HTTPS при отправке информации по сети.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Вредоносное приложение может выходить за границы песочницы.

Описание. Проблема анализа при обработке путей к каталогам устранена путем улучшенной проверки путей.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может считывать постоянный идентификатор устройства.

Описание. Проблема устранена путем улучшения защиты данных.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) из Positive Technologies

Heimdal

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может вызывать отказ в обслуживании.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64692: Redon Gashi

ImageIO

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного изображения может привести к повреждению памяти процессов.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

CVE-2026-28990: Jiri Ha, Arni Hardarson

ImageIO

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного изображения может привести к повреждению памяти процессов.

Описание. Проблема переполнения буфера устранена путем улучшенной обработки памяти.

CVE-2026-43661: Gandalf4a из PKU-ICODE, Anton Pakhunov, анонимный исследователь

ImageIO

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного изображения может приводить к выполнению произвольного кода.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-43818: анонимный исследователь

ImageIO

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного изображения может приводить к отказу в обслуживании.

Описание. Проблема смешения типов устранена путем улучшенных проверок.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOSkywalkFamily

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может раскрывать данные из памяти ядра.

Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

IOSurfaceAccelerator

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может вызывать утечку конфиденциальных данных о состоянии ядра.

Описание. Проблема с утечкой информации устранена путем внедрения дополнительной проверки.

CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman из Blackwing Intelligence, анонимный исследователь

Kernel

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Ashish Kunwar

Kernel

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может раскрывать данные из памяти ядра.

Описание. Проблема с утечкой информации устранена путем внедрения дополнительной проверки.

CVE-2026-64744: Ryan Hileman при посредничестве Xint Code (xint.io)

Kernel

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-43778: Ashish Kunwar, f0r из MurphySec, Mahmoud Abdelmoniem, Feng Xue и XGPT из ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), анонимный исследователь

Kernel

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Удаленный злоумышленник может обойти сетевые фильтры.

Описание. Проблема с единообразием пользовательского интерфейса устранена путем улучшенного управления состояниями.

CVE-2026-64735: Gor Aleksanyan

Kernel

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-43799: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

CVE-2026-64700: Asjid Kalam (@odinshell)

Kernel

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.

Описание. Проблема устранена путем улучшения очистки ввода.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-43769: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может вызывать утечку конфиденциальных данных о состоянии ядра.

Описание. Проблема устранена путем улучшения очистки ввода.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue и XGPT из ThreatBook

Kernel

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Эта проблема устранена путем улучшенного управления состояниями.

CVE-2026-64721: Lukas Gerlach

Kernel

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43809: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может вызывать утечку конфиденциальных данных о состоянии ядра.

Описание. Проблема устранена путем улучшенного скрытия конфиденциальной информации.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с логикой устранена путем улучшения проверок.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема устранена путем улучшенной проверки ввода.

CVE-2026-39868: Ye Zhang (@VAR10CK) из Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-43810: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может раскрывать данные из памяти ядра.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

libarchive

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного файла может привести к раскрытию памяти процессов.

Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE назначен сторонней организацией. Подробнее о проблеме и идентификаторе CVE см. на веб-сайте cve.org.

CVE-2026-4424

libc

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Вредоносное приложение может выходить за границы песочницы.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-28973: анонимный исследователь

Libnotify

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Злоумышленник может вызвать неожиданное завершение работы приложения.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64739: Feng Xue и XGPT из ThreatBook, Dun

Managed Configuration

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-64743: Daniel Febrero

Maps

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Вредоносное приложение может выходить за границы песочницы.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Злоумышленник, находящийся в локальной сети, может вызвать отказ в обслуживании.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может получить привилегии пользователя root.

Описание. Проблема с обработкой пути устранена путем улучшенной проверки.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs

MobileAccessoryUpdater

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Вредоносный аксессуар может вызвать неожиданное завершение работы приложения.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-43807: Tristan Madani (@TristanInSec) из Talence Security

Model I/O

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного изображения может привести к повреждению памяти процессов.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-43733: Michael DePlante (@izobashi) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative

CVE-2026-43729: Michael DePlante (@izobashi) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative

Model I/O

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки ввода.

CVE-2026-64772: wh0am1i, stratan (@5tratan)

Model I/O

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка трехмерной модели может привести к раскрытию памяти процесса.

Описание. Проблема переполнения буфера устранена путем улучшенной обработки памяти.

CVE-2026-64722: wh0am1i

Model I/O

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы приложения.

Описание. Проблема чтения за границами выделенной области памяти устранена за счет оптимизации проверки ввода.

CVE-2026-64768: stratan (@5tratan)

Model I/O

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-64771: wh0am1i

Pro Res

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-43812: Francisco Knabe

SceneKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.

Описание. Проблема записи за границами отведенной области памяти устранена путем удаления уязвимых фрагментов кода.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Siri

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема утечки информации решена посредством удаления уязвимого кода.

CVE-2026-43800: Stanislav Jelezoglo

Storage

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с возникновением условия состязания устранена путем дополнительной проверки.

CVE-2026-28996: Alex Radocea

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема устранена путем улучшенной обработки памяти.

WebKit Bugzilla: 307669

CVE-2026-43658: Do Young Park

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 311883

CVE-2026-28984: Artem Dinaburg из Trail of Bits через программу Anthropic CVD

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем улучшения защиты данных.

WebKit Bugzilla: 311228

CVE-2026-28958: Cantina

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

WebKit Bugzilla: 310234

CVE-2026-28947: пользователь dr3dd

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss из Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) из Calif.io

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Вредоносный веб-сайт может вызывать утечку данных в другой домен.

Описание. Проблема устранена путем улучшения проверок.

WebKit Bugzilla: 313357

CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою процесса.

Описание. Проблема устранена путем улучшенной обработки памяти.

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 312781

CVE-2026-43663: GLM от Z.AI, Tristan Madani (@TristanInSec) из Talence Security, stratan (@5tratan) из Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) и NiNi (@terrynini38514) из DEVCORE Research Team, Brian Carpenter

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема с повреждением данных в памяти устранена путем улучшения управления состояниями.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr и Nicholas Carlini с помощью Claude, Anthropic

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee из Out of Bounds, OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 317231

CVE-2026-43676: Tommy DeVoss из Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Эта проблема устранена путем улучшенного управления состояниями.

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316996

CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato и Francesco Benvenuto из Cisco Talos

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема устранена путем улучшенной проверки ввода.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Уязвимость, связанная с повреждением данных в памяти, устранена путем улучшения блокировки.

WebKit Bugzilla: 321480

CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.

Описание. Проблема устранена путем улучшенной обработки памяти.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою процесса.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) в сотрудничестве с компанией TrendAI в рамках программы Zero Day Initiative

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) из Talence Security, stratan (@5tratan) из Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) из Calif.io

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss из команды безопасности Braze (@thedawgyg)

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема устранена путем улучшения проверок.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security — Amy Burnett

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.

Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) из Calif.io

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Вредоносный веб-сайт может обрабатывать онлайн-контент с ограниченным доступом за границами песочницы.

Описание. Проблема устранена путем улучшенной проверки ввода.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.

Описание. Проблема смешения типов устранена путем улучшенных проверок.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Вредоносный веб-сайт может вызывать утечку данных в другой домен.

Описание. Проблема устранена путем улучшенной проверки ввода.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может привести к раскрытию конфиденциальных данных пользователя.

Описание. Проблема использования разных источников устранена путем улучшения отслеживания источников безопасности.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Вредоносный веб-сайт может обрабатывать онлайн-контент с ограниченным доступом за границами песочницы.

Описание. Проблема устранена путем улучшения проверок.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori (NVIDIA AI Red Team)

WebKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки ввода.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security — Amy Burnett

WebKit Canvas

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

WebKit Bugzilla: 313175

CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) из Calif.io

WebKit History

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Посещение вредоносного веб-сайта может приводить к утечке конфиденциальных данных.

Описание. Проблема устранена путем улучшения проверок.

WebKit Bugzilla: 315528

CVE-2026-64778: Mohit Negi

WebKit Process Model

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может считывать файлы за границами песочницы.

Описание. Проблема доступа устранена путем улучшения ограничений доступа.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Storage

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Уязвимость, связанная с повреждением данных в памяти, устранена путем улучшения блокировки.

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss из Braze Security Team (@thedawgyg), Shubham Chaskar

WebRTC

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebRTC

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою процесса.

Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Злоумышленник, находящийся рядом с устройством, может повредить память процессов.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-64726: Peter Malone, Mathis Mansière

WorkoutKit

Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-64755: Stuart Wallace

Дополнительные благодарности

CoreMedia

Выражаем благодарность за помощь пользователю yaohway.

Kernel

Выражаем благодарность за помощь пользователям Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) из DEVCORE Research Team.

mDNSResponder

Выражаем благодарность за помощь пользователям Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) из aipyaipy.com.

Printing UIKit

Выражаем благодарность за помощь пользователю Jacolon Walker (@call_eax).

WebKit

Выражаем благодарность за помощь пользователям Henock Habte и Souta Sugiyama.

WebKit JavaScript Bindings

Выражаем благодарность за помощь пользователю Karan Kurani.

Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.

Дата публикации: