Сведения о проблемах системы безопасности, устраняемых обновлениями iOS 18.7.10 и iPadOS 18.7.10
Это обновление содержит исправления системы безопасности, которые впервые были внедрены в бета-версиях iOS 26.6 и 27 и iPadOS 26.6 и 27. В этом документе описаны проблемы системы безопасности, устраняемые в iOS 18.7.10 и iPadOS 18.7.10.
Сведения об обновлениях системы безопасности Apple
В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет завершено изучение соответствующей проблемы и не будут опубликованы исправления или новые выпуски. Последние выпуски перечислены на странице Выпуски безопасности Apple.
В документах Apple о безопасности уязвимости обозначаются с помощью кода кода CVE, когда это возможно.
Дополнительные сведения см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.
iOS 18.7.10 и iPadOS 18.7.10
Дата выпуска: 17 августа 2026 г.
Accessibility
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Злоумышленник с физическим доступом к устройству может завладеть конфиденциальными данными пользователя во время использования функции «Видеоповтор iPhone».
Описание. Эта проблема устранена путем улучшенного управления состояниями.
CVE-2026-64732: Jorge Welch (@jorgwelch)
AirDrop
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Злоумышленник, имеющий привилегированное положение в сети, может вызвать отказ в обслуживании.
Описание. Проблема с достижимым утверждением устранена путем улучшенной проверки ввода.
CVE-2026-43667: Arash Ale Ebrahim из исследовательской группы SCy-Phy Центра информационной безопасности CISPA общества Гельмгольца
APFS
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
App Store
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-43801: Rahul Raj
AppleDouble
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
Audio
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может выполнять произвольный код с привилегиями ядра.
Описание. Проблема переполнения буфера устранена путем улучшенной проверки размера.
CVE-2026-64747: Franco Belman из Blackwing Intelligence
AVEVideoEncoder
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64762: Franco Belman из Blackwing Intelligence, Dun
BackgroundAssets
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может удалять файлы, для доступа к которым у него нет разрешения.
Описание. Проблема с правами доступа устранена путем улучшения проверки.
CVE-2026-64707: YingQi Shi (@Mas0nShi) из подразделения WeBin компании DBAppSecurity
Books
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может изменять защищенные области файловой системы.
Описание. Условие состязания устранено путем улучшения проверок.
CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) из Lupus Nova
Contacts
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может добавлять контакты без разрешения пользователя.
Описание. Проблема с разрешениями устранена путем улучшенной проверки.
CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) из Lupus Nova, Daniel Febrero
Contacts
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного контакта может привести к утечке конфиденциальных данных.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-64734: Daniel Williams
Contacts
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может получить доступ к информации о контактах пользователя.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-43797: Arni Hardarson (Neonix Security)
CoreAudio
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного аудиофайла может привести к повреждению памяти процессов.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43673: анонимный исследователь в сотрудничестве с TrendAI в рамках программы Zero Day Initiative
CoreAudio
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка аудиопотока во вредоносном медиафайле может привести к завершению процесса.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43744: ret2happy, Mathis Mansière, анонимный исследователь
CoreAudio
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы системы.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43803: Rahul Raj
CoreMedia
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного видеофайла может приводить к неожиданному завершению работы приложения.
Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreUI
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного каталога ресурсов может привести к раскрытию памяти процессов.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43738: Peter Malone
CoreVideo
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43802: анонимный исследователь
curl
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Учетные данные для идентификации могут отправляться на сервер другого источника.
Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE назначен сторонней организацией. Подробнее о проблеме и идентификаторе CVE см. на веб-сайте cve.org.
CVE-2026-3784
CVE-2026-3783
Foundation
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Вредоносное приложение может получить доступ к защищенным пользовательским данным.
Описание. Проблема устранена путем улучшения очистки ввода.
CVE-2026-43714: анонимный исследователь
FrontBoard
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема устранена путем использования протокола HTTPS при отправке информации по сети.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Вредоносное приложение может выходить за границы песочницы.
Описание. Проблема анализа при обработке путей к каталогам устранена путем улучшенной проверки путей.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может считывать постоянный идентификатор устройства.
Описание. Проблема устранена путем улучшения защиты данных.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) из Positive Technologies
Heimdal
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64692: Redon Gashi
ImageIO
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного изображения может привести к повреждению памяти процессов.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
CVE-2026-28990: Jiri Ha, Arni Hardarson
ImageIO
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного изображения может привести к повреждению памяти процессов.
Описание. Проблема переполнения буфера устранена путем улучшенной обработки памяти.
CVE-2026-43661: Gandalf4a из PKU-ICODE, Anton Pakhunov, анонимный исследователь
ImageIO
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного изображения может приводить к выполнению произвольного кода.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-43818: анонимный исследователь
ImageIO
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного изображения может приводить к отказу в обслуживании.
Описание. Проблема смешения типов устранена путем улучшенных проверок.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOSkywalkFamily
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
IOSurfaceAccelerator
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может вызывать утечку конфиденциальных данных о состоянии ядра.
Описание. Проблема с утечкой информации устранена путем внедрения дополнительной проверки.
CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman из Blackwing Intelligence, анонимный исследователь
Kernel
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Ashish Kunwar
Kernel
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема с утечкой информации устранена путем внедрения дополнительной проверки.
CVE-2026-64744: Ryan Hileman при посредничестве Xint Code (xint.io)
Kernel
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-43778: Ashish Kunwar, f0r из MurphySec, Mahmoud Abdelmoniem, Feng Xue и XGPT из ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), анонимный исследователь
Kernel
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Удаленный злоумышленник может обойти сетевые фильтры.
Описание. Проблема с единообразием пользовательского интерфейса устранена путем улучшенного управления состояниями.
CVE-2026-64735: Gor Aleksanyan
Kernel
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-43799: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
CVE-2026-64700: Asjid Kalam (@odinshell)
Kernel
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.
Описание. Проблема устранена путем улучшения очистки ввода.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-43769: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может вызывать утечку конфиденциальных данных о состоянии ядра.
Описание. Проблема устранена путем улучшения очистки ввода.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue и XGPT из ThreatBook
Kernel
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Эта проблема устранена путем улучшенного управления состояниями.
CVE-2026-64721: Lukas Gerlach
Kernel
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43809: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может вызывать утечку конфиденциальных данных о состоянии ядра.
Описание. Проблема устранена путем улучшенного скрытия конфиденциальной информации.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с логикой устранена путем улучшения проверок.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема устранена путем улучшенной проверки ввода.
CVE-2026-39868: Ye Zhang (@VAR10CK) из Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43810: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
libarchive
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного файла может привести к раскрытию памяти процессов.
Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE назначен сторонней организацией. Подробнее о проблеме и идентификаторе CVE см. на веб-сайте cve.org.
CVE-2026-4424
libc
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Вредоносное приложение может выходить за границы песочницы.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-28973: анонимный исследователь
Libnotify
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Злоумышленник может вызвать неожиданное завершение работы приложения.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64739: Feng Xue и XGPT из ThreatBook, Dun
Managed Configuration
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-64743: Daniel Febrero
Maps
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Вредоносное приложение может выходить за границы песочницы.
Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Злоумышленник, находящийся в локальной сети, может вызвать отказ в обслуживании.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может получить привилегии пользователя root.
Описание. Проблема с обработкой пути устранена путем улучшенной проверки.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs
MobileAccessoryUpdater
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Вредоносный аксессуар может вызвать неожиданное завершение работы приложения.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-43807: Tristan Madani (@TristanInSec) из Talence Security
Model I/O
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного изображения может привести к повреждению памяти процессов.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43733: Michael DePlante (@izobashi) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative
Model I/O
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки ввода.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка трехмерной модели может привести к раскрытию памяти процесса.
Описание. Проблема переполнения буфера устранена путем улучшенной обработки памяти.
CVE-2026-64722: wh0am1i
Model I/O
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы приложения.
Описание. Проблема чтения за границами выделенной области памяти устранена за счет оптимизации проверки ввода.
CVE-2026-64768: stratan (@5tratan)
Model I/O
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-64771: wh0am1i
Pro Res
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-43812: Francisco Knabe
SceneKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.
Описание. Проблема записи за границами отведенной области памяти устранена путем удаления уязвимых фрагментов кода.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Siri
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема утечки информации решена посредством удаления уязвимого кода.
CVE-2026-43800: Stanislav Jelezoglo
Storage
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с возникновением условия состязания устранена путем дополнительной проверки.
CVE-2026-28996: Alex Radocea
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема устранена путем улучшенной обработки памяти.
WebKit Bugzilla: 307669
CVE-2026-43658: Do Young Park
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security — Amy Burnett
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 311883
CVE-2026-28984: Artem Dinaburg из Trail of Bits через программу Anthropic CVD
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема устранена путем улучшения защиты данных.
WebKit Bugzilla: 311228
CVE-2026-28958: Cantina
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
WebKit Bugzilla: 310234
CVE-2026-28947: пользователь dr3dd
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss из Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) из Calif.io
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Вредоносный веб-сайт может вызывать утечку данных в другой домен.
Описание. Проблема устранена путем улучшения проверок.
WebKit Bugzilla: 313357
CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою процесса.
Описание. Проблема устранена путем улучшенной обработки памяти.
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 312781
CVE-2026-43663: GLM от Z.AI, Tristan Madani (@TristanInSec) из Talence Security, stratan (@5tratan) из Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) и NiNi (@terrynini38514) из DEVCORE Research Team, Brian Carpenter
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема с повреждением данных в памяти устранена путем улучшения управления состояниями.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security — Amy Burnett
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr и Nicholas Carlini с помощью Claude, Anthropic
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee из Out of Bounds, OpenAI Codex Security — Amy Burnett
WebKit Bugzilla: 317231
CVE-2026-43676: Tommy DeVoss из Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Эта проблема устранена путем улучшенного управления состояниями.
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security — Amy Burnett
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security — Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: OpenAI Codex Security — Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security — Amy Burnett
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security — Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316996
CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato и Francesco Benvenuto из Cisco Talos
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема устранена путем улучшенной проверки ввода.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Уязвимость, связанная с повреждением данных в памяти, устранена путем улучшения блокировки.
WebKit Bugzilla: 321480
CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.
Описание. Проблема устранена путем улучшенной обработки памяти.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою процесса.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) в сотрудничестве с компанией TrendAI в рамках программы Zero Day Initiative
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) из Talence Security, stratan (@5tratan) из Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) из Calif.io
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss из команды безопасности Braze (@thedawgyg)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема устранена путем улучшения проверок.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security — Amy Burnett
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.
Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) из Calif.io
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Вредоносный веб-сайт может обрабатывать онлайн-контент с ограниченным доступом за границами песочницы.
Описание. Проблема устранена путем улучшенной проверки ввода.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.
Описание. Проблема смешения типов устранена путем улучшенных проверок.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Вредоносный веб-сайт может вызывать утечку данных в другой домен.
Описание. Проблема устранена путем улучшенной проверки ввода.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может привести к раскрытию конфиденциальных данных пользователя.
Описание. Проблема использования разных источников устранена путем улучшения отслеживания источников безопасности.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Вредоносный веб-сайт может обрабатывать онлайн-контент с ограниченным доступом за границами песочницы.
Описание. Проблема устранена путем улучшения проверок.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori (NVIDIA AI Red Team)
WebKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки ввода.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security — Amy Burnett
WebKit Canvas
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
WebKit Bugzilla: 313175
CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) из Calif.io
WebKit History
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Посещение вредоносного веб-сайта может приводить к утечке конфиденциальных данных.
Описание. Проблема устранена путем улучшения проверок.
WebKit Bugzilla: 315528
CVE-2026-64778: Mohit Negi
WebKit Process Model
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может считывать файлы за границами песочницы.
Описание. Проблема доступа устранена путем улучшения ограничений доступа.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Storage
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Уязвимость, связанная с повреждением данных в памяти, устранена путем улучшения блокировки.
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss из Braze Security Team (@thedawgyg), Shubham Chaskar
WebRTC
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою процесса.
Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Злоумышленник, находящийся рядом с устройством, может повредить память процессов.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-64726: Peter Malone, Mathis Mansière
WorkoutKit
Целевые продукты: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го поколения
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-64755: Stuart Wallace
Дополнительные благодарности
CoreMedia
Выражаем благодарность за помощь пользователю yaohway.
Kernel
Выражаем благодарность за помощь пользователям Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) из DEVCORE Research Team.
mDNSResponder
Выражаем благодарность за помощь пользователям Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) из aipyaipy.com.
Printing UIKit
Выражаем благодарность за помощь пользователю Jacolon Walker (@call_eax).
WebKit
Выражаем благодарность за помощь пользователям Henock Habte и Souta Sugiyama.
WebKit JavaScript Bindings
Выражаем благодарность за помощь пользователю Karan Kurani.
Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.