Obsah zabezpečenia v systémoch iOS 18.7.10 a iPadOS 18.7.10

Táto aktualizácia prináša bezpečnostné opravy, ktoré boli prvýkrát dostupné v beta verziách systémov iOS 26.6 a 27 a iPadOS 26.6 a 27. Tento dokument popisuje obsah zabezpečenia systémov iOS 18.7.10 a iPadOS 18.7.10.

Aktualizácie zabezpečenia spoločnosti Apple

Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.

Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.

Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.

iOS 18.7.10 a iPadOS 18.7.10

Dátum vydania: 17. august 2026

Accessibility

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Útočník s fyzickým prístupom môže byť schopný získať prístup k citlivým údajom používateľa počas používania funkcie Zrkadlenie iPhonu

Opis: Tento problém bol vyriešený vylepšením správy stavu.

CVE-2026-64732: Jorge Welch (@jorgwelch)

AirDrop

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Útočník s oprávneniami v sieti môže byť schopný spôsobiť odopretie služby

Popis: Dosiahnuteľné tvrdenie bolo vyriešené pomocou vylepšenej validácie vstupov.

CVE-2026-43667: Arash Ale Ebrahim zo skupiny SCy-Phy výskumného tímu CISPA Helmholtz Center for Information Security

APFS

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone

App Store

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-43801: Rahul Raj

AppleDouble

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang

Audio

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná spôsobiť odopretie služby

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra

Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.

CVE-2026-64747: Franco Belman zo spoločnosti Blackwing Intelligence

AVEVideoEncoder

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64762: Franco Belman z tímu Blackwing Intelligence, Dun

BackgroundAssets

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná vymazať súbory, pri ktorých na to nemá povolenie

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.

CVE-2026-64707: YingQi Shi (@Mas0nShi) z tímu WeBin spoločnosti DBAppSecurity

Books

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná upravovať chránené časti súborového systému

Opis: Dochádzalo k problému s postupnosťou vykonávania procesov, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) z tímu Lupus Nova

Contacts

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná pridať kontakty bez autorizácie používateľa

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením overovania.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) z tímu Lupus Nova, Daniel Febrero

Contacts

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie kontaktu so škodlivým kódom môže viesť k úniku citlivých dát

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-64734: Daniel Williams

Contacts

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná získať prístup k informáciám o používateľských kontaktoch

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-43797: Arni Hardarson (Neonix Security)

CoreAudio

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie zvukového súboru so škodlivým kódom môže poškodiť operačnú pamäť

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43673: anonymný výskumník v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI

CoreAudio

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dopad: Spracovanie zvukového streamu v mediálnom súbore so škodlivým kódom môže ukončiť proces

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43744: ret2happy, Mathis Mansière, anonymný výskumník

CoreAudio

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43803: Rahul Raj

CoreMedia

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreUI

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie katalógu materiálov so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43738: Peter Malone

CoreVideo

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43802: anonymný výskumník

curl

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Autentifikačné prihlasovacie údaje môžu byť odoslané na server inej webovej stránky

Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.

CVE-2026-3784

CVE-2026-3783

Foundation

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k chráneným používateľským dátam

Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.

CVE-2026-43714: anonymný výskumník

FrontBoard

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený použitím zabezpečenia HTTPS pri odosielaní informácií v sieti.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Popis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná čítať perzistentný identifikátor zariadenia

Popis: Tento problém bol vyriešený vylepšením ochrany dát.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) zo spoločnosti Positive Technologies

Heimdal

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dopad: Apka môže byť schopná spôsobiť odopretie služby

Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64692: Redon Gashi

ImageIO

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť operačnú pamäť

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

CVE-2026-28990: Jiri Ha, Arni Hardarson

ImageIO

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť operačnú pamäť

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43661: Gandalf4a z tímu PKU-ICODE, Anton Pakhunov, anonymný výskumník

ImageIO

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k spusteniu ľubovoľného kódu

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-43818: anonymný výskumník

ImageIO

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dopad: Spracovanie obrázka so škodlivým kódom môže viesť k odmietnutiu služby.

Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOSkywalkFamily

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

IOSurfaceAccelerator

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra

Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený dodatočným overovaním.

CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman z Blackwing Intelligence, anonymný výskumník

Kernel

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Ashish Kunwar

Kernel

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený dodatočným overovaním.

CVE-2026-64744: Ryan Hileman cez Xint Code (xint.io)

Kernel

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43778: Ashish Kunwar, f0r zo spoločnosti MurphySec, Mahmoud Abdelmoniem, Feng Xue a XGPT zo spoločnosti ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), anonymný výskumník

Kernel

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Vzdialený útočník môže byť schopný obísť sieťové filtre

Opis: Dochádzalo k problému s nekonzistentným používateľským rozhraním, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-64735: Gor Aleksanyan

Kernel

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-43799: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

CVE-2026-64700: Asjid Kalam (@odinshell)

Kernel

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-43769: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra

Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue a XGPT zo spoločnosti ThreatBook

Kernel

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením správy stavu.

CVE-2026-64721: Lukas Gerlach

Kernel

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43809: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra

Opis: Tento problém bol vyriešený vylepšením redigovania citlivých informácií.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Tento problém bol vyriešený vylepšením overovania vstupu.

CVE-2026-39868: Ye Zhang (@VAR10CK) z tímu Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43810: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

libarchive

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie súboru so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.

CVE-2026-4424

libc

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-28973: anonymný výskumník

Libnotify

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Útočník môže byť schopný spôsobiť neočakávané ukončenie apky

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64739: Feng Xue a XGPT zo spoločnosti ThreatBook, Dun

Managed Configuration

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-64743: Daniel Febrero

Maps

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dopad: Útočník v miestnej sieti môže byť schopný spôsobiť odopretie služby

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs

MobileAccessoryUpdater

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Škodlivé príslušenstvo môže byť schopné spôsobiť neočakávané ukončenie apky

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43807: Tristan Madani (@TristanInSec) zo spoločnosti Talence Security

Model I/O

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť operačnú pamäť

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43733: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI

CVE-2026-43729: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI

Model I/O

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-64772: wh0am1i, stratan (@5tratan)

Model I/O

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie 3D modelu môže mať za následok odhalenie operačnej pamäte

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64722: wh0am1i

Model I/O

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Vzdialený útočník môže spôsobiť neočakávané ukončenie apky

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-64768: stratan (@5tratan)

Model I/O

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64771: wh0am1i

Pro Res

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43812: Francisco Knabe

SceneKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu

Opis: Dochádzalo k problému so zápisom do zakázaných oblastí, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Siri

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s únikom informácií, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-43800: Stanislav Jelezoglo

Storage

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.

CVE-2026-28996: Alex Radocea

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

WebKit Bugzilla: 307669

CVE-2026-43658: Do Young Park

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 311883

CVE-2026-28984: Artem Dinaburg zo spoločnosti Trail of Bits prostredníctvom Anthropic CVD

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dopad: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Tento problém bol vyriešený vylepšením ochrany dát.

WebKit Bugzilla: 311228

CVE-2026-28958: Cantina

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

WebKit Bugzilla: 310234

CVE-2026-28947: dr3dd

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss z tímu Braze Security (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) z Calif.io

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Webová stránka so škodlivým kódom môže spôsobiť neoprávnené získanie dát s rôznym pôvodom

Opis: Tento problém bol vyriešený vylepšením kontrol.

WebKit Bugzilla: 313357

CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 312781

CVE-2026-43663: Using GLM zo spoločnosti Z.AI, Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, stratan (@5tratan) zo spoločnosti Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) a NiNi (@terrynini38514) z výskumného tímu DEVCORE, Brian Carpenter

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Opis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením správy stavu.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr a Nicholas Carlini (s použitím modelu Claude od spoločnosti Anthropic)

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee z tímu Out of Bounds, OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317231

CVE-2026-43676: Tommy DeVoss z tímu Braze Security (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Opis: Tento problém bol vyriešený vylepšením správy stavu.

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316996

CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato a Francesco Benvenuto zo spoločnosti Cisco Talos

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Opis: Tento problém bol vyriešený vylepšením overovania vstupu.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Popis: Nedostatočne zabezpečené miesto súvisiace s poškodením pamäte bolo odstránené vylepšením zamykania.

WebKit Bugzilla: 321480

CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu

Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, stratan (@5tratan) zo spoločnosti Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) z Calif.io

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss z Braze Security Team (@thedawgyg)

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Opis: Tento problém bol vyriešený vylepšením kontrol.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security – Amy Burnett

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) z tímu Calif.io

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Webová stránka so škodlivým kódom môže byť schopná spracúvať obmedzený webový obsah z oblasti mimo sandboxu

Opis: Tento problém bol vyriešený vylepšením overovania vstupu.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte

Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Webová stránka so škodlivým kódom môže spôsobiť neoprávnené získanie dát s rôznym pôvodom

Opis: Tento problém bol vyriešený vylepšením overovania vstupu.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dopad: Spracovanie webového obsahu so škodlivým kódom môže viesť k odhaleniu citlivých používateľských informácií

Opis: Dochádzalo k problému so zámenou pôvodu, ktorý bol vyriešený vylepšením sledovania pôvodu v rámci zabezpečenia.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Webová stránka so škodlivým kódom môže byť schopná spracúvať obmedzený webový obsah z oblasti mimo sandboxu

Opis: Tento problém bol vyriešený vylepšením kontrol.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori – NVIDIA AI Red Team

WebKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security – Amy Burnett, Khai Tran

WebKit Canvas

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

WebKit Bugzilla: 313175

CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) z tímu Calif.io

WebKit History

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dopad: Návšteva webovej stránky so škodlivým kódom môže viesť k úniku citlivých dát

Opis: Tento problém bol vyriešený vylepšením kontrol.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebKit Process Model

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná čítať súbory mimo svojho sandboxu

Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený vylepšením obmedzení prístupu.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Storage

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Popis: Nedostatočne zabezpečené miesto súvisiace s poškodením pamäte bolo odstránené vylepšením zamykania.

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss z tímu Braze Security (@thedawgyg), Shubham Chaskar

WebRTC

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebRTC

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu

Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Útočník vo fyzickej blízkosti môže byť schopný poškodiť pamäť procesu

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64726: Peter Malone, Mathis Mansière

WorkoutKit

Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-64755: Stuart Wallace

Ďalšie poďakovanie

CoreMedia

Poďakovanie za pomoc si zaslúži yaohway.

Kernel

Poďakovanie za pomoc si zaslúžia Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) z výskumného tímu DEVCORE.

mDNSResponder

Poďakovanie za pomoc si zaslúžia Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) z aipyaipy.com.

Printing UIKit

Poďakovanie za pomoc si zaslúži Jacolon Walker (@call_eax).

WebKit

Poďakovanie za pomoc si zaslúžia Henock Habte, Souta Sugiyama.

WebKit JavaScript Bindings

Poďakovanie za pomoc si zaslúži Karan Kurani.

Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.

Dátum zverejnenia: