Obsah zabezpečenia v systémoch iOS 18.7.10 a iPadOS 18.7.10
Táto aktualizácia prináša bezpečnostné opravy, ktoré boli prvýkrát dostupné v beta verziách systémov iOS 26.6 a 27 a iPadOS 26.6 a 27. Tento dokument popisuje obsah zabezpečenia systémov iOS 18.7.10 a iPadOS 18.7.10.
Aktualizácie zabezpečenia spoločnosti Apple
Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.
Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.
Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.
iOS 18.7.10 a iPadOS 18.7.10
Dátum vydania: 17. august 2026
Accessibility
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Útočník s fyzickým prístupom môže byť schopný získať prístup k citlivým údajom používateľa počas používania funkcie Zrkadlenie iPhonu
Opis: Tento problém bol vyriešený vylepšením správy stavu.
CVE-2026-64732: Jorge Welch (@jorgwelch)
AirDrop
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Útočník s oprávneniami v sieti môže byť schopný spôsobiť odopretie služby
Popis: Dosiahnuteľné tvrdenie bolo vyriešené pomocou vylepšenej validácie vstupov.
CVE-2026-43667: Arash Ale Ebrahim zo skupiny SCy-Phy výskumného tímu CISPA Helmholtz Center for Information Security
APFS
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
App Store
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-43801: Rahul Raj
AppleDouble
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
Audio
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná spôsobiť odopretie služby
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra
Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.
CVE-2026-64747: Franco Belman zo spoločnosti Blackwing Intelligence
AVEVideoEncoder
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64762: Franco Belman z tímu Blackwing Intelligence, Dun
BackgroundAssets
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná vymazať súbory, pri ktorých na to nemá povolenie
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64707: YingQi Shi (@Mas0nShi) z tímu WeBin spoločnosti DBAppSecurity
Books
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná upravovať chránené časti súborového systému
Opis: Dochádzalo k problému s postupnosťou vykonávania procesov, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) z tímu Lupus Nova
Contacts
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná pridať kontakty bez autorizácie používateľa
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) z tímu Lupus Nova, Daniel Febrero
Contacts
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie kontaktu so škodlivým kódom môže viesť k úniku citlivých dát
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-64734: Daniel Williams
Contacts
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná získať prístup k informáciám o používateľských kontaktoch
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-43797: Arni Hardarson (Neonix Security)
CoreAudio
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie zvukového súboru so škodlivým kódom môže poškodiť operačnú pamäť
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43673: anonymný výskumník v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
CoreAudio
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dopad: Spracovanie zvukového streamu v mediálnom súbore so škodlivým kódom môže ukončiť proces
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43744: ret2happy, Mathis Mansière, anonymný výskumník
CoreAudio
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43803: Rahul Raj
CoreMedia
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreUI
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie katalógu materiálov so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43738: Peter Malone
CoreVideo
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43802: anonymný výskumník
curl
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Autentifikačné prihlasovacie údaje môžu byť odoslané na server inej webovej stránky
Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.
CVE-2026-3784
CVE-2026-3783
Foundation
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k chráneným používateľským dátam
Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43714: anonymný výskumník
FrontBoard
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený použitím zabezpečenia HTTPS pri odosielaní informácií v sieti.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná čítať perzistentný identifikátor zariadenia
Popis: Tento problém bol vyriešený vylepšením ochrany dát.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) zo spoločnosti Positive Technologies
Heimdal
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dopad: Apka môže byť schopná spôsobiť odopretie služby
Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64692: Redon Gashi
ImageIO
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť operačnú pamäť
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
CVE-2026-28990: Jiri Ha, Arni Hardarson
ImageIO
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť operačnú pamäť
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43661: Gandalf4a z tímu PKU-ICODE, Anton Pakhunov, anonymný výskumník
ImageIO
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43818: anonymný výskumník
ImageIO
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dopad: Spracovanie obrázka so škodlivým kódom môže viesť k odmietnutiu služby.
Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOSkywalkFamily
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
IOSurfaceAccelerator
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra
Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman z Blackwing Intelligence, anonymný výskumník
Kernel
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Ashish Kunwar
Kernel
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-64744: Ryan Hileman cez Xint Code (xint.io)
Kernel
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43778: Ashish Kunwar, f0r zo spoločnosti MurphySec, Mahmoud Abdelmoniem, Feng Xue a XGPT zo spoločnosti ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), anonymný výskumník
Kernel
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Vzdialený útočník môže byť schopný obísť sieťové filtre
Opis: Dochádzalo k problému s nekonzistentným používateľským rozhraním, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-64735: Gor Aleksanyan
Kernel
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-43799: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
CVE-2026-64700: Asjid Kalam (@odinshell)
Kernel
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43769: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra
Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue a XGPT zo spoločnosti ThreatBook
Kernel
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením správy stavu.
CVE-2026-64721: Lukas Gerlach
Kernel
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43809: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra
Opis: Tento problém bol vyriešený vylepšením redigovania citlivých informácií.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Tento problém bol vyriešený vylepšením overovania vstupu.
CVE-2026-39868: Ye Zhang (@VAR10CK) z tímu Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43810: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
libarchive
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie súboru so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.
CVE-2026-4424
libc
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-28973: anonymný výskumník
Libnotify
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Útočník môže byť schopný spôsobiť neočakávané ukončenie apky
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64739: Feng Xue a XGPT zo spoločnosti ThreatBook, Dun
Managed Configuration
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-64743: Daniel Febrero
Maps
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dopad: Útočník v miestnej sieti môže byť schopný spôsobiť odopretie služby
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
MobileAccessoryUpdater
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Škodlivé príslušenstvo môže byť schopné spôsobiť neočakávané ukončenie apky
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43807: Tristan Madani (@TristanInSec) zo spoločnosti Talence Security
Model I/O
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť operačnú pamäť
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43733: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
CVE-2026-43729: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
Model I/O
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie 3D modelu môže mať za následok odhalenie operačnej pamäte
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64722: wh0am1i
Model I/O
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Vzdialený útočník môže spôsobiť neočakávané ukončenie apky
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64768: stratan (@5tratan)
Model I/O
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64771: wh0am1i
Pro Res
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43812: Francisco Knabe
SceneKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Opis: Dochádzalo k problému so zápisom do zakázaných oblastí, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Siri
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s únikom informácií, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-43800: Stanislav Jelezoglo
Storage
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-28996: Alex Radocea
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
WebKit Bugzilla: 307669
CVE-2026-43658: Do Young Park
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 311883
CVE-2026-28984: Artem Dinaburg zo spoločnosti Trail of Bits prostredníctvom Anthropic CVD
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dopad: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Tento problém bol vyriešený vylepšením ochrany dát.
WebKit Bugzilla: 311228
CVE-2026-28958: Cantina
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 310234
CVE-2026-28947: dr3dd
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss z tímu Braze Security (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) z Calif.io
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Webová stránka so škodlivým kódom môže spôsobiť neoprávnené získanie dát s rôznym pôvodom
Opis: Tento problém bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 313357
CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 312781
CVE-2026-43663: Using GLM zo spoločnosti Z.AI, Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, stratan (@5tratan) zo spoločnosti Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) a NiNi (@terrynini38514) z výskumného tímu DEVCORE, Brian Carpenter
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením správy stavu.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr a Nicholas Carlini (s použitím modelu Claude od spoločnosti Anthropic)
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee z tímu Out of Bounds, OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317231
CVE-2026-43676: Tommy DeVoss z tímu Braze Security (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Tento problém bol vyriešený vylepšením správy stavu.
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316996
CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato a Francesco Benvenuto zo spoločnosti Cisco Talos
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Tento problém bol vyriešený vylepšením overovania vstupu.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Popis: Nedostatočne zabezpečené miesto súvisiace s poškodením pamäte bolo odstránené vylepšením zamykania.
WebKit Bugzilla: 321480
CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, stratan (@5tratan) zo spoločnosti Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) z Calif.io
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss z Braze Security Team (@thedawgyg)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Tento problém bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security – Amy Burnett
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) z tímu Calif.io
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Webová stránka so škodlivým kódom môže byť schopná spracúvať obmedzený webový obsah z oblasti mimo sandboxu
Opis: Tento problém bol vyriešený vylepšením overovania vstupu.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Webová stránka so škodlivým kódom môže spôsobiť neoprávnené získanie dát s rôznym pôvodom
Opis: Tento problém bol vyriešený vylepšením overovania vstupu.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dopad: Spracovanie webového obsahu so škodlivým kódom môže viesť k odhaleniu citlivých používateľských informácií
Opis: Dochádzalo k problému so zámenou pôvodu, ktorý bol vyriešený vylepšením sledovania pôvodu v rámci zabezpečenia.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Webová stránka so škodlivým kódom môže byť schopná spracúvať obmedzený webový obsah z oblasti mimo sandboxu
Opis: Tento problém bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori – NVIDIA AI Red Team
WebKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security – Amy Burnett, Khai Tran
WebKit Canvas
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313175
CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) z tímu Calif.io
WebKit History
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dopad: Návšteva webovej stránky so škodlivým kódom môže viesť k úniku citlivých dát
Opis: Tento problém bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebKit Process Model
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná čítať súbory mimo svojho sandboxu
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený vylepšením obmedzení prístupu.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Storage
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Popis: Nedostatočne zabezpečené miesto súvisiace s poškodením pamäte bolo odstránené vylepšením zamykania.
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss z tímu Braze Security (@thedawgyg), Shubham Chaskar
WebRTC
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Útočník vo fyzickej blízkosti môže byť schopný poškodiť pamäť procesu
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64726: Peter Malone, Mathis Mansière
WorkoutKit
Dostupné pre: iPhone XS, iPhone XS Max, iPhone XR, iPad (7. generácia)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-64755: Stuart Wallace
Ďalšie poďakovanie
CoreMedia
Poďakovanie za pomoc si zaslúži yaohway.
Kernel
Poďakovanie za pomoc si zaslúžia Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) z výskumného tímu DEVCORE.
mDNSResponder
Poďakovanie za pomoc si zaslúžia Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) z aipyaipy.com.
Printing UIKit
Poďakovanie za pomoc si zaslúži Jacolon Walker (@call_eax).
WebKit
Poďakovanie za pomoc si zaslúžia Henock Habte, Souta Sugiyama.
WebKit JavaScript Bindings
Poďakovanie za pomoc si zaslúži Karan Kurani.
Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.