Om säkerhetsinnehållet i iOS 18.7.10 och iPadOS 18.7.10
Den här uppdateringen innehåller säkerhetskorrigeringar som först blev tillgängliga i betaversionerna av iOS 26.6 och 27 och iPadOS 26.6 och 27. I det här dokumentet beskrivs säkerhetsinnehållet i iOS 18.7.10 och iPadOS 18.7.10.
Om säkerhetsuppdateringar från Apple
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.
Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.
Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.
iOS 18.7.10 och iPadOS 18.7.10
Släpptes 17 augusti 2026
Accessibility
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En angripare med fysisk åtkomst kanske kan få åtkomst till känsliga användardata under iPhone-dubblering
Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.
CVE-2026-64732: Jorge Welch (@jorgwelch)
AirDrop
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En angripare i en privilegierad nätverksposition kan kanske orsaka ett DoS-angrepp
Beskrivning: En nåbar bekräftelse åtgärdades genom förbättrad indatavalidering.
CVE-2026-43667: Arash Ale Ebrahim från SCy-Phy-forskningsgruppen CISPA Helmholtz Center for Information Security
APFS
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
App Store
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-43801: Rahul Raj
AppleDouble
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
Audio
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan orsaka ett DoS-angrepp
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan köra opålitlig kod med kernelbehörighet
Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad storleksvalidering.
CVE-2026-64747: Franco Belman på Blackwing Intelligence
AVEVideoEncoder
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-64762: Franco Belman på Blackwing Intelligence, Dun
BackgroundAssets
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kan kanske radera filer som den inte har behörighet till
Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.
CVE-2026-64707: YingQi Shi (@Mas0nShi) på DBAppSecuritys WeBin lab
Books
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan ändra skyddade delar av filsystemet
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrade kontroller.
CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) på Lupus Nova
Contacts
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan lägga till kontakter utan användarens godkännande
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad validering.
CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) på Lupus Nova, Daniel Febrero
Contacts
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Känsliga data kan läcka ut vid bearbetning av en kontakt med skadligt innehåll
Beskrivning: Problemet hanterades med förbättrade kontroller.
CVE-2026-64734: Daniel Williams
Contacts
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kan få åtkomst till information om en användares kontakter
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-43797: Arni Hardarson (Neonix Security)
CoreAudio
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av en ljudfil med skadligt innehåll kan leda till fel på processminnet
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43673: anonym i samarbete med TrendAI Zero Day Initiative
CoreAudio
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Om du bearbetar en ljudstream i en skadlig mediefil kan det leda till att processen avslutas
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-43744: ret2happy, Mathis Mansière, en anonym forskare
CoreAudio
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En fjärrangripare kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-43803: Rahul Raj
CoreMedia
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av en skadlig videofil kan leda till oväntad appavslutning
Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreUI
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av en tillgångskatalog med skadligt innehåll kanske kan leda till att processminnet visas
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43738: Peter Malone
CoreVideo
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-43802: en anonym forskare
curl
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Autentiseringsuppgifter kan skickas till en server med annat ursprung
Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.
CVE-2026-3784
CVE-2026-3783
Foundation
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En skadlig app kan få åtkomst till skyddade användardata
Beskrivning: Problemet åtgärdades genom förbättrad indatasanering.
CVE-2026-43714: en anonym forskare
FrontBoard
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Detta problem åtgärdades genom att använda HTTPS när information skickas över nätverket.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda
Beskrivning: Ett tolkningsfel i hanteringen av katalogsökvägar åtgärdades med förbättrad sökvägsvalidering.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan läsa en beständig enhetsidentifierare
Beskrivning: Problemet åtgärdades genom förbättrat dataskydd.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) på Positive Technologies
Heimdal
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan orsaka ett DoS-angrepp
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-64692: Redon Gashi
ImageIO
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadlig bild kan leda till korrupt processminne
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
CVE-2026-28990: Jiri Ha, Arni Hardarson
ImageIO
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadlig bild kan leda till korrupt processminne
Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad minneshantering.
CVE-2026-43661: Gandalf4a på PKU-ICODE, Anton Pakhunov, en anonym forskare
ImageIO
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av en bildfil med skadligt innehåll kan ge upphov till körning av opålitlig kod
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-43818: en anonym forskare
ImageIO
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av en skadlig bild kan leda till ett dos-angrep
Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOSkywalkFamily
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan avslöja kernelminnet
Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
IOSurfaceAccelerator
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kan läcka känsliga kerneltillstånd
Beskrivning: Ett informationsläckage åtgärdades med ytterligare validering.
CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman på Blackwing Intelligence, en anonym forskare
Kernel
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Ashish Kunwar
Kernel
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan avslöja kernelminnet
Beskrivning: Ett informationsläckage åtgärdades med ytterligare validering.
CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)
Kernel
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-43778: Ashish Kunwar, f0r på MurphySec, Mahmoud Abdelmoniem, Feng Xue och XGPT på ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), en anonym forskare
Kernel
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En fjärrangripare kan kringgå nätverksfilter
Beskrivning: Ett problem med inkonsekvent användargränssnitt åtgärdades med hjälp av förbättrad tillståndshantering.
CVE-2026-64735: Gor Aleksanyan
Kernel
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-43799: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
CVE-2026-64700: Asjid Kalam (@odinshell)
Kernel
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne
Beskrivning: Problemet åtgärdades genom förbättrad indatasanering.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-43769: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kan läcka känsliga kerneltillstånd
Beskrivning: Problemet åtgärdades genom förbättrad indatasanering.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue och XGPT på ThreatBook
Kernel
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.
CVE-2026-64721: Lukas Gerlach
Kernel
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-43809: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kan läcka känsliga kerneltillstånd
Beskrivning: Problemet åtgärdades med förbättrad redigering av känslig information.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Problemet åtgärdades med förbättrad indatavalidering.
CVE-2026-39868: Ye Zhang (@VAR10CK) på Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43810: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan avslöja kernelminnet
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
libarchive
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av en skadlig fil kan leda till spridning av processminne
Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.
CVE-2026-4424
libc
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-28973: en anonym forskare
Libnotify
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En angripare kanske kan orsaka oväntat appavslut
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-64739: Feng Xue och XGPT på ThreatBook, Dun
Managed Configuration
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-64743: Daniel Febrero
Maps
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En angripare på det lokala nätverket kan orsaka ett DoS-angrepp
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kan få rotbehörigheter
Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs
MobileAccessoryUpdater
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Ett skadligt tillbehör kan orsaka att appar avslutas oväntat
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-43807: Tristan Madani (@TristanInSec) från Talence Security
Model I/O
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadlig bild kan leda till korrupt processminne
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43733: Michael DePlante (@izobashi) på TrendAI Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi) på TrendAI Zero Day Initiative
Model I/O
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades genom förbättrad indatavalidering.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av en 3D-modell kan leda till spridning av processminne
Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad minneshantering.
CVE-2026-64722: wh0am1i
Model I/O
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: en fjärrangripare kan orsaka ett oväntat appavslut
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.
CVE-2026-64768: stratan (@5tratan)
Model I/O
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-64771: wh0am1i
Pro Res
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-43812: Francisco Knabe
SceneKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod
Beskrivning: Ett problem med skrivning utanför gränserna åtgärdades genom att ta bort känslig kod.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Siri
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med avslöjande av information åtgärdades genom borttagning av den sårbara koden.
CVE-2026-43800: Stanislav Jelezoglo
Storage
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett konkurrenstillstånd åtgärdades genom ytterligare validering.
CVE-2026-28996: Alex Radocea
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Problemet hanterades med förbättrad minneshantering.
WebKit Bugzilla: 307669
CVE-2026-43658: Do Young Park
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 311883
CVE-2026-28984: Artem Dinaburg på Trail of Bits via Anthropic CVD
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades genom förbättrat dataskydd.
WebKit Bugzilla: 311228
CVE-2026-28958: Cantina
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 310234
CVE-2026-28947: dr3dd
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss från Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) från Calif.io
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En webbplats med skadligt innehåll kan komma åt data från flera källor
Beskrivning: Problemet hanterades med förbättrade kontroller.
WebKit Bugzilla: 313357
CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch
Beskrivning: Problemet hanterades med förbättrad minneshantering.
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 312781
CVE-2026-43663: Med hjälp av GLM från Z.AI, Tristan Madani (@TristanInSec) från Talence Security, stratan (@5tratan) på Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) och NiNi (@terrynini38514) från DEVCORE Research Team, Brian Carpenter
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett minnesfel åtgärdades genom förbättrad tillståndshantering.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr och Nicholas Carlini med Claude, Anthropic
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee på Out of Bounds, OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317231
CVE-2026-43676: Tommy DeVoss från Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316996
CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato och Francesco Benvenuto på Cisco Talos
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Problemet åtgärdades genom förbättrad indatavalidering.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: En sårbarhet för minnesfel åtgärdades med förbättrad låsning.
WebKit Bugzilla: 321480
CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel
Beskrivning: Problemet hanterades med förbättrad minneshantering.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) på TrendAI Zero Day Initiative
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) från Talence Security, stratan (@5tratan) på Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) från Calif.io
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss from Braze Security Team (@thedawgyg)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Problemet hanterades med förbättrade kontroller.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security – Amy Burnett
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel
Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) från Calif.io
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En webbplats med skadligt innehåll kanske kan bearbeta begränsat webbinnehåll utanför sandlådan
Beskrivning: Problemet åtgärdades genom förbättrad indatavalidering.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel
Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En webbplats med skadligt innehåll kan komma åt data från flera källor
Beskrivning: Problemet åtgärdades genom förbättrad indatavalidering.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan avslöja känslig användarinformation
Beskrivning: Ett problem med data från flera källor åtgärdades med förbättrad spårning av säkerhetskällor.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En webbplats med skadligt innehåll kanske kan bearbeta begränsat webbinnehåll utanför sandlådan
Beskrivning: Problemet hanterades med förbättrade kontroller.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades genom förbättrad indatavalidering.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security – Amy Burnett, Khai Tran
WebKit Canvas
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 313175
CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) från Calif.io
WebKit History
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Besök på en webbplats med skadligt innehåll kan läcka känsliga data
Beskrivning: Problemet hanterades med förbättrade kontroller.
WebKit Bugzilla: 315528
CVE-2026-64778: Mohit Negi
WebKit Process Model
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan läsa filer utanför dess sandlåda
Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare åtkomstbegränsningar.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Storage
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: En sårbarhet för minnesfel åtgärdades med förbättrad låsning.
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss från Braze Security Team (@thedawgyg), Shubham Chaskar
WebRTC
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch
Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En angripare som befinner sig fysiskt nära kan kanske orsaka korruption av processminnet
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-64726: Peter Malone, Mathis Mansière
WorkoutKit
Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-64755: Stuart Wallace
Ytterligare tack
CoreMedia
Vi vill tacka yaohway för hjälpen.
Kernel
Vi vill tacka Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) of DEVCORE Research Team för hjälpen.
mDNSResponder
Vi vill tacka Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) på aipyaipy.com för hjälpen.
Printing UIKit
Vi vill tacka Jacolon Walker ( @call_eax ) för hjälpen.
WebKit
Vi vill tacka Henock Habte och Souta Sugiyama för deras hjälp.
WebKit JavaScript Bindings
Vi vill tacka Karan Kurani för hjälpen.
Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.