Om säkerhetsinnehållet i iOS 18.7.10 och iPadOS 18.7.10

Den här uppdateringen innehåller säkerhetskorrigeringar som först blev tillgängliga i betaversionerna av iOS 26.6 och 27 och iPadOS 26.6 och 27. I det här dokumentet beskrivs säkerhetsinnehållet i iOS 18.7.10 och iPadOS 18.7.10.

Om säkerhetsuppdateringar från Apple

Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.

Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.

Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.

iOS 18.7.10 och iPadOS 18.7.10

Släpptes 17 augusti 2026

Accessibility

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En angripare med fysisk åtkomst kanske kan få åtkomst till känsliga användardata under iPhone-dubblering

Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.

CVE-2026-64732: Jorge Welch (@jorgwelch)

AirDrop

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En angripare i en privilegierad nätverksposition kan kanske orsaka ett DoS-angrepp

Beskrivning: En nåbar bekräftelse åtgärdades genom förbättrad indatavalidering.

CVE-2026-43667: Arash Ale Ebrahim från SCy-Phy-forskningsgruppen CISPA Helmholtz Center for Information Security

APFS

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone

App Store

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-43801: Rahul Raj

AppleDouble

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang

Audio

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan köra opålitlig kod med kernelbehörighet

Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad storleksvalidering.

CVE-2026-64747: Franco Belman på Blackwing Intelligence

AVEVideoEncoder

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64762: Franco Belman på Blackwing Intelligence, Dun

BackgroundAssets

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kan kanske radera filer som den inte har behörighet till

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.

CVE-2026-64707: YingQi Shi (@Mas0nShi) på DBAppSecuritys WeBin lab

Books

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan ändra skyddade delar av filsystemet

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrade kontroller.

CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) på Lupus Nova

Contacts

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan lägga till kontakter utan användarens godkännande

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad validering.

CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) på Lupus Nova, Daniel Febrero

Contacts

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Känsliga data kan läcka ut vid bearbetning av en kontakt med skadligt innehåll

Beskrivning: Problemet hanterades med förbättrade kontroller.

CVE-2026-64734: Daniel Williams

Contacts

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kan få åtkomst till information om en användares kontakter

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-43797: Arni Hardarson (Neonix Security)

CoreAudio

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av en ljudfil med skadligt innehåll kan leda till fel på processminnet

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43673: anonym i samarbete med TrendAI Zero Day Initiative

CoreAudio

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Om du bearbetar en ljudstream i en skadlig mediefil kan det leda till att processen avslutas

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43744: ret2happy, Mathis Mansière, en anonym forskare

CoreAudio

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En fjärrangripare kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43803: Rahul Raj

CoreMedia

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av en skadlig videofil kan leda till oväntad appavslutning

Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreUI

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av en tillgångskatalog med skadligt innehåll kanske kan leda till att processminnet visas

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43738: Peter Malone

CoreVideo

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43802: en anonym forskare

curl

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Autentiseringsuppgifter kan skickas till en server med annat ursprung

Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.

CVE-2026-3784

CVE-2026-3783

Foundation

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En skadlig app kan få åtkomst till skyddade användardata

Beskrivning: Problemet åtgärdades genom förbättrad indatasanering.

CVE-2026-43714: en anonym forskare

FrontBoard

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Detta problem åtgärdades genom att använda HTTPS när information skickas över nätverket.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda

Beskrivning: Ett tolkningsfel i hanteringen av katalogsökvägar åtgärdades med förbättrad sökvägsvalidering.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan läsa en beständig enhetsidentifierare

Beskrivning: Problemet åtgärdades genom förbättrat dataskydd.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) på Positive Technologies

Heimdal

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64692: Redon Gashi

ImageIO

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadlig bild kan leda till korrupt processminne

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

CVE-2026-28990: Jiri Ha, Arni Hardarson

ImageIO

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadlig bild kan leda till korrupt processminne

Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad minneshantering.

CVE-2026-43661: Gandalf4a på PKU-ICODE, Anton Pakhunov, en anonym forskare

ImageIO

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av en bildfil med skadligt innehåll kan ge upphov till körning av opålitlig kod

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-43818: en anonym forskare

ImageIO

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av en skadlig bild kan leda till ett dos-angrep

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOSkywalkFamily

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

IOSurfaceAccelerator

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kan läcka känsliga kerneltillstånd

Beskrivning: Ett informationsläckage åtgärdades med ytterligare validering.

CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman på Blackwing Intelligence, en anonym forskare

Kernel

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Ashish Kunwar

Kernel

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Ett informationsläckage åtgärdades med ytterligare validering.

CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)

Kernel

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-43778: Ashish Kunwar, f0r på MurphySec, Mahmoud Abdelmoniem, Feng Xue och XGPT på ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), en anonym forskare

Kernel

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En fjärrangripare kan kringgå nätverksfilter

Beskrivning: Ett problem med inkonsekvent användargränssnitt åtgärdades med hjälp av förbättrad tillståndshantering.

CVE-2026-64735: Gor Aleksanyan

Kernel

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-43799: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

CVE-2026-64700: Asjid Kalam (@odinshell)

Kernel

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne

Beskrivning: Problemet åtgärdades genom förbättrad indatasanering.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-43769: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kan läcka känsliga kerneltillstånd

Beskrivning: Problemet åtgärdades genom förbättrad indatasanering.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue och XGPT på ThreatBook

Kernel

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.

CVE-2026-64721: Lukas Gerlach

Kernel

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43809: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kan läcka känsliga kerneltillstånd

Beskrivning: Problemet åtgärdades med förbättrad redigering av känslig information.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Problemet åtgärdades med förbättrad indatavalidering.

CVE-2026-39868: Ye Zhang (@VAR10CK) på Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43810: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

libarchive

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av en skadlig fil kan leda till spridning av processminne

Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.

CVE-2026-4424

libc

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-28973: en anonym forskare

Libnotify

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En angripare kanske kan orsaka oväntat appavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64739: Feng Xue och XGPT på ThreatBook, Dun

Managed Configuration

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-64743: Daniel Febrero

Maps

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En angripare på det lokala nätverket kan orsaka ett DoS-angrepp

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs

MobileAccessoryUpdater

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Ett skadligt tillbehör kan orsaka att appar avslutas oväntat

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-43807: Tristan Madani (@TristanInSec) från Talence Security

Model I/O

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadlig bild kan leda till korrupt processminne

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43733: Michael DePlante (@izobashi) på TrendAI Zero Day Initiative

CVE-2026-43729: Michael DePlante (@izobashi) på TrendAI Zero Day Initiative

Model I/O

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-64772: wh0am1i, stratan (@5tratan)

Model I/O

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av en 3D-modell kan leda till spridning av processminne

Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad minneshantering.

CVE-2026-64722: wh0am1i

Model I/O

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: en fjärrangripare kan orsaka ett oväntat appavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-64768: stratan (@5tratan)

Model I/O

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-64771: wh0am1i

Pro Res

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-43812: Francisco Knabe

SceneKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod

Beskrivning: Ett problem med skrivning utanför gränserna åtgärdades genom att ta bort känslig kod.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Siri

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med avslöjande av information åtgärdades genom borttagning av den sårbara koden.

CVE-2026-43800: Stanislav Jelezoglo

Storage

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett konkurrenstillstånd åtgärdades genom ytterligare validering.

CVE-2026-28996: Alex Radocea

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Problemet hanterades med förbättrad minneshantering.

WebKit Bugzilla: 307669

CVE-2026-43658: Do Young Park

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 311883

CVE-2026-28984: Artem Dinaburg på Trail of Bits via Anthropic CVD

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades genom förbättrat dataskydd.

WebKit Bugzilla: 311228

CVE-2026-28958: Cantina

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 310234

CVE-2026-28947: dr3dd

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss från Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) från Calif.io

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En webbplats med skadligt innehåll kan komma åt data från flera källor

Beskrivning: Problemet hanterades med förbättrade kontroller.

WebKit Bugzilla: 313357

CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch

Beskrivning: Problemet hanterades med förbättrad minneshantering.

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 312781

CVE-2026-43663: Med hjälp av GLM från Z.AI, Tristan Madani (@TristanInSec) från Talence Security, stratan (@5tratan) på Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) och NiNi (@terrynini38514) från DEVCORE Research Team, Brian Carpenter

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett minnesfel åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr och Nicholas Carlini med Claude, Anthropic

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee på Out of Bounds, OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317231

CVE-2026-43676: Tommy DeVoss från Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316996

CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato och Francesco Benvenuto på Cisco Talos

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Problemet åtgärdades genom förbättrad indatavalidering.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: En sårbarhet för minnesfel åtgärdades med förbättrad låsning.

WebKit Bugzilla: 321480

CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel

Beskrivning: Problemet hanterades med förbättrad minneshantering.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) på TrendAI Zero Day Initiative

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) från Talence Security, stratan (@5tratan) på Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) från Calif.io

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss from Braze Security Team (@thedawgyg)

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Problemet hanterades med förbättrade kontroller.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security – Amy Burnett

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel

Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) från Calif.io

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En webbplats med skadligt innehåll kanske kan bearbeta begränsat webbinnehåll utanför sandlådan

Beskrivning: Problemet åtgärdades genom förbättrad indatavalidering.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En webbplats med skadligt innehåll kan komma åt data från flera källor

Beskrivning: Problemet åtgärdades genom förbättrad indatavalidering.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan avslöja känslig användarinformation

Beskrivning: Ett problem med data från flera källor åtgärdades med förbättrad spårning av säkerhetskällor.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En webbplats med skadligt innehåll kanske kan bearbeta begränsat webbinnehåll utanför sandlådan

Beskrivning: Problemet hanterades med förbättrade kontroller.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team

WebKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades genom förbättrad indatavalidering.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security – Amy Burnett, Khai Tran

WebKit Canvas

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 313175

CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) från Calif.io

WebKit History

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Besök på en webbplats med skadligt innehåll kan läcka känsliga data

Beskrivning: Problemet hanterades med förbättrade kontroller.

WebKit Bugzilla: 315528

CVE-2026-64778: Mohit Negi

WebKit Process Model

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan läsa filer utanför dess sandlåda

Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare åtkomstbegränsningar.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Storage

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: En sårbarhet för minnesfel åtgärdades med förbättrad låsning.

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss från Braze Security Team (@thedawgyg), Shubham Chaskar

WebRTC

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebRTC

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch

Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En angripare som befinner sig fysiskt nära kan kanske orsaka korruption av processminnet

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64726: Peter Malone, Mathis Mansière

WorkoutKit

Tillgänglig för: iPhone XS, iPhone XS Max, iPhone XR, iPad sjunde generationen

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-64755: Stuart Wallace

Ytterligare tack

CoreMedia

Vi vill tacka yaohway för hjälpen.

Kernel

Vi vill tacka Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) of DEVCORE Research Team för hjälpen.

mDNSResponder

Vi vill tacka Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) på aipyaipy.com för hjälpen.

Printing UIKit

Vi vill tacka Jacolon Walker ( @call_eax ) för hjälpen.

WebKit

Vi vill tacka Henock Habte och Souta Sugiyama för deras hjälp.

WebKit JavaScript Bindings

Vi vill tacka Karan Kurani för hjälpen.

Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.

Publiceringsdatum: