เกี่ยวกับเนื้อหาความปลอดภัยของ iOS 26.2 และ iPadOS 26.2

เอกสารนี้อธิบายเนื้อหาความปลอดภัยของ iOS 26.2 และ iPadOS 26.2

เกี่ยวกับรายการอัปเดตความปลอดภัยของ Apple

เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบ และมีแพตช์หรือมีการเปิดตัวออกมาแล้ว รายการที่เผยแพร่ล่าสุดจะแสดงอยู่ในหน้ารายการเผยแพร่เกี่ยวกับความปลอดภัยของ Apple

เอกสารด้านความปลอดภัยของ Apple จะอ้างอิงช่องโหว่ต่างๆ ตาม CVE-ID หากทำได้

โปรดดูข้อมูลเพิ่มเติมเกี่ยวกับความปลอดภัยที่หน้าความปลอดภัยของผลิตภัณฑ์ Apple

iOS 26.2 และ iPadOS 26.2

เผยแพร่เมื่อวันที่ 12 ธันวาคม 2025

App Store

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงโทเค็นการชำระเงินที่ละเอียดอ่อนได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2025-46288: floeki, Zhongcheng Li จาก IES Red Team ของ ByteDance

AppleJPEG

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: การประมวลผลไฟล์อาจทำให้หน่วยความจำเสียหายได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการตรวจสอบขอบเขตที่ดียิ่งขึ้น

CVE-2025-43539: Michael Reeves (@IntegralPilot)

BiometricKit

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า

ผลกระทบ: การกู้คืนจากข้อมูลสำรองอาจทำให้เครื่องไม่ขอรหัสในทันทีหลังจากลงทะเบียน Face ID

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2025-46286: Andrei Simion

เพิ่มรายการเมื่อวันที่ 9 มกราคม 2026

Books

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: การกู้คืนไฟล์สำรองข้อมูลที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้มีการดัดแปลงไฟล์ระบบที่ได้รับการป้องกัน

คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2025-43537: piffz, Daniel Nurkin, Al Sadman Awal, Mohamed Hamdadou และ Mahran Alhazmi, Hichem Maloufi, Christian Mina, Gerson Aldaz, qwerty j0y และ Ricardo Garcia, Dorian Del Valle

เพิ่มรายการเมื่อวันที่ 11 กุมภาพันธ์ 2026 อัปเดตรายการเมื่อวันที่ 24 มีนาคม 2026

Calling Framework

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: ผู้โจมตีอาจสามารถปลอมแปลง ID ผู้โทร FaceTime ได้

คำอธิบาย: ปัญหาอินเทอร์เฟซผู้ใช้ไม่สอดคล้องได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2025-46287: นักวิจัยนิรนามและ Riley Walz

curl

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: มีปัญหาหลายประการใน curl

คำอธิบาย: นี่เป็นช่องโหว่ในโค้ดโอเพ่นซอร์สและซอฟต์แวร์ Apple ก็เป็นหนึ่งในโปรเจ็กต์ที่ได้รับผลกระทบ CVE-ID ได้รับการระบุโดยบุคคลภายนอก ดูเพิ่มเติมเกี่ยวกับปัญหาและ CVE-ID ได้ที่ cve.org

CVE-2024-7264

CVE-2025-9086

FaceTime

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: ช่องรหัสผ่านอาจเปิดเผยโดยไม่ได้ตั้งใจเมื่อควบคุมอุปกรณ์จากระยะไกลผ่าน FaceTime

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2025-43542: Yiğit Ocak

Foundation

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงไฟล์ผ่าน API ตัวตรวจสอบการสะกดคำได้อย่างไม่เหมาะสม

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2025-43518: Noah Gregory (wts.dev)

Foundation

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: การประมวลผลข้อมูลที่เป็นอันตรายอาจทำให้แอปพลิเคชันหยุดโดยไม่คาดหมาย

คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2025-43532: Andrew Calvano และ Lucas Pinheiro จาก Meta Product Security

Icons

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: แอปอาจสามารถระบุได้ว่าผู้ใช้ได้ติดตั้งแอปอื่นใดบ้าง

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2025-46279: Duy Trần (@khanhduytran0)

iTunes Store

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: ผู้ใช้ที่เข้าถึงตัวเครื่องของอุปกรณ์ iOS ได้อาจเลี่ยงคุณสมบัติการล็อคการเข้าใช้เครื่องได้

คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2025-43534: iG0x72 และ JJ จาก XiguaSec, Lehan Dilusha Jayasinghe

เพิ่มรายการเมื่อวันที่ 24 มีนาคม 2026

Kernel

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับรูทได้

คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขโดยการนำการประทับเวลา 64 บิตมาใช้

CVE-2025-46285: Kaitao Xie และ Xiaolong Bai จาก Alibaba Group

libarchive

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: การประมวลผลไฟล์อาจทำให้หน่วยความจำเสียหายได้

คำอธิบาย: นี่เป็นช่องโหว่ในโค้ดโอเพ่นซอร์สและซอฟต์แวร์ Apple ก็เป็นหนึ่งในโปรเจ็กต์ที่ได้รับผลกระทบ CVE-ID ได้รับการระบุโดยบุคคลภายนอก ดูเพิ่มเติมเกี่ยวกับปัญหาและ CVE-ID ได้ที่ cve.org

CVE-2025-5918

MediaExperience

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการบันทึกได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกปิดข้อมูลให้ดียิ่งขึ้น

CVE-2025-43475: Rosyna Keller จาก Totally Not Malicious Software

Messages

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการเปิดเผยข้อมูลได้รับการแก้ไขแล้วด้วยการปรับปรุงการควบคุมความเป็นส่วนตัวให้ดียิ่งขึ้น

CVE-2025-46276: Rosyna Keller จาก Totally Not Malicious Software

Multi-Touch

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: อุปกรณ์ HID ที่เป็นอันตรายอาจทำให้กระบวนการทำงานบางอย่างหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการตรวจสอบขอบเขตที่ดียิ่งขึ้น

CVE-2025-43533: Threat Analysis Group จาก Google

CVE-2025-46300: Threat Analysis Group จาก Google

CVE-2025-46301: Threat Analysis Group จาก Google

CVE-2025-46302: Threat Analysis Group จาก Google

CVE-2025-46303: Threat Analysis Group จาก Google

CVE-2025-46304: Threat Analysis Group จาก Google

CVE-2025-46305: Threat Analysis Group จาก Google

อัปเดตรายการเมื่อวันที่ 11 กุมภาพันธ์ 2026

Photos

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: อาจมีการดูรูปภาพในอัลบั้มรูปภาพที่ซ่อนอยู่ได้โดยไม่ต้องมีการตรวจสอบสิทธิ์

คำอธิบาย: ปัญหาในการกำหนดค่าได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2025-43428: นักวิจัยนิรนามและ Michael Schmutzer จาก Technische Hochschule Ingolstadt

Screen Time

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: แอปอาจสามารถเข้าถึงประวัติ Safari ของผู้ใช้ได้

คำอธิบาย: ปัญหาการบันทึกได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกปิดข้อมูลให้ดียิ่งขึ้น

CVE-2025-46277: Kirin (@Pwnrin)

Screen Time

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการบันทึกได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกปิดข้อมูลให้ดียิ่งขึ้น

CVE-2025-43538: Iván Savransky

Security

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: ผู้โจมตีระยะไกลอาจทำให้เกิด Denial of Service ได้

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2025-46290: Bing Shi, Wenchao Li และ Xiaolong Bai จาก Alibaba Group และ Luyi Xing จาก Indiana University Bloomington

เพิ่มรายการเมื่อวันที่ 11 กุมภาพันธ์ 2026

Telephony

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขด้วยการตรวจสอบสิทธิ์เพิ่มเติม

CVE-2025-46292: Rosyna Keller จาก Totally Not Malicious Software

WebKit

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหาเกี่ยวกับความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

WebKit Bugzilla: 301257

CVE-2025-43541: Hossein Lotfi (@hosselot) จาก Zero Day Initiative ของ Trend Micro

WebKit

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้โปรเซสล่มโดยไม่คาดคิด

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 301726

CVE-2025-43536: Nan Wang (@eternalsakura13)

WebKit

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้โปรเซสล่มโดยไม่คาดคิด

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 300774

CVE-2025-43535: Google Big Sleep, Nan Wang (@eternalsakura13)

WebKit Bugzilla: 301468

CVE-2025-46298: Hossein Lotfi (@hosselot) จาก Zero Day Initiative ของ Trend Micro, Nan Wang (@eternalsakura13)

อัปเดตรายการเมื่อวันที่ 9 มกราคม 2026

WebKit

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้โปรเซสล่มโดยไม่คาดคิด

คำอธิบาย: ปัญหา Buffer Overflow ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 301371

CVE-2025-43501: Hossein Lotfi (@hosselot) จาก Zero Day Initiative ของ Trend Micro

WebKit

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้โปรเซสล่มโดยไม่คาดคิด

คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

WebKit Bugzilla: 301940

CVE-2025-43531: Phil Pizlo จาก Epic Games

WebKit

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้มีการใช้โค้ดโดยอำเภอใจ Apple รับทราบถึงรายงานที่แจ้งว่ามีการตั้งใจใช้ประโยชน์จากปัญหานี้ในการโจมตีบุคคลที่ตกเป็นเป้าหมายเฉพาะเจาะจงด้วยวิธีการที่ซับซ้อนอย่างยิ่งในเวอร์ชั่น iOS ก่อน iOS 26 CVE-2025-14174 ได้ออกเพื่อตอบสนองต่อรายงานนี้ด้วย

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 302502

CVE-2025-43529: Threat Analysis Group จาก Google

WebKit

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้ Apple รับทราบถึงรายงานที่แจ้งว่ามีการตั้งใจใช้ประโยชน์จากปัญหานี้ในการโจมตีบุคคลที่ตกเป็นเป้าหมายเฉพาะเจาะจงด้วยวิธีการที่ซับซ้อนอย่างยิ่งในเวอร์ชั่น iOS ก่อน iOS 26 CVE-2025-43529 ได้ออกเพื่อตอบสนองต่อรายงานนี้ด้วย

คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

WebKit Bugzilla: 303614

CVE-2025-14174: Threat Analysis Group จาก Apple และ Google

WebKit

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: การประมวลผลคอนเทนต์บนเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดเผยสถานะภายในของแอป

คำอธิบาย: ปัญหาการเริ่มทำงานของหน่วยความจำได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 299518

CVE-2025-46299: Google Big Sleep

เพิ่มรายการเมื่อวันที่ 9 มกราคม 2026

WebKit Web Inspector

มีให้สำหรับ: iPhone 11 และใหม่กว่า, iPad Pro รุ่น 12.9 นิ้ว รุ่นที่ 3 และใหม่กว่า, iPad Pro รุ่น 11 นิ้ว รุ่นที่ 1 และใหม่กว่า, iPad Air รุ่นที่ 3 และใหม่กว่า, iPad รุ่นที่ 8 และใหม่กว่า และ iPad mini รุ่นที่ 5 และใหม่กว่า

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้โปรเซสล่มโดยไม่คาดคิด

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 300926

CVE-2025-43511: 이동하 (Lee Dong Ha จาก BoB 14th)

คำขอบคุณพิเศษ

AppleMobileFileIntegrity

เราขอขอบคุณนักวิจัยนิรนามที่ให้ความช่วยเหลือ

Core Services

เราขอขอบคุณ Golden Helm Securities, Csaba Fitzl (@theevilbit) จาก Iru และ Gergely Kalman (@gergely_kalman) ที่ให้ความช่วยเหลือ

อัปเดตรายการเมื่อวันที่ 9 มกราคม 2026

Safari

เราขอขอบคุณ Mochammad Nosa Shandy Prastyo ที่ให้ความช่วยเหลือ

Siri

เราขอขอบคุณ Richard Hyunho Im (@richeeta) จาก Route Zero Security (routezero.security) ที่ให้ความช่วยเหลือ

WebKit

เราขอขอบคุณ Geva Nurgandi Syahputra (gevakun) และ Google Big Sleep ที่ให้ความช่วยเหลือ

อัปเดตรายการเมื่อวันที่ 9 มกราคม 2026

การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ไม่ได้ผลิตโดย Apple หรือเว็บไซต์อิสระที่ Apple ไม่ได้ควบคุมหรือทดสอบไม่ถือเป็นการแนะนำหรือการรับรองใดๆ Apple จะไม่รับผิดชอบในส่วนที่เกี่ยวข้องกับการเลือก ประสิทธิภาพการทำงาน หรือการใช้งานเว็บไซต์หรือผลิตภัณฑ์ของบริษัทอื่น Apple ไม่รับรองความถูกต้องหรือความน่าเชื่อถือของเว็บไซต์ของบริษัทอื่น โปรดติดต่อผู้จำหน่ายหากต้องการข้อมูลเพิ่มเติม

วันที่เผยแพร่: