เกี่ยวกับเนื้อหาด้านความปลอดภัยของ iOS 18.7.10 และ iPadOS 18.7.10
รายการอัปเดตนี้แก้ไขช่องโหว่ด้านความปลอดภัยที่เผยแพร่ครั้งแรกกับ iOS 26.6 และ 27 และ iPadOS 26.6 และ 27 รุ่นเบต้า เอกสารนี้อธิบายเนื้อหาด้านความปลอดภัยของ iOS 18.7.10 และ iPadOS 18.7.10
เกี่ยวกับรายการอัปเดตความปลอดภัยของ Apple
เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบ และมีแพตช์หรือมีการเปิดตัวออกมาแล้ว รายการที่เผยแพร่ล่าสุดจะแสดงอยู่ในหน้ารายการเผยแพร่เกี่ยวกับความปลอดภัยของ Apple
เอกสารด้านความปลอดภัยของ Apple จะอ้างอิงช่องโหว่ต่างๆ ตาม CVE-ID หากทำได้
โปรดดูข้อมูลเพิ่มเติมเกี่ยวกับความปลอดภัยที่หน้าความปลอดภัยของผลิตภัณฑ์ Apple
iOS 18.7.10 และ iPadOS 18.7.10
เปิดตัวเมื่อวันที่ 17 สิงหาคม 2026
Accessibility
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: ผู้โจมตีที่สามารถเข้าถึงตัวเครื่องอาจสามารถเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ระหว่างการสะท้อนหน้าจอ iPhone ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-64732: Jorge Welch (@jorgwelch)
AirDrop
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจทำให้เกิดการปฏิเสธการให้บริการได้
คำอธิบาย: แก้ไขคำสั่งยืนยันเงื่อนไขที่เข้าถึงได้ด้วยการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-43667: Arash Ale Ebrahim จากกลุ่มวิจัย SCy-Phy จาก CISPA Helmholtz Center for Information Security
APFS
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: ผู้ใช้ระยะไกลอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือสร้างความเสียหายให้กับหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
App Store
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-43801: Rahul Raj
AppleDouble
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิดหรือมีการรันโค้ดโดยพลการ
คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
Audio
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจทำให้เกิดการปฏิเสธการให้บริการได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจสั่งให้โค้ดทำงานโดยพลการภายใต้สิทธิ์เคอร์เนล
คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขนาดให้ดียิ่งขึ้น
CVE-2026-64747: Franco Belman ที่ Blackwing Intelligence
AVEVideoEncoder
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-64762: Franco Belman จาก Blackwing Intelligence, Dun
BackgroundAssets
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจลบไฟล์ที่ไม่ได้รับอนุญาตให้ลบได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องให้ดียิ่งขึ้น
CVE-2026-64707: YingQi Shi (@Mas0nShi) จาก DBAppSecurity's WeBin lab
Books
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจปรับเปลี่ยนส่วนที่มีการป้องกันของระบบไฟล์ได้
คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) จาก Lupus Nova
Contacts
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจเพิ่มรายชื่อได้โดยไม่ได้รับการอนุญาตจากผู้ใช้
คำอธิบาย: ปัญหาการอนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) of Lupus Nova, Daniel Febrero
Contacts
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลรายชื่อที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ข้อมูลที่ละเอียดอ่อนรั่วไหลได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ
CVE-2026-64734: Daniel Williams
Contacts
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจสามารถเข้าถึงข้อมูลเกี่ยวกับรายชื่อติดต่อของผู้ใช้ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-43797: Arni Hardarson (Neonix Security)
CoreAudio
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลไฟล์เสียงที่ออกแบบมาเพื่อประสงค์ร้ายอาจทําให้หน่วยความจําประมวลผลเสียหาย
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43673: นักวิจัยนิรนามซึ่งทำงานร่วมกับ TrendAI Zero Day Initiative
CoreAudio
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลสตรีมเสียงในไฟล์มีเดียที่ถูกสร้างขึ้นอย่างเจตนาร้ายอาจยุติกระบวนการ
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-43744: ret2happy, Mathis Mansière, นักวิจัยนิรนาม
CoreAudio
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: ผู้โจมตีระยะไกลอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-43803: Rahul Raj
CoreMedia
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลไฟล์วิดีโอที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreUI
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลแคตตาล็อกชิ้นงานที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้เกิดการเปิดเผยข้อมูลหน่วยความจำของการประมวลผล
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43738: Peter Malone
CoreVideo
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-43802: นักวิจัยนิรนาม
curl
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: ข้อมูลประจำตัวสำหรับการตรวจสอบสิทธิ์อาจถูกส่งไปยังเซิร์ฟเวอร์บนต้นทางอื่น
คำอธิบาย: นี่เป็นช่องโหว่ในโค้ดโอเพ่นซอร์สและซอฟต์แวร์ Apple ก็เป็นหนึ่งในโปรเจ็กต์ที่ได้รับผลกระทบ CVE-ID ได้รับการระบุโดยบุคคลภายนอก ดูเพิ่มเติมเกี่ยวกับปัญหาและ CVE-ID ได้ที่ cve.org
CVE-2026-3784
CVE-2026-3783
Foundation
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปที่ประสงค์ร้ายอาจเข้าถึงข้อมูลของผู้ใช้ที่ได้รับการป้องกันได้
คำอธิบาย: ปัญหาได้รับการแก้ไขแล้วด้วยการปรับปรุงการกรองอินพุตให้ดียิ่งขึ้น
CVE-2026-43714: นักวิจัยนิรนาม
FrontBoard
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาได้รับการแก้ไขโดยการใช้ HTTPS เมื่อส่งข้อมูลผ่านเครือข่าย
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปที่ประสงค์ร้ายอาจสามารถแยกตัวออกจาก Sandbox ได้
คำอธิบาย: ปัญหาการแยกวิเคราะห์ที่เกิดขึ้นในการจัดการกับพาธไดเรกทอรีได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบพาธให้ดียิ่งขึ้น
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจสามารถอ่านหมายเลขระบุตัวเครื่องที่ค้างอยู่ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกป้องข้อมูลให้ดียิ่งขึ้น
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) จาก Positive Technologies
Heimdal
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจทำให้เกิดการปฏิเสธการให้บริการได้
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-64692: Redon Gashi
ImageIO
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทําให้หน่วยความจําประมวลผลเสียหาย
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
CVE-2026-28990: Jiri Ha, Arni Hardarson
ImageIO
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทําให้หน่วยความจําประมวลผลเสียหาย
คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43661: Gandalf4a จาก PKU-ICODE, Anton Pakhunov, นักวิจัยนิรนาม
ImageIO
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้มีการใช้รหัสโดยพลการ
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-43818: นักวิจัยนิรนาม
ImageIO
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลรูปภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบปฏิเสธการให้บริการได้
คำอธิบาย: ปัญหาความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-64693: Geonha Lee (@leegn4a)
IOSkywalkFamily
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจเปิดเผยหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
IOSurfaceAccelerator
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจทำให้สถานะเคอร์เนลที่ละเอียดอ่อนรั่วไหลได้
คำอธิบาย: ข้อมูลรั่วไหลได้รับการแก้ไขแล้วด้วยการตรวจสอบข้อมูลเพิ่มเติม
CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman จาก Blackwing Intelligence, นักวิจัยนิรนาม
Kernel
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Ashish Kunwar
Kernel
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจเปิดเผยหน่วยความจำเคอร์เนลได้
คำอธิบาย: ข้อมูลรั่วไหลได้รับการแก้ไขแล้วด้วยการตรวจสอบข้อมูลเพิ่มเติม
CVE-2026-64744: Ryan Hileman ผ่าน Xint Code (xint.io)
Kernel
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43778: Ashish Kunwar, f0r of MurphySec, Mahmoud Abdelmoniem, Feng Xue และ XGPT of ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), นักวิจัยนิรนาม
Kernel
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: ผู้โจมตีระยะไกลอาจสามารถบายพาสตัวกรองเครือข่ายได้
คำอธิบาย: ปัญหาอินเทอร์เฟซผู้ใช้ไม่สอดคล้องได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-64735: Gor Aleksanyan
Kernel
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-43799: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
CVE-2026-64700: Asjid Kalam (@odinshell)
Kernel
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือมีการเขียนข้อมูลหน่วยความจำเคอร์เนล
คำอธิบาย: ปัญหาได้รับการแก้ไขแล้วด้วยการปรับปรุงการกรองอินพุตให้ดียิ่งขึ้น
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-43769: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจทำให้สถานะเคอร์เนลที่ละเอียดอ่อนรั่วไหลได้
คำอธิบาย: ปัญหาได้รับการแก้ไขแล้วด้วยการปรับปรุงการกรองอินพุตให้ดียิ่งขึ้น
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue และ XGPT จาก ThreatBook
Kernel
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-64721: Lukas Gerlach
Kernel
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-43809: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจทำให้สถานะเคอร์เนลที่ละเอียดอ่อนรั่วไหลได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกปิดข้อมูลที่ละเอียดอ่อนให้ดียิ่งขึ้น
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-39868: Ye Zhang (@VAR10CK) จาก Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: ผู้ใช้ระยะไกลอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือสร้างความเสียหายให้กับหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43810: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจเปิดเผยหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
libarchive
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้เกิดการเปิดเผยข้อมูลหน่วยความจำของการประมวลผล
คำอธิบาย: นี่เป็นช่องโหว่ในโค้ดโอเพ่นซอร์สและซอฟต์แวร์ Apple ก็เป็นหนึ่งในโปรเจ็กต์ที่ได้รับผลกระทบ CVE-ID ได้รับการระบุโดยบุคคลภายนอก ดูเพิ่มเติมเกี่ยวกับปัญหาและ CVE-ID ได้ที่ cve.org
CVE-2026-4424
libc
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปที่ประสงค์ร้ายอาจสามารถแยกตัวออกจาก Sandbox ได้
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-28973: นักวิจัยนิรนาม
Libnotify
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: ผู้โจมตีอาจทำให้แอปหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-64739: Feng Xue และ XGPT จาก ThreatBook, Dun
Managed Configuration
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-64743: Daniel Febrero
Maps
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปที่ประสงค์ร้ายอาจสามารถแยกตัวออกจาก Sandbox ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: ผู้โจมตีบนเครือข่ายเฉพาะที่อาจทำให้เกิดการปฏิเสธการให้บริการได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับรูทได้
คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-43723: Richard Zana, Andreas Jaegersberger และ Ro Achterberg จาก Nosebeard Labs
MobileAccessoryUpdater
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: อุปกรณ์เสริมที่ประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-43807: Tristan Madani (@TristanInSec) จาก Talence Security
Model I/O
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทําให้หน่วยความจําประมวลผลเสียหาย
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43733: Michael DePlante (@izobashi) จาก TrendAI Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi) จาก TrendAI Zero Day Initiative
Model I/O
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: ผู้โจมตีระยะไกลอาจสามารถเป็นเหตุให้แอปพลิเคชันหยุดโดยไม่คาดคิดหรือเกิดการล่มของฮีพ
คำอธิบาย: ปัญหาการเขียนนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: ผู้โจมตีระยะไกลอาจสามารถเป็นเหตุให้แอปพลิเคชันหยุดโดยไม่คาดคิดหรือเกิดการล่มของฮีพ
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-64774: stratan (@5tratan)
Model I/O
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: ผู้โจมตีระยะไกลอาจสามารถเป็นเหตุให้แอปพลิเคชันหยุดโดยไม่คาดคิดหรือเกิดการล่มของฮีพ
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลโมเดล 3D อาจส่งผลให้เกิดการเปิดเผยข้อมูลหน่วยความจำของการประมวลผล
คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-64722: wh0am1i
Model I/O
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: ผู้โจมตีระยะไกลอาจทำให้แอปหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหาการอ่านนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-64768: stratan (@5tratan)
Model I/O
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: ผู้โจมตีระยะไกลอาจสามารถเป็นเหตุให้แอปพลิเคชันหยุดโดยไม่คาดคิดหรือเกิดการล่มของฮีพ
คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-64771: wh0am1i
Pro Res
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43812: Francisco Knabe
SceneKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิดหรือมีการรันโค้ดโดยพลการ
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-64764: stratan (@5tratan)
SceneKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิดหรือมีการรันโค้ดโดยพลการ
คำอธิบาย: ปัญหาการเขียนนอกขอบเขตได้รับการแก้ไขแล้วโดยการลบโค้ดที่เป็นอันตรายออก
CVE-2026-64763: stratan (@5tratan)
SceneKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิดหรือมีการรันโค้ดโดยพลการ
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Siri
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการเปิดเผยข้อมูลได้รับการแก้ไขแล้วโดยการลบโค้ดที่มีความเสี่ยง
CVE-2026-43800: Stanislav Jelezoglo
Storage
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหา Race Condition ได้รับการแก้ไขแล้วด้วยการตรวจสอบความถูกต้องเพิ่มเติม
CVE-2026-28996: Alex Radocea
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
WebKit Bugzilla: 307669
CVE-2026-43658: Do Young Park
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 311883
CVE-2026-28984: Artem Dinaburg จาก Trail of Bits ผ่าน Anthropic CVD
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกป้องข้อมูลให้ดียิ่งขึ้น
WebKit Bugzilla: 311228
CVE-2026-28958: Cantina
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
WebKit Bugzilla: 310234
CVE-2026-28947: dr3dd
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss จาก Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) จาก Calif.io
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: เว็บไซต์ที่ประสงค์ร้ายอาจถอนข้อมูลข้ามต้นทาง
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ
WebKit Bugzilla: 313357
CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้โปรเซสล่มโดยไม่คาดคิด
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 312781
CVE-2026-43663: Using GLM From Z.AI, Tristan Madani (@TristanInSec) จาก Talence Security, stratan (@5tratan) จาก Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) และ NiNi (@terrynini38514) จาก DEVCORE Research Team, Brian Carpenter
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr และ Nicholas Carlini ร่วมกับ Claude, Anthropic
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหาด้านการเข้าถึงนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee จาก Out of Bounds, OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317231
CVE-2026-43676: Tommy DeVoss จาก Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316996
CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato และ Francesco Benvenuto จาก Cisco Talos
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหาได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ช่องโหว่ด้านหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการล็อคให้ดียิ่งขึ้น
WebKit Bugzilla: 321480
CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้โปรเซสล่มโดยไม่คาดคิด
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) จาก TrendAI Zero Day Initiative
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) จาก Talence Security, stratan (@5tratan) จาก Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) จาก Calif.io
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss จาก Braze Security Team (@thedawgyg)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security - Amy Burnett
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) of Calif.io
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: เว็บไซต์ที่เป็นอันตรายอาจสามารถประมวลผลเนื้อหาเว็บที่ถูกจำกัดนอกแซนด์บ็อกซ์ได้
คำอธิบาย: ปัญหาได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหาความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: เว็บไซต์ที่ประสงค์ร้ายอาจถอนข้อมูลข้ามต้นทาง
คำอธิบาย: ปัญหาได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดเผยข้อมูลสำคัญของผู้ใช้ได้
คำอธิบาย: ปัญหาข้ามจุดเริ่มต้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการติดตามต้นทางในการรักษาความปลอดภัยให้ดียิ่งขึ้น
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: เว็บไซต์ที่เป็นอันตรายอาจสามารถประมวลผลเนื้อหาเว็บที่ถูกจำกัดนอกแซนด์บ็อกซ์ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหาการเขียนนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran
WebKit Canvas
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
WebKit Bugzilla: 313175
CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) from Calif.io
WebKit History
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การเข้าดูเว็บไซต์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ข้อมูลที่ละเอียดอ่อนรั่วไหลได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebKit Process Model
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจอ่านไฟล์ที่อยู่ภายนอก Sandbox ของแอปได้
คำอธิบาย: ปัญหาการเข้าถึงได้รับการแก้ไขแล้วด้วยการปรับปรุงข้อจำกัดการเข้าถึงให้ดียิ่งขึ้น
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Storage
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ช่องโหว่ด้านหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการล็อคให้ดียิ่งขึ้น
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss จาก Braze Security Team (@thedawgyg), Shubham Chaskar
WebRTC
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้โปรเซสล่มโดยไม่คาดคิด
คำอธิบาย: ปัญหาด้านการเข้าถึงนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหาด้านการเข้าถึงนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: ผู้โจมตีที่อยู่ในระยะใกล้ทางกายภาพอาจสามารถทำให้หน่วยความจำประมวลผลเสียหายได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-64726: Peter Malone, Mathis Mansière
WorkoutKit
มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-64755: Stuart Wallace
คำขอบคุณพิเศษ
CoreMedia
เราขอขอบคุณสำหรับความช่วยเหลือจาก yaohway
Kernel
เราขอขอบคุณสำหรับความช่วยเหลือจาก Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) จาก DEVCORE Research Team
mDNSResponder
เราขอขอบคุณความช่วยเหลือจาก Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) จาก aipyaipy.com
Printing UIKit
เราขอขอบคุณสำหรับความช่วยเหลือจาก Jacolon Walker ( @call_eax )
WebKit
เราขอขอบคุณสำหรับความช่วยเหลือจาก Henock Habte, Souta Sugiyama
WebKit JavaScript Bindings
เราขอขอบคุณสำหรับความช่วยเหลือจาก Karan Kurani
การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ไม่ได้ผลิตโดย Apple หรือเว็บไซต์อิสระที่ Apple ไม่ได้ควบคุมหรือทดสอบไม่ถือเป็นการแนะนำหรือการรับรองใดๆ Apple จะไม่รับผิดชอบในส่วนที่เกี่ยวข้องกับการเลือก ประสิทธิภาพการทำงาน หรือการใช้งานเว็บไซต์หรือผลิตภัณฑ์ของบริษัทอื่น Apple ไม่รับรองความถูกต้องหรือความน่าเชื่อถือของเว็บไซต์ของบริษัทอื่น โปรดติดต่อผู้จำหน่ายหากต้องการข้อมูลเพิ่มเติม