เกี่ยวกับเนื้อหาด้านความปลอดภัยของ iOS 18.7.10 และ iPadOS 18.7.10

รายการอัปเดตนี้แก้ไขช่องโหว่ด้านความปลอดภัยที่เผยแพร่ครั้งแรกกับ iOS 26.6 และ 27 และ iPadOS 26.6 และ 27 รุ่นเบต้า เอกสารนี้อธิบายเนื้อหาด้านความปลอดภัยของ iOS 18.7.10 และ iPadOS 18.7.10

เกี่ยวกับรายการอัปเดตความปลอดภัยของ Apple

เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบ และมีแพตช์หรือมีการเปิดตัวออกมาแล้ว รายการที่เผยแพร่ล่าสุดจะแสดงอยู่ในหน้ารายการเผยแพร่เกี่ยวกับความปลอดภัยของ Apple

เอกสารด้านความปลอดภัยของ Apple จะอ้างอิงช่องโหว่ต่างๆ ตาม CVE-ID หากทำได้

โปรดดูข้อมูลเพิ่มเติมเกี่ยวกับความปลอดภัยที่หน้าความปลอดภัยของผลิตภัณฑ์ Apple

iOS 18.7.10 และ iPadOS 18.7.10

เปิดตัวเมื่อวันที่ 17 สิงหาคม 2026

Accessibility

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: ผู้โจมตีที่สามารถเข้าถึงตัวเครื่องอาจสามารถเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ระหว่างการสะท้อนหน้าจอ iPhone ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-64732: Jorge Welch (@jorgwelch)

AirDrop

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจทำให้เกิดการปฏิเสธการให้บริการได้

คำอธิบาย: แก้ไขคำสั่งยืนยันเงื่อนไขที่เข้าถึงได้ด้วยการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-43667: Arash Ale Ebrahim จากกลุ่มวิจัย SCy-Phy จาก CISPA Helmholtz Center for Information Security

APFS

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: ผู้ใช้ระยะไกลอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือสร้างความเสียหายให้กับหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone

App Store

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-43801: Rahul Raj

AppleDouble

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิดหรือมีการรันโค้ดโดยพลการ

คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang

Audio

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจทำให้เกิดการปฏิเสธการให้บริการได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจสั่งให้โค้ดทำงานโดยพลการภายใต้สิทธิ์เคอร์เนล

คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขนาดให้ดียิ่งขึ้น

CVE-2026-64747: Franco Belman ที่ Blackwing Intelligence

AVEVideoEncoder

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-64762: Franco Belman จาก Blackwing Intelligence, Dun

BackgroundAssets

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจลบไฟล์ที่ไม่ได้รับอนุญาตให้ลบได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องให้ดียิ่งขึ้น

CVE-2026-64707: YingQi Shi (@Mas0nShi) จาก DBAppSecurity's WeBin lab

Books

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจปรับเปลี่ยนส่วนที่มีการป้องกันของระบบไฟล์ได้

คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) จาก Lupus Nova

Contacts

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจเพิ่มรายชื่อได้โดยไม่ได้รับการอนุญาตจากผู้ใช้

คำอธิบาย: ปัญหาการอนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) of Lupus Nova, Daniel Febrero

Contacts

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลรายชื่อที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ข้อมูลที่ละเอียดอ่อนรั่วไหลได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ

CVE-2026-64734: Daniel Williams

Contacts

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจสามารถเข้าถึงข้อมูลเกี่ยวกับรายชื่อติดต่อของผู้ใช้ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-43797: Arni Hardarson (Neonix Security)

CoreAudio

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลไฟล์เสียงที่ออกแบบมาเพื่อประสงค์ร้ายอาจทําให้หน่วยความจําประมวลผลเสียหาย

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-43673: นักวิจัยนิรนามซึ่งทำงานร่วมกับ TrendAI Zero Day Initiative

CoreAudio

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลสตรีมเสียงในไฟล์มีเดียที่ถูกสร้างขึ้นอย่างเจตนาร้ายอาจยุติกระบวนการ

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-43744: ret2happy, Mathis Mansière, นักวิจัยนิรนาม

CoreAudio

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: ผู้โจมตีระยะไกลอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-43803: Rahul Raj

CoreMedia

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลไฟล์วิดีโอที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreUI

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลแคตตาล็อกชิ้นงานที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้เกิดการเปิดเผยข้อมูลหน่วยความจำของการประมวลผล

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-43738: Peter Malone

CoreVideo

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-43802: นักวิจัยนิรนาม

curl

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: ข้อมูลประจำตัวสำหรับการตรวจสอบสิทธิ์อาจถูกส่งไปยังเซิร์ฟเวอร์บนต้นทางอื่น

คำอธิบาย: นี่เป็นช่องโหว่ในโค้ดโอเพ่นซอร์สและซอฟต์แวร์ Apple ก็เป็นหนึ่งในโปรเจ็กต์ที่ได้รับผลกระทบ CVE-ID ได้รับการระบุโดยบุคคลภายนอก ดูเพิ่มเติมเกี่ยวกับปัญหาและ CVE-ID ได้ที่ cve.org

CVE-2026-3784

CVE-2026-3783

Foundation

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปที่ประสงค์ร้ายอาจเข้าถึงข้อมูลของผู้ใช้ที่ได้รับการป้องกันได้

คำอธิบาย: ปัญหาได้รับการแก้ไขแล้วด้วยการปรับปรุงการกรองอินพุตให้ดียิ่งขึ้น

CVE-2026-43714: นักวิจัยนิรนาม

FrontBoard

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาได้รับการแก้ไขโดยการใช้ HTTPS เมื่อส่งข้อมูลผ่านเครือข่าย

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปที่ประสงค์ร้ายอาจสามารถแยกตัวออกจาก Sandbox ได้

คำอธิบาย: ปัญหาการแยกวิเคราะห์ที่เกิดขึ้นในการจัดการกับพาธไดเรกทอรีได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบพาธให้ดียิ่งขึ้น

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจสามารถอ่านหมายเลขระบุตัวเครื่องที่ค้างอยู่ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกป้องข้อมูลให้ดียิ่งขึ้น

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) จาก Positive Technologies

Heimdal

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจทำให้เกิดการปฏิเสธการให้บริการได้

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-64692: Redon Gashi

ImageIO

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทําให้หน่วยความจําประมวลผลเสียหาย

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

CVE-2026-28990: Jiri Ha, Arni Hardarson

ImageIO

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทําให้หน่วยความจําประมวลผลเสียหาย

คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-43661: Gandalf4a จาก PKU-ICODE, Anton Pakhunov, นักวิจัยนิรนาม

ImageIO

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้มีการใช้รหัสโดยพลการ

คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-43818: นักวิจัยนิรนาม

ImageIO

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลรูปภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบปฏิเสธการให้บริการได้

คำอธิบาย: ปัญหาความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-64693: Geonha Lee (@leegn4a)

IOSkywalkFamily

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจเปิดเผยหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

IOSurfaceAccelerator

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจทำให้สถานะเคอร์เนลที่ละเอียดอ่อนรั่วไหลได้

คำอธิบาย: ข้อมูลรั่วไหลได้รับการแก้ไขแล้วด้วยการตรวจสอบข้อมูลเพิ่มเติม

CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman จาก Blackwing Intelligence, นักวิจัยนิรนาม

Kernel

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Ashish Kunwar

Kernel

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจเปิดเผยหน่วยความจำเคอร์เนลได้

คำอธิบาย: ข้อมูลรั่วไหลได้รับการแก้ไขแล้วด้วยการตรวจสอบข้อมูลเพิ่มเติม

CVE-2026-64744: Ryan Hileman ผ่าน Xint Code (xint.io)

Kernel

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-43778: Ashish Kunwar, f0r of MurphySec, Mahmoud Abdelmoniem, Feng Xue และ XGPT of ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), นักวิจัยนิรนาม

Kernel

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: ผู้โจมตีระยะไกลอาจสามารถบายพาสตัวกรองเครือข่ายได้

คำอธิบาย: ปัญหาอินเทอร์เฟซผู้ใช้ไม่สอดคล้องได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-64735: Gor Aleksanyan

Kernel

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-43799: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

CVE-2026-64700: Asjid Kalam (@odinshell)

Kernel

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือมีการเขียนข้อมูลหน่วยความจำเคอร์เนล

คำอธิบาย: ปัญหาได้รับการแก้ไขแล้วด้วยการปรับปรุงการกรองอินพุตให้ดียิ่งขึ้น

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-43769: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kernel

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจทำให้สถานะเคอร์เนลที่ละเอียดอ่อนรั่วไหลได้

คำอธิบาย: ปัญหาได้รับการแก้ไขแล้วด้วยการปรับปรุงการกรองอินพุตให้ดียิ่งขึ้น

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue และ XGPT จาก ThreatBook

Kernel

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-64721: Lukas Gerlach

Kernel

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-43809: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kernel

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจทำให้สถานะเคอร์เนลที่ละเอียดอ่อนรั่วไหลได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกปิดข้อมูลที่ละเอียดอ่อนให้ดียิ่งขึ้น

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-39868: Ye Zhang (@VAR10CK) จาก Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kernel

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: ผู้ใช้ระยะไกลอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือสร้างความเสียหายให้กับหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-43810: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kernel

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจเปิดเผยหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

libarchive

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้เกิดการเปิดเผยข้อมูลหน่วยความจำของการประมวลผล

คำอธิบาย: นี่เป็นช่องโหว่ในโค้ดโอเพ่นซอร์สและซอฟต์แวร์ Apple ก็เป็นหนึ่งในโปรเจ็กต์ที่ได้รับผลกระทบ CVE-ID ได้รับการระบุโดยบุคคลภายนอก ดูเพิ่มเติมเกี่ยวกับปัญหาและ CVE-ID ได้ที่ cve.org

CVE-2026-4424

libc

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปที่ประสงค์ร้ายอาจสามารถแยกตัวออกจาก Sandbox ได้

คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-28973: นักวิจัยนิรนาม

Libnotify

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: ผู้โจมตีอาจทำให้แอปหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-64739: Feng Xue และ XGPT จาก ThreatBook, Dun

Managed Configuration

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-64743: Daniel Febrero

Maps

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปที่ประสงค์ร้ายอาจสามารถแยกตัวออกจาก Sandbox ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: ผู้โจมตีบนเครือข่ายเฉพาะที่อาจทำให้เกิดการปฏิเสธการให้บริการได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับรูทได้

คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-43723: Richard Zana, Andreas Jaegersberger และ Ro Achterberg จาก Nosebeard Labs

MobileAccessoryUpdater

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: อุปกรณ์เสริมที่ประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-43807: Tristan Madani (@TristanInSec) จาก Talence Security

Model I/O

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทําให้หน่วยความจําประมวลผลเสียหาย

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-43733: Michael DePlante (@izobashi) จาก TrendAI Zero Day Initiative

CVE-2026-43729: Michael DePlante (@izobashi) จาก TrendAI Zero Day Initiative

Model I/O

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: ผู้โจมตีระยะไกลอาจสามารถเป็นเหตุให้แอปพลิเคชันหยุดโดยไม่คาดคิดหรือเกิดการล่มของฮีพ

คำอธิบาย: ปัญหาการเขียนนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-64772: wh0am1i, stratan (@5tratan)

Model I/O

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: ผู้โจมตีระยะไกลอาจสามารถเป็นเหตุให้แอปพลิเคชันหยุดโดยไม่คาดคิดหรือเกิดการล่มของฮีพ

คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-64774: stratan (@5tratan)

Model I/O

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: ผู้โจมตีระยะไกลอาจสามารถเป็นเหตุให้แอปพลิเคชันหยุดโดยไม่คาดคิดหรือเกิดการล่มของฮีพ

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลโมเดล 3D อาจส่งผลให้เกิดการเปิดเผยข้อมูลหน่วยความจำของการประมวลผล

คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-64722: wh0am1i

Model I/O

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: ผู้โจมตีระยะไกลอาจทำให้แอปหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหาการอ่านนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-64768: stratan (@5tratan)

Model I/O

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: ผู้โจมตีระยะไกลอาจสามารถเป็นเหตุให้แอปพลิเคชันหยุดโดยไม่คาดคิดหรือเกิดการล่มของฮีพ

คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-64771: wh0am1i

Pro Res

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-43812: Francisco Knabe

SceneKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิดหรือมีการรันโค้ดโดยพลการ

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-64764: stratan (@5tratan)

SceneKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิดหรือมีการรันโค้ดโดยพลการ

คำอธิบาย: ปัญหาการเขียนนอกขอบเขตได้รับการแก้ไขแล้วโดยการลบโค้ดที่เป็นอันตรายออก

CVE-2026-64763: stratan (@5tratan)

SceneKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิดหรือมีการรันโค้ดโดยพลการ

คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Siri

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการเปิดเผยข้อมูลได้รับการแก้ไขแล้วโดยการลบโค้ดที่มีความเสี่ยง

CVE-2026-43800: Stanislav Jelezoglo

Storage

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหา Race Condition ได้รับการแก้ไขแล้วด้วยการตรวจสอบความถูกต้องเพิ่มเติม

CVE-2026-28996: Alex Radocea

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 307669

CVE-2026-43658: Do Young Park

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 311883

CVE-2026-28984: Artem Dinaburg จาก Trail of Bits ผ่าน Anthropic CVD

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกป้องข้อมูลให้ดียิ่งขึ้น

WebKit Bugzilla: 311228

CVE-2026-28958: Cantina

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 310234

CVE-2026-28947: dr3dd

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss จาก Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) จาก Calif.io

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: เว็บไซต์ที่ประสงค์ร้ายอาจถอนข้อมูลข้ามต้นทาง

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ

WebKit Bugzilla: 313357

CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้โปรเซสล่มโดยไม่คาดคิด

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 312781

CVE-2026-43663: Using GLM From Z.AI, Tristan Madani (@TristanInSec) จาก Talence Security, stratan (@5tratan) จาก Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) และ NiNi (@terrynini38514) จาก DEVCORE Research Team, Brian Carpenter

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr และ Nicholas Carlini ร่วมกับ Claude, Anthropic

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหาด้านการเข้าถึงนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee จาก Out of Bounds, OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317231

CVE-2026-43676: Tommy DeVoss จาก Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316996

CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato และ Francesco Benvenuto จาก Cisco Talos

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหาได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ช่องโหว่ด้านหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการล็อคให้ดียิ่งขึ้น

WebKit Bugzilla: 321480

CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้โปรเซสล่มโดยไม่คาดคิด

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) จาก TrendAI Zero Day Initiative

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) จาก Talence Security, stratan (@5tratan) จาก Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) จาก Calif.io

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss จาก Braze Security Team (@thedawgyg)

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security - Amy Burnett

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้

คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) of Calif.io

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: เว็บไซต์ที่เป็นอันตรายอาจสามารถประมวลผลเนื้อหาเว็บที่ถูกจำกัดนอกแซนด์บ็อกซ์ได้

คำอธิบาย: ปัญหาได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้

คำอธิบาย: ปัญหาความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: เว็บไซต์ที่ประสงค์ร้ายอาจถอนข้อมูลข้ามต้นทาง

คำอธิบาย: ปัญหาได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดเผยข้อมูลสำคัญของผู้ใช้ได้

คำอธิบาย: ปัญหาข้ามจุดเริ่มต้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการติดตามต้นทางในการรักษาความปลอดภัยให้ดียิ่งขึ้น

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: เว็บไซต์ที่เป็นอันตรายอาจสามารถประมวลผลเนื้อหาเว็บที่ถูกจำกัดนอกแซนด์บ็อกซ์ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team

WebKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหาการเขียนนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran

WebKit Canvas

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 313175

CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) from Calif.io

WebKit History

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การเข้าดูเว็บไซต์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ข้อมูลที่ละเอียดอ่อนรั่วไหลได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebKit Process Model

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจอ่านไฟล์ที่อยู่ภายนอก Sandbox ของแอปได้

คำอธิบาย: ปัญหาการเข้าถึงได้รับการแก้ไขแล้วด้วยการปรับปรุงข้อจำกัดการเข้าถึงให้ดียิ่งขึ้น

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Storage

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ช่องโหว่ด้านหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการล็อคให้ดียิ่งขึ้น

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss จาก Braze Security Team (@thedawgyg), Shubham Chaskar

WebRTC

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebRTC

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้โปรเซสล่มโดยไม่คาดคิด

คำอธิบาย: ปัญหาด้านการเข้าถึงนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหาด้านการเข้าถึงนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: ผู้โจมตีที่อยู่ในระยะใกล้ทางกายภาพอาจสามารถทำให้หน่วยความจำประมวลผลเสียหายได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-64726: Peter Malone, Mathis Mansière

WorkoutKit

มีให้สำหรับ: iPhone XS, iPhone XS Max, iPhone XR, iPad รุ่นที่ 7

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-64755: Stuart Wallace

คำขอบคุณพิเศษ

CoreMedia

เราขอขอบคุณสำหรับความช่วยเหลือจาก yaohway

Kernel

เราขอขอบคุณสำหรับความช่วยเหลือจาก Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) จาก DEVCORE Research Team

mDNSResponder

เราขอขอบคุณความช่วยเหลือจาก Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) จาก aipyaipy.com

Printing UIKit

เราขอขอบคุณสำหรับความช่วยเหลือจาก Jacolon Walker ( @call_eax )

WebKit

เราขอขอบคุณสำหรับความช่วยเหลือจาก Henock Habte, Souta Sugiyama

WebKit JavaScript Bindings

เราขอขอบคุณสำหรับความช่วยเหลือจาก Karan Kurani

การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ไม่ได้ผลิตโดย Apple หรือเว็บไซต์อิสระที่ Apple ไม่ได้ควบคุมหรือทดสอบไม่ถือเป็นการแนะนำหรือการรับรองใดๆ Apple จะไม่รับผิดชอบในส่วนที่เกี่ยวข้องกับการเลือก ประสิทธิภาพการทำงาน หรือการใช้งานเว็บไซต์หรือผลิตภัณฑ์ของบริษัทอื่น Apple ไม่รับรองความถูกต้องหรือความน่าเชื่อถือของเว็บไซต์ของบริษัทอื่น โปรดติดต่อผู้จำหน่ายหากต้องการข้อมูลเพิ่มเติม

วันที่เผยแพร่: