Проблеми системи безпеки, які усунено в оновленнях iOS 18.7.10 та iPadOS 18.7.10
Це оновлення надає важливі виправлення системи безпеки, які було вперше впроваджено в бета-версіях iOS 26.6 і 27 та iPadOS 26.6 і 27. У цьому документі описано проблеми системи безпеки, які усунено в оновленнях iOS 18.7.10 та iPadOS 18.7.10.
Про оновлення системи безпеки Apple
Щоб захистити клієнтів, компанія Apple не розголошує інформацію про проблеми безпеки, не підтверджує її та не бере участь у її обговоренні, доки не завершено вивчення відповідної проблеми й не опубліковано виправлення або нові випуски. Відомості про нещодавні випуски наведено на сторінці Випуски безпеки Apple.
У документах про безпеку Apple вразливості класифікуються за ідентифікаторами CVE, коли це можливо.
Щоб отримати додаткову інформацію про безпеку, ознайомтеся зі сторінкою про безпеку продуктів Apple.
iOS 18.7.10 та iPadOS 18.7.10
Дата випуску: 17 серпня 2026 р.
Accessibility
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: зловмисник із фізичним доступом може отримати доступ до приватних даних користувача під час використання функції «Дублювання iPhone».
Опис: проблему вирішено завдяки вдосконаленню керування станами.
CVE-2026-64732: Jorge Welch (@jorgwelch)
AirDrop
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: зловмисник із привілейованим положенням у мережі може спричинити відмову в обслуговуванні.
Опис: проблему з досяжним твердженням вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-43667: Arash Ale Ebrahim із дослідницької групи SCy-Phy Центру інформаційної безпеки CISPA Товариства Гельмгольца
APFS
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: віддалений користувач може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
App Store
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-43801: Rahul Raj
AppleDouble
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
Audio
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64725: Seonung Park, користувач ALTV!ST (altvi.st)
AVEVideoEncoder
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може виконувати довільний код із привілеями ядра.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки розміру.
CVE-2026-64747: Franco Belman із Blackwing Intelligence
AVEVideoEncoder
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64762: Franco Belman із Blackwing Intelligence, Dun
BackgroundAssets
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може видаляти файли, на які в неї немає дозволу.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.
CVE-2026-64707: YingQi Shi (@Mas0nShi) з лабораторії WeBin в DBAppSecurity
Books
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може змінювати захищені частини файлової системи.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню перевірок.
CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) з Lupus Nova
Contacts
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може додавати контакти без дозволу користувача.
Опис: проблему з дозволом вирішено завдяки вдосконаленню перевірки.
CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) із Lupus Nova, Daniel Febrero
Contacts
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого контакту може призвести до витоку приватних даних.
Опис: проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-64734: Daniel Williams
Contacts
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може отримати доступ до інформації про контакти користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-43797: Arni Hardarson (Neonix Security)
CoreAudio
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого аудіофайлу може пошкодити пам’ять процесів.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43673: анонімний дослідник, що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative
CoreAudio
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка аудіопотоку в шкідливому медіафайлі може призводити до переривання процесу.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43744: ret2happy, Mathis Mansière, анонімний дослідник
CoreAudio
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи системи.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43803: Rahul Raj
CoreMedia
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого відеофайлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreUI
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого каталогу ресурсів може призводити до розкриття пам’яті процесу.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43738: Peter Malone
CoreVideo
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43802: анонімний дослідник
curl
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: облікові дані для автентифікації може бути надіслано на сервер іншого походження.
Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE наведено на сайті cve.org.
CVE-2026-3784
CVE-2026-3783
Foundation
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: шкідлива програма може отримувати доступ до захищених даних користувача.
Опис: проблему вирішено завдяки вдосконаленню обробки вводу.
CVE-2026-43714: анонімний дослідник
FrontBoard
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки використанню HTTPS під час надсилання інформації через мережу.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: шкідлива програма може виходити за межі ізольованого середовища.
Опис: проблему з аналізом під час обробки шляхів до каталогів вирішено завдяки вдосконаленню перевірки шляхів.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може зчитувати постійний ідентифікатор пристрою
Опис: цю проблему вирішено завдяки вдосконаленню захисту даних.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) з Positive Technologies
Heimdal
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: проблему з читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64692: Redon Gashi
ImageIO
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті процесів.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
CVE-2026-28990: Jiri Ha, Arni Hardarson
ImageIO
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті процесів.
Опис: проблему переповнення буфера вирішено завдяки поліпшенню обробки звернень до пам’яті.
CVE-2026-43661: Gandalf4a з PKU-ICODE, Anton Pakhunov, анонімний дослідник
ImageIO
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого зображення може призводити до виконання довільного коду.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-43818: анонімний дослідник
ImageIO
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого зображення може призводити до відмови в обслуговуванні.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню перевірок.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOSkywalkFamily
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може розкривати дані з пам’яті ядра.
Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
IOSurfaceAccelerator
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може спричинити витік конфіденційної інформації про стан ядра.
Опис: витік інформації було усунено за допомогою додаткової перевірки.
CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman із Blackwing Intelligence, анонімний дослідник
Kernel
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Ashish Kunwar
Kernel
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може розкривати дані з пам’яті ядра.
Опис: витік інформації було усунено за допомогою додаткової перевірки.
CVE-2026-64744: Ryan Hileman (з використанням Xint Code; xint.io)
Kernel
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-43778: Ashish Kunwar, f0r із MurphySec, Mahmoud Abdelmoniem, Feng Xue та XGPT зі ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís (@scanpt), DARKNAVY (@DarkNavyOrg), анонімний дослідник
Kernel
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: зловмисник може віддалено обходити мережеві фільтри.
Опис: проблему з узгодженістю стану інтерфейсу користувача вирішено шляхом поліпшення керування станами.
CVE-2026-64735: Gor Aleksanyan
Kernel
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-43799: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
CVE-2026-64700: Asjid Kalam (@odinshell)
Kernel
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки вводу.
CVE-2026-43724: користувач impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-43769: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може спричинити витік конфіденційної інформації про стан ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки вводу.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue та XGPT зі ThreatBook
Kernel
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему вирішено завдяки вдосконаленню керування станами.
CVE-2026-64721: Lukas Gerlach
Kernel
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43809: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може спричинити витік конфіденційної інформації про стан ядра.
Опис: проблему усунено завдяки вдосконаленню редагування приватної інформації.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: цю проблему вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-39868: Ye Zhang (@VAR10CK) з Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: віддалений користувач може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43810: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може розкривати дані з пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
libarchive
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого файлу може призводити до розкриття пам’яті процесів.
Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE наведено на сайті cve.org.
CVE-2026-4424
libc
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: шкідлива програма може виходити за межі ізольованого середовища.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-28973: анонімний дослідник
Libnotify
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: зловмисник може спричиняти несподіване завершення роботи програми.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64739: Feng Xue і XGPT зі ThreatBook, користувач Dun
Managed Configuration
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-64743: Daniel Febrero
Maps
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: шкідлива програма може виходити за межі ізольованого середовища.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: зловмисник у локальній мережі може спричинити відмову в обслуговуванні.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs
MobileAccessoryUpdater
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: зловмисний прилад може спричинити неочікуване завершення роботи програми.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43807: Tristan Madani (@TristanInSec) з Talence Security
Model I/O
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті процесів.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43733: Michael DePlante (@izobashi), що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi), що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative
Model I/O
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.
Опис: проблему записування за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-64774: користувач stratan (@5tratan)
Model I/O
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64770: користувач stratan (@5tratan)
CVE-2026-64769: користувач stratan (@5tratan)
Model I/O
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка тривимірної моделі може призводити до розкриття пам’яті процесів.
Опис: проблему переповнення буфера вирішено завдяки поліпшенню обробки звернень до пам’яті.
CVE-2026-64722: користувач wh0am1i
Model I/O
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: віддалений зловмисник може призвести до неочікуваного завершення роботи програми.
Опис: проблему читання за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-64768: користувач stratan (@5tratan)
Model I/O
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64771: користувач wh0am1i
Pro Res
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-43812: Francisco Knabe
SceneKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64764: користувач stratan (@5tratan)
SceneKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки видаленню вразливого коду.
CVE-2026-64763: користувач stratan (@5tratan)
SceneKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-64766: користувач stratan (@5tratan)
CVE-2026-64765: користувач stratan (@5tratan)
Siri
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему витоку інформації вирішено шляхом видалення вразливого коду.
CVE-2026-43800: Stanislav Jelezoglo
Storage
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з виникненням умови змагання вирішено завдяки додатковій перевірці.
CVE-2026-28996: Alex Radocea
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
WebKit Bugzilla: 307669
CVE-2026-43658: Do Young Park
WebKit Bugzilla: 318348
CVE-2026-65338: Amy Burnett за допомогою моделі OpenAI Codex Security
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 311883
CVE-2026-28984: Artem Dinaburg із Trail of Bits у межах програми Anthropic CVD
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню захисту даних.
WebKit Bugzilla: 311228
CVE-2026-28958: Cantina
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
WebKit Bugzilla: 310234
CVE-2026-28947: користувач dr3dd
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss із Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) із Calif.io
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: зловмисний вебсайт може призводити до витоку даних в інший домен.
Опис: проблему вирішено завдяки вдосконаленню перевірок.
WebKit Bugzilla: 313357
CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення процесу.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (користувач @ulexec)
WebKit Bugzilla: 312781
CVE-2026-43663: GLM від Z.AI, Tristan Madani (@TristanInSec) із Talence Security, stratan (@5tratan) із Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) і NiNi (@terrynini38514) із DEVCORE Research Team, Brian Carpenter
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки вдосконаленню керування станами.
WebKit Bugzilla: 316791
CVE-2026-65334: Amy Burnett за допомогою моделі OpenAI Codex Security
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr і Nicholas Carlini в співпраці з Claude, Anthropic
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee з Out of Bounds, Amy Burnett за допомогою моделі OpenAI Codex Security
WebKit Bugzilla: 317231
CVE-2026-43676: Tommy DeVoss із Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему вирішено завдяки вдосконаленню керування станами.
WebKit Bugzilla: 317611
CVE-2026-65331: Amy Burnett за допомогою моделі OpenAI Codex Security
WebKit Bugzilla: 316723
CVE-2026-65335: Amy Burnett за допомогою моделі OpenAI Codex Security
WebKit Bugzilla: 317450
CVE-2026-65332: Amy Burnett за допомогою моделі OpenAI Codex Security
WebKit Bugzilla: 317603
CVE-2026-65333: Amy Burnett за допомогою моделі OpenAI Codex Security
WebKit Bugzilla: 317142
CVE-2026-65337: Amy Burnett за допомогою моделі OpenAI Codex Security
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316996
CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato та Francesco Benvenuto із Cisco Talos
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему вирішено завдяки вдосконаленню перевірки вводу.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: уразливість, пов’язану з пошкодженням пам’яті, вирішено шляхом поліпшення блокування.
WebKit Bugzilla: 321480
CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до пошкодження даних у пам’яті.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення процесу.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot), що співпрацює з компанією TrendAI в межах ініціативи «Zero Day Initiative»
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) із Talence Security, stratan (@5tratan) із Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) із Calif.io
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss із Braze Security Team (користувач @thedawgyg)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему вирішено завдяки вдосконаленню перевірок.
WebKit Bugzilla: 316918
CVE-2026-64780: Amy Burnett за допомогою моделі OpenAI Codex Security
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до пошкодження даних у пам’яті.
Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) із Calif.io
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: шкідливий вебсайт може обробляти обмежений вебконтент поза межами ізольованого середовища.
Опис: проблему вирішено завдяки вдосконаленню перевірки вводу.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до пошкодження даних у пам’яті.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
WebKit Bugzilla: 314115
CVE-2026-43731: користувач dr3dd
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до пошкодження даних у пам’яті.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню перевірок.
WebKit Bugzilla: 314528
CVE-2026-43705: користувач dr3dd
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: зловмисний вебсайт може призводити до витоку даних в інший домен.
Опис: проблему вирішено завдяки вдосконаленню перевірки вводу.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (користувач @_G4ru_)
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до розкриття конфіденційних даних користувача.
Опис: проблему з перехресними джерелами вирішено завдяки вдосконаленню відстеження джерел безпеки.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: шкідливий вебсайт може обробляти обмежений вебконтент поза межами ізольованого середовища.
Опис: проблему вирішено завдяки вдосконаленню перевірок.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori з NVIDIA AI Red Team
WebKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему записування за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.
WebKit Bugzilla: 315365
CVE-2026-43745: Amy Burnett і Khai Tran за допомогою моделі OpenAI Codex Security
WebKit Canvas
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
WebKit Bugzilla: 313175
CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) із Calif.io
WebKit History
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: відвідування шкідливого вебсайту може призвести до витоку конфіденційних даних.
Опис: проблему вирішено завдяки вдосконаленню перевірок.
WebKit Bugzilla: 315528
CVE-2026-64778: Mohit Negi
WebKit Process Model
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може читати файли за межами ізольованого середовища.
Опис: проблему вирішено завдяки вдосконаленню обмежень доступу.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Storage
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: уразливість, пов’язану з пошкодженням пам’яті, вирішено шляхом поліпшення блокування.
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss із Braze Security Team (@thedawgyg), Shubham Chaskar
WebRTC
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (користувач @eternalsakura13)
WebRTC
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення процесу.
Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: зловмисник поблизу може пошкодити пам’ять процесу.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64726: Peter Malone, Mathis Mansière
WorkoutKit
Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-64755: Stuart Wallace
Додаткова подяка
CoreMedia
Дякуємо за допомогу користувачу yaohway.
Kernel
Дякуємо за допомогу користувачам Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Chris Betz, James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) з DEVCORE Research Team.
mDNSResponder
Дякуємо за допомогу Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) з aipyaipy.com.
Printing UIKit
Дякуємо за допомогу користувачу Jacolon Walker (@call_eax).
WebKit
Дякуємо за допомогу користувачам Henock Habte і Souta Sugiyama.
WebKit JavaScript Bindings
Дякуємо за допомогу користувачу Karan Kurani.
Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.