Проблеми системи безпеки, які усунено в оновленнях iOS 18.7.10 та iPadOS 18.7.10

Це оновлення надає важливі виправлення системи безпеки, які було вперше впроваджено в бета-версіях iOS 26.6 і 27 та iPadOS 26.6 і 27. У цьому документі описано проблеми системи безпеки, які усунено в оновленнях iOS 18.7.10 та iPadOS 18.7.10.

Про оновлення системи безпеки Apple

Щоб захистити клієнтів, компанія Apple не розголошує інформацію про проблеми безпеки, не підтверджує її та не бере участь у її обговоренні, доки не завершено вивчення відповідної проблеми й не опубліковано виправлення або нові випуски. Відомості про нещодавні випуски наведено на сторінці Випуски безпеки Apple.

У документах про безпеку Apple вразливості класифікуються за ідентифікаторами CVE, коли це можливо.

Щоб отримати додаткову інформацію про безпеку, ознайомтеся зі сторінкою про безпеку продуктів Apple.

iOS 18.7.10 та iPadOS 18.7.10

Дата випуску: 17 серпня 2026 р.

Accessibility

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: зловмисник із фізичним доступом може отримати доступ до приватних даних користувача під час використання функції «Дублювання iPhone».

Опис: проблему вирішено завдяки вдосконаленню керування станами.

CVE-2026-64732: Jorge Welch (@jorgwelch)

AirDrop

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: зловмисник із привілейованим положенням у мережі може спричинити відмову в обслуговуванні.

Опис: проблему з досяжним твердженням вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-43667: Arash Ale Ebrahim із дослідницької групи SCy-Phy Центру інформаційної безпеки CISPA Товариства Гельмгольца

APFS

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: віддалений користувач може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone

App Store

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-43801: Rahul Raj

AppleDouble

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang

Audio

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може спричинити відмову в обслуговуванні.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64725: Seonung Park, користувач ALTV!ST (altvi.st)

AVEVideoEncoder

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може виконувати довільний код із привілеями ядра.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки розміру.

CVE-2026-64747: Franco Belman із Blackwing Intelligence

AVEVideoEncoder

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64762: Franco Belman із Blackwing Intelligence, Dun

BackgroundAssets

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може видаляти файли, на які в неї немає дозволу.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.

CVE-2026-64707: YingQi Shi (@Mas0nShi) з лабораторії WeBin в DBAppSecurity

Books

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може змінювати захищені частини файлової системи.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню перевірок.

CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) з Lupus Nova

Contacts

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може додавати контакти без дозволу користувача.

Опис: проблему з дозволом вирішено завдяки вдосконаленню перевірки.

CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) із Lupus Nova, Daniel Febrero

Contacts

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого контакту може призвести до витоку приватних даних.

Опис: проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-64734: Daniel Williams

Contacts

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може отримати доступ до інформації про контакти користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-43797: Arni Hardarson (Neonix Security)

CoreAudio

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого аудіофайлу може пошкодити пам’ять процесів.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43673: анонімний дослідник, що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative

CoreAudio

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка аудіопотоку в шкідливому медіафайлі може призводити до переривання процесу.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43744: ret2happy, Mathis Mansière, анонімний дослідник

CoreAudio

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: зловмисник може віддалено спричинити несподіване завершення роботи системи.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43803: Rahul Raj

CoreMedia

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого відеофайлу може призводити до неочікуваного завершення роботи програми.

Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreUI

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого каталогу ресурсів може призводити до розкриття пам’яті процесу.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43738: Peter Malone

CoreVideo

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43802: анонімний дослідник

curl

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: облікові дані для автентифікації може бути надіслано на сервер іншого походження.

Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE наведено на сайті cve.org.

CVE-2026-3784

CVE-2026-3783

Foundation

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: шкідлива програма може отримувати доступ до захищених даних користувача.

Опис: проблему вирішено завдяки вдосконаленню обробки вводу.

CVE-2026-43714: анонімний дослідник

FrontBoard

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки використанню HTTPS під час надсилання інформації через мережу.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: шкідлива програма може виходити за межі ізольованого середовища.

Опис: проблему з аналізом під час обробки шляхів до каталогів вирішено завдяки вдосконаленню перевірки шляхів.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може зчитувати постійний ідентифікатор пристрою

Опис: цю проблему вирішено завдяки вдосконаленню захисту даних.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) з Positive Technologies

Heimdal

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може спричинити відмову в обслуговуванні.

Опис: проблему з читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64692: Redon Gashi

ImageIO

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті процесів.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

CVE-2026-28990: Jiri Ha, Arni Hardarson

ImageIO

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті процесів.

Опис: проблему переповнення буфера вирішено завдяки поліпшенню обробки звернень до пам’яті.

CVE-2026-43661: Gandalf4a з PKU-ICODE, Anton Pakhunov, анонімний дослідник

ImageIO

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого зображення може призводити до виконання довільного коду.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-43818: анонімний дослідник

ImageIO

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого зображення може призводити до відмови в обслуговуванні.

Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню перевірок.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOSkywalkFamily

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може розкривати дані з пам’яті ядра.

Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

IOSurfaceAccelerator

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може спричинити витік конфіденційної інформації про стан ядра.

Опис: витік інформації було усунено за допомогою додаткової перевірки.

CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman із Blackwing Intelligence, анонімний дослідник

Kernel

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Ashish Kunwar

Kernel

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може розкривати дані з пам’яті ядра.

Опис: витік інформації було усунено за допомогою додаткової перевірки.

CVE-2026-64744: Ryan Hileman (з використанням Xint Code; xint.io)

Kernel

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-43778: Ashish Kunwar, f0r із MurphySec, Mahmoud Abdelmoniem, Feng Xue та XGPT зі ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís (@scanpt), DARKNAVY (@DarkNavyOrg), анонімний дослідник

Kernel

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: зловмисник може віддалено обходити мережеві фільтри.

Опис: проблему з узгодженістю стану інтерфейсу користувача вирішено шляхом поліпшення керування станами.

CVE-2026-64735: Gor Aleksanyan

Kernel

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-43799: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

CVE-2026-64700: Asjid Kalam (@odinshell)

Kernel

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки вводу.

CVE-2026-43724: користувач impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-43769: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може спричинити витік конфіденційної інформації про стан ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки вводу.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue та XGPT зі ThreatBook

Kernel

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему вирішено завдяки вдосконаленню керування станами.

CVE-2026-64721: Lukas Gerlach

Kernel

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43809: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може спричинити витік конфіденційної інформації про стан ядра.

Опис: проблему усунено завдяки вдосконаленню редагування приватної інформації.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: цю проблему вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-39868: Ye Zhang (@VAR10CK) з Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: віддалений користувач може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43810: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може розкривати дані з пам’яті ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

libarchive

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого файлу може призводити до розкриття пам’яті процесів.

Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE наведено на сайті cve.org.

CVE-2026-4424

libc

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: шкідлива програма може виходити за межі ізольованого середовища.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-28973: анонімний дослідник

Libnotify

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: зловмисник може спричиняти несподіване завершення роботи програми.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64739: Feng Xue і XGPT зі ThreatBook, користувач Dun

Managed Configuration

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-64743: Daniel Febrero

Maps

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: шкідлива програма може виходити за межі ізольованого середовища.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: зловмисник у локальній мережі може спричинити відмову в обслуговуванні.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs

MobileAccessoryUpdater

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: зловмисний прилад може спричинити неочікуване завершення роботи програми.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43807: Tristan Madani (@TristanInSec) з Talence Security

Model I/O

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті процесів.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43733: Michael DePlante (@izobashi), що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative

CVE-2026-43729: Michael DePlante (@izobashi), що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative

Model I/O

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.

Опис: проблему записування за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-64772: wh0am1i, stratan (@5tratan)

Model I/O

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-64774: користувач stratan (@5tratan)

Model I/O

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64770: користувач stratan (@5tratan)

CVE-2026-64769: користувач stratan (@5tratan)

Model I/O

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка тривимірної моделі може призводити до розкриття пам’яті процесів.

Опис: проблему переповнення буфера вирішено завдяки поліпшенню обробки звернень до пам’яті.

CVE-2026-64722: користувач wh0am1i

Model I/O

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: віддалений зловмисник може призвести до неочікуваного завершення роботи програми.

Опис: проблему читання за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-64768: користувач stratan (@5tratan)

Model I/O

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64771: користувач wh0am1i

Pro Res

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-43812: Francisco Knabe

SceneKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64764: користувач stratan (@5tratan)

SceneKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки видаленню вразливого коду.

CVE-2026-64763: користувач stratan (@5tratan)

SceneKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-64766: користувач stratan (@5tratan)

CVE-2026-64765: користувач stratan (@5tratan)

Siri

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему витоку інформації вирішено шляхом видалення вразливого коду.

CVE-2026-43800: Stanislav Jelezoglo

Storage

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з виникненням умови змагання вирішено завдяки додатковій перевірці.

CVE-2026-28996: Alex Radocea

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

WebKit Bugzilla: 307669

CVE-2026-43658: Do Young Park

WebKit Bugzilla: 318348

CVE-2026-65338: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 311883

CVE-2026-28984: Artem Dinaburg із Trail of Bits у межах програми Anthropic CVD

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню захисту даних.

WebKit Bugzilla: 311228

CVE-2026-28958: Cantina

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

WebKit Bugzilla: 310234

CVE-2026-28947: користувач dr3dd

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss із Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) із Calif.io

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: зловмисний вебсайт може призводити до витоку даних в інший домен.

Опис: проблему вирішено завдяки вдосконаленню перевірок.

WebKit Bugzilla: 313357

CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення процесу.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (користувач @ulexec)

WebKit Bugzilla: 312781

CVE-2026-43663: GLM від Z.AI, Tristan Madani (@TristanInSec) із Talence Security, stratan (@5tratan) із Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) і NiNi (@terrynini38514) із DEVCORE Research Team, Brian Carpenter

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки вдосконаленню керування станами.

WebKit Bugzilla: 316791

CVE-2026-65334: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr і Nicholas Carlini в співпраці з Claude, Anthropic

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee з Out of Bounds, Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit Bugzilla: 317231

CVE-2026-43676: Tommy DeVoss із Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему вирішено завдяки вдосконаленню керування станами.

WebKit Bugzilla: 317611

CVE-2026-65331: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit Bugzilla: 316723

CVE-2026-65335: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit Bugzilla: 317450

CVE-2026-65332: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit Bugzilla: 317603

CVE-2026-65333: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit Bugzilla: 317142

CVE-2026-65337: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316996

CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato та Francesco Benvenuto із Cisco Talos

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему вирішено завдяки вдосконаленню перевірки вводу.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: уразливість, пов’язану з пошкодженням пам’яті, вирішено шляхом поліпшення блокування.

WebKit Bugzilla: 321480

CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до пошкодження даних у пам’яті.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення процесу.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot), що співпрацює з компанією TrendAI в межах ініціативи «Zero Day Initiative»

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) із Talence Security, stratan (@5tratan) із Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) із Calif.io

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss із Braze Security Team (користувач @thedawgyg)

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему вирішено завдяки вдосконаленню перевірок.

WebKit Bugzilla: 316918

CVE-2026-64780: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до пошкодження даних у пам’яті.

Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) із Calif.io

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: шкідливий вебсайт може обробляти обмежений вебконтент поза межами ізольованого середовища.

Опис: проблему вирішено завдяки вдосконаленню перевірки вводу.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до пошкодження даних у пам’яті.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

WebKit Bugzilla: 314115

CVE-2026-43731: користувач dr3dd

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до пошкодження даних у пам’яті.

Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню перевірок.

WebKit Bugzilla: 314528

CVE-2026-43705: користувач dr3dd

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: зловмисний вебсайт може призводити до витоку даних в інший домен.

Опис: проблему вирішено завдяки вдосконаленню перевірки вводу.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (користувач @_G4ru_)

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до розкриття конфіденційних даних користувача.

Опис: проблему з перехресними джерелами вирішено завдяки вдосконаленню відстеження джерел безпеки.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: шкідливий вебсайт може обробляти обмежений вебконтент поза межами ізольованого середовища.

Опис: проблему вирішено завдяки вдосконаленню перевірок.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori з NVIDIA AI Red Team

WebKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему записування за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.

WebKit Bugzilla: 315365

CVE-2026-43745: Amy Burnett і Khai Tran за допомогою моделі OpenAI Codex Security

WebKit Canvas

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

WebKit Bugzilla: 313175

CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) із Calif.io

WebKit History

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: відвідування шкідливого вебсайту може призвести до витоку конфіденційних даних.

Опис: проблему вирішено завдяки вдосконаленню перевірок.

WebKit Bugzilla: 315528

CVE-2026-64778: Mohit Negi

WebKit Process Model

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може читати файли за межами ізольованого середовища.

Опис: проблему вирішено завдяки вдосконаленню обмежень доступу.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Storage

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: уразливість, пов’язану з пошкодженням пам’яті, вирішено шляхом поліпшення блокування.

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss із Braze Security Team (@thedawgyg), Shubham Chaskar

WebRTC

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (користувач @eternalsakura13)

WebRTC

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення процесу.

Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: зловмисник поблизу може пошкодити пам’ять процесу.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-64726: Peter Malone, Mathis Mansière

WorkoutKit

Цільові продукти: iPhone XS, iPhone XS Max, iPhone XR, iPad 7-го покоління

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-64755: Stuart Wallace

Додаткова подяка

CoreMedia

Дякуємо за допомогу користувачу yaohway.

Kernel

Дякуємо за допомогу користувачам Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Chris Betz, James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) з DEVCORE Research Team.

mDNSResponder

Дякуємо за допомогу Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) з aipyaipy.com.

Printing UIKit

Дякуємо за допомогу користувачу Jacolon Walker (@call_eax).

WebKit

Дякуємо за допомогу користувачам Henock Habte і Souta Sugiyama.

WebKit JavaScript Bindings

Дякуємо за допомогу користувачу Karan Kurani.

Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.

Дата опублікування: