Tietoja iOS 18.7.10:n ja iPadOS 18.7.10:n turvallisuussisällöstä
Tämä päivitys sisältää suojauskorjauksia, jotka on tuotu saataville ensin iOS 26.6:n ja 27:n ja iPadOS 26.6:n ja 27:n beetaversioissa. Tässä asiakirjassa kerrotaan iOS 18.7.10:n ja iPadOS 18.7.10:n turvallisuussisällöstä.
Tietoja Applen suojauspäivityksistä
Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut luetellaan Applen suojauspäivitykset -sivulla.
Applen tietoturvadokumenteissa viitataan haavoittuvuuksiin CVE-ID-tunnusten avulla, jos mahdollista.
Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.
iOS 18.7.10 ja iPadOS 18.7.10
Julkaistu 17.8.2026
Accessibility
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: hyökkääjä, joka pääsi käsiksi laitteeseen, saattoi pystyä käyttämään arkaluonteisia käyttäjätietoja iPhone-peilauksen aikana.
Kuvaus: ongelma on ratkaistu parantamalla tilanhallintaa.
CVE-2026-64732: Jorge Welch (@jorgwelch)
AirDrop
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: etuoikeutetussa verkkoasemassa ollut hyökkääjä saattoi pystyä aiheuttamaan palveluneston.
Kuvaus: saavutettavissa olevaan väittämään liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-43667: Arash Ale Ebrahim (CISPA Helmholtz Center for Information Securityn SCy-Phy-tutkimusryhmä)
APFS
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: etäkäyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai vioittamaan kernel-muistia.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
App Store
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.
CVE-2026-43801: Rahul Raj
AppleDouble
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.
Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
Audio
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä suorittamaan mielivaltaista koodia kernel-käyttöoikeuksilla
Kuvaus: Puskurin ylivuoto on korjattu parantamalla koon tarkistusta.
CVE-2026-64747: Franco Belman (Blackwing Intelligence)
AVEVideoEncoder
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-64762: Franco Belman (Blackwing Intelligence), Dun
BackgroundAssets
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä poistamaan tiedostoja, joihin sillä ei ole lupaa.
Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla validointia.
CVE-2026-64707: YingQi Shi (@Mas0nShi, DBAppSecurityn WeBin-laboratorio)
Books
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä muokkaamaan tiedostojärjestelmän suojattuja osia.
Kuvaus: kilpailutilanne on ratkaistu parantamalla tarkistuksia.
CVE-2026-43811: Rodolphe Brunetti (@eisw0lf, Lupus Nova)
Contacts
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä käyttämään yhteystietoja ilman käyttäjän suostumusta.
Kuvaus: tarkistusongelma on korjattu parantamalla validointia.
CVE-2026-64746: Rodolphe Brunetti (@eisw0lf, Lupus Nova), Daniel Febrero
Contacts
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen yhteystiedon käsittely saattoi vuotaa arkaluontoisia tietoja.
Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.
CVE-2026-64734: Daniel Williams
Contacts
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä käyttämään tietoja käyttäjän yhteystiedoista.
Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.
CVE-2026-43797: Arni Hardarson (Neonix Security)
CoreAudio
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen äänitiedoston käsitteleminen saattoi vioittaa prosessimuistia.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-43673: , nimetön yhteistyössä TrendAI Zero Day Initiativen kanssa
CoreAudio
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen mediatiedoston äänistriimin käsittely saattoi lopettaa prosessin.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-43744: ret2happy, Mathis Mansière, nimetön tutkija
CoreAudio
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: etähyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-43803: Rahul Raj
CoreMedia
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen videotiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreUI
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen resurssikatalogin käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-43738: Peter Malone
CoreVideo
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-43802: nimetön tutkija
curl
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: varmennustunnisteet saatettiin lähettää toisen alkuperän palvelimelle.
Kuvaus: tämä on avoimen lähdekoodin haavoittuvuus, ja Apple-ohjelmistot sisältyvät haavoittuvuuden vaikutuspiiriin kuuluviin projekteihin. CVE-ID on kolmannen osapuolen määrittämä. Lue lisätietoja ongelmasta ja CVE-ID:stä sivustolla cve.org.
CVE-2026-3784
CVE-2026-3783
Foundation
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallinen appi saattoi pystyä käyttämään suojattuja käyttäjätietoja.
Kuvaus: ongelma on ratkaistu parantamalla annettujen tietojen puhdistamista.
CVE-2026-43714: nimetön tutkija
FrontBoard
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: ongelma on ratkaistu käyttämällä tiedonsiirtoon verkossa HTTPS-protokollaa.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallinen appi saattoi pystyä poistumaan eristyksestään.
Kuvaus: hakemistopolkujen käsittelyn jäsennysongelma korjattiin parantamalla polkujen tarkistusta.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä lukemaan pysyvän laitetunnisteen
Kuvaus: Ongelma on ratkaistu parantamalla tietojen suojausta.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v, Positive Technologies)
Heimdal
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-64692: Redon Gashi
ImageIO
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen kuvan käsitteleminen saattoi vioittaa prosessimuistia.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
CVE-2026-28990: Jiri Ha, Arni Hardarson
ImageIO
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen kuvan käsitteleminen saattoi vioittaa prosessimuistia.
Kuvaus: puskurin ylivuotoon liittyvä ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-43661: Gandalf4a (PKU-ICODE), Anton Pakhunov, nimetön tutkija
ImageIO
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen kuvan käsitteleminen saattoi aiheuttaa mielivaltaisen koodin suorittamisen.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-43818: nimetön tutkija
ImageIO
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen kuvan käsittely saattoi johtaa palvelunestoon.
Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla tarkastuksia.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOSkywalkFamily
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.
Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
IOSurfaceAccelerator
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä vuotamaan arkaluonteisia kernelin tilatietoja.
Kuvaus: tietovuoto-ongelma on ratkaistu lisätarkistuksilla.
CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence), nimetön tutkija
Kernel
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Ashish Kunwar
Kernel
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.
Kuvaus: tietovuoto-ongelma on ratkaistu lisätarkistuksilla.
CVE-2026-64744: Ryan Hileman (Xint Code, xint.io)
Kernel
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-43778: Ashish Kunwar, f0r (MurphySec), Mahmoud Abdelmoniem, Feng Xue ja XGPT (ThreatBook), Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), nimetön tutkija
Kernel
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: etähyökkääjä saattoi pystyä ohittamaan verkon suodattimet.
Kuvaus: Epäyhdenmukaisen käyttöliittymän ongelma on korjattu parantamalla tilanhallintaa.
CVE-2026-64735: Gor Aleksanyan
Kernel
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-43799: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
CVE-2026-64700: Asjid Kalam (@odinshell)
Kernel
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai kirjoittaa kernel-muistiin.
Kuvaus: ongelma on ratkaistu parantamalla annettujen tietojen puhdistamista.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-43769: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä vuotamaan arkaluonteisia kernelin tilatietoja.
Kuvaus: ongelma on ratkaistu parantamalla annettujen tietojen puhdistamista.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue ja XGPT (ThreatBook)
Kernel
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: ongelma on ratkaistu parantamalla tilanhallintaa.
CVE-2026-64721: Lukas Gerlach
Kernel
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-43809: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä vuotamaan arkaluonteisia kernelin tilatietoja.
Kuvaus: ongelma on ratkaistu parantamalla arkaluontoisten tietojen sensuroimista.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: Ongelma on ratkaistu parantamalla annettujen tietojen tarkistamista.
CVE-2026-39868: Ye Zhang (@VAR10CK, Baidu Security), Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: etäkäyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai vioittamaan kernel-muistia.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-43810: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
libarchive
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.
Kuvaus: tämä on avoimen lähdekoodin haavoittuvuus, ja Apple-ohjelmistot sisältyvät haavoittuvuuden vaikutuspiiriin kuuluviin projekteihin. CVE-ID on kolmannen osapuolen määrittämä. Lue lisätietoja ongelmasta ja CVE-ID:stä sivustolla cve.org.
CVE-2026-4424
libc
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallinen appi saattoi pystyä poistumaan eristyksestään.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-28973: nimetön tutkija
Libnotify
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: hyökkääjä saattoi pystyä aiheuttamaan apin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-64739: Feng Xue ja XGPT (ThreatBook), Dun
Managed Configuration
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-64743: Daniel Febrero
Maps
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallinen appi saattoi pystyä poistumaan eristyksestään.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: hyökkääjä paikallisessa verkossa saattoi pystyä aiheuttamaan palveluneston.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi saada pääkäyttöoikeudet.
Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs)
MobileAccessoryUpdater
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallinen lisälaite saattoi pystyä aiheuttamaan apin odottamattoman sulkeutumisen.
Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.
CVE-2026-43807: Tristan Madani (@TristanInSec, Talence Security)
Model I/O
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen kuvan käsitteleminen saattoi vioittaa prosessimuistia.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-43733: Michael DePlante (@izobashi, TrendAI Zero Day Initiative)
CVE-2026-43729: Michael DePlante (@izobashi, TrendAI Zero Day Initiative)
Model I/O
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: Etähyökkääjä saattoi pystyä aiheuttamaan apin odottamattoman sulkeutumisen tai keon vioittumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma ratkaistiin parantamalla annettujen tietojen vahvistamista.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: Etähyökkääjä saattoi pystyä aiheuttamaan apin odottamattoman sulkeutumisen tai keon vioittumisen.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: Etähyökkääjä saattoi pystyä aiheuttamaan apin odottamattoman sulkeutumisen tai keon vioittumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: 3D-mallin käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.
Kuvaus: puskurin ylivuotoon liittyvä ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-64722: wh0am1i
Model I/O
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: etähyökkääjä saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin lukemiseen liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-64768: stratan (@5tratan)
Model I/O
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: Etähyökkääjä saattoi pystyä aiheuttamaan apin odottamattoman sulkeutumisen tai keon vioittumisen.
Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.
CVE-2026-64771: wh0am1i
Pro Res
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-43812: Francisco Knabe
SceneKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.
Kuvaus: Rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu poistamalla haavoittuva koodi.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Siri
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: tietojen paljastumiseen liittyvä ongelma ratkaistiin poistamalla haavoittuvuuden aiheuttanut koodi.
CVE-2026-43800: Stanislav Jelezoglo
Storage
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: Kilpailutilanne on ratkaistu lisätarkistuksilla.
CVE-2026-28996: Alex Radocea
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
WebKit Bugzilla: 307669
CVE-2026-43658: Do Young Park
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 311883
CVE-2026-28984: Artem Dinaburg (Trail of Bits) Anthropic CVD:n kautta
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: Ongelma on ratkaistu parantamalla tietojen suojausta.
WebKit Bugzilla: 311228
CVE-2026-28958: Cantina
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 310234
CVE-2026-28947: dr3dd
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss (Braze Security Team, @thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow, Calif.io)
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: Haitallinen verkkosivusto saattoi vuotaa tietoja eri alkuperien kesken.
Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.
WebKit Bugzilla: 313357
CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 312781
CVE-2026-43663: Z.AI:n GLM:n avulla, Tristan Madani (@TristanInSec, Talence Security), stratan (@5tratan, Almamater Technologies), Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) ja NiNi (@terrynini38514) (DEVCORE Research Team), Brian Carpenter
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: muistin vioittumisongelma on ratkaistu parantamalla tilanhallintaa.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr ja Nicholas Carlini (Claude, Anthropic)
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee (Out of Bounds), OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317231
CVE-2026-43676: Tommy DeVoss (Braze Security Team, @thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: ongelma on ratkaistu parantamalla tilanhallintaa.
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316996
CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato ja Francesco Benvenuto (Cisco Talos)
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: ongelma on ratkaistu parantamalla annettujen tietojen validointia.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: muistin vioittumishaavoittuvuus on korjattu parantamalla lukitsemista.
WebKit Bugzilla: 321480
CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot, TrendAI Zero Day Initiative)
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec, Talence Security), stratan (@5tratan, Almamater Technologies), Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow, Calif.io)
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss (@thedawgyg, Braze Security Team)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security – Amy Burnett
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2, Calif.io)
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallinen verkkosivusto saattoi pystyä käsittelemään rajoitettua verkkosisältöä sandboxin ulkopuolella.
Kuvaus: ongelma on ratkaistu parantamalla annettujen tietojen validointia.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla tarkastuksia.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: Haitallinen verkkosivusto saattoi vuotaa tietoja eri alkuperien kesken.
Kuvaus: ongelma on ratkaistu parantamalla annettujen tietojen validointia.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi paljastaa arkaluonteisia käyttäjätietoja
Kuvaus: eri alkuperiin liittyvä ongelma on ratkaistu parantamalla suojauksen alkuperän seurantaa.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallinen verkkosivusto saattoi pystyä käsittelemään rajoitettua verkkosisältöä sandboxin ulkopuolella.
Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori (NVIDIA AI Red Team)
WebKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma ratkaistiin parantamalla annettujen tietojen vahvistamista.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security – Amy Burnett, Khai Tran
WebKit Canvas
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 313175
CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow, Calif.io)
WebKit History
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisella verkkosivustolla käynti saattoi vuotaa arkaluontoisia tietoja.
Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebKit Process Model
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä lukemaan tiedostoja sen hiekkalaatikon ulkopuolella.
Kuvaus: käyttöongelma on ratkaistu lisäämällä käyttörajoituksia.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Storage
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: muistin vioittumishaavoittuvuus on korjattu parantamalla lukitsemista.
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss (Braze Security Team, @thedawgyg), Shubham Chaskar
WebRTC
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.
Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: fyysisesti lähellä sijaitseva hyökkääjä saattoi pystyä vioittamaan järjestelmämuistia.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-64726: Peter Malone, Mathis Mansière
WorkoutKit
Saatavuus: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. sukupolvi
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-64755: Stuart Wallace
Kiitokset
CoreMedia
Haluamme kiittää avusta yaohwayta.
Kernel
Haluamme kiittää avusta Billy Jheng Bing Jhongia ja Pan Zhenpengia (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Chris Betziä, James Duffya (@0x4A616D657344), Mathis Mansièreä, Tristan Rousseau’ta, Yeojin Kimiä ja YingMuoa (@YingMuo, DEVCORE Research Team).
mDNSResponder
Haluamme kiittää avusta seuraavia henkilöitä: Cem Onat Karagun, He Wei (ギカク), Jex Amro ja 章鱼哥 (@aipy, aipyaipy.com).
Printing UIKit
Haluamme kiittää avusta Jacolon Walkeria ( @call_eax ).
WebKit
Kiitämme Henock Habtea ja Souta Sugiyamaa heidän antamastaan avusta.
WebKit JavaScript Bindings
Haluamme kiittää Karan Kurania hänen antamastaan avusta.
Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.