מידע על תוכן האבטחה של iOS 18.7.10 ושל iPadOS 18.7.10

עדכון זה מספק תיקוני אבטחה שהיו זמינים לראשונה בגרסאות הבטא של iOS 26.6 ו-27 ושל iPadOS 26.6 ו-27. מסמך זה מתאר את תוכן האבטחה של iOS 18.7.10 ושל iPadOS 18.7.10.

מידע על עדכוני האבטחה של Apple

מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת אותן עד לביצוע חקירה בנושא, שלאחריה יש גרסאות חדשות או תיקונים זמינים. מהדורות אחרונות מופיעות בעמוד "מהדורות האבטחה של Apple".

מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID במידת האפשר.

למידע נוסף על אבטחה, עיינו בעמוד "אבטחת מוצרי Apple".

iOS 18.7.10 ו-iPadOS 18.7.10

הופץ ב-17 באוגוסט 2026

Accessibility

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: תוקף בעל גישה פיזית עלול להצליח לגשת לנתוני משתמש רגישים במהלך שיקוף ה‑iPhone

תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.

CVE-2026-64732: ‏Jorge Welch ‏(‎@jorgwelch)

Accounts

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום זדוני עלול להצליח לעקוף את העדפות הפרטיות

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-65404‏: 이재영‏, Vinay Kumar Rasala ‏(Xplo8E) מ-Appknox‏, Stuart Wallace‏, Arni Hardarson ‏(Neonix Security)

הרשומה נוספה ב-14 בספטמבר 2026

AirDrop

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: תוקף במיקום רשת מורשה עלול להצליח לגרום למניעת שירות

תיאור: פקודת אימות נגישה טופלה בעזרת אימות משופר של קלט.

CVE-2026-43667‏: Arash Ale Ebrahim מקבוצת המחקר SCy-Phy במרכז CISPA Helmholtz לאבטחת מידע

APFS

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: משתמש מרוחק עלול להצליח לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64695‏: Narendra Singh ‏(‎@_3P1C)‏, Peter Malone

App Store

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-43801: ‏Rahul Raj

AppleDouble

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-43776‏: Peter Malone‏, Nicolas Rabrenovic‏, Irvin Wang‏, Rishabh Jain ‏(rjcyber) מ-cyberplanet

הרשומה עודכנה ב‑14 בספטמבר 2026

Audio

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח לגרום למניעת שירות

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64725: ‏Seonung Park, ‏ALTV!ST ‏(altvi.st/‎)

Authentication Services

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: אתר אינטרנט עלול להצליח לקבוע את כתובת ה-IP של משתמש כאשר 'ממסר פרטי' מופעל

תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול מצבים משופר.

CVE-2026-65355: ‏Xint Code

הרשומה נוספה ב-14 בספטמבר 2026

AVEVideoEncoder

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח להפעיל קוד שרירותי עם הרשאות ליבה

תיאור: גלישת חוצץ טופלה ואימות הגודל שופר.

CVE-2026-64747: ‏Franco Belman מ-Blackwing Intelligence

AVEVideoEncoder

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64762‏: Franco Belman ב-Blackwing Intelligence‏, Dun

BackgroundAssets

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח למחוק קבצים שאין לו הרשאה לגשת אליהם

תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.

CVE-2026-64707:‏ YingQi Shi‏ (‎@Mas0nShi) ממעבדת WeBin ב-DBAppSecurity

Books

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח לשנות חלקים מוגנים במערכת הקבצים

תיאור: מצב מרוץ טופל באמצעות בדיקות משופרות.

CVE-2026-43811: ‏Rodolphe Brunetti ‏(‎@eisw0lf) מ-Lupus Nova

Contacts

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח להוסיף אנשי קשר ללא הרשאת משתמש

תיאור: בעיית הרשאה טופלה באמצעות אימות משופר.

CVE-2026-64746: ‏Rodolphe Brunetti ‏(‎@eisw0lf) מ-Lupus Nova, ‏Daniel Febrero

Contacts

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד איש קשר בעל מבנה זדוני עלול להדליף נתונים רגישים

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

CVE-2026-64734: ‏Daniel Williams

Contacts

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח לגשת למידע על אנשי הקשר של משתמש

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-43797: ‏Arni Hardarson ‏(Neonix Security)

CoreAudio

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד של קובץ שמע בעל מבנה זדוני עלול להשחית זיכרון תהליך

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43673: אנונימי שעובד עם TrendAI Zero Day Initiative

CoreAudio

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד זרם שמע בקובץ מדיה בעל מבנה זדוני עלול להביא לסיום התהליך

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43744‏: ret2happy‏, Mathis Mansière, חוקר אנונימי

CoreAudio

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43803: ‏Rahul Raj

CoreMedia

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד קובץ וידאו בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43711: ‏James Duffy ‏(‎@0x4A616D657344)

CoreUI

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד של קטלוג נכסים בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43738: ‏Peter Malone

CoreUI

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח לגרום למניעת שירות

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-84489: ‏stratan‏ (‎@5tratan), ‏Peter Malone

הרשומה נוספה ב-14 בספטמבר 2026

CoreVideo

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43802: חוקר אנונימי

curl

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: אישורי אימות עלולים להישלח לשרת במקור אחר

תיאור: זו פגיעות בקוד מקור פתוח ותוכנת Apple היא בין הפרויקטים המושפעים. ה-CVE-ID הוקצה על-ידי צד שלישי. ניתן לקבל מידע נוסף על הבעיה ועל CVE-ID בכתובת cve.org.

CVE-2026-3784

CVE-2026-3783

Foundation

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום זדוני עלול להצליח לגשת לנתוני משתמש מוגנים

תיאור: הבעיה טופלה באמצעות סניטציה משופרת של קלט.

CVE-2026-43714: חוקר אנונימי

FrontBoard

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: הבעיה טופלה באמצעות שימוש ב-HTTPS בעת שליחת מידע ברשת.

CVE-2026-64742: ‏Huỳnh Tấn Ngàn

Game Center

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול

תיאור: בעיית ניתוח בטיפול בנתיבים של ספריות טופלה על ידי אימות נתיבים משופר.

CVE-2026-64740:‏ Manuel Fernandez‏ (Stackhopper Security)

Game Center

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: ייתכן שיישום יוכל לקרוא מזהה מכשיר קבוע

תיאור: בעיה זו טופלה באמצעות הגנת נתונים משופרת.

CVE-2026-43796‏: Stanislav Jelezoglo‏, Ilya Andr ‏(andrd3v) מ-Positive Technologies

Heimdal

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח לגרום למניעת שירות

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64692: ‏Redon Gashi

ImageIO

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להשחית זיכרון תהליך

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64716‏: Peter Malone‏, Jonathan Alush-Aben‏, Arni Hardarson

CVE-2026-28990: ‏Jiri Ha, ‏Arni Hardarson

ImageIO

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להשחית זיכרון תהליך

תיאור: בעיית גלישת חוצץ טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43661‏: Gandalf4a מ-PKU-ICODE‏, Anton Pakhunov, חוקר אנונימי

ImageIO

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל להפעלת קוד שרירותי

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-43818: חוקר אנונימי

ImageIO

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להוביל למניעת שירות

תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.

CVE-2026-64693: ‏Geonha Lee ‏(‎@leegn4a)

ImageIO

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להוביל למניעת שירות

תיאור: בעיית השחתת זיכרון טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64714: חוקר אנונימי

הרשומה נוספה ב-14 בספטמבר 2026

IOSkywalkFamily

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה

תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-39877‏: Richard Zana‏, Dhiyanesh Selvaraj ‏(‎@redroot97)

IOSurfaceAccelerator

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח להדליף מצב ליבה רגיש

תיאור: דליפת מידע טופלה עם אימות נוסף.

CVE-2026-64760‏: Seiji Sakurai ‏(‎@HeapSmasher)‏, Franco Belman אצל Blackwing Intelligence, חוקר אנונימי

Kernel

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64749‏: hxr1‏, Hiroki Imai ‏(LAC Co., Ltd.‎)‏, Billy Jheng Bing Jhong ו-Pan Zhenpeng ‏(‎@Peterpan0927) מ-STAR Labs SG Pte.‎ Ltd.‎‏, Ashish Kunwar

Kernel

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה

תיאור: דליפת מידע טופלה עם אימות נוסף.

CVE-2026-64744: ‏Ryan Hileman באמצעות Xint Code ‏(xint.io)

Kernel

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-43778‏: Ashish Kunwar‏, f0r מ-MurphySec‏, Mahmoud Abdelmoniem‏, Feng Xue ו-XGPT מ-ThreatBook‏, Wang Yu‏, Nicolas Rabrenovic‏, Lyutoon‏, Hiroki Imai ‏(LAC Co., Ltd.‎)‏, Fábio Luís‏ ‎@scanpt‏, DARKNAVY ‏(‎@DarkNavyOrg), חוקר אנונימי

Kernel

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: תוקף מרוחק עלול להצליח לעקוף מסנני רשת

תיאור: בעיה של חוסר עקביות בממשק המשתמש טופלה באמצעות ניהול מצבים משופר.

CVE-2026-64735: ‏Gor Aleksanyan

Kernel

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-43822‏: Michal Kosiorek‏, Eddy Tsalolikhin

CVE-2026-43799: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

CVE-2026-64700: ‏Asjid Kalam ‏(‎@odinshell)

Kernel

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה

תיאור: הבעיה טופלה באמצעות סניטציה משופרת של קלט.

CVE-2026-43724‏: impost0r ‏(ret2plt)‏, Hyunwoo Kim ‏(‎@v4bel)

Kernel

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-43769: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח להדליף מצב ליבה רגיש

תיאור: הבעיה טופלה באמצעות סניטציה משופרת של קלט.

CVE-2026-43722‏: Hyunwoo Kim ‏(‎@v4bel)‏, Feng Xue ו-XGPT מ-ThreatBook

Kernel

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.

CVE-2026-64721: ‏Lukas Gerlach

Kernel

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43809: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong ו-Pan Zhenpeng (@Peterpan0927) מ-STAR Labs SG Pte. Ltd.

Kernel

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח להדליף מצב ליבה רגיש

תיאור: בעיה זו טופלה על ידי צנזור משופר של מידע רגיש.

CVE-2026-43754‏: Ernesto Martínez García‏, Calif Research

Kernel

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.

CVE-2026-64723:‏ Ji'an Zhou,‏ Mingxuan Yang,‏ Ye Zhang

Kernel

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: בעיה זו טופלה באמצעות אימות משופר של קלט.

CVE-2026-39868‏: Ye Zhang ‏(‎@VAR10CK) מ-Baidu Security‏, Vladislav Shevchenko ‏(Positive Technologies)‏, Billy Jheng Bing Jhong ו-Pan Zhenpeng ‏(‎@Peterpan0927) מ-STAR Labs SG Pte.‎ Ltd.

Kernel

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: משתמש מרוחק עלול להצליח לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43810: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64709: ‏Pasquale Scola, ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.

CVE-2026-64717: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

הרשומה נוספה ב-14 בספטמבר 2026

libarchive

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך

תיאור: זו פגיעות בקוד מקור פתוח ותוכנת Apple היא בין הפרויקטים המושפעים. ה-CVE-ID הוקצה על-ידי צד שלישי. ניתן לקבל מידע נוסף על הבעיה ועל CVE-ID בכתובת cve.org.

CVE-2026-4424

libc

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-28973: חוקר אנונימי

Libnotify

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: תוקף עלול להצליח לגרום לסיום בלתי צפוי של פעולת יישום

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64739: ‏Feng Xue ו-XGPT מ-ThreatBook, ‏Dun

Managed Configuration

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-64743: ‏Daniel Febrero

Maps

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-64738‏: Robert Mindo‏, Nathaniel Oh ‏(‎@calysteon)

mDNSResponder

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: תוקף ברשת המקומית עלול להצליח לגרום למניעת שירות

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64724: ‏Daisuke Hatakeyama ‏(‎@SYZD Research)

MediaRemote

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.

CVE-2026-43723: ‏Richard Zana, ‏Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs

Messages

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: תוקף מרוחק עלול להצליח לגרום למניעת שירות

תיאור: בעיית מניעת שירות טופלה באמצעות אימות משופר.

CVE-2026-28960: ‏Steven Zhao‏ (zhao.io)

הרשומה נוספה ב-14 בספטמבר 2026

MobileAccessoryUpdater

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: אביזר במבנה זדוני עלול לגרום לסיום בלתי צפוי של פעולת היישום

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-43807‏: Tristan Madani ‏(‎@TristanInSec) מ-Talence Security

Model I/O

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להשחית זיכרון תהליך

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43733: ‏Michael DePlante ‏(‎@izobashi) מ‑TrendAI Zero Day Initiative

CVE-2026-43729: ‏Michael DePlante ‏(‎@izobashi) מ‑TrendAI Zero Day Initiative

Model I/O

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות אימות קלט משופר.

CVE-2026-64772‏: wh0am1i‏, stratan ‏(‎@5tratan)

Model I/O

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-64774: ‏stratan ‏(‎@5tratan)

Model I/O

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64770:‏ stratan‏ (‎@5tratan)

CVE-2026-64769:‏ stratan‏ (‎@5tratan)

Model I/O

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד דגם תלת-ממדי עלול לגרום לחשיפה של זיכרון תהליך

תיאור: בעיית גלישת חוצץ טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64722:‏ wh0am1i

Model I/O

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: תוקף מרוחק עשוי לגרום לסיום בלתי צפוי של יישום

תיאור: בעיית קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.

CVE-2026-64768:‏ stratan‏ (‎@5tratan)

Model I/O

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-64771: ‏wh0am1i

Pro Res

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-43812: ‏Francisco Knabe

SceneKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64764:‏ stratan‏ (‎@5tratan)

SceneKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי

תיאור: בעיה של כתיבה מחוץ לטווח טופלה על-ידי הסרת הקוד הפגיע.

CVE-2026-64763:‏ stratan‏ (‎@5tratan)

SceneKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-64766: ‏stratan ‏(‎@5tratan)

CVE-2026-64765: ‏Nik Tsytsarkin, ‏stratan ‏(‎@5tratan)

הרשומה עודכנה ב‑14 בספטמבר 2026

Siri

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה של חשיפת מידע טופלה על-ידי הסרת הקוד הפגיע.

CVE-2026-43800‏: Stanislav Jelezoglo

Storage

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: מצב מירוץ טופל באמצעות אימות נוסף.

CVE-2026-28996:‏ Alex Radocea

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

WebKit Bugzilla‏: 307669

CVE-2026-43658‏: Do Young Park

WebKit Bugzilla‏: 318348

CVE-2026-65338: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit Bugzilla: ‏313452

CVE-2026-43795: ‏wwwlk

WebKit Bugzilla‏: 311883

CVE-2026-28984‏: Artem Dinaburg מ-Trail of Bits דרך Anthropic CVD

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות הגנת נתונים משופרת.

WebKit Bugzilla‏: 311228

CVE-2026-28958‏: Cantina

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla‏: 310234

CVE-2026-28947‏: dr3dd

WebKit Bugzilla‏: 313691

CVE-2026-43727‏: Tommy DeVoss מ-Braze Security Team ‏(‎@thedawgyg)‏, Gurpreet Shergill‏, Gia Bui ‏(‎@yabeow) מ-Calif.io

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: אתר אינטרנט זדוני עלול לחלץ מקורות מרובים של נתונים

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

WebKit Bugzilla‏: 313357

CVE-2026-43735‏: Rhyru9‏, Merrick Hare‏, Kwak Kiyong‏, Song Nuri‏, Khai Tran‏, John Lussier‏, Gurpreet Shergill‏, Drinor Selmanaj (‏Sentry)

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

WebKit Bugzilla‏: 313528

CVE-2026-39872: ‏Utkarsh Pal, ‏Ignacio Sanmillan (@ulexec)‎

WebKit Bugzilla‏: 312781

CVE-2026-43663‏: בעזרת GLM מ-Z.AI‏, Tristan Madani ‏(‎@TristanInSec) מ-Talence Security‏, stratan ‏(‎@5tratan) מ-Almamater Technologies‏, Soyeon Park‏, Amy Burnett‏, Khai Tran‏, sherkito‏, Kota Toda‏, HexRabbit ‏(‎@h3xr4bb1t) ו-NiNi ‏(‎@terrynini38514) מ-DEVCORE Research Team‏, Brian Carpenter

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית השחתת זיכרון טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla: ‏316791

CVE-2026-65334: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit Bugzilla‏: 315082

CVE-2026-64757‏: Milad Nasr ו-Nicholas Carlini עם Claude‏, Anthropic

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

WebKit Bugzilla‏: 317632

CVE-2026-64784: ‏Janggoon Lee מ-Out of Bounds, ‏OpenAI Codex Security – ‏Amy Burnett

WebKit Bugzilla‏: 317231

CVE-2026-43676‏: Tommy DeVoss מ-Braze Security Team ‏(‎@thedawgyg)‏, Mateusz Krzywicki ‏(iVerify.io)‏, dr3dd

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla: ‏317611

CVE-2026-65331: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit Bugzilla: ‏316723

CVE-2026-65335: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit Bugzilla: ‏317450

CVE-2026-65332: ‏Kun Peeks‏ (‎@SwayZGl1tZyyy), ‏OpenAI Codex Security - ‏Amy Burnett

WebKit Bugzilla: ‏317603

CVE-2026-65333: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit Bugzilla‏: 317142

CVE-2026-65337: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit Bugzilla: ‏317349

CVE-2026-65336: ‏Josef Korbel

WebKit Bugzilla: ‏316996

CVE-2026-65340‏: Josef Korbel ‏(Citadelo)‏, Claudio Bozzato ו-Francesco Benvenuto מ-Cisco Talos

WebKit Bugzilla‏: 321517

CVE-2026-65351:‏ Niels Hofmans

הרשומה עודכנה ב‑14 בספטמבר 2026

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: הבעיה טופלה באמצעות אימות משופר של קלט.

WebKit Bugzilla‏: 321484

CVE-2026-64781: ‏Thomas Guillem

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: נקודת תורפה של השחתת זיכרון טופלה באמצעות נעילה משופרת.

WebKit Bugzilla‏: 321480

CVE-2026-64782‏: Charles Kern‏, Shubham Chaskar‏, Seonwook Kim‏, lattice‏, Josef Korbel

הרשומה עודכנה ב‑14 בספטמבר 2026

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

WebKit Bugzilla‏: 318405

CVE-2026-65341: ‏Henock Habte

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla: ‏316347

CVE-2026-64715: ‏Hossein Lotfi‏ (‎@hosselot) מ‑TrendAI Zero Day Initiative

WebKit Bugzilla‏: 313693

CVE-2026-43734: ‏Jonathan Alush-Aben

WebKit Bugzilla‏: 313857

CVE-2026-43726‏: Utkarsh Pal‏, Tristan Madani ‏(‎@TristanInSec) מ-Talence Security‏, stratan ‏(‎@5tratan) מ-Almamater Technologies‏, Narendra Singh ‏(‎@_3P1C)‏, Josef Korbel ‏(Citadelo)‏, Gia Bui ‏(‎@yabeow) מ-Calif.io

WebKit Bugzilla‏: 317227

CVE-2026-43699: ‏Tommy DeVoss מ-Braze Security Team ‏(‎@thedawgyg)

WebKit Bugzilla‏: 315161

CVE-2026-43742: ‏Юлия Мерцалова

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

WebKit Bugzilla: ‏316918

CVE-2026-64780: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.

WebKit Bugzilla: ‏317317

CVE-2026-43794: ‏Dung Do ‏(‎@_piers2) מ-Calif.io

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: אתר אינטרנט זדוני עלול להצליח לעבד תוכן אינטרנט מוגבל מחוץ לארגז החול

תיאור: הבעיה טופלה באמצעות אימות משופר של קלט.

WebKit Bugzilla‏: 312832

CVE-2026-43725: ‏Luke Francis

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla‏: 314115

CVE-2026-43731‏: dr3dd

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.

WebKit Bugzilla‏: 314528

CVE-2026-43705‏: dr3dd

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: אתר אינטרנט זדוני עלול לחלץ מקורות מרובים של נתונים

תיאור: הבעיה טופלה באמצעות אימות משופר של קלט.

WebKit Bugzilla‏: 315306

CVE-2026-43708‏: Muhamad Syaiful‏, Behzad Najjarpour Jabbari ‏(‎@_G4ru_‎)

הרשומה עודכנה ב‑14 בספטמבר 2026

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד של תוכן אינטרנט בעל מבנה זדוני עשוי להביא לגילוי מידע רגיש של משתמשים

תיאור: בעיה של מקורות מרובים טופלה באמצעות מעקב משופר אחר מקורות אבטחה.

WebKit Bugzilla‏: 315368

CVE-2026-43700: ‏Vitaly Simonovich, ‏Christian Meurer Xavier

הרשומה עודכנה ב‑14 בספטמבר 2026

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: אתר אינטרנט זדוני עלול להצליח לעבד תוכן אינטרנט מוגבל מחוץ לארגז החול

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

WebKit Bugzilla: ‏315004

CVE-2026-43701: ‏Aaron Grattafiori - ‏NVIDIA AI Red Team

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות אימות קלט משופר.

WebKit Bugzilla: ‏315365

CVE-2026-43745: ‏OpenAI Codex Security - ‏Amy Burnett, ‏Khai Tran

WebKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליכים

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla: ‏313703

CVE-2026-64787‏: Shubham Chaskar‏, 杉山 壮太

הרשומה נוספה ב-14 בספטמבר 2026

WebKit Canvas

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla: ‏313175

CVE-2026-43720‏: Josef Korbel‏, Gia Bui ‏(‎@yabeow) מ-Calif.io

WebKit History

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: ביקור באתר בעל מבנה זדוני עלול להדליף נתונים רגישים

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

WebKit Bugzilla‏: 322124

CVE-2026-64778: ‏Mohit Negi

WebKit Process Model

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עשוי להצליח לקרוא קבצים מחוץ לארגז החול

תיאור: בעיית גישה טופלה באמצעות הגבלות גישה משופרות.

WebKit Bugzilla‏: 314867

CVE-2026-43821:‏ Brian Carpenter

WebKit Storage

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: נקודת תורפה של השחתת זיכרון טופלה באמצעות נעילה משופרת.

WebKit Bugzilla: ‏321485

CVE-2026-64779‏: Tommy DeVoss מ-Braze Security Team ‏(‎@thedawgyg)‏, Shubham Chaskar

WebRTC

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla: ‏313351

CVE-2026-43717: ‏Nan Wang ‏(‎@eternalsakura13)

WebKit Bugzilla: ‏314090

CVE-2026-43746‏: dr3dd

הרשומה עודכנה ב‑14 בספטמבר 2026

WebRTC

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה

תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

WebKit Bugzilla: ‏317324

CVE-2026-28979

WebRTC

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

WebKit Bugzilla‏: 319404

CVE-2026-64719: ‏Shaheen Fazim

Wi-Fi

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: תוקף קרוב פיזית עלול להצליח להשחית זיכרון תהליך

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64726‏: Peter Malone‏, Mathis Mansière

WorkoutKit

זמין עבור: iPhone XS, ‏iPhone XS Max, ‏iPhone XR, ‏iPad דור 7

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-64755: ‏Stuart Wallace

תודות נוספות

CoreMedia

אנחנו מבקשים להודות ל-yaohway על הסיוע.

Kernel

אנחנו מבקשים להודות ל-‏Billy Jheng Bing Jhong ול‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd., Cem Onat Karagun‎‏, ל-Chris Betz, ל-James Duffy ‏(‎@0x4A616D657344), ל-Lyutoon, ל-Mathis Mansière, ל-Tristan Rousseau‏, ל-Yeojin Kim ול-YingMuo ‏(‎@YingMuo) מ-DEVCORE Research Team על הסיוע.

הרשומה עודכנה ב‑14 בספטמבר 2026

mDNSResponder

אנחנו מבקשים להודות ל-Cem Onat Karagun, ל-He Wei ‏(ギカク), ל-Jex Amro ול-章鱼哥 ‏(‎@aipy) מ-aipyaipy.com על הסיוע.

Printing UIKit

אנחנו מבקשים להודות ל-Jacolon Walker ‏(‎@call_eax) על הסיוע.

WebKit

אנחנו מבקשים להודות ל-Henock Habte ול-Souta Sugiyama על הסיוע.

WebKit JavaScript Bindings

אנחנו מבקשים להודות ל-Karan Kurani על הסיוע.

מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.

פורסם בתאריך: