Ad

CVE-2026-43776

HIGH CVSS 3.1: 7,8 EPSS 0.15%
Обновлено 28 июля 2026
Apple
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик Apple
Публичный эксплойт Нет

Переполнение буфера устранено путем улучшенной проверки границ. Эта проблема исправлена ​​в iOS 26.6 и iPadOS 26.6, macOS Sequoia 15.7.8, macOS Tahoe 26.6. Обработка вредоносного файла может привести к неожиданному завершению работы приложения или выполнению произвольного кода.

Показать оригинальное описание (EN)

A buffer overflow was addressed with improved bounds checking. This issue is fixed in iOS 26.6 and iPadOS 26.6, macOS Sequoia 15.7.8, macOS Tahoe 26.6. Processing a maliciously crafted file may lead to unexpected app termination or arbitrary code execution.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

apple:macos apple:ios and ipados