Ad

CVE-2026-86876

MEDIUM CVSS 3.1: 5,2 EPSS 0.11%
Обновлено 15 сентября 2026
Apple
Параметр Значение
CVSS 5,2 (MEDIUM)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Apple
Публичный эксплойт Нет

An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 26.7 and iPadOS 26.7, iOS 27 and iPadOS 27, macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7, visionOS 27, watchOS 27. A sandboxed process may be able to circumvent sandbox restrictions.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

apple:ios and ipados apple:macos apple:watchos apple:visionos