Ad

CVE-2026-86905

MEDIUM CVSS 3.1: 5,5 EPSS 0.10%
Обновлено 16 сентября 2026
Apple
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии до 27.0
Устранено в версии 27.0
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Apple
Публичный эксплойт Нет

This issue was addressed by removing the vulnerable code. This issue is fixed in iOS 27 and iPadOS 27, macOS Golden Gate 27, visionOS 27. An app may be able to delete credentials stored in Keychain.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Apple Ipados
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
27.0
Apple Iphone_Os
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
27.0
Apple Macos
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
27.0
Apple Visionos
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*
27.0