Podatność typu race condition w systemach operacyjnych Apple może zostać wykorzystana przez złośliwą aplikację do nieoczekiwanego zakończenia pracy systemu. Wysoki wynik CVSS (9.8) wskazuje na krytyczny potencjał tej luki, mimo że wektor ataku wymaga uruchomienia aplikacji na urządzeniu.
▸ Pokaż oryginał (EN)
A race condition was addressed with improved state handling. This issue is fixed in iOS 26.6 and iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, watchOS 26.6. An app may be able to cause unexpected system termination.
Błąd polega na nieprawidłowej obsłudze stanu współdzielonych zasobów podczas równoległego wykonywania operacji (race condition, CWE-362). Atakujący może stworzyć aplikację, która w odpowiednio zaplanowanym momencie wywołuje konflikt dostępu do zasobów systemowych. Apple naprawiło problem poprzez ulepszoną obsługę stanu w odpowiednich komponentach systemu.
Złośliwa aplikacja może doprowadzić do nieoczekiwanego i przymusowego zakończenia działania systemu operacyjnego, co skutkuje utratą dostępności urządzenia. W zależności od kontekstu może to oznaczać utratę niezapisanych danych lub wymuszony restart urządzenia.
Należy zaktualizować systemy do: iOS 26.6 i iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6 oraz watchOS 26.6. Szczegółowe informacje dostępne są w biuletynach bezpieczeństwa Apple pod adresami wskazanymi w referencjach.
iOS i iPadOS w wersjach poprzedzających 26.6, macOS Tahoe w wersji poprzedzającej 26.6, tvOS w wersji poprzedzającej 26.6, watchOS w wersji poprzedzającej 26.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApple iPadOS
OSApple< 26.6Apple iOS
OSApple< 26.6Apple macOS
OSApple26.0 – 26.6 (bez)Apple tvOS
OSApple< 26.6Apple watchOS
OSApple< 26.6
Powiązane podatności
Pominięcie uwierzytelniania w Screen Sharing na macOS
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Apple — memory corruption (RCE) w przetwarzaniu strumieni audio
Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach