CRITICAL🇬🇧 English

CVE-2026-64720

Race condition w systemach Apple — nieoczekiwane zakończenie systemu

CVSS 9.8pub. 2026-07-27upd. 2026-07-28

Podatność typu race condition w systemach operacyjnych Apple może zostać wykorzystana przez złośliwą aplikację do nieoczekiwanego zakończenia pracy systemu. Wysoki wynik CVSS (9.8) wskazuje na krytyczny potencjał tej luki, mimo że wektor ataku wymaga uruchomienia aplikacji na urządzeniu.

Pokaż oryginał (EN)

A race condition was addressed with improved state handling. This issue is fixed in iOS 26.6 and iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, watchOS 26.6. An app may be able to cause unexpected system termination.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej obsłudze stanu współdzielonych zasobów podczas równoległego wykonywania operacji (race condition, CWE-362). Atakujący może stworzyć aplikację, która w odpowiednio zaplanowanym momencie wywołuje konflikt dostępu do zasobów systemowych. Apple naprawiło problem poprzez ulepszoną obsługę stanu w odpowiednich komponentach systemu.

Skutki

Złośliwa aplikacja może doprowadzić do nieoczekiwanego i przymusowego zakończenia działania systemu operacyjnego, co skutkuje utratą dostępności urządzenia. W zależności od kontekstu może to oznaczać utratę niezapisanych danych lub wymuszony restart urządzenia.

Mitygacja

Należy zaktualizować systemy do: iOS 26.6 i iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6 oraz watchOS 26.6. Szczegółowe informacje dostępne są w biuletynach bezpieczeństwa Apple pod adresami wskazanymi w referencjach.

Kogo dotyczy

iOS i iPadOS w wersjach poprzedzających 26.6, macOS Tahoe w wersji poprzedzającej 26.6, tvOS w wersji poprzedzającej 26.6, watchOS w wersji poprzedzającej 26.6

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apple iPadOS

    OS
    Apple
    < 26.6
  • Apple iOS

    OS
    Apple
    < 26.6
  • Apple macOS

    OS
    Apple
    26.0 – 26.6 (bez)
  • Apple tvOS

    OS
    Apple
    < 26.6
  • Apple watchOS

    OS
    Apple
    < 26.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Race Condition
CWE
Referencje

Powiązane podatności

CVE-2026-65400CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Pominięcie uwierzytelniania w Screen Sharing na macOS

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-31200CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apple — memory corruption (RCE) w przetwarzaniu strumieni audio

CVE-2025-31201CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach