CRITICAL🇬🇧 English

CVE-2026-64727

Type confusion w Apple macOS/tvOS — niespodziewane zakończenie systemu

CVSS 9.8pub. 2026-07-27upd. 2026-07-29

Podatność typu type confusion (CWE-843) w Apple macOS Tahoe i tvOS umożliwia aplikacji wywołanie niespodziewanego zakończenia działania systemu. Pomimo oceny CVSS 9.8 (Critical), skutki opisane przez Apple ograniczają się do destabilizacji systemu.

Pokaż oryginał (EN)

A type confusion issue was addressed with improved memory handling. This issue is fixed in macOS Tahoe 26.6, tvOS 26.6. An app may be able to cause unexpected system termination.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej obsłudze typów danych w pamięci — aplikacja może przekazać dane jednego typu, które są następnie interpretowane jako inny typ (type confusion). Apple wskazuje, że problem został rozwiązany poprzez poprawę mechanizmów zarządzania pamięcią (improved memory handling). Specjalnie spreparowana aplikacja może wykorzystać ten błąd do wywołania nieprzewidywalnego zachowania systemu.

Skutki

Atakujący (lub złośliwa aplikacja) może doprowadzić do niespodziewanego, przymusowego zakończenia działania systemu operacyjnego (system termination), co skutkuje niedostępnością urządzenia.

Mitygacja

Należy zaktualizować system do wersji macOS Tahoe 26.6 oraz tvOS 26.6, w których producent wprowadził poprawkę. Szczegóły dostępne pod adresami: https://support.apple.com/en-us/128067 oraz https://support.apple.com/en-us/128069

Kogo dotyczy

Apple macOS Tahoe 26.6 (wersje przed poprawką) oraz Apple tvOS 26.6 (wersje przed poprawką).

Uwagi

Rozbieżność między oceną CVSS 9.8 (Critical) a opisanym przez Apple skutkiem (wyłącznie system termination, bez wskazania RCE czy eskalacji uprawnień) sugeruje ostrożność przy interpretacji wagi podatności. Nie należy wykluczać szerszych możliwości exploitacji nieujętych w publicznym opisie, jednak nie ma na to podstaw w dostępnych danych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apple macOS

    OS
    Apple
    26.0 – 26.6 (bez)
  • Apple tvOS

    OS
    Apple
    < 26.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-65400CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Pominięcie uwierzytelniania w Screen Sharing na macOS

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-31200CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apple — memory corruption (RCE) w przetwarzaniu strumieni audio

CVE-2025-31201CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach