Podatność typu type confusion (CWE-843) w Apple macOS Tahoe i tvOS umożliwia aplikacji wywołanie niespodziewanego zakończenia działania systemu. Pomimo oceny CVSS 9.8 (Critical), skutki opisane przez Apple ograniczają się do destabilizacji systemu.
▸ Pokaż oryginał (EN)
A type confusion issue was addressed with improved memory handling. This issue is fixed in macOS Tahoe 26.6, tvOS 26.6. An app may be able to cause unexpected system termination.
Błąd polega na nieprawidłowej obsłudze typów danych w pamięci — aplikacja może przekazać dane jednego typu, które są następnie interpretowane jako inny typ (type confusion). Apple wskazuje, że problem został rozwiązany poprzez poprawę mechanizmów zarządzania pamięcią (improved memory handling). Specjalnie spreparowana aplikacja może wykorzystać ten błąd do wywołania nieprzewidywalnego zachowania systemu.
Atakujący (lub złośliwa aplikacja) może doprowadzić do niespodziewanego, przymusowego zakończenia działania systemu operacyjnego (system termination), co skutkuje niedostępnością urządzenia.
Należy zaktualizować system do wersji macOS Tahoe 26.6 oraz tvOS 26.6, w których producent wprowadził poprawkę. Szczegóły dostępne pod adresami: https://support.apple.com/en-us/128067 oraz https://support.apple.com/en-us/128069
Apple macOS Tahoe 26.6 (wersje przed poprawką) oraz Apple tvOS 26.6 (wersje przed poprawką).
Rozbieżność między oceną CVSS 9.8 (Critical) a opisanym przez Apple skutkiem (wyłącznie system termination, bez wskazania RCE czy eskalacji uprawnień) sugeruje ostrożność przy interpretacji wagi podatności. Nie należy wykluczać szerszych możliwości exploitacji nieujętych w publicznym opisie, jednak nie ma na to podstaw w dostępnych danych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApple macOS
OSApple26.0 – 26.6 (bez)Apple tvOS
OSApple< 26.6
Powiązane podatności
Pominięcie uwierzytelniania w Screen Sharing na macOS
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Apple — memory corruption (RCE) w przetwarzaniu strumieni audio
Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach