Podatność klasy CWE-665 (improper initialization) w obsłudze pamięci systemów Apple umożliwia aplikacji wywołanie nieoczekiwanego zakończenia systemu. Pomimo oceny CVSS 9.8, opis producenta wskazuje na skutek w postaci destabilizacji systemu.
▸ Pokaż oryginał (EN)
A memory initialization issue was addressed with improved memory handling. This issue is fixed in iOS 26.6 and iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. An app may be able to cause unexpected system termination.
Problem wynika z nieprawidłowej inicjalizacji pamięci podczas jej obsługi przez system operacyjny. Aplikacja działająca na podatnym urządzeniu może wykorzystać ten błąd, aby doprowadzić do nieoczekiwanego zakończenia działania systemu. Apple wskazuje, że podatność została naprawiona poprzez poprawę mechanizmów zarządzania pamięcią.
Atakujący lub złośliwa aplikacja może spowodować nieoczekiwane zakończenie systemu, co skutkuje jego niedostępnością (denial of service). W zależności od kontekstu możliwe jest również uzyskanie nieautoryzowanego dostępu do danych lub naruszenie integralności systemu.
Należy zaktualizować systemy do następujących wersji zawierających poprawkę: iOS 26.6 i iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. Szczegóły dostępne w referencjach producenta (support.apple.com).
iOS 26.6 i iPadOS 26.6 (przed poprawką), macOS Sequoia 15.7.8 (przed poprawką), macOS Sonoma 14.8.8 (przed poprawką), macOS Tahoe 26.6 (przed poprawką), tvOS 26.6 (przed poprawką), visionOS 26.6 (przed poprawką), watchOS 26.6 (przed poprawką)
Rozbieżność między wysokim wynikiem CVSS 9.8 (C:H/I:H/A:H) a opisem producenta wskazującym wyłącznie na 'unexpected system termination' jest nietypowa. Administratorzy powinni zweryfikować zaktualizowane biuletyny Apple pod podanymi adresami URL, gdyż rzeczywisty zakres skutków może być szerszy niż podano w pierwotnym opisie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApple iPadOS
OSApple< 26.6Apple iOS
OSApple< 26.6Apple macOS
OSApple14.0 – 14.8.8 (bez)15.0 – 15.7.8 (bez)26.0 – 26.6 (bez)Apple tvOS
OSApple< 26.6Apple Visionos
OSApple< 26.6Apple watchOS
OSApple< 26.6
Powiązane podatności
Pominięcie uwierzytelniania w Screen Sharing na macOS
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Apple — memory corruption (RCE) w przetwarzaniu strumieni audio
Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach