CRITICAL🇬🇧 English

CVE-2026-64775

Błąd inicjalizacji pamięci w systemach Apple — możliwe zakończenie procesu systemowego

CVSS 9.8pub. 2026-07-27upd. 2026-07-29

Podatność klasy CWE-665 (improper initialization) w obsłudze pamięci systemów Apple umożliwia aplikacji wywołanie nieoczekiwanego zakończenia systemu. Pomimo oceny CVSS 9.8, opis producenta wskazuje na skutek w postaci destabilizacji systemu.

Pokaż oryginał (EN)

A memory initialization issue was addressed with improved memory handling. This issue is fixed in iOS 26.6 and iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. An app may be able to cause unexpected system termination.

🤖 Analiza AI
Jak działa

Problem wynika z nieprawidłowej inicjalizacji pamięci podczas jej obsługi przez system operacyjny. Aplikacja działająca na podatnym urządzeniu może wykorzystać ten błąd, aby doprowadzić do nieoczekiwanego zakończenia działania systemu. Apple wskazuje, że podatność została naprawiona poprzez poprawę mechanizmów zarządzania pamięcią.

Skutki

Atakujący lub złośliwa aplikacja może spowodować nieoczekiwane zakończenie systemu, co skutkuje jego niedostępnością (denial of service). W zależności od kontekstu możliwe jest również uzyskanie nieautoryzowanego dostępu do danych lub naruszenie integralności systemu.

Mitygacja

Należy zaktualizować systemy do następujących wersji zawierających poprawkę: iOS 26.6 i iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. Szczegóły dostępne w referencjach producenta (support.apple.com).

Kogo dotyczy

iOS 26.6 i iPadOS 26.6 (przed poprawką), macOS Sequoia 15.7.8 (przed poprawką), macOS Sonoma 14.8.8 (przed poprawką), macOS Tahoe 26.6 (przed poprawką), tvOS 26.6 (przed poprawką), visionOS 26.6 (przed poprawką), watchOS 26.6 (przed poprawką)

Uwagi

Rozbieżność między wysokim wynikiem CVSS 9.8 (C:H/I:H/A:H) a opisem producenta wskazującym wyłącznie na 'unexpected system termination' jest nietypowa. Administratorzy powinni zweryfikować zaktualizowane biuletyny Apple pod podanymi adresami URL, gdyż rzeczywisty zakres skutków może być szerszy niż podano w pierwotnym opisie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apple iPadOS

    OS
    Apple
    < 26.6
  • Apple iOS

    OS
    Apple
    < 26.6
  • Apple macOS

    OS
    Apple
    14.0 – 14.8.8 (bez)15.0 – 15.7.8 (bez)26.0 – 26.6 (bez)
  • Apple tvOS

    OS
    Apple
    < 26.6
  • Apple Visionos

    OS
    Apple
    < 26.6
  • Apple watchOS

    OS
    Apple
    < 26.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-65400CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Pominięcie uwierzytelniania w Screen Sharing na macOS

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-31200CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apple — memory corruption (RCE) w przetwarzaniu strumieni audio

CVE-2025-31201CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach