CVE-2026-64788
Il problema è stato risolto migliorando la gestione della memoria. Il problema è stato corretto in iOS 26.6.1 e iPadOS 26.6.1, macOS Tahoe 26.6.2....
- Pubblicato
- 17 ago 2026
- Aggiornato
- 14 set 2026
- Assegnazione CNA
- apple
- Evidenza osservata
- 3 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 6,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il problema è stato risolto migliorando la gestione della memoria. Il problema è stato corretto in iOS 26.6.1 e iPadOS 26.6.1, macOS Tahoe 26.6.2. L'elaborazione di contenuti web creati con intenti dannosi può portare a una corruzione della memoria.
Fonti
# CVE-2026-64788 PoC — Uso-After-Free in IOGPUFamily (iOS 26.6 / 23G71)
Proof-of-concept per CVE-2026-64788, una use-after-free nell'estensione del kernel IOGPUFamily su iOS 26.6, che dimostra lo sfruttamento tramite la creazione di texture Metal e heap spraying.
Proof-of-concept per una scrittura fuori dai limiti in `vfs_attr_pack_internal` (`getattrlist`) di XNU su iOS 26.6, che dimostra la corruzione dell'heap del kernel e note di sfruttamento per la falsificazione dei puntatori PAC.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.