CVE-2026-65330
Il problema è stato risolto migliorando la gestione della memoria. Il problema è stato corretto in iOS 26.6.1 e iPadOS 26.6.1, macOS Tahoe 26.6.2. Un'app...
- Pubblicato
- 17 ago 2026
- Aggiornato
- 14 set 2026
- Assegnazione CNA
- apple
- Evidenza osservata
- 3 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 20,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il problema è stato risolto migliorando la gestione della memoria. Il problema è stato corretto in iOS 26.6.1 e iPadOS 26.6.1, macOS Tahoe 26.6.2. Un'app potrebbe essere in grado di causare una terminazione imprevista del sistema o di corrompere la memoria del kernel.
Fonti
Prova di concetto per un bypass del diversificatore PAC corretto nel gestore setxattr di tmpfs su iOS 26.6, che dimostra la raggiungibilità del percorso di firma vulnerabile dallo spazio utente.
Exploit proof-of-concept in Perl che dimostra un use-after-free nel trie NECP, con un'opzione di heap spray per innescare la corruzione della memoria del kernel.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.