CVE-2026-65343
Un problema di use after free è stato risolto con una migliore gestione della memoria. Questo problema è stato corretto in iOS 26.6.1 e iPadOS 26.6.1, macOS...
- Pubblicato
- 17 ago 2026
- Aggiornato
- 14 set 2026
- Assegnazione CNA
- apple
- Evidenza osservata
- 3 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 36,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un problema di use after free è stato risolto con una migliore gestione della memoria. Questo problema è stato corretto in iOS 26.6.1 e iPadOS 26.6.1, macOS Tahoe 26.6.2. Un attaccante remoto potrebbe essere in grado di causare una terminazione imprevista del sistema.
Fonti
# CVE-2026-65343 PoC — Lettura fuori dai limiti (OOB) di AppleKeyStore → bypass di KASLR (iOS 26.6 / 23G71)
Proof-of-concept per CVE-2026-65343, una lettura fuori dai limiti in AppleKeyStore che fa trapelare puntatori del kernel per aggirare KASLR su iOS 26.6. Include l'acquisizione dell'handle ACM tramite DYLD_INTERPOSE e una sonda attraverso i selettori AKS.
PoC per CVE-2026-65343, una lettura OOB del kernel di AppleKeyStore su iOS 26.6 che espone puntatori del kernel per aggirare KASLR da un'app in sandbox tramite la cattura dell'handle ACM di DYLD_INTERPOSE.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.