CVE-2026-28992
メモリ破損の脆弱性は、ロックの改善により対処されました。この問題は、iOS 18.7.9 および iPadOS 18.7.9、iOS 26.5 および iPadOS 26.5、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5、tvOS...
- 公開済み
- 2026/05/11
- 更新済み
- 2026/05/12
- CNA の割り当て
- apple
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H低 · 今後 30 日間
- パーセンタイル
- 4.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
メモリ破損の脆弱性は、ロックの改善により対処されました。この問題は、iOS 18.7.9 および iPadOS 18.7.9、iOS 26.5 および iPadOS 26.5、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5 で修正されています。攻撃者がアプリの予期しない終了を引き起こす可能性があります。
ソース
2IOHIDEventServiceFastPathUserClient における UAF および AOP コプロセッサのパニック。エンタイトルメントは不要で、アプリのサンドボックスから到達可能。
CVE-2026-28992 IOHIDFamily FastPathUserClient の競合状態 PoC — セキュリティ研究
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。