Despre conținutul de securitate din iOS 18.7.7 și iPadOS 18.7.7

Despre conținutul de securitate din iOS 18.7.7 și iPadOS 18.7.7.

Despre actualizările de securitate Apple

Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.

Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.

Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.

iOS 18.7.7 și iPadOS 18.7.7

Lansare: 24 martie 2026

Notă: am activat disponibilitatea versiunii iOS 18.7.7 pentru mai multe dispozitive la data de 1 aprilie 2026, astfel încât utilizatorii care au activat Actualizări automate să poată primi automat protecții de securitate importante împotriva atacurilor de pe web numite DarkSword. Remedierile asociate cu vulnerabilitatea DarkSword au fost livrate pentru prima dată în 2025.

802.1X

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: un atacator dintr-o poziție privilegiată în rețea ar putea intercepta traficul de rețea

Descriere: a fost rezolvată o problemă de autentificare prin îmbunătățirea gestionării stării.

CVE-2026-28865: Héloïse Gollier și Mathy Vanhoef (KU Leuven)

AppleKeyStore

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-20637: Johnny Franks (zeroxjf), un cercetător anonim

Audio

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-28879: Justin Cohen de la Google

Clipboard

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin îmbunătățirea validării linkurilor simbolice.

CVE-2026-28866: Cristian Dinca (icmd.tech)

CoreMedia

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: procesarea unui flux audio într-un fișier media creat cu rea intenție poate duce la încetarea procesului

Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-20690: Hossein Lotfi (@hosselot) de la Trend Micro Zero Day Initiative

CoreUtils

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: un utilizator cu poziție privilegiată în rețea poate cauza refuzarea serviciului (DoS)

Descriere: a fost rezolvată o problemă de anulare a referinței pentru pointerul nul cu îmbunătățirea validării.

CVE-2026-28886: Etienne Charron (Renault) și Victoria Martini (Renault)

Crash Reporter

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: o aplicație ar putea fi capabilă să enumere aplicațiile instalate de utilizator

Descriere: o problemă de confidențialitate a fost remediată prin eliminarea datelor sensibile.

CVE-2026-28878: Zhongcheng Li de la IES Red Team

curl

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: a existat o problemă în curl care putea duce la trimiterea neintenționată a informațiilor sensibile printr-o conexiune incorectă

Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.

CVE-2025-14524

DeviceLink

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.

CVE-2026-28876: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs

Focus

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de login a fost rezolvată prin îmbunătățirea redactării datelor.

CVE-2026-20668: Kirin (@Pwnrin)

iCloud

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: o aplicație ar putea fi capabilă să enumere aplicațiile instalate de utilizator

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-28880: Zhongcheng Li de la IES Red Team

ImageIO

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.

CVE-2025-64505

iTunes Store

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: un utilizator cu acces fizic la un dispozitiv iOS poate fi capabil să treacă peste funcția Blocare activare.

Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.

CVE-2025-43534: iG0x72 și JJ de la XiguaSec, Lehan Dilusha Jayasinghe

Kernel

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: o aplicație poate să divulge conținutul memoriei kernel

Descriere: o problemă de login a fost rezolvată prin îmbunătățirea redactării datelor.

CVE-2026-28868: 이동하 (Lee Dong Ha de la BoB 0xB6)

Kernel

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: o aplicație poate scurge informații sensibile privind starea kernelului

Descriere: această problemă a fost rezolvată prin îmbunătățirea autentificării.

CVE-2026-28867: Jian Lee (@speedyfriend433)

Kernel

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-20687: Johnny Franks (@zeroxjf)

mDNSResponder

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: o aplicație poate scurge informații sensibile privind starea kernelului

Descriere: această problemă a fost rezolvată prin îmbunătățirea autentificării.

CVE-2026-28867: Jian Lee (@speedyfriend433)

Security

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: un atacator local poate obține acces la articole din Portchei ale unui utilizator

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite de permisiuni.

CVE-2026-28864: Alex Radocea

UIFoundation

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: o aplicație poate provoca o refuzare a serviciului

Descriere: a fost rezolvată o problemă de depășire a stivei alocate prin îmbunătățirea validării intrării.

CVE-2026-28852: Caspian Tarafdar

Vision

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: Analizarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-20657: Andrew Becker

WebKit

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: procesarea conținutului web creat cu rea intenție poate împiedica aplicarea politicii privind securitatea conținutului

Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.

WebKit Bugzilla: 304951

CVE-2026-20665: webb

WebKit

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: procesarea conținutului unui site web rău intenționat poate ocoli Same Origin Policy

Descriere: o problemă de tip cross-origin în API-ul de navigare a fost rezolvată prin îmbunătățirea validării datelor de intrare.

WebKit Bugzilla: 306050

CVE-2026-20643: Thomas Espach

WebKit

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: un atacator de la distanță ar putea să vizualizeze interogări DNS divulgate cu funcția Transmisie privată activată

Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea gestionării stării.

WebKit Bugzilla: 295943

CVE-2025-43376: Mike Cardwell de la grepular.com, Bob Lord

WebKit

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: un site web rău-intenționat poate accesa gestionarele mesajelor de script destinate altor origini

Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea gestionării stării.

WebKit Bugzilla: 307014

CVE-2026-28861: Hongze Wu și Shuaike Dong din Echipa de securitate a infrastructurii din cadrul Ant Group

WebKit

Disponibil pentru: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (toate modelele), iPhone SE (a 2-a generație), iPhone 12 (toate modelele), iPhone 13 (toate modelele), iPhone SE (a 3-a generație), iPhone 14 (toate modelele), iPhone 15 (toate modelele), iPhone 16 (toate modelele), iPhone 16e, iPad mini (a 5-a generație - A17 Pro), iPad (a 7-a generație - A16), iPad Air (a 3-a - a 5-a generație), iPad Air 11 inchi (M2 - M3), iPad Air 13 inchi (M2 - M3), iPad Pro 11 inchi (prima generație - M4), iPad Pro 12,9 inchi (a 3-a - a 6-a generație) și iPad Pro 13 inchi (M4)

Impact: accesarea unui site web creat cu rea intenție poate declanșa un atac asupra scripturilor de pe mai multe site-uri

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.

WebKit Bugzilla: 305859

CVE-2026-28871: @hamayanhamayan

Alte mențiuni

Safari

Dorim să îi mulțumim lui @RenwaX23 pentru asistența acordată.

Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.

Data publicării: