17 sierpnia 2026 r. Apple wydało aktualizację iOS 26.6.1 i iPadOS 26.6.1, która usuwa ponad 20 podatności bezpieczeństwa. Część poprawek została wcześniej wprowadzona w wersjach beta iOS 27, a teraz trafiła do wszystkich użytkowników. Aktualizacja jest rekomendowana dla wszystkich wspieranych urządzeń, ponieważ obejmuje luki mogące prowadzić do wykonania kodu, uszkodzenia pamięci czy ujawnienia danych.
CVE-2026-65346 (ImageIO) – możliwość wykonania dowolnego kodu
Podatność znajdowała się w komponencie ImageIO, odpowiedzialnym za przetwarzanie obrazów. Specjalnie przygotowany plik graficzny mógł wywołać przepełnienie liczby całkowitej (integer overflow), co w określonych warunkach umożliwiało wykonanie nieautoryzowanego kodu na urządzeniu użytkownika. Apple usunęło problem poprzez dodatkową walidację danych wejściowych.
CVE-2026-64788 (IOGPUFamily) – uszkodzenie pamięci przez złośliwe treści WWW
Błąd występował w komponencie obsługującym układ graficzny. Odwiedzenie odpowiednio przygotowanej strony internetowej mogło prowadzić do uszkodzenia pamięci (memory corruption), co potencjalnie mogło zostać wykorzystane do dalszego ataku na urządzenie. Apple poprawiło zarządzanie pamięcią, eliminując tę lukę.
CVE-2026-65347 (ImageIO) – odmowa usługi (DoS)
Kolejna podatność w ImageIO pozwalała na wywołanie Denial of Service, czyli zawieszenia aplikacji lub zakłócenia jej działania poprzez otwarcie specjalnie spreparowanego obrazu. Choć nie prowadziła bezpośrednio do przejęcia urządzenia, mogła zostać wykorzystana do destabilizacji systemu lub aplikacji.
CVE-2026-65339 (Audio) – wyciek wrażliwych informacji
W module Audio wykryto błąd logiczny, przez który aplikacja mogła uzyskać dostęp do informacji, które nie powinny być jej udostępnione. Tego typu podatności są szczególnie groźne dla prywatności użytkowników, ponieważ mogą prowadzić do nieautoryzowanego ujawnienia danych. Apple wprowadziło dodatkowe kontrole dostępu i walidacje.
Podatność w Kernelu – możliwość wywołania awarii systemu
Apple załatało również lukę typu use-after-free w jądrze systemu. Zdalny atakujący mógł wykorzystać ten błąd do wywołania nieoczekiwanego zakończenia pracy systemu lub jego restartu. Problemy tego rodzaju są szczególnie niebezpieczne, ponieważ znajdują się w najbardziej uprzywilejowanej części systemu operacyjnego.
| iOS 26.6.1 and iPadOS 26.6.1 | iPhone 11 i nowsze, iPad Pro 12,9 cala 3. generacji i nowsze, iPad Pro 11 cali 1. generacji i nowsze, iPad Air 3. generacji i nowsze, iPad 8. generacji i nowsze oraz iPad mini 5. generacji i nowsze |
| iOS 18.7.10 and iPadOS 18.7.10 | iPhone XS, iPhone XS Max, iPhone XR, iPad 7. generacji |
| macOS Tahoe 26.6.2 | macOS Tahoe |