Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-04647

Опубликовано: 11 мар. 2026
Источник: fstec
CVSS3: 8.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Apple Inc.

Наименование ПО

Safari
iOS
iPadOS
MacOS

Версия ПО

до 17.2 (Safari)
до 17.2 (iOS)
до 17.2 (iPadOS)
до 14.2 Sonoma (MacOS)
до 16.7.15 (iOS)
до 15.8.7 (iOS)
до 15.8.7 (iPadOS)
до 16.7.15 (iPadOS)

Тип ПО

Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

Apple Inc. iOS до 17.2
Apple Inc. iPadOS до 17.2
Apple Inc. MacOS до 14.2 Sonoma
Apple Inc. iOS до 16.7.15
Apple Inc. iOS до 15.8.7
Apple Inc. iPadOS до 15.8.7
Apple Inc. iPadOS до 16.7.15

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
http://seclists.org/fulldisclosure/2026/Mar/1
https://support.apple.com/en-us/120300
https://support.apple.com/en-us/120877
https://support.apple.com/en-us/120879
https://support.apple.com/en-us/126632
https://support.apple.com/en-us/126646

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 55%
0.00885
Низкий

8.8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
5 месяцев назад

The issue was addressed with improved memory handling. This issue is fixed in iOS 17.2 and iPadOS 17.2, macOS Sonoma 14.2, Safari 17.2, iOS 16.7.15 and iPadOS 16.7.15, iOS 15.8.7 and iPadOS 15.8.7. Processing maliciously crafted web content may lead to memory corruption.

CVSS3: 8.8
redhat
5 месяцев назад

The issue was addressed with improved memory handling. This issue is fixed in iOS 17.2 and iPadOS 17.2, macOS Sonoma 14.2, Safari 17.2, iOS 16.7.15 and iPadOS 16.7.15, iOS 15.8.7 and iPadOS 15.8.7. Processing maliciously crafted web content may lead to memory corruption.

CVSS3: 8.8
nvd
5 месяцев назад

The issue was addressed with improved memory handling. This issue is fixed in iOS 17.2 and iPadOS 17.2, macOS Sonoma 14.2, Safari 17.2, iOS 16.7.15 and iPadOS 16.7.15, iOS 15.8.7 and iPadOS 15.8.7. Processing maliciously crafted web content may lead to memory corruption.

CVSS3: 8.8
debian
5 месяцев назад

The issue was addressed with improved memory handling. This issue is f ...

CVSS3: 8.8
github
5 месяцев назад

The issue was addressed with improved memory handling. This issue is fixed in iOS 17.2 and iPadOS 17.2, macOS Sonoma 14.2, Safari 17.2, iOS 16.7.15 and iPadOS 16.7.15, iOS 15.8.7 and iPadOS 15.8.7. Processing maliciously crafted web content may lead to memory corruption.

EPSS

Процентиль: 55%
0.00885
Низкий

8.8 High

CVSS3

10 Critical

CVSS2