Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-14165

Опубликовано: 15 июн. 2026
Источник: fstec
CVSS3: 8.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость компонента Web Handler операционных систем Apple iOS, Safari, iPadOS, macOS, tvOS, visionOS и watchOS связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения
Red Hat, Inc.
Canonical Ltd.
Apple Inc.
The WebKitGTK Team
The WPE WebKit Team

Наименование ПО

Debian GNU/Linux
Red Hat Enterprise Linux
Ubuntu
iOS
iPadOS
MacOS
tvOS
visionOS
watchOS
WebKitGTK
WPE WebKit

Версия ПО

9 (Debian GNU/Linux)
10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
9 (Red Hat Enterprise Linux)
8.4 Advanced Mission Critical Update Support (Red Hat Enterprise Linux)
24.04 LTS (Ubuntu)
8.6 Advanced Mission Critical Update Support (Red Hat Enterprise Linux)
8.8 Telecommunications Update Service (Red Hat Enterprise Linux)
8.8 Update Services for SAP Solutions (Red Hat Enterprise Linux)
9.2 Update Services for SAP Solutions (Red Hat Enterprise Linux)
13 (Debian GNU/Linux)
8.6 Extended Update Support Long-Life Add-On (Red Hat Enterprise Linux)
8.4 Extended Update Support Long-Life Add-On (Red Hat Enterprise Linux)
9.6 Extended Update Support (Red Hat Enterprise Linux)
26.04 LTS (Ubuntu)
9.4 Update Services for SAP Solutions (Red Hat Enterprise Linux)
до 26.5 (iOS)
до 26.5 (iPadOS)
до 26.5 (MacOS)
до 26.5 (tvOS)
до 26.5 (visionOS)
до 26.5 (watchOS)
до 2.52.4 (WebKitGTK)
до 2.52.4 (WPE WebKit)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
Red Hat, Inc. Red Hat Enterprise Linux 9
Red Hat, Inc. Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Canonical Ltd. Ubuntu 24.04 LTS
Red Hat, Inc. Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Apple Inc. visionOS до 2.3
Apple Inc. iOS до 18.3
Apple Inc. iPadOS до 18.3
Apple Inc. watchOS до 11.3
Apple Inc. tvOS до 18.3
Apple Inc. MacOS до 15.3
Red Hat, Inc. Red Hat Enterprise Linux 8.8 Telecommunications Update Service
Red Hat, Inc. Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
Red Hat, Inc. Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
Сообщество свободного программного обеспечения Debian GNU/Linux 13
Red Hat, Inc. Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On
Red Hat, Inc. Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
Red Hat, Inc. Red Hat Enterprise Linux 9.6 Extended Update Support
Canonical Ltd. Ubuntu 26.04 LTS
Red Hat, Inc. Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions
Apple Inc. iOS до 26.5
Apple Inc. iPadOS до 26.5
Apple Inc. MacOS до 26.5
Apple Inc. tvOS до 26.5
Apple Inc. visionOS до 26.5
Apple Inc. watchOS до 26.5

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://support.apple.com/en-us/127110
https://support.apple.com/en-us/127115
https://support.apple.com/en-us/127118
https://support.apple.com/en-us/127119
https://support.apple.com/en-us/127120
https://support.apple.com/en-us/127121
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2026-28902
Для Debian GNU/Linux:
https://deb.freexian.com/extended-lts/tracker/CVE-2026-28902
https://security-tracker.debian.org/tracker/CVE-2026-28902
Для Ubuntu:
https://ubuntu.com/security/CVE-2026-28902
Для Webkit:
https://webkitgtk.org/security/WSA-2026-0003.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 32%
0.00389
Низкий

8.8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
4 месяца назад

The issue was addressed with improved memory handling. This issue is fixed in Safari 26.5, iOS 26.5 and iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5, watchOS 26.5. Processing maliciously crafted web content may lead to an unexpected process crash.

CVSS3: 8.8
redhat
4 месяца назад

The issue was addressed with improved memory handling. This issue is fixed in Safari 26.5, iOS 26.5 and iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5, watchOS 26.5. Processing maliciously crafted web content may lead to an unexpected process crash.

CVSS3: 6.5
nvd
4 месяца назад

The issue was addressed with improved memory handling. This issue is fixed in Safari 26.5, iOS 26.5 and iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5, watchOS 26.5. Processing maliciously crafted web content may lead to an unexpected process crash.

CVSS3: 6.5
debian
4 месяца назад

The issue was addressed with improved memory handling. This issue is f ...

CVSS3: 6.5
github
4 месяца назад

The issue was addressed with improved memory handling. This issue is fixed in iOS 26.5 and iPadOS 26.5, macOS Tahoe 26.5, tvOS 26.5, visionOS 26.5, watchOS 26.5. Processing maliciously crafted web content may lead to an unexpected process crash.

EPSS

Процентиль: 32%
0.00389
Низкий

8.8 High

CVSS3

10 Critical

CVSS2