[TLP:CLEAR] Apple opravuje přes 70 zranitelností

Apple opravuje více než 70 zranitelností ve svých produktech, z toho CVE-2026-20700 je již aktivně zneužívána. Popis vybraných nejzávažnějších zranitelností naleznete níže, zbývající jsou popsány na stránkách výrobce [1]. Produkty a jejich opravené verze: macOS - Tahoe 26.3 [2], Sequoia 15.7.4 [3], Sonoma 14.8.4 [4] iOS - 26.3 [5], 18.7.5 [6] iPadOS - 26.3 [5], 18.7.5 [6] tvOS - 26.3 [7] watchOS - 26.3 [8] visionOS - 26.3 [9] Safari - 26.3 [10]

Apple macOS Tahoe, Sonoma, visionOS, iOS, iPadOS - sandbox escape (CVE-2026-20677)
CVSS 9.0 (Critical)

Neautentizovanému vzdálenému útočníkovi je v Messages systémů s macOS (Tahoe, Sonoma), visionOS, iOS a iPadOS umožněno obejít restrikce sandboxu [11].

Zranitelnost se nachází v produktech:

  • iPadOS ve verzích (<18.7.5) OR (>=26 AND <26.3)
  • iOS ve verzích (<18.7.5) OR (>=26 AND <26.3)
  • macOS ve verzích (<14.8.4) OR (>=26 AND <26.3)
  • visionOS ve verzích <26.3

CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 11. 2. 2026.

Apple macOS Tahoe, Sequoia, Sonoma, watchOS, iPadOS, iOS - sandbox escape (CVE-2026-20667)
CVSS 8.8 (High)

Autentizovanému lokálnímu útočníkovi je kvůli logické chybě v libxpc systémů macOS (Tahoe, Sequoia, Sonoma), watchOS, iOS a iPadOS umožněno obejít restrikce sandboxu [12].

Zranitelnost se nachází v produktech:

  • iPadOS ve verzích >=26 AND <26.3
  • iOS ve verzích >=26 AND <26.3
  • macOS ve verzích (<14.8.4) OR (>=15 AND <15.7.4) OR (>=26 AND <26.3)
  • watchOS ve verzích <26.3

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 11. 2. 2026.

Apple macOS Tahoe, tvOS, watchOS, visionOS, iPadOS, iOS - memory corruption, code execution (CVE-2026-20700)
CVSS 7.8 (High)

Autentizovanému lokálnímu útočníkovi se schopností zapisovat data do paměti je v systémech macOS Tahoe, tvOS, watchOS, visionOS, iPadOS a iOS umožněno paměť poškodit a spustit kód [13]. Zranitelnost je již zneužívána v rámci sofistikovaných útoků na konkrétně cílené osoby [13][14].

Zranitelnost se nachází v produktech:

  • iPadOS ve verzích <26.3
  • iOS ve verzích <26.3
  • macOS ve verzích <26.3
  • tvOS ve verzích <26.3
  • visionOS ve verzích <26.3
  • watchOS ve verzích <26.3

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 11. 2. 2026.


Za CESNET-CERTS Michaela Ručková dne 19. 2. 2026.

CESNET-CERTS Logo