【活用ガイド】

JVNDB-2026-034055

アップルのiPadOS等の複数製品におけるNULL ポインタデリファレンスに関する脆弱性

概要

ヌルポインタの逆参照は、改善された入力検証によって対処されました。この問題は、iOS 16.7 および iPadOS 16.7、iOS 17 および iPadOS 17、macOS Golden Gate 13.2、macOS Sequoia 15.8、macOS Tahoe 16.7、visionOS 1.0、watchOS 10 で修正されています。ウェブコンテンツの処理によってサービス拒否(DoS)が発生する可能性があります。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 6.5 (警告) [その他]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


アップル
  • iOS 26.7 未満
  • iPadOS 26.7 未満
  • macOS 15.0 以上 15.8 未満
  • macOS 26.0 以上 26.7 未満
  • visionOS 27.0 未満
  • watchOS 27.0 未満

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

アップル
CWEによる脆弱性タイプ一覧  CWEとは?

  1. NULL ポインタデリファレンス(CWE-476) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-65412
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-65412
更新履歴

  • [2026年09月17日]
      掲載