【活用ガイド】

JVNDB-2026-034059

アップルのiPadOS等の複数製品における解放済みメモリの使用に関する脆弱性

概要

メモリ管理の改善により、Use After Free の問題が解決されました。この問題は、iOS 26.6 および iPadOS 26.6、iOS 26.7 および iPadOS 26.7、iOS 27 および iPadOS 27、macOS Golden Gate 27、macOS Sequoia 15.8、macOS Tahoe 26.6 および 26.7、tvOS 26.6 および 27、visionOS 26.6 および 27、watchOS 26.6 および 27 で修正されています。この問題により、アプリが予期しないシステム終了を引き起こす可能性があります。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.5 (警告) [その他]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


アップル
  • iOS 26.6 未満
  • iPadOS 26.6 未満
  • macOS 15.0 以上 15.8 未満
  • macOS 26.0 以上 26.6 未満
  • tvOS 26.6 未満
  • visionOS 26.6 未満
  • watchOS 26.6 未満

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

アップル
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 解放済みメモリの使用(CWE-416) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-65407
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-65407
更新履歴

  • [2026年09月17日]
      掲載