アップルのiPadOS等の複数製品における型の取り違えに関する脆弱性
タイトル アップルのiPadOS等の複数製品における型の取り違えに関する脆弱性
概要

タイプの混同の問題が改善されたチェックによって対処されました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意を持って作成されたウェブコンテンツを処理すると、メモリ破損が発生する可能性があります。

想定される影響 ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。 
対策

ベンダ情報を参照して適切な対策を実施してください。

公表日 2026年6月29日0:00
登録日 2026年7月1日10:56
最終更新日 2026年7月1日10:56
CVSS3.0 : 重要
スコア 8.8
ベクター CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
影響を受けるシステム
アップル
iOS 26.5.2 未満
iPadOS 26.5.2 未満
macOS 26.5.2 未満
Safari 26.5.2 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2026年07月01日]
  掲載
2026年7月1日10:56

NVD脆弱性情報
CVE-2026-43705
概要

A type confusion issue was addressed with improved checks. This issue is fixed in Safari 26.5.2, iOS 26.5.2 and iPadOS 26.5.2, macOS Tahoe 26.5.2. Processing maliciously crafted web content may lead to memory corruption.

公表日 2026年6月30日5:17
登録日 2026年7月1日4:22
最終更新日 2026年7月1日3:26
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* 26.5.2
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 26.5.2
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 26.5.2
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 26.5.2
関連情報、対策とツール
共通脆弱性一覧