CVE-2026-28866
Dieses Problem wurde durch verbesserte Überprüfung von symbolischen Links behoben (CVE-2026-28866)
noneEPSS 0.2 %
Beschreibung
Dieses Problem wurde durch verbesserte Überprüfung von symbolischen Links behoben. Dieses Problem ist in iOS 18.7.7 und iPadOS 18.7.7, iOS 26.4 und iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4 behoben. Eine App könnte in der Lage sein, auf sensible Benutzerdaten zuzugreifen.
Metriken
Severity
none
25.77
kein öffentlicher PoC bekannt
Veröffentlicht
2026-03-25 00:31 UTC
—
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
Apple
iOS< 18.7.7
gefixt in 18.7.7
Apple
iOS< 26.4
gefixt in 26.4
Apple
iPadOS< 18.7.7
gefixt in 18.7.7
Apple
iPadOS< 26.4
gefixt in 26.4
Quellen & Referenzen
IDCVE-2026-28866