CVE-2026-28866

Dieses Problem wurde durch verbesserte Überprüfung von symbolischen Links behoben (CVE-2026-28866)

Beschreibung

Dieses Problem wurde durch verbesserte Überprüfung von symbolischen Links behoben. Dieses Problem ist in iOS 18.7.7 und iPadOS 18.7.7, iOS 26.4 und iPadOS 26.4, macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4 behoben. Eine App könnte in der Lage sein, auf sensible Benutzerdaten zuzugreifen.

Metriken

Severity
none
kein öffentlicher PoC bekannt
14.0 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-03-25 00:31 UTC

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • Apple

    iOS< 18.7.7

    gefixt in 18.7.7

  • Apple

    iOS< 26.4

    gefixt in 26.4

  • Apple

    iPadOS< 18.7.7

    gefixt in 18.7.7

  • Apple

    iPadOS< 26.4

    gefixt in 26.4

Quellen & Referenzen

IDCVE-2026-28866