본문 바로가기

IT/Apple

[업데이트] iOS 26.1 배포

11웡 3일(한국 시간으로 4일) iOS 26.1 업데이트가 있습니다.

대상: iPhone 11 및 이후 모델, iPad Pro 12.9(3세대) 및 이후 모델, iPad Pro 11(1세대) 및 이후 모델, iPad Air(3세대) 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델


접근성
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱에서 사용자가 설치한 다른 앱을 식별할 수 있음
설명: 권한 문제는 추가 제한으로 해결되었습니다.
CVE-2025-43442: ByteDance의 IES Red Team의 Zhongcheng Li
애플 계정
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 악성 앱이 내장된 보기에서 민감한 정보의 스크린샷을 찍을 수 있음
설명: 개인 정보 보호 문제는 향상된 확인을 통해 해결되었습니다.
CVE-2025-43455: BreakPoint.SH의 Ron Masas, Pinak Oza
애플 뉴럴 엔진
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱이 예기치 않은 시스템 종료를 일으키거나 커널 메모리를 손상시킬 수 있음
설명: 이 문제는 향상된 메모리 처리로 해결되었습니다.
CVE-2025-43447: 익명의 연구원
CVE-2025-43462: 익명의 연구원
Apple TV 리모컨
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 악성 앱이 설치 간에 사용자를 추적할 수 있음
설명: 캐시 처리 개선을 통해 문제가 해결되었습니다.
CVE-2025-43449: 완전히 악성이 아닌 소프트웨어의 로시나 켈러
애플 모바일 파일 무결성
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱이 보호된 사용자 데이터에 접근할 수 있음
설명: 이 문제는 심볼릭 링크의 향상된 유효성 확인을 통해 해결되었습니다.
CVE-2025-43379: Gergely Kalman(@gergely_kalman)
자산
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱이 샌드박스에서 벗어날 수 있음
설명: 이 문제는 향상된 자격으로 해결되었습니다.
CVE-2025-43407: JZ
오디오
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: Mac과 페어링된 잠금 해제된 기기에 물리적으로 접근할 수 있는 공격자가 시스템 로깅에서 민감한 사용자 정보를 볼 수 있음
설명: 로깅 문제는 향상된 데이터 편집을 통해 해결되었습니다.
CVE-2025-43423: Duy Tran(@khanhduytran0)
카메라
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱이 카메라 접근 권한을 부여받기 전에 현재 카메라 보기에 대한 정보를 학습할 수 있음
설명: 로직 문제는 향상된 검사를 통해 해결되었습니다.
CVE-2025-43450: Dennis Briner
클라우드킷
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱이 샌드박스에서 벗어날 수 있음
설명: 이 문제는 심볼릭 링크의 향상된 유효성 확인을 통해 해결되었습니다.
CVE-2025-43448: Hikerell(로드샤인 연구소)
연락처
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱이 민감한 사용자 데이터에 접근할 수 있음
설명: 로깅 문제는 향상된 데이터 편집을 통해 해결되었습니다.
CVE-2025-43426: 보안 규칙(wojciechregula.blog)
제어 센터
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 공격자가 잠금 화면에서 제한된 콘텐츠를 볼 수 있음
설명: 권한 문제는 추가 제한으로 해결되었습니다.
CVE-2025-43350: 루카 말로
CoreServices
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱이 사용자의 설치된 앱을 열거할 수 있음
설명: 권한 문제는 추가 제한으로 해결되었습니다.
CVE-2025-43436: ByteDance의 IES 레드 팀의 Li Zhongcheng
코어텍스트
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 악의적으로 제작된 미디어 파일을 처리하면 앱이 예기치 않게 종료되거나 프로세스 메모리가 손상될 수 있음
설명: 향상된 입력 유효성 검사로 경계 초기 읽기가 해결되었습니다.
CVE-2025-43445: Trend Micro Zero Day Initiative의 Hossein Lotfi(@hosselot)
파일 제공자
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱이 민감한 사용자 데이터에 접근할 수 있음
설명: 권한 부여 문제는 향상된 상태 관리를 통해 해결되었습니다.
CVE-2025-43498: pattern-f(@pattern_F_)
내 찾기
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱에서 사용자의 지문을 찍을 수 있음
설명: 개인 정보 보호 문제는 민감한 데이터를 이동하여 해결되었습니다.
CVE-2025-43507: iisBuri
설치자
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱에서 사용자의 지문을 찍을 수 있음
설명: 권한 문제는 추가 제한으로 해결되었습니다.
CVE-2025-43444: ByteDance의 IES Red Team의 Li Zhongcheng
커널
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱에서 예기치 않은 시스템 종료를 일으킬 수 있음
설명: 이 문제는 향상된 메모리 처리로 해결되었습니다.
CVE-2025-43398: 크리스티안 딘카(icmd.tech)
libxpc
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 샌드박스된 앱에서 시스템 차원의 네트워크 연결을 관찰할 수 있음
설명: 추가 샌드박스 제한으로 접근 문제가 해결되었습니다.
CVE-2025-43413: supernetworks.org의 Dave G. 및 Alex Radocea
메일 초안
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: '원격 이미지 로드' 설정이 꺼져 있어도 원격 콘텐츠가 로드될 수 있음
설명: 추가 로직을 추가하여 문제가 해결되었습니다.
CVE-2025-43496: Romain Lebesle, Himanshu Bharti @Xpl0itme Khatima
MallocStackLogging
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱이 민감한 사용자 데이터에 접근할 수 있음
설명: 환경 변수를 처리할 때 문제가 발생합니다. 이 문제는 향상된 확인으로 해결되었습니다.
CVE-2025-43294: Gergely Kalman(@gergely_kalman)
모델 I/O
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 악의적으로 제작된 미디어 파일을 처리하면 앱이 예기치 않게 종료되거나 프로세스 메모리가 손상될 수 있음
설명: 경계 범위 외 접근 문제는 향상된 경계 검사를 통해 해결되었습니다.
CVE-2025-43386: Trend Micro Zero Day Initiative의 Michael DePlante(@izobashi)
CVE-2025-43385: Trend Micro Zero Day Initiative의 Michael DePlante(@izobashi)
CVE-2025-43384: Trend Micro Zero Day Initiative의 Michael DePlante(@izobashi)
CVE-2025-43383: Trend Micro Zero Day
Initiative의 Michael DePlante(@izobashi)
멀티 터치
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 악의적인 HID 기기로 인해 예기치 않은 프로세스 충돌이 발생할 수 있음
설명: 향상된 경계 검사를 통해 문제가 해결되었습니다.
CVE-2025-43424: Google 위협 분석 그룹
노트
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱이 민감한 사용자 데이터에 접근할 수 있음
설명: 개인 정보 보호 문제는 취약한 코드를 제거하여 해결되었습니다.
CVE-2025-43389: 키린(@Pwnrin)
온디바이스 인텔리전스
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱에서 사용자의 지문을 찍을 수 있음
설명: 개인 정보 보호 문제는 민감한 데이터를 제거하여 해결되었습니다.
CVE-2025-43439: ByteDance의 IES Red 팀의 Li Zhongcheng
사진
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱이 민감한 사용자 데이터에 접근할 수 있음
설명: 개인 정보 보호 문제는 임시 파일 처리 개선을 통해 해결되었습니다.
CVE-2025-43391: 아사프 코헨
사파리
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 악성 웹 사이트를 방문하면 주소 표시줄 스푸핑이 발생할 수 있음
설명: 이 문제는 향상된 확인을 통해 해결되었습니다.
CVE-2025-43493: @RenwaX23
사파리
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 악성 웹 사이트를 방문하면 사용자 인터페이스 스푸핑이 발생할 수 있음
설명: 일관성 없는 사용자 인터페이스 문제는 향상된 상태 관리를 통해 해결되었습니다.
CVE-2025-43503: @RenwaX23
사파리
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱에서 특정 개인 정보 보호 환경설정을 우회할 수 있음
설명: 개인 정보 보호 문제는 민감한 데이터를 제거하여 해결되었습니다.
CVE-2025-43502: 익명의 연구원
샌드박스 프로필
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱이 민감한 사용자 데이터에 접근할 수 있음
설명: 개인 정보 보호 문제는 사용자 환경설정의 처리 개선을 통해 해결되었습니다.
CVE-2025-43500: Stanislav Jelezoglo
Siri
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 기기가 지속적으로 잠기지 않을 수 있음
설명: 이 문제는 향상된 상태 관리를 통해 해결되었습니다.
CVE-2025-43454: 조슈아 토마스
상태 표시줄
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 잠긴 기기에 물리적으로 접근할 수 있는 공격자가 민감한 사용자 정보를 볼 수 있음
설명: 로직 문제는 향상된 검사를 통해 해결되었습니다.
CVE-2025-43460: 이사야 완
도난당한 기기 보호
대상: iPhone 11 및 이후 모델
영향: 기기에 물리적으로 접근할 수 있는 공격자가 도난당한 기기 보호를 비활성화할 수 있음
설명: 추가 로직을 추가하여 문제가 해결되었습니다.
CVE-2025-43422: 윌 케인
텍스트 입력
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 키보드 제안에 민감한 정보가 잠금 화면에 표시될 수 있음
설명: 이 문제는 잠긴 기기에서 제공되는 옵션을 제한하여 해결되었습니다.
CVE-2025-43452: Thomas Salomon, Sufiyan Gouri (TU Darmstadt), Phil Scott (@MrPeriPeri) & Richard Hyunho Im (@richeeta), Mark Bowers, Joey Hewitt, Dylan Rollins, Arthur Baudoin, 익명의 연구원, Andr.Ess
웹킷
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 악성 웹 사이트에서 출처 간 데이터를 유출할 수 있음
설명: 이 문제는 향상된 확인을 통해 해결되었습니다.
웹킷 버그질라: 276208
CVE-2025-43480: Aleksejs Popovs
웹킷
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 악의적으로 제작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있음
설명: 이 문제는 향상된 상태 관리를 통해 해결되었습니다.
웹킷 버그질라: 296693
CVE-2025-43458: Phil Beauvoir
웹킷 버그질라: 298196
CVE-2025-43430: Google Big Sleep
WebKit 버그질라: 298628
CVE-2025-43427: Gary Kwong, rheza(@ginggilBesel)
웹킷
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 악의적으로 제작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있음
설명: 이 문제는 개선된 검사를 통해 해결되었습니다.
WebKit 버그질라: 299843
CVE-2025-43443: 익명의 연구원
웹킷
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 악의적으로 제작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있음
설명: 이 문제는 향상된 메모리 처리로 해결되었습니다.
웹킷 버그질라: 298496
CVE-2025-43441: 레자(@ginggilBesel)
웹킷 버그질라: 299391
CVE-2025-43435: Google의 Justin Cohen
웹킷 버그질라: 298851
CVE-2025-43425: 익명의 연구원
웹킷
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 악의적으로 제작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있음
설명: 이 문제는 향상된 확인을 통해 해결되었습니다.
웹킷 버그질라: 298126
CVE-2025-43440: Nan Wang(@eternalsakura13)
웹킷
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 악의적으로 제작된 웹 콘텐츠를 처리하면 Safari가 예기치 않게 충돌할 수 있음
설명: 사용 후 사용 후 사용 문제가 향상된 메모리 관리를 통해 해결되었습니다.
웹킷 버그질라: 297662
CVE-2025-43438: Trend Micro Zero Day Initiative에 참여 중인 shandikri
웹킷 버그질라: 298606
CVE-2025-43457: Trend Micro Zero Day Initiative의 Gary Kwong, Hossein Lotfi(@hosselot)
웹킷 버그질라: 297958
CVE-2025-43434: Google 빅 슬립
웹킷
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 앱에서 사용자의 허락 없이 키 입력을 모니터링할 수 있음
설명: 이 문제는 향상된 확인을 통해 해결되었습니다.
웹킷 버그질라: 300095
CVE-2025-43495: Lehan Dilusha Jayasinghe
웹킷
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 악의적으로 제작된 웹 콘텐츠를 처리하면 메모리가 손상될 수 있음
설명: 이 문제는 향상된 메모리 처리로 해결되었습니다.
웹킷 버그질라: 298093
CVE-2025-43433: Google Big Sleep
WebKit 버그질라: 298194
CVE-2025-43431: Google Big Sleep
웹킷
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 악의적으로 제작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있음
설명: 사용 후 사용 후 사용 문제가 향상된 메모리 관리를 통해 해결되었습니다.
웹킷 버그질라: 299313
CVE-2025-43432: Trend Micro Zero Day Initiative의 Hossein Lotfi(@hosselot)
웹킷
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 악의적으로 제작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있음
설명: 향상된 경계 검사를 통해 버퍼 오버플로가 해결되었습니다.
WebKit 버그질라: 298232
CVE-2025-43429: Google Big Sleep
웹킷
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 악의적으로 제작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있음
설명: 배열 할당 싱크를 비활성화하여 여러 문제가 해결되었습니다.
웹킷 버그질라: 300718
CVE-2025-43421: Nan Wang(@eternalsakura13)
웹킷 캔버스
대상: iPhone 11 및 이후 모델, iPad Pro 12.9형 3세대 및 이후 모델, 11형 iPad Pro 1세대 및 이후 모델, iPad Air 3세대 및 이후 모델, iPad 8세대 및 이후 모델, iPad mini 5세대 및 이후 모델
영향: 웹 사이트에서 이미지 데이터가 출처 간 유출될 수 있음
설명: 캐시 처리 개선을 통해 문제가 해결되었습니다.
WebKit 버그질라: 297566
CVE-2025-43392: Tom Van Goethem
추가 인정
접근성
도움을 주신 Safran Mumbai India의 Abhay Kailasia(@abhay_kailasia) 님께 감사드립니다.
App Store
도움을 주신 Bikesh Parajuli 님께 감사드립니다.
FaceTime
그들의 도움에 대해 Un3xploitable에게 감사를 표하고 싶습니다.
우편
도움을 주신 익명의 연구원님께 감사드립니다.
모바일 설치
도움을 주신 Bubble Zhang 님께 감사드립니다.
사진
도움을 주신 Safran Mumbai India, Yusuf Kelany의 Abhay Kailasia(@abhay_kailasia) 님께 감사드립니다.
사파리
우리는 그들의 도움에 대해 Barath Stalin K에게 감사를 표하고 싶습니다.
Safari 다운로드
우리는 그들의 도움에 대해 Saello Puza에게 감사를 표하고 싶습니다.
스크린샷
도움을 주신 익명의 연구원님께 감사드립니다.
보안
도움을 주신 Mickey Jin(@patch1t) 님께 감사드립니다.
설정
도움을 주신 Safran Mumbai India의 Abhay Kailasia(@abhay_kailasia) 님께 감사드립니다.
Shortcuts
도움을 주신 BanKai, Benjamin Hornbeck, Chi Yuan Chang of ZUSO ART and taikosoup, Ryan May, Andrew James Gonzalez, 그리고 익명의 연구원님께 감사드립니다.
상태 표시줄
도움을 주신 Safran Mumbai India, Dalibor Milanovic의 Abhay Kailasia(@abhay_kailasia) 님께 감사드립니다.
시냅스
도움을 주신 Jake Derouin (jakederouin.com) 님께 감사드립니다.
UIKit
도움을 주신 ZUSO ART의 Chi Yuan Chang과 taikosoup 님께 감사드립니다.
웹킷
도움을 주신 Enis Maholli (enismaholli.com), Google Big Sleep 님께 감사드립니다.

728x90