CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

NCSC-2026-0370 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS

unknownCVE-2026-20683CVE-2026-28966CVE-2026-28968CVE-2026-28969CVE-2026-43661CVE-2026-43664
Apple heeft meerdere kwetsbaarheden verholpen in iOS en iPadOS. De kwetsbaarheden betreffen diverse beveiligingsproblemen zoals authenticatiefouten, out-of-bounds schrijf- en leesfouten, use-after-free, buffer overflows, race conditions, permissie- en autorisatieproblemen, geheugenbeschadiging, informatielekken, logica- en validatiefouten, en privacy-gerelateerde zwakheden. Aanvallers kunnen deze kwetsbaarheden misbruiken om ongeautoriseerde toegang te verkrijgen tot gebruikersgegevens, systeeminstabiliteit te veroorzaken door onverwachte systeem- of applicatieafsluitingen, kernelgeheugen te lezen of te beschadigen, privileges te escaleren, sandbox-beperkingen te omzeilen, en netwerkverkeer te manipuleren. Sommige kwetsbaarheden kunnen leiden tot het uitlekken van gevoelige informatie zoals Wi-Fi-wachtwoorden, apparaatidentificatoren, en gebruikerslocaties. De problemen zijn aanwezig in kerncomponenten van de besturingssystemen en diverse subsysteemfuncties zoals bestandshandling, geheugenbeheer, authenticatieprocessen, en webcontentverwerking. De fixes zijn doorgevoerd via verbeterde validatie, strengere toegangscontroles, verbeterde geheugen- en state management, en het verwijderen van kwetsbare code.

Details

Source
NCSC-NL Advisories (NL · national-cert · site)
Severity
unknown
Published
2026-09-15
Exploitation
Not in CISA KEV at last sync

Original advisory: https://advisories.ncsc.nl/advisory?id=NCSC-2026-0370

Exploitation outlook

EPSS (FIRST.org) estimates each CVE’s probability of exploitation in the next 30 days — here is the CSIRTS.com read on those numbers.

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2026-20683coverage & exploitation statusNVD · CVE.org
CVE-2026-28966coverage & exploitation statusNVD · CVE.org
CVE-2026-28968coverage & exploitation statusNVD · CVE.org
CVE-2026-28969coverage & exploitation statusNVD · CVE.org
CVE-2026-43661coverage & exploitation statusNVD · CVE.org
CVE-2026-43664coverage & exploitation statusNVD · CVE.org
CVE-2026-43674coverage & exploitation statusNVD · CVE.org
CVE-2026-43684coverage & exploitation statusNVD · CVE.org
CVE-2026-43686coverage & exploitation statusNVD · CVE.org
CVE-2026-43687coverage & exploitation statusNVD · CVE.org
CVE-2026-43688coverage & exploitation statusNVD · CVE.org
CVE-2026-43689coverage & exploitation statusNVD · CVE.org
CVE-2026-43695coverage & exploitation statusNVD · CVE.org
CVE-2026-43702coverage & exploitation statusNVD · CVE.org
CVE-2026-43715coverage & exploitation statusNVD · CVE.org
CVE-2026-43737coverage & exploitation statusNVD · CVE.org
CVE-2026-43738coverage & exploitation statusNVD · CVE.org
CVE-2026-43743coverage & exploitation statusNVD · CVE.org
CVE-2026-43785coverage & exploitation statusNVD · CVE.org
CVE-2026-64718coverage & exploitation statusNVD · CVE.org
CVE-2026-64752coverage & exploitation statusNVD · CVE.org
CVE-2026-64753coverage & exploitation statusNVD · CVE.org
CVE-2026-64756coverage & exploitation statusNVD · CVE.org
CVE-2026-64758coverage & exploitation statusNVD · CVE.org
CVE-2026-64760coverage & exploitation statusNVD · CVE.org
CVE-2026-64761coverage & exploitation statusNVD · CVE.org
CVE-2026-65329coverage & exploitation statusNVD · CVE.org
CVE-2026-65344coverage & exploitation statusNVD · CVE.org
CVE-2026-65345coverage & exploitation statusNVD · CVE.org
CVE-2026-65348coverage & exploitation statusNVD · CVE.org
CVE-2026-65354coverage & exploitation statusNVD · CVE.org
CVE-2026-65358coverage & exploitation statusNVD · CVE.org
CVE-2026-65359coverage & exploitation statusNVD · CVE.org
CVE-2026-65360coverage & exploitation statusNVD · CVE.org
CVE-2026-65377coverage & exploitation statusNVD · CVE.org
CVE-2026-65395coverage & exploitation statusNVD · CVE.org
CVE-2026-65398coverage & exploitation statusNVD · CVE.org
CVE-2026-65399coverage & exploitation statusNVD · CVE.org
CVE-2026-65402coverage & exploitation statusNVD · CVE.org
CVE-2026-65403coverage & exploitation statusNVD · CVE.org
CVE-2026-65404coverage & exploitation statusNVD · CVE.org
CVE-2026-65405coverage & exploitation statusNVD · CVE.org
CVE-2026-65406coverage & exploitation statusNVD · CVE.org
CVE-2026-65407coverage & exploitation statusNVD · CVE.org
CVE-2026-65408coverage & exploitation statusNVD · CVE.org
CVE-2026-65409coverage & exploitation statusNVD · CVE.org
CVE-2026-65410coverage & exploitation statusNVD · CVE.org
CVE-2026-65411coverage & exploitation statusNVD · CVE.org

+12 more CVEs referenced in this advisory.

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

Recent advisories for Kwetsbaarheden verholpen in

A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.

More from NCSC-NL Advisories