Ga naar hoofdinhoud
Rijksoverheid

NCSC-2026-0266 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS

1 min leestijd
Apple heeft meerdere kwetsbaarheden verholpen in diverse versies van iOS en iPadOS. Er zijn diverse geheugenbeheerfouten zoals use-after-free, buffer overflows, out-of-bounds reads en writes, integer overflows, race conditions en insufficient input validation opgelost. Deze fouten kunnen leiden tot onverwachte systeem- of applicatie-terminaties, geheugenbeschadiging, privilege-escalatie, sandbox-ontsnapping, ongeautoriseerde toegang tot gevoelige gebruikersdata, en in sommige gevallen het uitvoeren van willekeurige code. Ook zijn problemen met state management, permissies, sandboxing en UI spoofing in Safari en andere Apple componenten aangepakt. De kwetsbaarheden zijn aanwezig in kerncomponenten van de besturingssystemen en beïnvloeden een breed scala aan Apple-platforms. Exploitatie kan plaatsvinden via speciaal vervaardigde bestanden, netwerkverkeer, webcontent of applicaties. Er zijn geen specifieke proof-of-concept details in de input vermeld.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

“Houd de focus op de NDS-prioriteiten”

“Houd de focus op de NDS-prioriteiten”

De vaste commissie Digitale Zaken bestaat 5 jaar en dat werd begin september gevierd. De NDS werd genoemd als één van de mijlpalen in het bestaan van de commissie. Het bericht “Houd de focus op de NDS-prioriteiten” verscheen eerst op Digitale Overheid.

Pak een tijdelijke klus op bij de NDS

Pak een tijdelijke klus op bij de NDS

Wil jij als overheidsmedewerker bijdragen aan de digitaliseringsopgaven bij de overheid? In een nieuwe klussenbank zie je waar bij de NDS extra capaciteit nodig is. Het bericht Pak een tijdelijke klus op bij de NDS verscheen eerst op Digitale Overheid.

NCSC-2026-0366 [1.00] [M/H] Kwetsbaarheden verholpen in Arista EOS

Arista heeft kwetsbaarheden verholpen in de Arista EOS-platform. De kwetsbaarheid met kenmerk CVE-2026-73456 bevindt zich in de verwerking van verzoeken die via gNPSI worden aangeboden. Onder de kwetsbare configuratie kan een niet-geauthenticeerde client een kwaadaardig verzoek aanbieden waarmee cod...

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren