CVE-2026-43807

A buffer overflow was addressed with improved bounds checking. This issue is fixed in iOS 18.7.10 and iPadOS 18.7.10, iOS 26.5.2 and iPadOS 26.5.2, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.5.2, tvOS 26.6, visionOS 26.6, watchOS 26.6. A malicious accessory may be able to cause unexpected app termination.
References
Link Resource
https://support.apple.com/en-us/127594 Release Notes Vendor Advisory
https://support.apple.com/en-us/127595 Release Notes Vendor Advisory
https://support.apple.com/en-us/128068 Release Notes Vendor Advisory
https://support.apple.com/en-us/128069 Release Notes Vendor Advisory
https://support.apple.com/en-us/128070 Release Notes Vendor Advisory
https://support.apple.com/en-us/128071 Release Notes Vendor Advisory
https://support.apple.com/en-us/128072 Release Notes Vendor Advisory
https://support.apple.com/en-us/148287
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-07-27 21:17

Updated : 2026-08-17 22:17


NVD link : CVE-2026-43807

Mitre link : CVE-2026-43807

CVE.ORG link : CVE-2026-43807


JSON object : View

Products Affected

apple

  • iphone_os
  • ipados
  • visionos
  • tvos
  • watchos
  • macos
CWE
CWE-120

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')