An integer overflow was addressed with improved input validation. This issue is fixed in Safari 26.6.1, iOS 26.6.1 and iPadOS 26.6.1, macOS Tahoe 26.6.2, tvOS 27, visionOS 27, watchOS 27. Processing maliciously crafted web content may lead to memory corruption.
References
| Link | Resource |
|---|---|
| https://support.apple.com/en-us/148281 | Release Notes Vendor Advisory |
| https://support.apple.com/en-us/148282 | Release Notes Vendor Advisory |
| https://support.apple.com/en-us/148286 | Release Notes Vendor Advisory |
| https://support.apple.com/en-us/149036 | Release Notes Vendor Advisory |
| https://support.apple.com/en-us/149037 | Release Notes Vendor Advisory |
| https://support.apple.com/en-us/149038 | Release Notes Vendor Advisory |
Configurations
Configuration 1 (hide)
|
History
16 Sep 2026, 14:12
| Type | Values Removed | Values Added |
|---|---|---|
| First Time |
Apple iphone Os
Apple watchos Apple visionos Apple tvos Apple macos Apple ipados Apple Apple safari |
|
| CPE | cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:* cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* |
|
| References | () https://support.apple.com/en-us/148281 - Release Notes, Vendor Advisory | |
| References | () https://support.apple.com/en-us/148282 - Release Notes, Vendor Advisory | |
| References | () https://support.apple.com/en-us/148286 - Release Notes, Vendor Advisory | |
| References | () https://support.apple.com/en-us/149036 - Release Notes, Vendor Advisory | |
| References | () https://support.apple.com/en-us/149037 - Release Notes, Vendor Advisory | |
| References | () https://support.apple.com/en-us/149038 - Release Notes, Vendor Advisory |
Information
Published : 2026-09-14 21:17
Updated : 2026-09-16 14:12
NVD link : CVE-2026-65390
Mitre link : CVE-2026-65390
CVE.ORG link : CVE-2026-65390
JSON object : View
Products Affected
apple
- iphone_os
- ipados
- visionos
- tvos
- safari
- watchos
- macos
CWE
CWE-190
Integer Overflow or Wraparound
