CVE-2026-43818: Apple iOS vulnerability
Published Jul 27, 2026
Credit
Rosyna Keller(Totally Not Malicious Software), Rahul Raj, Dun, Irvin Wang, Peter Malone, Nicolas Rabrenovic, Seonung Park, ALTV!ST (altvi.st/), David Strnadel, Franco Belman at Blackwing Intelligence, YingQi Shi@@Mas0nShi(DBAppSecurity's WeBin lab), Rodolphe Brunetti@@eisw0lf(Lupus Nova), Anton Pakhunov, Rodolphe BRUNETTI@@eisw0lf(Lupus Nova), Daniel Febrero, Daniel Williams, Arni Hardarson (Neonix Security), Anonymous(TrendAI Zero Day Initiative), Mathis Mansière, an anonymous researcher, James Duffy@@0x4A616D657344, CVE-2026-3784, CVE-2026-3783, Niels Hofmans, Huỳnh Tấn Ngàn, Manuel Fernandez (Stackhopper Security), Ilya Andr (andrd3v)(Positive Technologies), Stanislav Jelezoglo, Redon Gashi, Michael DePlante@@izobashi(TrendAI Zero Day Initiative), Arni Hardarson, Jonathan Alush-Aben, 진규정 (Gyujeong Jin, @@G1uN4sh, PETOWORKS의 Bugeun Choi@@Bugeun, Geonha Lee@@leegn4a, 이재영, Billy Jheng Bing Jhong(STAR Labs SG Pte), Pan Zhenpeng@@Peterpan0927(STAR Labs SG Pte), Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1, f0r(MurphySec), Feng Xue(ThreatBook), XGPT(ThreatBook), Mahmoud Abdelmoniem, Wang Yu, Lyutoon, DARKNAVY@@DarkNavyOrg, Fábio Luís@@scanpt, Pasquale Scola(STAR Labs SG Pte), Gor Aleksanyan, impost0r (ret2plt)(Appknox), Ruslan Dautov(Appknox), Aleksandr Tarasikov(Appknox), jay(Appknox), Dhiyanesh Selvaraj@@redroot97(Appknox), Vinay Kumar Rasala (Xplo8E)(Appknox), Lyutoon(STAR Labs SG Pte), DongJun Kim (smlijun) with UIUC(STAR Labs SG Pte), Hwiwon Lee (hwiwonl) with UIUC(STAR Labs SG Pte), Jongseong Kim (nevul37) with UIUC(STAR Labs SG Pte), Younggi Park (grill66) with UIUC(STAR Labs SG Pte), Peter Malone(STAR Labs SG Pte), an anonymous researcher(STAR Labs SG Pte), Hari Shanmugam (The Hxr1)(STAR Labs SG Pte), Marco Grassi, Daniele Castronovo, Michal Kosiorek, Josh Maine(Calif), Ruslan Dautov(Baidu Security), 재영 정(Baidu Security), (Rao Ali Nawaz)@@rootxran(Baidu Security), Chanwit Muenprakoddee (ChemIndy)(Baidu Security), an anonymous researcher(Baidu Security), Ye Zhang@@VAR10CK(Baidu Security), Franco Belman at Blackwing Intelligence(Calif), Christian Figueroa(Calif), Johnny Franks@@zeroxjf(Calif), Ashmit Sharma & Atul RV(Calif), Peter Malone(Calif), Muhamad Syaiful(Calif), Muneeb Amin Bhat(Calif), Dhiyanesh Selvaraj@@redroot97(Calif), Ali Marzouq(Calif), Bountyy Oy - Mihalis Haatainen(Calif), Huy Nguyen@@34306(Calif), Eddy Tsalolikhin, beist(ASU SEFCOM), Adam Doupé(ASU SEFCOM), Dun(STAR Labs SG Pte), Johnny Franks@@zeroxjf, Somair Ansar(Calif), Asjid Kalam@@odinshell, Abhijeet Singh (linkedin.com/in/abhiunix/), Omar Cerrito, Ryan Hileman via Xint Code (xint.io), Jian Zhou, Ye Zhang, N.M.Praveen Nawarathne@@zblockrat, Lukas Gerlach, CVE-2026-4424, Daisuke Hatakeyama Research)@@SYZD, Richard Zana(Nosebeard Labs), Andreas Jaegersberger & Ro Achterberg(Nosebeard Labs), stratan@@5tratan, wh0am1i, Koh M. Nakagawa@@tsunek0h(FFRI Security Inc), Francisco Knabe, 彦辰, Nathaniel Oh@@calysteon, Kwak Kiyong, Song Nuri, Kagami Rosylight(Mozilla), 杉山 壮太(Z), lattice(Z), Behzad Najjarpour Jabbari@@_G4ru_(Z), Junyeong Lee(Z), Mooth.ai(Z), OGINOME Tomohito(Z), Using GLM(Z), Gia Bui@@yabeow(Calif), Milad Nasr, Nicholas Carlini with Claude, Anthropic, Heiko Kiesel(SEEMOO), TU Darmstadt, Brian Carpenter, OGINOME Tomohito, Shaheen Fazim, Stuart Wallace, Jorge Welch@@jorgwelch, Adam Franke(CyStack), Ashish Kunwar(CyStack), Trung Nguyen@@everping(CyStack), Dave G., Юлия Мерцалова, Pinak Oza, Robert Mindo, tamdao, impost0r (ret2plt), David Ige - Beryllium Security, Pavan Nallamothu, Jared Reyes, John Lussier, Richard Zana, Gergely Kalman@@gergely_kalman, Csaba Fitzl@@theevilbit(Iru), Rajdip Dey Sarkar, Matthew Schneider, Dallas Dubs(Nosebeard Labs), Aaron Grattafiori - NVIDIA AI Red Team(Nosebeard Labs), XBreach.ai(Nosebeard Labs), HvxyZLF, Lance Cain - Offensive Security Engineer, SpecterOps Inc., Hyunwoo Kim@@v4bel, Gil Portnoy & Henry, Anthony Laou Hine Tsuei@@anarcheuz, Ayaan Ahmad, erdene-och Byambabayar, Alexandre Soleiman, Alexander Tarasikov, Ruslan Dautov, Atul R V & Ashmit Sharma, Hcamael, 章鱼哥 (aipyaipy.com)@@aipy, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Cem Onat Karagun, Tristan Madani@@TristanInSec(Talence Security), Igor Ushakov, Wang Yu(STAR Labs SG Pte), Ji'an Zhou, Mingxuan Yang, Calif Research, Ernesto Martínez García, Amy (amys.website), He Wei (ギカク)(aipyaipy), 章鱼哥@@aipy(aipyaipy), Jex Amro, yk lin@@pixiepointsec, Robert Tran, Mickey Jin@@patch1t, Matej Moravec@@MacejkoMoravec, Sindre Sorhus, Hcamael(Stripe), 章鱼哥 (aipyaipy.com)@@aipy(Stripe), JC Alvarado(Stripe), Jacob Hazak, @@pixiepointsec, Ilya Andr (andrd3v), Asaf Cohen, Junming C.(Chapoly1305), Alfredo Pesoli@@__rev(Bynar), wdszzml, Atuin Automated Vulnerability Discovery Engine, Bob Gendler(the National Institute of Standards), Technology, Vivek Dhar, ASI (RM) in Border Security Force, FTR HQ BSF Kashmir, Claudio Bozzato(Cisco Talos), Francesco Benvenuto(Cisco Talos), Kitten Food, Calif.io in collaboration with Claude, Anthropic Research, Tien-Chih Lin(CyCraft Technology), Bruce Dang(Calif), Aaron Grattafiori - NVIDIA AI Red Team, Jonathan Bar Or@@yo_yo_yo_jbo, Stanislav Jelezoglo(Positive Technologies), Gandalf4a(PKU), Dhiyanesh Selvaraj@@redroot97, hxr1(STAR Labs SG Pte), Hiroki Imai (LAC Co.(STAR Labs SG Pte), Ltd.)(STAR Labs SG Pte), Mahmoud Abdelmoniem(ThreatBook), Hyunwoo Kim@@v4bel(ThreatBook), Vladislav Shevchenko (Positive Technologies)(STAR Labs SG Pte), Kirin@@Pwnrin(Fudan University), LFY@@secsys(Fudan University), Prathamesh Walunj, Atul R V, Dan Raviv, wdszzml(Bynar), Atuin Automated Vulnerability Discovery Engine(Bynar)
Affected Software
5 affected componentsFixes available
Apple iOS<26.6
26.6
Apple iPadOS<26.6
26.6
Apple macOS Tahoe<26.6
26.6
Apple macOS Sequoia<15.7.8
15.7.8
Apple macOS Sonoma<14.8.8
14.8.8
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade to a fixed release to a version that resolves this vulnerability.
Fixed in 26.6 - Upgrade
Upgrade to a fixed release to a version that resolves this vulnerability.
Fixed in 15.7.8 - Upgrade
Upgrade to a fixed release to a version that resolves this vulnerability.
Fixed in 14.8.8
Event History
Jul 27, 2026
Data Sourced
via Apple·12:00 AM
DescriptionWeaknessAffected Software
Updated
via Apple·12:00 AM
Description
Updated
via Apple·12:00 AM
DescriptionWeakness
Updated
via Apple·12:00 AM
DescriptionWeaknessAffected Software
Updated
via Apple·12:00 AM
Affected Software
Updated
via Apple·12:00 AM
DescriptionAffected Software
CVE Published
via MITRE·08:13 PM
Data Sourced
via MITRE·08:13 PM
DescriptionWeakness
Data Sourced
via NVD·09:17 PM
Description