use-after-free 문제는 향상된 메모리 관리를 통해 해결되었습니다. 이 문제는 Safari 26.2, iOS 18.7.3 및 iPadOS 18.7.3, iOS 26.2 및 iPadOS 26.2, macOS Tahoe 26.2, tvOS 26.2, VisionOS 26.2, watchOS 26.2에서 해결되었습니다. 악의적으로 제작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있습니다. Apple은 iOS 26 이전의 iOS 버전에서 특정 대상 개인을 대상으로 한 매우 정교한 공격에 이 문제가 악용되었을 수 있다는 보고를 인지하고 있습니다. CVE-2025-14174도 있었습니다.
use-after-free 문제는 향상된 메모리 관리를 통해 해결되었습니다. 이 문제는 Safari 26.2, iOS 18.7.3 및 iPadOS 18.7.3, iOS 26.2 및 iPadOS 26.2, macOS Tahoe 26.2, tvOS 26.2, VisionOS 26.2, watchOS 26.2에서 해결되었습니다. 악의적으로 제작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있습니다. Apple은 iOS 26 이전 버전의 iOS에서 특정 대상 개인을 대상으로 한 매우 정교한 공격에 이 문제가 악용되었을 수 있다는 보고를 인지하고 있습니다. 이 보고서에 대한 응답으로 CVE-2025-14174도 발행되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.