Chyba v Safari JavaScriptCore umožňuje vzdálené spuštění kódu
Zdroj uvádí, že jde o zranitelnost 'use-after-free' v komponentě B3 ReduceStrength Phase JavaScriptCore prohlížeče Apple Safari, která umožňuje vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele — musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. ZDI ji ohodnotila CVSS skóre 8,8.
EPSS 0.00 CVSS 8.8 CVE-2026-64715 Apple US
shrnutí generováno strojově za 0,0027 USD — otevřít originál