CVE-2026-64715

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-64715

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

6.5 CVSS 3.1 CISA-ADP

útok odkudkoli z internetu bez přípravy bez přihlášení nutný zásah uživatele
dopad bez úniku dat beze změny dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Chyba v Safari JavaScriptCore umožňuje vzdálené spuštění kódu

Zdroj uvádí, že jde o zranitelnost 'use-after-free' v komponentě B3 ReduceStrength Phase JavaScriptCore prohlížeče Apple Safari, která umožňuje vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele — musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. ZDI ji ohodnotila CVSS skóre 8,8.

EPSS 0.00 CVSS 8.8 CVE-2026-64715 Apple US

· Zero Day Initiative · ZDI-26-610: Apple Safari JavaScriptCore B3 ReduceStrength Phase Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0027 USD