CVE-2026-43807

A buffer overflow was addressed with improved bounds checking. This issue is fixed in iOS 26.5.2 and iPadOS 26.5.2, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.5.2, tvOS 26.6, visionOS 26.6, watchOS 26.6. A malicious accessory may be able to cause unexpected app termination.
References
Link Resource
https://support.apple.com/en-us/127594 Release Notes Vendor Advisory
https://support.apple.com/en-us/127595 Release Notes Vendor Advisory
https://support.apple.com/en-us/128068 Release Notes Vendor Advisory
https://support.apple.com/en-us/128069 Release Notes Vendor Advisory
https://support.apple.com/en-us/128070 Release Notes Vendor Advisory
https://support.apple.com/en-us/128071 Release Notes Vendor Advisory
https://support.apple.com/en-us/128072 Release Notes Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*

History

28 Jul 2026, 18:56

Type Values Removed Values Added
CPE cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
First Time Apple visionos
Apple macos
Apple
Apple watchos
Apple ipados
Apple tvos
Apple iphone Os
References () https://support.apple.com/en-us/127594 - () https://support.apple.com/en-us/127594 - Release Notes, Vendor Advisory
References () https://support.apple.com/en-us/127595 - () https://support.apple.com/en-us/127595 - Release Notes, Vendor Advisory
References () https://support.apple.com/en-us/128068 - () https://support.apple.com/en-us/128068 - Release Notes, Vendor Advisory
References () https://support.apple.com/en-us/128069 - () https://support.apple.com/en-us/128069 - Release Notes, Vendor Advisory
References () https://support.apple.com/en-us/128070 - () https://support.apple.com/en-us/128070 - Release Notes, Vendor Advisory
References () https://support.apple.com/en-us/128071 - () https://support.apple.com/en-us/128071 - Release Notes, Vendor Advisory
References () https://support.apple.com/en-us/128072 - () https://support.apple.com/en-us/128072 - Release Notes, Vendor Advisory

28 Jul 2026, 16:18

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.8
CWE CWE-120

27 Jul 2026, 21:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-07-27 21:17

Updated : 2026-07-28 18:56


NVD link : CVE-2026-43807

Mitre link : CVE-2026-43807

CVE.ORG link : CVE-2026-43807


JSON object : View

Products Affected

apple

  • ipados
  • tvos
  • watchos
  • visionos
  • macos
  • iphone_os
CWE
CWE-120

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')