-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Apple iOS en iPadOS Advisory ID : NCSC-2026-0064 Versie : 1.00 Kans : medium CVE ID : CVE-2025-14174, CVE-2025-43529, CVE-2025-43533, CVE-2025-43537, CVE-2025-46300, CVE-2025-46301, CVE-2025-46302, CVE-2025-46303, CVE-2025-46304, CVE-2025-46305, CVE-2025-59375, CVE-2026-20605, CVE-2026-20606, CVE-2026-20608, CVE-2026-20609, CVE-2026-20611, CVE-2026-20615, CVE-2026-20616, CVE-2026-20617, CVE-2026-20621, CVE-2026-20626, CVE-2026-20627, CVE-2026-20628, CVE-2026-20634, CVE-2026-20635, CVE-2026-20636, CVE-2026-20638, CVE-2026-20640, CVE-2026-20641, CVE-2026-20642, CVE-2026-20644, CVE-2026-20645, CVE-2026-20649, CVE-2026-20650, CVE-2026-20652, CVE-2026-20653, CVE-2026-20654, CVE-2026-20655, CVE-2026-20656, CVE-2026-20660, CVE-2026-20661, CVE-2026-20663, CVE-2026-20667, CVE-2026-20671, CVE-2026-20673, CVE-2026-20674, CVE-2026-20675, CVE-2026-20676, CVE-2026-20677, CVE-2026-20678, CVE-2026-20680, CVE-2026-20682, CVE-2026-20700 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Improper Input Validation Improper Restriction of Operations within the Bounds of a Memory Buffer Use After Free Allocation of Resources Without Limits or Throttling Out-of-bounds Write Use of Out-of-range Pointer Offset Expired Pointer Dereference Uncontrolled Resource Consumption Exposure of Sensitive Information to an Unauthorized Actor Out-of-bounds Read Missing Authorization Improper Access Control Improper Restriction of Rendered UI Layers or Frames Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') Insertion of Sensitive Information into Log File Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') Uitgiftedatum : 20260213 Toepassing : Apple iOS Apple iPadOS Versie(s) : Platform(s) : Beschrijving Apple heeft kwetsbaarheden verholpen in iOS en iPadOS. De kwetsbaarheden omvatten verschillende problemen zoals geheugenbeschadiging, bufferoverloop, en gebruik na vrijgave, die konden leiden tot ongeautoriseerde toegang tot gevoelige gegevens, onverwachte procescrashes en andere stabiliteitsproblemen. De kwetsbaarheden werden voornamelijk veroorzaakt door inadequate invoervalidatie en kwetsbaarheden in de verwerking van schadelijke inhoud. De updates zijn gericht op het verbeteren van de beveiliging en stabiliteit van de betrokken besturingssystemen. Apple meldt dat zij een rapport hebben ontvangen dat de kwetsbaarheid met kenmerk CVE-2026-20700 mogelijk is misbruikt bij een zeer gerichte aanval, waarbij een iOS device met versienummer vóór 26 het slachtoffer is. Meer detailinformatie is niet vrijgegeven. De kwetsbaarheid stelt een kwaadwillende in staat om willekeurige code uit te voeren. Voor succesvol misbruik moet de kwaadwillende voorafgaande rechten hebben om geheugen te mogen beschrijven. Mogelijke oplossingen Apple heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://support.apple.com/en-us/126346 Reference https://support.apple.com/en-us/126347 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmmPKMoACgkQgupWoL0Z hGElbAv/f5H3Dnlz73JSu69rzc3U1bho2QzaNNmkCRVxQTlFcIFixAbZ9bZVsvcC jcRg7esefU8/6EKie+x1317fXCTtS1xRWdKvWTjNCfTtdhxDQ5PyiRDyhaBsf38C 4YR+SZ4WPUQ1OnRO7SxkSbwdRZLaXQtMxaqUrnrrzwtYzp8JbsS0Z9kG80e1mbkC iY8y94CkpuRGgiSe8ACtZeSezaF6zvvotkk2LtRWmRJxplmovj/Hj0nDIX3dNA9E Ttds3sUizvMXjWQxunM3hvzdK1OK8eJ1OC/fPX0pVMQHoUvps5Hium10vrSv57pn K0S89DCxhWc+SMt7jRAEg43wigBy+3+PKDtj/1K58S7eNaqLtrPEeivN0HWOwULk yliCS+ap2jO9dkbL1z8iF1v7qtoHrYSauIbkNwVCjL/+lSncxiIPt9JA/gSEegXI BI1MEQZjxajouOCUv/AGUYLU4miJkipohbpnepoaMI8a+0WUn823Vz5UQiQxDjf3 1DT52rt0 =cCD+ -----END PGP SIGNATURE-----