CVE-2026-20700

Élevée7.8Publiée le 11 février 2026

Un problème de corruption de la mémoire a été résolu grâce à une gestion d'état améliorée. Ce problème est corrigé dans iOS 26.3 et iPadOS 26.3, macOS Tahoe 26.3, tvOS 26.3, visionOS 26.3, watchOS 26.3. Un attaquant disposant d'une capacité d'écriture en mémoire pourrait être en mesure d'exécuter du code arbitraire. Apple a connaissance d'un rapport selon lequel ce problème aurait pu être exploité dans une attaque extrêmement sophistiquée contre des individus ciblés spécifiques sur des versions d'iOS antérieures à iOS 26. Les CVE-2025-14174 et CVE-2025-43529 ont également été émises en réponse à ce rapport.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 12 févr. 2026
  • Les agences fédérales américaines doivent la corriger avant le 5 mars 2026 (BOD 22-01)
  • Attaquée 1 jour avant la divulgation publique de la faille

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 8 sept. 2026 19 avr. 2026 18 mars 2026 18 mars 2026 12 mars 2026 12 févr. 2026

Score CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-119
Éditeursapple

Produits concernés

ÉditeursProduitVersions
appleipados< 26.3
appleiphone os< 26.3
applemacos< 26.3
appletvos< 26.3
applevisionos< 26.3
applewatchos< 26.3

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE