A validation issue was addressed with improved input sanitization. This issue is fixed in iOS 26.6 and iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. A maliciously crafted app may be able to bypass code signing enforcement.
Metrics
Affected Vendors & Products
References
History
Thu, 30 Jul 2026 01:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | App bypasses code signing enforcement via input validation flaw | |
| Weaknesses | CWE-287 |
Tue, 28 Jul 2026 16:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-20 | |
| Metrics |
cvssV3_1
|
Tue, 28 Jul 2026 02:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Apple
Apple ios And Ipados Apple macos Apple tvos Apple visionos Apple watchos |
|
| Vendors & Products |
Apple
Apple ios And Ipados Apple macos Apple tvos Apple visionos Apple watchos |
Mon, 27 Jul 2026 20:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A validation issue was addressed with improved input sanitization. This issue is fixed in iOS 26.6 and iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. A maliciously crafted app may be able to bypass code signing enforcement. | |
| References |
|
Status: PUBLISHED
Assigner: apple
Published: 2026-07-27T20:14:56.977Z
Updated: 2026-07-28T14:25:47.377Z
Reserved: 2026-05-01T22:46:27.821Z
Link: CVE-2026-43813
Updated: 2026-07-28T14:25:20.308Z
No data.
No data.