CVE-2026-65412
MEDIUM severity · CVSS 6.5 · CWE-476
6.5CVSS MEDIUM
Summary
A null pointer dereference was addressed with improved input validation. This issue is fixed in iOS 26.7 and iPadOS 26.7, iOS 27 and iPadOS 27, macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7, visionOS 27, watchOS 27. Processing web content may lead to a denial-of-service.
Impact & exploitability
Attack vectorNetwork
Attack complexityLow
Privileges requiredNone
User interactionRequired
Confidentiality impactNone
Integrity impactNone
Availability impactHigh
Exploit probability (EPSS)0%
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Recommendation
Apply the vendor fix in your normal patch cycle. Open any affected product above for its exact safe version.
Additional information
- NVD record
- https://support.apple.com/en-us/149034Advisory
- https://support.apple.com/en-us/149035Advisory
- https://support.apple.com/en-us/149037Advisory
- https://support.apple.com/en-us/149038Advisory
- https://support.apple.com/en-us/149041Advisory
- https://support.apple.com/en-us/149042Advisory
- https://support.apple.com/en-us/149043Advisory