Memory corruption in macOS - CVE-2026-65341
Published: August 18, 2026
Vulnerability identifier: #VU143969
CSH Severity: High
CVSS v4: 8.4 [CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-65341
CWE-ID: CWE-119
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to execute arbitrary code.
The vulnerability exists due to memory corruption in WebKit when rendering web content. A remote attacker can craft malicious web content to execute arbitrary code.
Affected software
macOS
iPadOS
Apple iOS
tvOS
watchOS
visionOS
Apple Safari
iPadOS
Apple iOS
tvOS
watchOS
visionOS
Apple Safari
How to mitigate CVE-2026-65341
Install update from vendor's website.
macOS - update to 26.6.2 25G83
iPadOS - addressed in versions 18.7.10 22H374, 26.6.1 23G83
Apple iOS - addressed in versions 18.7.10 22H374, 26.6.1 23G83
Apple Safari - update to 26.6.1
tvOS - update to 27.0 24J361
watchOS - update to 27.0 24R364
visionOS - update to 27.0
iPadOS - addressed in versions 18.7.10 22H374, 26.6.1 23G83
Apple iOS - addressed in versions 18.7.10 22H374, 26.6.1 23G83
Apple Safari - update to 26.6.1
tvOS - update to 27.0 24J361
watchOS - update to 27.0 24R364
visionOS - update to 27.0
External References
Related Security Bulletins
- Multiple vulnerabilities in macOS Tahoe
- Multiple vulnerabilities in iOS 26 and iPadOS 26
- Multiple vulnerabilities in iOS 18 and iPadOS 18
- Multiple vulnerabilities in Apple Safari
- Multiple vulnerabilities in Apple visionOS
- Multiple vulnerabilities in Apple watchOS
- Multiple vulnerabilities in Apple tvOS