つみかさね

CVE-2025-31277

High(8.8)

Apple WebKitのメモリ破壊 CVE-2025-31277:影響範囲と対応方法

公開日: 2026-09-22データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
SafariApple< 18.6
iOS / iPadOSApple< 18.6
macOS SequoiaApple< 15.6

対応ガイド

high|推奨セキュリティ修正影響: 広範

推奨アクション

  1. 1各デバイスのOS / Safariバージョンを確認する
  2. 2修正バージョン以降へアップデートする
  3. 3適用までは信頼できないWebサイトの閲覧を控える

影響対象

Safari / iOS / macOS利用者

対応不要な人

  • 修正バージョンへ更新済み
  • 対象のApple製品を使用していない

補足

  • -組織管理端末はMDMでの一括更新を検討してください
CVEAppleWebKitSafariメモリ破壊

30秒で判断

  • 対応すべき人: Safari / iOS / iPadOS / macOS / tvOS / visionOS / watchOS を使用しており、修正バージョン未満の方。
  • 対応不要な人: すでに修正バージョンへ更新済みの方。
  • 確認コマンド: iOS/macOSの「設定」→「一般」→「情報」でOSバージョンを確認。

概要

Apple の WebKit において、悪意を持って細工されたWebコンテンツの処理により、メモリ破壊が発生する可能性があります。メモリ処理の改善によって修正されました。WebKit は Safari の描画エンジンであるだけでなく、iOS / iPadOS 上ではプラットフォームの仕様により、他社ブラウザやアプリ内ブラウザ(WebView)も WebKit を利用します。そのため影響範囲は Safari 単体にとどまらず、Apple 製デバイス全般に及びます。

攻撃には悪意あるWebコンテンツの表示というユーザー操作が必要ですが、Webサイト閲覧という日常的な行為で成立し得るため、深刻度は高(CVSS 8.8)と評価されています。Apple は Safari 18.6 および各OSの対応バージョンで修正を提供しており、複数のプラットフォームにまたがって配信されています。組織で多数のApple製デバイスを運用している場合は、MDMなどを活用した計画的な更新を検討してください。

CVSSベクトル

項目
CVSSスコア8.8(High)
攻撃元区分 (AV)ネットワーク
攻撃条件の複雑さ (AC)
ユーザー関与 (UI)必要
CWECWE-119, CWE-120

影響を受けるソフトウェア

製品ベンダーバージョン
SafariApple18.6 より前
iOS / iPadOSApple18.6 より前
macOS SequoiaApple15.6 より前
tvOS / visionOS / watchOSApple各対応バージョンより前

修正バージョンと回避策

Safari 18.6 / iOS・iPadOS 18.6 / macOS Sequoia 15.6 / tvOS 18.6 / visionOS 2.6 / watchOS 11.6 以降へアップデートしてください。

関連リンク


データソース: NVD (NIST), Apple Support AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。