主要脆弱性情報 公開日: 2025年12月12日 影響対象システム: watchOS 26.2 およびその後続バージョン 脆弱性詳細 1. App Store - CVE-2025-46288: 追加の制限措置を講じることで、権限に関する問題を解決 2. AppleJPEG - CVE-2025-43539: ファイルの処理がメモリ破壊を引き起こす可能性 3. Calling Framework - CVE-2025-46287: FaceTime 通話IDのなりすましを引き起こす問題を修正 4. curl - CVE-2024-7264 - CVE-2025-9086 5. Foundation - CVE-2025-43518: 適切なファイルアクセスチェックなしでスペルチェックAPIが使用される問題を修正 - CVE-2025-43532: メモリ破壊による予期しないアプリケーション終了の問題を修正 6. Icons - CVE-2025-46279: アプリケーションが他のインストール済みアプリを識別できてしまう問題を修正 7. Kernel - CVE-2025-46285: 64ビットタイムスタンプを採用することで整数オーバーフローを解決 8. Messages - CVE-2025-46276: 機密ユーザーデータの漏洩問題を修正 9. Multi-Touch - CVE-2025-43533: 悪意のあるHIDデバイスによりプロセスが予期せずクラッシュする問題を修正 10. Screen Time - CVE-2025-46277: ログ関連の問題を修正し、データ消去機能の信頼性を向上 11. WebKit - CVE-2025-43531: ラスコンディション(競合状態)の問題を修正 - CVE-2025-43529: ユース・アフター・フリー(use-after-free)の問題を修正 - CVE-2025-43512: メモリ破壊の問題を修正 - CVE-2025-43589: メモリ初期化の問題を修正 - CVE-2025-46298: ユース・アフター・フリー(use-after-free)の問題を修正 - CVE-2025-43511: ユース・アフター・フリー(use-after-free)の問題を修正