CVE-2026-20608
MEDIUMSafari < 26.3 - Denial of Service via Malicious Web Content
Title source: llmDescription
This issue was addressed through improved state management. This issue is fixed in Safari 26.3, iOS 18.7.5 and iPadOS 18.7.5, iOS 26.3 and iPadOS 26.3, macOS Tahoe 26.3, visionOS 26.3. Processing maliciously crafted web content may lead to an unexpected process crash.
References (19)
Core 19
Core References
Release Notes, Vendor Advisory
https://support.apple.com/en-us/126353
Release Notes, Vendor Advisory
https://support.apple.com/en-us/126354
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:10702
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:11329
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:11814
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:13845
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:14659
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16056
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16695
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19206
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19535
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22136
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:9692
Vendor Advisory
https://access.redhat.com/security/cve/CVE-2026-20608
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=2448789
Release Notes, Vendor Advisory
https://support.apple.com/en-us/126346
Release Notes, Vendor Advisory
https://support.apple.com/en-us/126347
Release Notes, Vendor Advisory
https://support.apple.com/en-us/126348
Scores
CVSS v3
5.5
EPSS
0.0023
EPSS Percentile
13.9%
Attack Vector
LOCAL
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
no
Technical Impact
partial
Details
CWE
CWE-120
CWE-770
Status
published
Products (10)
Apple/iOS and iPadOS
< 18.7.5
Apple/iOS and iPadOS
< 26.3
apple/ipados
< 18.7.5
apple/iphone_os
< 18.7.5
apple/macos
< 26.3
Apple/macOS
< 26.3
apple/safari
< 26.3
Apple/Safari
< 26.3
apple/visionos
< 26.3
Apple/visionOS
< 26.3
Published
Feb 11, 2026
Tracked Since
Feb 18, 2026