CVE-2026-43743: Race Condition
A race condition was addressed with improved state handling. This issue is fixed in iOS 26.5.2 and iPadOS 26.5.2, iOS 26.7 and iPadOS 26.7, macOS Tahoe 26.5.2, macOS Tahoe 26.7, tvOS 26.6, watchOS 26.6. An app may be able to cause unexpected system termination.
Other sources
Accelerate Framework. An out-of-bounds write issue was addressed with improved bounds checking.
— Apple
Accessibility. This issue was addressed with improved data protection.
— Apple
Accounts Framework. This issue was addressed with improved data protection.
— Apple
APFS. A permissions issue was addressed with improved path validation.
— Apple
APFS. An out-of-bounds write issue was addressed with improved bounds checking.
— Apple
Credit
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade to a fixed release to a version that resolves this vulnerability.
Fixed in 26.6 - Upgrade
Upgrade to a fixed release to a version that resolves this vulnerability.
Fixed in 26.5.2 - Upgrade
Upgrade to a fixed release to a version that resolves this vulnerability.
Fixed in 26.7
Event History
Parent advisories
This vulnerability appears in the following advisories.
Peer vulnerabilities
Found alongside the following vulnerabilities.
- CVE-2026-43743
- CVE-2026-43724
- CVE-2026-43722
- CVE-2026-39868
- CVE-2026-43706
- CVE-2026-43703
- CVE-2026-43807
- CVE-2026-43704
- CVE-2026-43700
- CVE-2026-43735
- CVE-2026-43734
- CVE-2026-43726
- CVE-2026-43709
- CVE-2026-43699
- CVE-2026-43742
- CVE-2026-43732
- CVE-2026-43731
- CVE-2026-43715
- CVE-2026-43727
- CVE-2026-43725
- CVE-2026-43663
- CVE-2026-39872
- CVE-2026-43712
- CVE-2026-43716
- CVE-2026-43676
- CVE-2026-43740
- CVE-2026-43713
- CVE-2026-43708
- CVE-2026-43707
- CVE-2026-43705
- CVE-2026-43701
- CVE-2026-43745
- CVE-2026-43720
- CVE-2026-43721
- CVE-2026-28979
- CVE-2026-43718
- CVE-2026-43717
- CVE-2026-43746
- CVE-2026-86882
- CVE-2026-43664
- CVE-2026-84523
- CVE-2026-65408
- CVE-2026-65407
- CVE-2026-84519
- CVE-2026-84583
- CVE-2026-65410
- CVE-2026-84616
- CVE-2026-84607
- CVE-2026-65406
- CVE-2026-65414
- CVE-2026-65399
- CVE-2026-65344
- CVE-2026-86876
- CVE-2026-43702
- CVE-2026-84624
- CVE-2026-43737
- CVE-2026-65412
- CVE-2026-84612
- CVE-2026-84552
- CVE-2026-84510
- CVE-2026-84534
- CVE-2026-84524
- CVE-2026-65409
- CVE-2026-84492
- CVE-2026-84564
- CVE-2026-64758
- CVE-2026-43661
- CVE-2026-86869
- CVE-2026-65395
- CVE-2026-84566
- CVE-2026-28968
- CVE-2026-43689
- CVE-2026-65377
- CVE-2026-43687
- CVE-2026-43684
- CVE-2026-43686
- CVE-2026-65405
- CVE-2026-84630
- CVE-2026-65360
- CVE-2026-84530
- CVE-2026-84622
- CVE-2026-84602
- CVE-2026-65402
- CVE-2026-84521
- CVE-2026-84507
- CVE-2026-84561
- CVE-2026-65359
- CVE-2026-86870
- CVE-2026-86924
- CVE-2026-65411
- CVE-2026-84598
- CVE-2026-84497
- CVE-2026-84615
- CVE-2026-84626
- CVE-2026-84491
- CVE-2026-84623
- CVE-2026-84532
- CVE-2026-28966
- CVE-2026-65403
- CVE-2026-86897
- CVE-2026-84487
- CVE-2026-84546
- CVE-2026-84611
- CVE-2026-84632
- CVE-2026-84620
- CVE-2026-84526
- CVE-2026-86881
- CVE-2026-86890
- CVE-2026-84621
- CVE-2026-86892
- CVE-2026-65345
- CVE-2026-65348
- CVE-2026-84513
- CVE-2026-86886
- CVE-2026-86887
- CVE-2026-86904
- CVE-2026-64718
- CVE-2026-84617
- CVE-2026-86910
- CVE-2026-86888
- CVE-2026-84587
- CVE-2026-20683
- CVE-2026-65381
- CVE-2026-43763
- CVE-2026-84525
- CVE-2026-65342
- CVE-2026-84568
- CVE-2026-84570
- CVE-2026-84535
- CVE-2026-84567
- CVE-2026-86891
- CVE-2026-43683
- CVE-2026-43789
- CVE-2026-84574
- CVE-2026-28899
- CVE-2026-84559
- CVE-2026-43786
- CVE-2026-84575
- CVE-2026-84511
- CVE-2026-84563
- CVE-2026-64790
- CVE-2026-43692
- CVE-2026-84554
- CVE-2026-84540
- CVE-2026-43691
- CVE-2026-84516
- CVE-2026-43698
- CVE-2026-84541
- CVE-2026-84505
- CVE-2026-84565
- CVE-2026-84550
- CVE-2026-65362
- CVE-2026-84512
- CVE-2026-43785
- CVE-2026-84618
- CVE-2022-3437
- CVE-2026-28934
- CVE-2026-84581
- CVE-2026-64756
- CVE-2026-28969
- CVE-2026-84549
- CVE-2026-84619
- CVE-2026-43790
- CVE-2026-65369
- CVE-2026-84544
- CVE-2026-86917
- CVE-2026-84538
- CVE-2026-65364
- CVE-2026-65358
- CVE-2026-65401
- CVE-2026-84517
- CVE-2026-84514
- CVE-2026-84556
- CVE-2026-65382
- CVE-2026-84577
- CVE-2026-84573
- CVE-2026-43787
- CVE-2026-43741
- CVE-2026-43695
- CVE-2026-64712
- CVE-2026-84580
- CVE-2026-84578
- CVE-2026-84576
- CVE-2026-84548
- CVE-2026-65413
- CVE-2026-43697
- CVE-2026-43760
- CVE-2026-65400
- CVE-2026-86889
- CVE-2026-43719
- CVE-2026-84543
- CVE-2026-43690
- CVE-2026-65376
- CVE-2026-84536
- CVE-2026-84537
- CVE-2026-65365
- CVE-2026-84515
- CVE-2026-84509
- CVE-2026-84553
- CVE-2026-84609
- CVE-2026-65361
- CVE-2026-65378
- CVE-2026-43791
- CVE-2026-84527
- CVE-2026-84572
- CVE-2026-84506
- CVE-2026-43677
- CVE-2026-65374
- CVE-2026-64733
- CVE-2026-43801
- CVE-2026-28928
- CVE-2026-64725
- CVE-2026-43730
- CVE-2026-64747
- CVE-2026-43813
- CVE-2026-64746
- CVE-2026-64734
- CVE-2026-43673
- CVE-2026-43744
- CVE-2026-43803
- CVE-2026-43711
- CVE-2026-43759
- CVE-2026-3784
- CVE-2026-3783
- CVE-2026-43758
- CVE-2026-43714
- CVE-2026-64742
- CVE-2026-43796
- CVE-2026-64692
- CVE-2026-43780
- CVE-2026-64716
- CVE-2026-64754
- CVE-2026-64693
- CVE-2026-43805
- CVE-2026-43778
- CVE-2026-64709
- CVE-2026-64735
- CVE-2026-43739
- CVE-2026-43816
- CVE-2026-43822
- CVE-2026-64729
- CVE-2026-43814
- CVE-2026-64700
- CVE-2026-43799
- CVE-2026-28931
- CVE-2026-43817
- CVE-2026-43769
- CVE-2026-43810
- CVE-2026-64775
- CVE-2026-64720
- CVE-2026-64751
- CVE-2026-64721
- CVE-2026-65357
- CVE-2026-65371
- CVE-2026-43808
- CVE-2026-64717
- CVE-2026-28973
- CVE-2026-64739
- CVE-2026-64743
- CVE-2026-64724
- CVE-2026-43723
- CVE-2026-64741
- CVE-2026-64766
- CVE-2026-64765
- CVE-2026-64764
- CVE-2026-64763
- CVE-2026-43800
- CVE-2026-64713
- CVE-2026-64730
- CVE-2026-43821
- CVE-2026-64783
- CVE-2026-64728
- CVE-2026-64757
- CVE-2026-64719
- CVE-2026-64726
- CVE-2026-64740
- CVE-2026-64727
- CVE-2026-43729
- CVE-2026-64772
- CVE-2026-64771
- CVE-2026-64774
- CVE-2026-64770
- CVE-2026-64769
- CVE-2026-64768
- CVE-2026-43812
- CVE-2026-43770
Frequently Asked Questions
What is the severity of CVE-2026-43743?
CVE-2026-43743 has a medium severity rating of 4.7 according to the CVSS 3.1 metrics.
How do I fix CVE-2026-43743?
To fix CVE-2026-43743, update your devices to iOS 26.5.2, iPadOS 26.5.2, or macOS Tahoe 26.5.2.
What type of vulnerability is CVE-2026-43743?
CVE-2026-43743 is categorized as a race condition error.
What impact does CVE-2026-43743 have on affected systems?
CVE-2026-43743 may allow an app to cause unexpected system termination.
Which software versions are affected by CVE-2026-43743?
CVE-2026-43743 affects Apple iPadOS, iOS, and macOS Tahoe prior to version 26.5.2.