نبذة حول محتوى أمان visionOS 26.6

يوضح هذا المستند محتوى الأمان لنظام التشغيل visionOS 26.6.

نبذة عن تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشكلات الأمان أو طرحها للنقاش أو تأكيدها حتى يُجرى التقصي وتُتاح التصحيحات أو الإصدارات الجديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.

للاطلاع على مزيد من المعلومات حول الأمان، راجع صفحة أمان منتجات Apple.

visionOS 26.6

صدر في 27 يوليو 2026

Accounts Framework

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من أخذ بصمة إصبع المستخدم

الوصف: تمت معالجة هذه المشكلة من خلال الحماية المُحسّنة للبيانات.

CVE-2026-64733:‏ Rosyna Keller من Totally Not Malicious Software (paradisefacade.com)‎

App Store

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-43801:‏ Rahul Raj

AppleAVD

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-65407:‏ Franco Belman في Blackwing Intelligence

تاريخ إضافة الإدخال: 14 سبتمبر 2026

Audio

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64725:‏ Seonung Park،‏ وALTV!ST (altvi.st/)‎

AuthKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من أخذ بصمة إصبع المستخدم

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-43730:‏ David Strnadel

AVEVideoEncoder

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel

الوصف: تمت معالجة مشكلة تجاوز سعة المخزن المؤقت من خلال التحقق المُحسّن من الحجم.

CVE-2026-64747:‏ Franco Belman في Blackwing Intelligence

BackgroundAssets

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من حذف الملفات التي ليس لديه إذن بها

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.

CVE-2026-64707: ‏YingQi Shi (@Mas0nShi)‎ من مختبر WeBin الخاص بشركة DBAppSecurity

CloudAttestation

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن تطبيق متطفل ضار من تجاوز فرض توقيع التعليمات البرمجية

الوصف: تمت معالجة مشكلة تتعلق بالتحقق من الصحة من خلال الإبراء المحسّن للإدخال.

CVE-2026-43813:‏ Anton Pakhunov

Contacts

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن تطبيق من إضافة جهات الاتصال دون مصادقة المستخدم

الوصف: تمت معالجة مشكلة متعلقة بالمصادقة من خلال التحقق المحسّن من الصحة.

CVE-2026-64746:‏ Rodolphe BRUNETTI (@eisw0lf)‎ من Lupus Nova،‏ وDaniel Febrero

Contacts

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة جهة اتصال متطفّلة إلى تسريب بيانات حساسة

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2026-64734:‏ Daniel Williams

CoreAudio

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة ملف صوتي ضار إلى إتلاف ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43673: شخص غير معلوم الهوية بالاشتراك مع مبادرة Zero Day Initiative من TrendAI

CoreAudio

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة بث صوتي في ملف وسائط متطفّل إلى إنهاء العملية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43744:‏ ret2happy،‏ وMathis Mansière،‏ وباحث لم يفصح عن هويته

تاريخ تحديث الإدخال: 14 سبتمبر 2026

CoreAudio

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للنظام

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43803:‏ Rahul Raj

CoreMedia

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة ملف فيديو متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-43711:‏ James Duffy (@0x4A616D657344)‎

Foundation

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن تطبيق ضار من الوصول إلى بيانات المستخدم المحمية

الوصف: تم معالجة المشكلة من خلال تحسين تنقية البيانات المدخلة.

CVE-2026-43714: باحث لم يفصح عن هويته

FrontBoard

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة باستخدام HTTPS عند إرسال المعلومات عبر الشبكة.

CVE-2026-64742:‏ Huỳnh Tấn Ngàn

Game Center

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة من خلال الحماية المُحسّنة للبيانات.

CVE-2026-43796:‏ Ilya Andr (andrd3v)‎ من Positive Technologies،‏ وStanislav Jelezoglo

Heimdal

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-64692:‏ Redon Gashi

ImageIO

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة نسيج متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-43780:‏ Michael DePlante (@izobashi)‎ من مبادرة Zero Day Initiative من TrendAI

ImageIO

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة صورة ضارة إلى إتلاف ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64716:‏ Arni Hardarson،‏ وJonathan Alush-Aben،‏ وPeter Malone

ImageIO

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المحسَّنة من الحدود.

CVE-2026-64758:‏ ‎진규정 ‏(Gyujeong Jin،‏ ‎@G1uN4sh)‏‎

ImageIO

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة ملف ضار إلى رفض الخدمة

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64754:‏ PETOWORKS의 Bugeun Choi (@Bugeun)‎،‏ وRahul Raj

ImageIO

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة صورة ضارة إلى رفض الخدمة

الوصف: تمت معالجة مشكلة تتعلق بتفسير خاطئ لنوع البيانات من خلال عمليات تحقق محسَّنة.

CVE-2026-64693:‏ Geonha Lee (@leegn4a)‎

Kernel

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64749:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.‎،‏ وAshish Kunwar،‏ وHiroki Imai (LAC Co., Ltd.)،‏ وhxr1

Kernel

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-43778:‏ Ashish Kunwar،‏ وf0r من MurphySec،‏ وFeng Xue وXGPT من ThreatBook،‏ وMahmoud Abdelmoniem، وباحث لم يفصح عن هويته، وWang Yu،‏ Lyutoon،‏ وHiroki Imai (LAC Co., Ltd.)‎،‏ وDARKNAVY (@DarkNavyOrg)‎،‏ وFábio Luís @scanpt‎،‏ وNicolas Rabrenovic

تاريخ تحديث الإدخال: 14 سبتمبر 2026

Kernel

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64709:‏ Pasquale Scola،‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن مخترق عن بُعد من تجاوز عوامل تصفية الشبكة

الوصف: تمت معالجة مشكلة تتعلق بواجهة مستخدم غير متناسقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-64735:‏ Gor Aleksanyan

Kernel

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43739:‏ impost0r (ret2plt)‎،‏ وRuslan Dautov،‏ وAleksandr Tarasikov،‏ وjay،‏ وDhiyanesh Selvaraj (@redroot97)‎،‏ وVinay Kumar Rasala (Xplo8E)‎ من Appknox،‏ وLyutoon،‏ وDongJun Kim (smlijun)‎ مع UIUC،‏ وHwiwon Lee (hwiwonl)‎ مع UIUC،‏ وJongseong Kim (nevul37)‎ مع UIUC،‏ وYounggi Park (grill66)‎ مع UIUC،‏ وPeter Malone، وباحث لم يفصح عن هويته، وHari Shanmugam ‏(The Hxr1)‎،‏ وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.‎،‏ Marco Grassi،‏ Dun،‏ Daniele Castronovo،‏ Michal Kosiorek

CVE-2026-43816:‏ Josh Maine من Calif.io،‏ وRuslan Dautov،‏ 재영 정،‏ و‎@rootxran (Rao Ali Nawaz)‎،‏ وChanwit Muenprakoddee (ChemIndy)‎، وباحث لم يفصح عن هويته، وYe Zhang (@VAR10CK)‎ من Baidu Security،‏ وFranco Belman في Blackwing Intelligence،‏ Christian Figueroa،‏ وJohnny Franks (@0xjohnny)‎،‏ وAshmit Sharma وAtul RV،‏ Peter Malone،‏ وMuhamad Syaiful،‏ وMuneeb Amin Bhat،‏ وDhiyanesh Selvaraj (@redroot97)‎،‏ وAli Marzouq،‏ وBountyy Oy - Mihalis Haatainen،‏ وHuy Nguyen (@34306)‎ من Calif.io

تاريخ تحديث الإدخال: 14 سبتمبر 2026

Kernel

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-43822:‏ Eddy Tsalolikhin،‏ Michal Kosiorek

CVE-2026-64729:‏ Josh Maine من Calif.io،‏ beist،‏ Adam Doupé من ASU SEFCOM،‏ Dun،‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.‎‏‎،‏ Johnny Franks ‏(‎@0xjohnny)

CVE-2026-64700:‏ Asjid Kalam (@odinshell)‎

CVE-2026-43799:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

تاريخ تحديث الإدخال: 14 سبتمبر 2026

Kernel

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43817:‏ Huy Nguyen (@34306)‎ من Calif.io

Kernel

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تم معالجة المشكلة من خلال تحسين تنقية البيانات المدخلة.

CVE-2026-43724‏: impost0r (ret2plt)، وHyunwoo Kim (@v4bel)

Kernel

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-43769:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43810:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-64775:‏ Ryan Hileman عبر Xint Code (xint.io)‎

Kernel

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة هذه المشكلة عبر التحقق المُحسّن من صحة الإدخال.

CVE-2026-39868:‏ Vladislav Shevchenko ‏(Positive Technologies)، وYe Zhang (‏@VAR10CK‏) من Baidu Security، وBilly Jheng Bing Jhong وPan Zhenpeng (‏@Peterpan0927) من STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-64751:‏ N.M.Praveen Nawarathne (@zblockrat)‎

Kernel

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.

CVE-2026-64721:‏ Lukas Gerlach

Kernel

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-65357: ‏YingMuo ‏(‎@YingMuo) من DEVCORE Research Team، وTristan Rousseau، وJames Duffy ‏(‎@0x4A616D657344)

تاريخ إضافة الإدخال: 14 سبتمبر 2026

Kernel

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة هذه المشكلة من خلال التنقيح المُحسَّن للمعلومات الحساسة.

CVE-2026-65371:‏ Vladislav Shevchenko من (Positive Technologies)

تاريخ إضافة الإدخال: 14 سبتمبر 2026

Kernel

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-64717:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

تاريخ إضافة الإدخال: 14 سبتمبر 2026

libarchive

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة ملف متطفل إلى الكشف عن ذاكرة المعالجة

الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.

CVE-2026-4424

Libnotify

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للتطبيق

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64739:‏ Feng Xue وXGPT من ThreatBook،‏ Dun

libxslt

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى عطل غير متوقع في معالجة أحد العمليات

الوصف: تمت معالجة مشكلة "التحرير المزدوج" من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-43706: ‏Tristan Madani ‏(@TristanInSec) من Talence Security

libxslt

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى عطل غير متوقع في معالجة أحد العمليات

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43703: ‏Tristan Madani ‏(@TristanInSec) من Talence Security

Managed Configuration

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-64743:‏ Daniel Febrero

mDNSResponder

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن مهاجم على الشبكة المحلية من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64724:‏ Daisuke Hatakeyama (@SYZD Research)‎

MediaRemote‏

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.

CVE-2026-43723:‏ Richard Zana،‏ Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

MobileAccessoryUpdater

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن اكسسوار ضار من التسبب في إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-43807: ‏Tristan Madani ‏(@TristanInSec) من Talence Security

Model I/O

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة صورة ضارة إلى إتلاف ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43729:‏ Michael DePlante (@izobashi)‎ من مبادرة Zero Day Initiative من TrendAI

Model I/O

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المُحسّن من صحة الإدخال.

CVE-2026-64772:‏ stratan (@5tratan)‎،‏ wh0am1i

Model I/O

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-64771:‏ wh0am1i

Model I/O

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-64774:‏ stratan (@5tratan)‎

Model I/O

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64770:‏ stratan (@5tratan)‎

CVE-2026-64769:‏ stratan (@5tratan)‎

Model I/O

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتسبب مهاجم عن بُعد من في إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-64768:‏ stratan (@5tratan)‎

Pro Res

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-43812:‏ Francisco Knabe

Sandbox Profiles

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من قراءة معرّف الجهاز الدائم

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-64741: ‏彦辰

SceneKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-64766:‏ stratan (@5tratan)‎

CVE-2026-64765:‏ Nik Tsytsarkin،‏ stratan (@5tratan)‎

تاريخ تحديث الإدخال: 14 سبتمبر 2026

SceneKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64764:‏ stratan (@5tratan)‎

SceneKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة في الكتابة خارج الحدود من خلال إزالة التعليمة البرمجية المعرضة للهجوم.

CVE-2026-64763:‏ stratan (@5tratan)‎

Single Sign-On

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2026-43762:‏ RedRays Security Team

تاريخ إضافة الإدخال: 14 سبتمبر 2026

Web Extensions

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد امتدادات الويب الضارة من التسبب في عطل غير متوقع في العملية

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

WebKit Bugzilla: ‏314642

CVE-2026-43704: ‏dr3dd

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى الكشف عن ذاكرة المعالجة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

WebKit Bugzilla‏: 308046

CVE-2026-43740: ‏Arni Hardarson،‏ Nathaniel Oh ‎(@calysteon)

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: ربما يقوم موقع ويب ضار بالفلترة المسبقة لبيانات عبر الأصل

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

WebKit Bugzilla:‏ 313357

CVE-2026-43735‏: Gurpreet Shergill، وMerrick Hare، وDrinor Selmanaj (Sentry)، وKhai Tran، وJohn Lussier، وRhyru9، وKwak Kiyong، وSong Nuri

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تتمكن مواقع الويب من معرفة ما إذا كان المستخدم قد زار رابطًا معيّنًا

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

WebKit Bugzilla‏: 316827

CVE-2026-64713:‏ Kwak Kiyong،‏ Song Nuri

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى عطل غير متوقع في معالجة أحد العمليات

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

WebKit Bugzilla:‏ 313693

CVE-2026-43734: ‏Jonathan Alush-Aben

WebKit Bugzilla:‏ 313857

CVE-2026-43726: ‏Utkarsh Pal، وstratan ‏(‎@5tratan) من Almamater Technologies، و‏Josef Korbel‏ (Citadelo)، وTristan Madani‏ (‎@TristanInSec) من Talence Security، وGia Bui‏ (‎@yabeow) من Calif.io، وNarendra Singh‏ (‎@_3P1C)

WebKit Bugzilla: ‏314398

CVE-2026-43709

WebKit Bugzilla:‏ 315161

CVE-2026-43742: ‏Юлия Мерцалова

WebKit Bugzilla:‏ 317227

CVE-2026-43699: ‏Tommy DeVoss من فريق أمان Braze‏ (‎@thedawgyg)

تاريخ تحديث الإدخال: 14 سبتمبر 2026

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي زيارة موقع ويب يؤطر محتوى ضار إلى انتحال واجهة المستخدم

الوصف: تمت معالجة المشكلة من خلال واجهة المستخدم المحسنة.

WebKit Bugzilla‏: 311660

CVE-2026-64730:‏ Kagami Rosylight من Mozilla

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

WebKit Bugzilla:‏ 313691

CVE-2026-43727: ‏Tommy DeVoss من فريق أمان Braze‏ (‎@thedawgyg) وGia Bui‏ (‎@yabeow) من Calif.io وGurpreet Shergill

WebKit Bugzilla‏: 313521

CVE-2026-64783:‏ Luke Francis، وFrancisco Alonso ‏(‎@revskills)، وShubham Chaskar، وJiyong Yang ‏(‎@Sy2n0)، و杉山 壮太، وlattice، وBehzad Najjarpour Jabbari ‏(‎@_G4ru_)، وJunyeong Lee، وMooth.ai، وOGINOME Tomohito، وUsing GLM From Z.AI، وGia Bui ‏(‎@yabeow) من Calif.io

تاريخ تحديث الإدخال: 14 سبتمبر 2026

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن موقع ويب ضار من معالجة محتوى ويب مقيد خارج وضع الحماية

الوصف: تمت معالجة المشكلة من خلال التحقق المحسّن من صحة الإدخال.

WebKit Bugzilla:‏ 312832

CVE-2026-43725: ‏Luke Francis

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى عطل غير متوقع في معالجة أحد العمليات

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

WebKit Bugzilla:‏ 312781

CVE-2026-43663‏: stratan (@5tratan) من Almamater Technologies، وSoyeon Park، وAmy Burnett، وKhai Tran،

وsherkito، وKota Toda، وHexRabbit (@h3xr4bb1t)، وNiNi (@terrynini38514) من DEVCORE Research Team،

وUsing GLM من Z.AI، وTristan Madani (@TristanInSec) من Talence Security، وBrian Carpenter

WebKit Bugzilla:‏ 313528

CVE-2026-39872: ‏Utkarsh Pal وIgnacio Sanmillan‏ (‎@ulexec)

WebKit Bugzilla: ‏314235

CVE-2026-43712: ‏Kwak Kiyong وSong nuri وTristan Madani‏ (‎@TristanInSec) من Talence Security

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد ينتهك محتوى الويب المتطفّل سياسة وضع حماية iframe

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.

WebKit Bugzilla‏: 313220

CVE-2026-64728: باحث لم يفصح عن هويته

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

WebKit Bugzilla:‏ 314115

CVE-2026-43731: ‏dr3dd

WebKit Bugzilla: ‏313577

CVE-2026-43715: ‏Milad Nasr وNicholas Carlini مع Claude وAnthropic

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال الإدارة المحسّنة للحالة.

WebKit Bugzilla:‏ 315082

CVE-2026-64757: ‏Milad Nasr وNicholas Carlini مع Claude وAnthropic

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي زيارة موقع ويب إلى تسريب بيانات حساسة

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

WebKit Bugzilla: ‏314806

CVE-2026-43713: ‏Jody Ritonga

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: ربما يقوم موقع ويب ضار بالفلترة المسبقة لبيانات عبر الأصل

الوصف: تمت معالجة المشكلة من خلال التحقق المحسّن من صحة الإدخال.

WebKit Bugzilla:‏ 315306

CVE-2026-43708:‏ Muhamad Syaiful،‏ وBehzad Najjarpour Jabbari (@_G4ru_)‎

تاريخ تحديث الإدخال: 14 سبتمبر 2026

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى عطل غير متوقع في معالجة أحد العمليات

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

WebKit Bugzilla: ‏315951

CVE-2026-43707‏: stratan (@5tratan) من Almamater Technologies، وOpenAI Codex Security - Amy Burnett

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة تتعلق بتفسير خاطئ لنوع البيانات من خلال عمليات تحقق محسَّنة.

WebKit Bugzilla:‏ 314528

CVE-2026-43705: ‏dr3dd

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن موقع ويب ضار من معالجة محتوى ويب مقيد خارج وضع الحماية

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

WebKit Bugzilla:‏ 315004

CVE-2026-43701: ‏Aaron Grattafiori - NVIDIA AI Red Team

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المُحسّن من صحة الإدخال.

WebKit Bugzilla:‏ 315365

CVE-2026-43745: ‏OpenAI Codex Security - Amy Burnett وKhai Tran

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى الكشف عن معلومات المستخدم الحساسة

الوصف: تمت معالجة مشكلة عبر الأصل من خلال التتبع المحسّن لأصول الأمان.

WebKit Bugzilla:‏ 315368

CVE-2026-43700: ‏Vitaly Simonovich وChristian Meurer Xavier

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي زيارة موقع ويب إلى رفض خدمة تطبيق

الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.

WebKit Bugzilla‏: 316816

CVE-2026-43804:‏ Heiko Kiesel من SEEMOO وTU Darmstadt

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى الكشف عن معلومات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.

WebKit Bugzilla: ‏313085

CVE-2026-43732: ‏Nan Wang‏ (‎@eternalsakura13)

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.

WebKit Bugzilla:‏ 317231

CVE-2026-43676: ‏Mateusz Krzywicki‏ (iVerify.io) وdr3dd وTommy DeVoss من فريق أمان Braze‏ (‎@thedawgyg)

WebKit

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من قراءة الملفات خارج وضع حمايته

الوصف: تمت معالجة مشكلة في الوصول من خلال قيود الوصول المحسّنة.

WebKit Bugzilla:‏ 314867

CVE-2026-43821‏: Brian Carpenter

WebKit Canvas

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

WebKit Bugzilla:‏ 313175

CVE-2026-43720: ‏Gia Bui‏ (‎@yabeow) من Calif.io وJosef Korbel

WebKit Bugzilla‏: 313935

CVE-2026-64718: Niels Hofmans، وOGINOME Tomohito، وباحث لم يفصح عن هويته

تاريخ تحديث الإدخال: 14 سبتمبر 2026

WebKit Storage

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن أحد مواقع الويب الضارة من الاستيلاء على بيانات الحافظة بسرية

الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.

WebKit Bugzilla: ‏313478

CVE-2026-43721: ‏Idan Masas

WebRTC

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة تجاوز سعة مكدس الذاكرة المؤقتة من خلال التحقق المحسّن من صحة الإدخال.

WebKit Bugzilla: ‏313350

CVE-2026-43718: ‏Nan Wang‏ (‎@eternalsakura13)

WebRTC

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.

WebKit Bugzilla:‏ 319404

CVE-2026-64719‏: Shaheen Fazim

WebRTC

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى عطل غير متوقع في معالجة أحد العمليات

الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.

WebKit Bugzilla:‏ 317324

CVE-2026-28979

Wi-Fi

متوفر لما يلي: Apple Vision Pro (جميع الطرازات)

التأثير: قد يتمكن مهاجم قريب فعليًا من إتلاف ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64726:‏ Mathis Mansière،‏ Peter Malone

تقدير آخر

App Intents

يسعدنا أن نتوجّه بخالص الشكر إلى Fnu Pradumna على تقديم المساعدة لنا.

تاريخ إضافة الإدخال: 14 سبتمبر 2026

CoreMedia

يسعدنا أن نتوجّه بخالص الشكر إلى yaohway على تقديم المساعدة إلينا.

Foundation

يسعدنا أن نتوجّه بخالص الشكر إلى Nick Cook، ‏Sentry Flag على تقديم المساعدة لنا.

Kernel

يسعدنا أن نتوجّه بخالص الشكر إلى Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.‎، وChris Betz على تقديم المساعدة لنا.

تاريخ تحديث الإدخال: 14 سبتمبر 2026

libxslt

نود أن نتقدم بالشكر إلى Kubilay Berk Alkan على مساهمته.

Safari Downloads

يسعدنا أن نتوجّه بخالص الشكر إلى Alfaz Hossain على تقديم المساعدة لنا.

Security

يسعدنا أن نتوجّه بخالص الشكر إلى Aswin Kumar Gokula Kannan، وJohn Lussier وJoseph Shamoon، وOleh Konko من 1seal (1seal.org)‎، وSurya Narayan Kushwaha، وalick، وباحث آخر غير معلوم الهوية على تقديم المساعدة لنا.

تاريخ تحديث الإدخال: 14 سبتمبر 2026

WebKit

يسعدنا أن نتوجّه بخالص الشكر إلى Gurpreet Shergill،‏ وHenock Habte،‏ وJaya Surya Kommireddy،‏ وJunyeong Lee،‏ وLukas Knittel (@kunte_ctf)‎ من Ruhr-University Bochum،‏ وNikos Fanourakis من Technical University of Crete،‏ وSotiris Ioannidis من Technical University of Crete،‏ وPanagiotis Ilia من Cyprus University of Technology، وKostas Drakonakis من Technical University of Crete،‏ وSouta Sugiyama،‏ وTony Gorez (@tonygo_)‎ من Reverse Society،‏ وVitaly Simonovich،‏ وYoungjoon Kim من Team-Atlanta ومختبر sslab في Georgia Tech، وYuma Takeuchi، وs3zer0 على تقديم المساعدة لنا.

تاريخ تحديث الإدخال: 14 سبتمبر 2026

WebKit Canvas

يسعدنا أن نتوجّه بخالص الشكر إلى Codex Security - Khai Tran، وDaisuke Hatakeyama وRyohei Ueki ‏(‎@SYZD Research)، وDavid Bors في Snyk Security Labs، وGiovanni Vignone وRobert van Eijk في Octane Security ‏(octane.security)، وHenock Habte، وKwak Kiyong، وSong nuri، وLuat Nguyen ‏(CyberJutsu Academy)، وMarouane Dahmani، وTom Van Goethem، وباحث لم يفصح عن هويته، وdr3dd على تقديم المساعدة لنا.

تاريخ تحديث الإدخال: 14 سبتمبر 2026

WebKit Storage

يسعدنا أن نتوجّه بخالص الشكر إلى Gurpreet Shergill، وLuke Francis، وMilad Nasr وNicholas Carlini مع Claude، وAnthropic، وOleh Konko من 1seal ‏(1seal.org)، وVitaly Simonovich على تقديم المساعدة لنا.

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: