نبذة حول محتوى أمان نظام watchOS 27

يوضح هذا المستند محتوى أمان نظام watchOS 27.

نبذة عن تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشكلات الأمان أو طرحها للنقاش أو تأكيدها حتى يُجرى التقصي وتُتاح التصحيحات أو الإصدارات الجديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.

للاطلاع على مزيد من المعلومات حول الأمان، راجع صفحة أمان منتجات Apple.

watchOS 27

تاريخ الإصدار: 14 سبتمبر 2026

Accelerate Framework

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة صورة متطفلة إلى إنهاء العملية بشكل غير متوقع

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-86882:‏ Peter Malone

Accessibility

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة من خلال الحماية المُحسّنة للبيانات.

CVE-2026-43664: Stuart Wallace، وIlya Andr (andrd3v)، وRosyna Keller من Totally Not Malicious Software، وCJ Vana، وDavid Strnadel، وDaniel Febrero، وAsaf Cohen، وGongyu Ma (@Mezone0)، وJian Lee (@speedyfriend433)

APFS

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84523:‏ Cem Onat Karagun، وباحث غير معلوم الهوية

App Store

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن تطبيق محلي من قراءة معرّف حساب دائم

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-86888:‏ Zhongcheng Li (CK01)‎

Apple Account

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكّن تطبيق ضار من تسريب معلومات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للحالة.

CVE-2026-84586:‏ Prashan Samarathunge،‏ وZhongcheng Li (CK01)

AppleAVD

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-65407:‏ Franco Belman في Blackwing Intelligence

Audio

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من تسريب معلومات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re)، Meta Red Team X - Nik Tsytsarkin

AuthKit

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن تطبيق محلي من قراءة معرّف حساب دائم

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-84583: Zhongcheng Li من IES Red Team

AVEVideoEncoder

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2026-65410: Calif.io بالتعاون مع Claude and Anthropic Research

AVEVideoEncoder

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-84616:‏ Peter Malone

AVEVideoEncoder

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكّن أحد تطبيقات وضع الحماية من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel

الوصف: تمت معالجة حالة تعارض من خلال الإدارة المحسَّنة للحالة.

CVE-2026-84607: Ruslan Dautov

Bluetooth

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-65414

Bluetooth

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يحصل تطبيق على وصول غير مصرح به إلى Bluetooth

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84560: باحث غير معلوم الهوية

CloudKit

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن تطبيق محلي من قراءة معرّف حساب دائم

الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للحالة.

CVE-2026-86895:‏ Stanislav Jelezoglo

CloudKit

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من قراءة اسم الجهاز

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-86893: ‏Heiner Gerdes

copyfile

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أرشيف من تجاوز "الحارس الرقمي"

الوصف: تمت معالجة تجاوز عزل الملفات من خلال عمليات تحقق إضافية.

CVE-2026-65399:‏ Rishabh Jain (rjcyber)‎ من cyberplanet،‏ Pasquale Scola، باحث غير معلوم الهوية

Core Bluetooth

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى معلومات جهاز Bluetooth

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-86891:‏ Dawuge من Shuffle Team

CoreMedia

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تتمكّن إحدى العمليات محدودة الوصول من التحايل على قيود وضع الحماية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-86876:‏ Chris Bailey -‏ Short Circuit

CoreMotion

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات الحركة من سماعات الرأس دون موافقة المستخدم

الوصف: تمت معالجة مشكلة متعلقة بالمصادقة من خلال التحقق المحسّن من الصحة.

CVE-2026-43737:‏ Stuart Wallace

CoreText

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة محتوى الويب إلى رفض الخدمة

الوصف: تمت معالجة مشكلة المرجعية الصفرية للمؤشر من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-65412:‏ Pavan Nallamothu

CoreText

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة خط ضار إلى الكشف عن محتوى ذاكرة العملية

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-84596:‏ ret2happy،‏ وMeta Product Security

CoreUI

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84575:‏ ‎Mustafa Calap (@ordinal0, dbg.re)‎

CoreUI

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة صورة متطفلة إلى إنهاء التطبيق بشكل غير متوقع

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-84571:‏ stratan (@5tratan)، وPeter Malone

CoreUI

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة كتالوج أصول متطفل إلى إنهاء غير متوقع للعملية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84511: ‏Rahul Raj، ‏وstratan ‏(@5tratan)

DeviceCheck

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من قراءة معرفات الجهاز الدائمة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال التحكم المحسّن في الوصول.

CVE-2026-84612:‏ N.M.Praveen Nawarathne (@zblockrat)‎،‏ James Gill (@jjtech@infosec.exchange)‎

FontParser

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة ملف خط متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-84524: باحث غير معلوم الهوية

FontParser

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة خط ضار إلى الكشف عن محتوى ذاكرة العملية

الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-84597: Nik Tsytsarkin

Foundation

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-65409:‏ Bruce Dang من Calif.io بالتعاون مع Claude and Anthropic Research

Graphics

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-84492:‏ Tommy DeVoss من Braze Security Team (@thedawgyg)‎،‏ Jiyong Yang

Heimdal

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن مخترق يتمتع بمنصب ذي امتيازات في الشبكة من تعديل حركة مرور الشبكة

الوصف: تمت معالجة مشكلة تتعلق بالتشفير من خلال عمليات التحقق المحسّنة من السلامة.

CVE-2026-84533:‏ Vishal Patidar،‏ وRoman Zabicki

ImageIO

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة صورة متطفلة إلى الكشف عن ذاكرة المعالجة

الوصف: تمت معالجة مشكلة تتعلق بذاكرة غير مهيأة من خلال التهيئة المحسّنة للذاكرة.

CVE-2026-84564: ‏Justin O'Leary

ImageIO

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة صورة إلى رفض الخدمة

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة صورة إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin

IOGPUFamily

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64788: باحث غير معلوم الهوية, وf00l (@PPPF00L) و3ndy1(@_3ndy1) وMinghao Lin@Y1nkoc و云散花折، وArjanit Isufi

IOKit

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-28969:‏ Mihalis Haatainen،‏ Ashish Kunwar،‏ Ari Hawking،‏ 이재영

IOMobileFrameBuffer

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.

CVE-2026-65398:‏ Chris Bailey - Short Circuit،‏ وMustafa Calap (@ordinal0، dbg.re)،‏ وDavid Strnadel،‏ وMeta Red Team X -‏ Nik Tsytsarkin

CVE-2026-64736:‏ Ruslan Dautov، وhxr1

IOSurfaceAccelerator

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن تطبيق من تسريب معلومات حساسة تتعلق بحالة نواة النظام

الوصف: تمت معالجة تسرب معلومات باستخدام تحقق إضافي.

CVE-2026-64760: باحث غير معلوم الهوية، وSeiji Sakurai ‏(@HeapSmasher)، وFranco Belman في Blackwing Intelligence

Kernel

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-28968:‏ genter0 وSvetoslav Stolarov وAisa Fox وJosh Maine من Calif.io وDun

Kernel

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتسبب مستخدم محلي في إحداث إنهاء غير متوقع للنظام أو قراءة ذاكرة kernel

الوصف: تمت معالجة حالة تعارض باستخدام تحقق إضافي.

CVE-2026-65415:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.، وRyan Hileman عبر Xint Code (xint.io)

Kernel

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للنظام

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن تطبيق من التسبب في إنهاء النظام بشكل غير متوقع أو قراءة ذاكرة kernel

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المُحسَّن من صحة المدخلات.

CVE-2026-65349: باحث غير معلوم الهوية

Kernel

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة مشكلة "التحرير المزدوج" من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-84561:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.، Bhaswanth Chigurupati

Kernel

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-84630: ‏Tristan Madani ‏(@TristanInSec) من Talence Security

CVE-2026-65360:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

CVE-2026-65358:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-65377:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.، وYe Zhang (@VAR10CK) من Baidu Security

Kernel

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن تطبيق يتمتع بامتيازات الجذر من قراءة ذاكرة kernel غير المهيأة

الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-84622:‏ Hiroki Imai (LAC Co., Ltd.)‎

Kernel

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى الكشف عن ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43687:‏ R4mbb من KRsecurity،‏ وPeter Malone

Kernel

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى تلف ذاكرة kernel

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

CVE-2026-43686:‏ Peter Malone

Kernel

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من تحديد تخطيط ذاكرة kernel

الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-65405:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للذاكرة.

CVE-2026-84530:‏ Vladislav Shevchenko من (Positive Technologies)

Kernel

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-65402:‏ Fábio Luís @scanpt وRichard Zana وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتسبب مستخدم محلي في إحداث إنهاء غير متوقع للنظام أو قراءة ذاكرة kernel

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-65359:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-84507:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المُحسَّن من صحة المدخلات.

CVE-2026-86903:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-65330:‏ Ashish Kunwar،‏ زMikhail Lozhnikov من Positive Technologies،‏ وBhaswanth Chigurupati،‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.

CVE-2026-28935:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتفسير خاطئ لنوع البيانات من خلال عمليات تحقق محسَّنة.

CVE-2026-84602:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

libarchive

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت للكومة من خلال التحقق المُحسّن من الحدود.

CVE-2026-86870:‏ Kitten Food

MediaRemote‏

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن تطبيق وضع الحماية من الوصول إلى سلسلة مفاتيح النظام

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84628:‏ Myeonghun Pak، وNathaniel Oh ‏(@calysteon)، وAlan Banderas ‏(@creeper4004)

NetworkExtension

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-43695: ‏Claudio Bozzato وFrancesco Benvenuto من Cisco Talos

NetworkExtension

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن تطبيق من تحديد التطبيقات الأخرى التي قام أحد المستخدمين بتثبيتها

الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للحالة.

CVE-2026-84626:‏ Sindre Sorhus، وHoffcona من IES Red Team

Photos Storage

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-84491: باحث غير معلوم الهوية

Photos Storage

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من أخذ بصمة إصبع المستخدم

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.

CVE-2026-84629:‏ Stanislav Jelezoglo

Reminders

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-65403:‏ Rahul Raj

Sandbox

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من تجاوز قيود الشبكة

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال التحقق المحسّن من الصحة.

CVE-2026-84551:‏ Issa Sancho

Sandbox Profiles

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من أخذ بصمة إصبع المستخدم

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود محدودية الوصول الإضافية.

CVE-2026-84625:‏ Ilya Andr (andrd3v)‎ من Positive Technologies،‏ CJ Vana

Sandbox Profiles

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-84603: ‏Gongyu Ma ‏(@Mezone0)، وCJ Vana، وStanislav Jelezoglo

SceneKit

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة ملف متطفل إلى الكشف عن ذاكرة المعالجة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-84487:‏ stratan (@5tratan)، وDhiyanesh Selvaraj (@redroot97)، وPeter Malone

SceneKit

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد متطفل إلى تلف الذاكرة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-84632:‏ Peter Malone

SceneKit

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد متطفل إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-84620:‏ Peter Malone

SceneKit

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد متطفل إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84546: ‏Narendra Singh ‏(@_3P1C)، وstratan ‏(@5tratan)، وPeter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة مشهد ثلاثي الأبعاد متطفل إلى إنهاء غير متوقع للعملية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84526:‏ stratan (@5tratan)‎

Security

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن المهاجم الذي يمتلك جهة إصدار شهادات وسيطة مخترقة من إصدار شهادات باستخدامات مفاتيح موسعة عشوائية.

الوصف: تمت معالجة مشكلة تتعلق بالتحقق من صحة الشهادة من خلال التحقق المحسّن من صحة الشهادة.

CVE-2026-86881:‏ Surya Narayan Kushwaha،‏ وRoman Zabicki،‏ وJohn Lussier،‏ وFilip Olszak

Shortcuts

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن اختصار ضار من إرسال رسائل دون تأكيد المستخدم

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84600:‏ Owen Pawling (@owenpawling)‎

Siri

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-86884: Stanislav Jelezoglo، وGongyu Ma (twitter @Mezone0)

Software Update

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من تعديل ملفات النظام المحمية

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من صحة المسار.

CVE-2026-84609:‏ YingMuo (@YingMuo)‎ من DEVCORE Research Team

Symptom Framework

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات الضارة من تحديد الموقع الحالي للمستخدم

الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال تحسين تنقيح البيانات الخاصة لإدخالات السجل.

CVE-2026-84513:‏ Sindre Sorhus

TCC

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من تعديل ملفات النظام المحمية

الوصف: تمت معالجة مشكلة تتعلق باجتياز المسار من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-86886:‏ Constantin Clerc، وShad J، وhuami1314 (@huamidev)، وHuy Nguyen (@34306) من Calif.io، وباحث غير معلوم الهوية

TCC

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة التسجيل من خلال عملية تنقيح البيانات المُحسَّنة.

CVE-2026-84527:‏ Zeyang Li&Yuxiang Wang من Chongqing Telecom

Watch App

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من تتبع المستخدمين عبر التطبيقات ومواقع الويب من دون إذن

الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال الإدارة المحسّنة للحالة.

CVE-2026-86904:‏ Stanislav Jelezoglo

WebKit

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى إنهاء العملية بشكل غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.

WebKit Bugzilla:‏ 310457

CVE-2026-84635:‏ Souta Sugiyama

WebKit

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى الكشف عن معلومات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.

WebKit Bugzilla:‏ 315121

CVE-2026-64753: ‏Viggo Lekdorf

WebKit

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى عطل غير متوقع في معالجة أحد العمليات

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

WebKit Bugzilla: 316347

CVE-2026-64715‏: Hossein Lotfi (@hosselot) من TrendAI Zero Day Initiative

WebKit

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى إنهاء العملية بشكل غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

WebKit Bugzilla: 317317

CVE-2026-43794‏: Dung Do (@_piers2) من Calif.io

WebKit History

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي زيارة موقع ويب متطفّل إلى تسريب بيانات حساسة

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

WebKit Bugzilla:‏ 322124

CVE-2026-64778: Mohit Negi

WebRTC

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

WebKit Bugzilla:‏ 322761

CVE-2026-65391:‏ Myungyong Lee

WebRTC

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-65390:‏ Kwak Kiyong (@Pwnkai23)، وSong Nuri

Wi-Fi Connectivity

متوفر لما يلي: Apple Watch Series 9 والإصدارات الأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84636: Jian Lee (@speedyfriend433)

تقدير آخر

Accounts

يسعدنا أن نتوجه بخالص الشكر إلى Wojciech Regula من SecuRing (wojciechregula.blog) على تقديم المساعدة لنا.

AppleKeyStore

يسعدنا أن نتوجّه بخالص الشكر إلى Abdurrahman Nafi وFrancisco Knabe وKarol Mazurek (@Karmaz95) من AFINE وSomair Ansar وYOKI وباحث غير معلوم الهوية و晓娟 谢 على تقديم المساعدة لنا.

AVEVideoEncoder

يسعدنا أن نتوجّه بخالص الشكر إلى tamdao على مساعدته.

Bluetooth

يسعدنا أن نتوجّه بخالص الشكر إلى Suresh Sundaram على مساعدته.

Calendar

يسعدنا أن نتوجّه بخالص الشكر إلى Dany Assuid، وJacob Hazak من Zero-Defense Labs، وVarik Matevosyan، وstratan (@5tratan) على مساعدتهم.

CloudKit

يسعدنا أن نتوجّه بخالص الشكر إلى Hikerell (Loadshine Lab) على تقديم المساعدة لنا.

Compression

يسعدنا أن نتوجّه بخالص الشكر إلى،‏ Tommy DeVoss من Braze Security Team (@thedawgyg)‎،‏ على تقديم المساعدة لنا.

CoreBluetooth - LE

يسعدنا أن نتوجّه بخالص الشكر إلى Ashmit Sharma وAtul RV، وDun، وMaliq Barnard، وNicholas C.‎ من Onymos Inc. ‏(onymos.com)‎، وPeter Malone، وRobert M على تقديم المساعدة لنا.

CoreGraphics

يسعدنا أن نتوجّه بخالص الشكر إلى Gandalf4a من PKU-Changsha Institute for Computing and Digital Economy على تقديم المساعدة لنا.

CoreMedia

يسعدنا أن نتوجّه بخالص الشكر إلى Chris Bailey - Short Circuit على تقديم المساعدة لنا.

CoreUI

يسعدنا أن نتوجَّه بخالص الشكر إلى Peter Malone على تقديم المساعدة لنا.

DataAccess

يسعدنا أن نتوجّه بخالص الشكر إلى Adetayo Adebimpe (Cyboghostginx) على تقديم المساعدة لنا.

FaceTime

يسعدنا أن نتوجّه بخالص الشكر إلى Souhaib Naceri على تقديم المساعدة لنا.

iCloud

يسعدنا أن نتوجّه بخالص الشكر إلى 3ndy1(@_3ndy1) وmoyu على تقديم المساعدة لنا.

ImageIO

يسعدنا أن نتوجّه بخالص الشكر إلى songbird على مساعدته.

IOMobileFrameBuffer

يسعدنا أن نتوجه بخالص الشكر إلى Iain Harkiss وJian Lee (@speedyfriend433) على تقديم المساعدة لنا.

IOSurfaceAccelerator

يسعدنا أن نتوجّه بخالص الشكر إلى Chanwit Muenprakoddee (ChemIndy)‎ وFranco Belman في Blackwing Intelligence وIain Harkiss وباحث غير معلوم الهوية وbeist وhxr1 على تقديم المساعدة لنا.

Kernel

يسعدنا أن نتوجّه بخالص الشكر إلى Bhaswanth Chigurupati وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.‎، وCem Onat Karagun، وJames Duffy ‏(@0x4A616D657344)، وLyutoon، وN.M.Praveen Nawarathne ‏(@zblockrat)، وNebula Security ‏(@nebusecurity)، وNicolas Seriot، وPeter Malone، وRedon Gashi من Sentry، وRobert Tran، وXiang Li من AOSP Lab @Nankai University، وباحث غير معلوم الهوية على تقديم المساعدة لنا.

Mail

يسعدنا أن نتوجّه بخالص الشكر إلى Himanshu Bharti (@Xpl0itme) من Khatima على تقديم المساعدة لنا.

mDNSResponder

يسعدنا أن نتوجّه بخالص الشكر إلى Hannes Weissteiner وRoland Czerny وSimone Franza وStefan Gast وDaniel Gruss من جامعة Graz University of Technology، وJohanna Ullrich من Interdisciplinary Transformation University (IT:U)، وIssa Sancho، وJian Zhou على تقديم المساعدة لنا.

Notifications

يسعدنا أن نتوجّه بخالص الشكر إلى Abhay Kailasia ‏(@abhay_kailasia) من Safran Mumbai India وHimanshu Bharti @Xpl0itme من Khatima وJan Rokita ‏(rokita.me) على تقديم المساعدة لنا.

Passwords

يسعدنا أن نتوجّه بخالص الشكر إلى Catalin Lita من Moralis، وChristian Kohlschütter، وDavid Coomber من Info-Sec.CA، وLukasz Tulikowski من Software Cloud، وSujay Amin، وباحث غير معلوم الهوية على تقديم المساعدة لنا.

RemoteServiceDiscovery

يسعدنا أن نتوجّه بخالص الشكر إلى Tristan Madani ‏(@TristanInSec) من Talence Security وباحث غير معلوم الهوية على تقديم المساعدة لنا.

Security

يسعدنا أن نتوجّه بخالص الشكر إلى John Lussier وMasahiro Kawada (@kawakatz) وRoman Zabicki على تقديم المساعدة لنا.

Share Sheet

يسعدنا أن نتوجّه بخالص الشكر إلى Atul Kishor Jaiswal وBenjamin Hornbeck على تقديم المساعدة لنا.

Shortcuts

يسعدنا أن نتوجه بخالص الشكر إلى Owen Pawling (@owenpawling) على مساعدته.

VoiceOver

يسعدنا أن نتوجّه بخالص الشكر إلى Hariji Vivek Pandey على تقديم المساعدة لنا.

Wallet

يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية على تقديم المساعدة لنا.

WebKit

يسعدنا أن نتوجّه بخالص الشكر إلى ‎@TristanInSec، وMaher Azzouzi، وMeridian Miftari، وOpenAI Codex Security - Amy Burnett، وret2happy، وwwwlk على تقديم المساعدة لنا.

WebKit Canvas

يسعدنا أن نتوجّه بخالص الشكر إلى Utkarsh Pal على تقديم المساعدة لنا.

Wi-Fi

يسعدنا أن نتوجّه بخالص الشكر إلى E Vestavik ‏(@Dynasty) على تقديم المساعدة لنا.

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: