Informace o bezpečnostním obsahu iOS 27 a iPadOS 27
Tento dokument popisuje bezpečnostní obsah iOS 27 a iPadOS 27.
Informace o bezpečnostních aktualizacích Apple
Apple v zájmu ochrany zákazníků nezveřejňuje, nekomentuje ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřené a nejsou k dispozici opravy nebo aktualizace. Nejnovější opravy najdete na stránce Bezpečnostní aktualizace Apple.
Pokud je to možné, bezpečnostní dokumenty Apple odkazují na bezpečnostní slabiny pomocí identifikátorů CVE-ID.
Podrobnější informace o zabezpečení najdete na stránce Zabezpečení produktů Apple.
iOS 27 a iPadOS 27
Vydáno 14. září 2026
Accelerate Framework
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého obrázku může vést k neočekávanému ukončení procesu
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-86882: Peter Malone
Accessibility
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém byl vyřešen vylepšením ochrany dat.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller ze společnosti Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accessibility
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit zjistit, jaké další aplikace má uživatel nainstalované.
Popis: Problém se soukromím byl vyřešen lepším zpracováváním uživatelských předvoleb.
CVE-2026-64761: Stuart Wallace, Sindre Sorhus
Accounts
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Škodlivé aplikaci se může podařit obejít předvolby soukromí.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) ze společnosti Appknox, Stuart Wallace, 이재영
APFS
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo zapisovat do paměti jádra.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84523: Cem Onat Karagun, anonymní výzkumník
App Store
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Místní aplikaci se může podařit přečíst trvalý identifikátor účtu.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikace může využít ověřovací proces „Přihlásit se pomocí účtu Apple“ k přístupu k uživatelskému účtu Apple.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
Apple Neural Engine
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-65408: tamdao
AppleAVD
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-65407: Franco Belman ze společnosti Blackwing Intelligence
AppleDouble
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Připojení diskového obrazu obsahujícího škodlivě upravené soubory může vést k neočekávanému ukončení systému.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84519: Richard Zana
AppleKeyStore
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-84593: Meta Red Team X – Nik Tsytsarkin, Alexandre Borges
Authentication Services
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit smazat ověřovací údaje uložené v Klíčence.
Popis: Problém byl vyřešen odebráním zranitelného kódu.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Místní aplikaci se může podařit přečíst trvalý identifikátor účtu.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-84583: Zhongcheng Li z týmu IES Red Team
AVEVideoEncoder
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém byl vyřešen vylepšením kontroly.
CVE-2026-65410: Calif.io ve spolupráci s Claudem a společností Anthropic Research
AVEVideoEncoder
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se záměnou typů byl vyřešen vylepšením správy paměti.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit spustit libovolný kód s oprávněními jádra.
Popis: Problém se souběhem byl vyřešen vylepšením správy stavů.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém v logice byl vyřešen vylepšením ověřování.
CVE-2026-65406: Ye Zhang (@VAR10CK) z Baidu Security
Baseband
Dostupné pro: iPhone 11 a novější
Dopad: Útočníkovi v rádiovém dosahu se může podařit způsobit neočekávané ukončení aplikace.
Popis: Problém s ověřováním vstupů byl vyřešen vylepšením ověřování vstupů.
CVE-2026-86885: Tuan D. Hoang, Hazem Issa a Yongdae Kim @ KAIST SysSec Lab
Baseband
Dostupné pro: iPhone 11 a novější
Dopad: Vzdálenému útočníkovi se může podařit způsobit odmítnutí služby.
Popis: Problém s odmítnutím služby byl vyřešen vylepšením ověřování vstupů.
CVE-2026-86879: Hazem Issa a Yongdae Kim @ SysSec, KAIST
Bluetooth
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Vzdálenému útočníkovi se může podařit způsobit nečekané ukončení aplikace nebo spustit libovolný kód.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-65414
Bluetooth
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikace může získat neoprávněný přístup k Bluetooth.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-84560: anonymní výzkumník
Camera
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) ze společnosti Positive Technologies, Asaf Cohen
CloudKit
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Místní aplikaci se může podařit přečíst trvalý identifikátor účtu.
Popis: Problém s odhalováním informací byl vyřešen vylepšením správy stavu.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit přečíst název zařízení.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-86893: Heiner Gerdes
copyfile
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Archiv může být schopen obejít Gatekeeper.
Popis: Obcházení karantény souboru bylo vyřešeno dodatečnými kontrolami.
CVE-2026-65399: Rishabh Jain (rjcyber) z týmu cyberplanet, Pasquale Scola, anonymní výzkumník
CoreMedia
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého obrázku může vést ke spuštění libovolného kódu.
Popis: Problém s poškozením paměti byl vyřešen odstraněním zranitelného kódu.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Procesu běžícímu v sandboxu se může podařit obejít omezení sandboxu.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého souboru videa může vést k neočekávanému ukončení aplikace.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-65344: Siyeong kim
CoreML
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci v sandboxu se může podařit získat přístup k omezeným souborům.
Popis: Problém s oprávněními byl vyřešen vylepšením ověřování cesty.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikace může získat přístup k údajům o pohybu ze sluchátek bez souhlasu uživatele.
Popis: Problém s autorizací byl vyřešen vylepšením ověřování.
CVE-2026-43737: Stuart Wallace
CoreText
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování webového obsahu může vést k odepření služby.
Popis: Přístup přes nulový ukazatel byl vyřešen vylepšením ověřování vstupů.
CVE-2026-65412: Pavan Nallamothu
CoreText
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého písma může vést k odhalení procesní paměti.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého souboru může vést k neočekávanému ukončení aplikace.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit způsobit odmítnutí služby.
Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84489: stratan (@5tratan), Peter Malone
CoreUI
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého obrázku může vést k neočekávanému ukončení aplikace.
Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého katalogu prostředků může vést k odhalení paměti procesu.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-43738: Peter Malone
CoreUI
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého katalogu prostředků může vést k neočekávanému ukončení procesu.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit přečíst trvalé identifikátory zařízení.
Popis: Problém s ověřováním byl vyřešen vylepšením řízení přístupu.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Disk Images
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-84552: Tommy DeVoss z týmu Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
exFAT
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Připojení škodlivého svazku může vést k nečekanému ukončení systému.
Popis: Problém s přetečením vyrovnávací paměti haldy byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin, Richard Zana
File Bookmark
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit změnit soubor, ke kterému má oprávnění pouze ke čtení.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Rozbalení škodlivého archivu může útočníkovi umožnit zápis libovolných souborů.
Popis: Problém se zpracováváním cest byl vyřešen vylepšením ověřování.
CVE-2026-84534: Geoffrey Lovelace
Filters
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého souboru může vést k neočekávanému ukončení aplikace.
Popis: Problém s poškozením paměti byl vyřešen vylepšením ověřování vstupů.
CVE-2026-43688: Peter Malone
FontParser
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého souboru písma může vést k neočekávanému ukončení aplikace.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84524: anonymní výzkumník
FontParser
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého písma může vést k odhalení procesní paměti.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením ověřování vstupu.
CVE-2026-84597: Nik Tsytsarkin
Foundation
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit způsobit odmítnutí služby.
Popis: Problém se záměnou typů byl vyřešen vylepšením správy paměti.
CVE-2026-65409: Bruce Dang of Calif.io ve spolupráci s Claudem a týmem Anthropic Research
Graphics
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.
CVE-2026-84492: Tommy DeVoss z týmu Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Útočníkovi s vysokými oprávněními v síti se může podařit pozměnit síťový provoz.
Popis: Problém s šifrováním byl vyřešen vylepšením kontrol integrity.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
iCloud
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit identifikovat uživatele i po odinstalování a přeinstalování.
Popis: Problém se soukromím byl vyřešen vylepšením práce s identifikátory.
CVE-2026-84606: Ilya Andr (andrd3v)
Image Capture
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém se zpracováváním cest byl vyřešen vylepšením ověřování.
CVE-2026-64756: Luke Symons
ImageIO
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého obrázku může vést k odhalení paměti procesu.
Popis: Problém s neinicializovanou pamětí byl vyřešen vylepšením správy paměti.
CVE-2026-84564: Justin O'Leary
ImageIO
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého obrázku může vést k poškození paměti.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-65395: Mateusz Jurczyk z týmu Google Project Zero, Varik Matevosyan
IOKit
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém s přístupem mimo rozsah byl vyřešen vylepšením kontroly rozsahů.
CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
IOSurfaceAccelerator
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit odhalit citlivé informace o stavu jádra.
Popis: Únik informací byl řešen dodatečným ověřením.
CVE-2026-64760: anonymní výzkumník, Seiji Sakurai (@HeapSmasher), Franco Belman ze společnosti Blackwing Intelligence
iWork
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Škodlivé aplikaci se může podařit dostat se ze sandboxu.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-65354: Csaba Fitzl (@theevilbit) ze společnosti Iru
Kernel
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-28968: genter0, Svetoslav Stolarov a Aisa Fox, Josh Maine z týmu Calif.io, Dun
Kernel
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Místnímu útočníkovi se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Místnímu uživateli se může podařit způsobit neočekávané ukončení systému nebo číst paměť jádra.
Popis: Problém se souběhem byl vyřešen dodatečným ověřováním.
CVE-2026-65415: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd., Ryan Hileman prostřednictvím Xint Code (xint.io)
Kernel
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém s dvojitým uvolněním paměti byl vyřešen vylepšením správy paměti.
CVE-2026-84561: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.
CVE-2026-84630: Tristan Madani (@TristanInSec) z Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
Kernel
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém s poškozením paměti byl vyřešen vylepšením správy paměti.
CVE-2026-65377: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) z týmu Baidu Security
Kernel
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci s oprávněním root se může podařit číst neinicializovanou paměť jádra.
Popis: Problém s inicializací paměti byl vyřešen vylepšením správy paměti.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Škodlivé aplikaci se může podařit získat kořenová oprávnění.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-43689: Andreas Jaegersberger a Ro Achterberg ze společnosti Nosebeard Labs
Kernel
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Připojení ke škodlivému serveru NFS může odhalit obsah paměti jádra.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-43687: R4mbb z týmu KRsecurity, Peter Malone
Kernel
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Připojení ke škodlivému serveru NFS může vést k poškození paměti jádra.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-43686: Peter Malone
Kernel
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit zjistit rozvržení paměti jádra.
Popis: Problém s inicializací paměti byl vyřešen vylepšením správy paměti.
CVE-2026-65405: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
Kernel
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit odhalit obsah paměti jádra.
Popis: Problém s odhalováním informací byl vyřešen vylepšením správy paměti.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-84521: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
Kernel
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Místnímu uživateli se může podařit způsobit neočekávané ukončení systému nebo číst paměť jádra.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-65359: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
Kernel
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.
CVE-2026-84507: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
Kernel
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit odhalit obsah paměti jádra.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením ověřování vstupů.
CVE-2026-86903: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
Kernel
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se záměnou typů byl vyřešen vylepšením kontrol.
CVE-2026-84602: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
libarchive
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého souboru může vést k neočekávanému ukončení aplikace.
Popis: Problém s přetečením vyrovnávací paměti haldy byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-86870: Kitten Food
Managed Configuration
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém se soukromím byl vyřešen lepším zpracováváním souborů.
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci běžící v sandboxu se může podařit získat přístup k systémové Klíčence.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileAccessoryUpdater
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Připojení škodlivého příslušenství může způsobit neočekávané ukončení systému.
Popis: Problém s poškozením paměti byl vyřešen vylepšením ověřování vstupů.
CVE-2026-86924: Matthew Zamat
MobileBackup
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit upravit chráněné části souborového systému.
Popis: Problém se zpracováváním cest byl vyřešen vylepšením ověřování.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) z Lupus Nova
MobileBackup
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Útočníkovi s fyzickým přístupem k důvěryhodnému spárovanému zařízení se může podařit číst a zapisovat libovolné soubory.
Popis: Problém typu path traversal byl vyřešen vylepšením ověřování cesty.
CVE-2026-84598: Drin Raci z týmu sentry.security
Model I/O
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Otevření škodlivého souboru může vést k neočekávanému ukončení procesu.
Popis: Problém s přetečením zásobníku byl vyřešen vylepšením ověřování velikosti.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-43695: Claudio Bozzato a Francesco Benvenuto ze společnosti Cisco Talos
NetworkExtension
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit zjistit, jaké další aplikace má uživatel nainstalované.
Popis: Problém s odhalováním informací byl vyřešen vylepšením správy stavu.
CVE-2026-84626: Sindre Sorhus, Hoffcona z týmu IES Red Team
Photos Storage
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-84491: anonymní výzkumník
Photos Storage
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit sejmout otisk prstu uživatele.
Popis: Problém byl vyřešen zavedením dalších kontrol oprávnění.
CVE-2026-84629: Stanislav Jelezoglo
Power Management
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit použít otisk prstu zařízení.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-84623: Ilya Andr (andrd3v)
RealityKit
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého souboru může vést k neočekávanému ukončení aplikace.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-28966: stratan (@5tratan)
RealityKit
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Otevření škodlivého souboru může způsobit neočekávané ukončení procesu nebo odhalit obsah paměti procesu.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením ověřování vstupu.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém byl vyřešen vylepšením kontrol.
CVE-2026-65403: Rahul Raj
Safari
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Škodlivému webu se může podařit zjistit, které aplikace má uživatel nainstalované.
Popis: Problém byl vyřešen vylepšením správy stavů.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém byl vyřešen zavedením dalších kontrol oprávnění.
CVE-2026-86897: Stuart Wallace
Sandbox
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit obejít omezení sítě.
Popis: Problém v logice byl vyřešen vylepšením ověřování.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit sejmout otisk prstu uživatele.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení pro sandbox.
CVE-2026-84625: Ilya Andr (andrd3v) ze společnosti Positive Technologies, CJ Vana
Sandbox Profiles
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého souboru může vést k odhalení paměti procesu.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého 3D modelu může vést k poškození paměti.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-84632: Peter Malone
SceneKit
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého 3D modelu může vést k poškození paměti.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-84620: Peter Malone
SceneKit
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého 3D modelu může vést k poškození paměti.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivé 3D scény může vést k neočekávanému ukončení procesu.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84526: stratan (@5tratan)
Security
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Útočník, který získal kontrolu nad mezilehlou certifikační autoritou, může být schopen vydávat certifikáty s libovolnými rozšířenými způsoby použití klíče.
Popis: Problém s ověřováním certifikátu byl vyřešen vylepšením ověřování certifikátů.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého vstupu NTLM může vést k neočekávanému ukončení aplikace.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Škodlivé zkratce se může podařit odesílat zprávy bez uživatelova potvrzení.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Siri Suggestions
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Útočníkovi s fyzickým přístupem k zařízení se může podařit zobrazit citlivé informace o uživatelích.
Popis: Problém v logice byl vyřešen vylepšením kontrol.
CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) ze společnosti Safran Mumbai India
Software Update
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit upravit chráněné systémové soubory.
Popis: Problém s oprávněními byl vyřešen vylepšením ověřování cesty.
CVE-2026-84609: YingMuo (@YingMuo) z týmu DEVCORE Research Team
Spotlight
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s ověřováním byl vyřešen vylepšením řízení přístupu.
CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
SpringBoard
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit způsobit odmítnutí služby.
Popis: Problém byl vyřešen zavedením dalších kontrol oprávnění.
CVE-2026-86892: Lehan Dilusha Jayasingha
Storage
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit upravit chráněné části souborového systému.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-65348: Jérôme Djouder
Storage
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) ze společnosti Positive Technologies, Jakob Pammer, 이재영
Symptom Framework
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Škodlivé aplikaci se může podařit určit aktuální polohu uživatele.
Popis: Problém s ochranou soukromí byl vyřešen vylepšením redigování soukromých dat pro záznamy protokolu.
CVE-2026-84513: Sindre Sorhus
TCC
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit upravit chráněné systémové soubory.
Popis: Problém typu path traversal byl vyřešen vylepšením ověřování vstupů.
CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) z Calif.io, anonymní výzkumník
TCC
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém v protokolování byl vyřešen vylepšením redigování dat.
CVE-2026-84527: Zeyang Li&Yuxiang Wang ze společnosti Chongqing Telecom
Telephony
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Útočníkovi s vysokými oprávněními v síti se může podařit obejít ověření IPSec a zachytit síťový provoz.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls z Porúrské univerzity v Bochumu
Time Zone
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit obejít určité předvolby soukromí.
Popis: Problém s ochranou soukromí byl vyřešen odstraněním citlivých dat.
CVE-2026-86887: anonymní výzkumník
Watch App
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit bez povolení sledovat uživatele v aplikacích a na webech.
Popis: Problém s ochranou soukromí byl vyřešen vylepšením správy stavu.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého webového obsahu může vést k nečekanému ukončení procesu.
Popis: Problém v logice byl vyřešen vylepšením správy stavu.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého webového obsahu může vést k odhalení citlivých uživatelských informací.
Popis: Problém se oprávněním byl vyřešen odebráním zranitelného kódu.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Otevření škodlivého souboru webového archivu může vést k univerzálnímu skriptování napříč weby.
Popis: Problém v logice byl vyřešen vylepšením správy stavu.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Zpracování škodlivého webového obsahu může vést k nečekanému pádu Safari.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonymní výzkumník
Wi-Fi3
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Útočníkovi s fyzickým přístupem k odemknutému zařízení se může podařit bez ověření zobrazit hesla k Wi-Fi.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-43674: Yusuf Kelany
Wi-Fi Connectivity
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-84636: Jian Lee (@speedyfriend433)
XPC
K dispozici pro: iPhone 11 a novější, 12,9palcový iPad Pro (4. generace a novější), 11palcový iPad Pro (2. generace a novější), iPad Air (4. generace a novější), iPad (9. generace a novější) a iPad mini (6. generace a novější)
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-84617: Stuart Wallace
Další poděkování
Accessibility
Poděkování za pomoc zaslouží Abhay Kailasia (@abhay_kailasia) ze společnosti Safran Mumbai India.
Accounts
Poděkování za pomoc zaslouží Wojciech Regula ze společnosti SecuRing (wojciechregula.blog).
Apple Intelligence
Poděkování za pomoc zaslouží anonymní výzkumník.
AppleKeyStore
Poděkování za pomoc zaslouží Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) z týmu AFINE, Somair Ansar, YOKI, anonymní výzkumník, 晓娟 谢.
Audio
Poděkování za cennou pomoc zaslouží Dhiyanesh Selvaraj (@redroot97)
AutoFill
Poděkování za pomoc zaslouží Bistrit Dahal, Oussama Barbar, SalahAldeen Yousef.
AVEVideoEncoder
Poděkování za pomoc zaslouží tamdao.
Baseband
Poděkování za pomoc zaslouží Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong, Syed Rafiul Hussain – SyNSec Lab z Pensylvánské státní univerzity.
Bluetooth
Poděkování za pomoc zaslouží David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad, jioundai.
BOM
Poděkování za pomoc zaslouží 2ourc3 | Salim Largo.
Calendar
Poděkování za pomoc zaslouží Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak ze Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).
CipherML
Poděkování za pomoc zaslouží Nils Hanff (@nils1729@chaos.social) z týmu Hasso Plattner Institute.
CloudKit
Poděkování za pomoc zaslouží Ahmed Alwardani, Hikerell (Loadshine Lab).
Contacts
Poděkování za pomoc zaslouží 이지안 (@speedyfriend433).
copyfile
Poděkování za pomoc zasloužíMorris Richman (@morrisinlife) a Jian Lee (@speedyfriend433).
Core Location
Poděkování za pomoc zaslouží CJ Vana.
CoreAnimation
Poděkování za pomoc zaslouží Duy Trần (@khanhduytran0).
CoreAudio
Poděkování za pomoc zaslouží Patrick Saif / x.com / weezerOSINT / github.com / sai2fast.
CoreBluetooth - LE
Poděkování za pomoc zaslouží Ashmit Sharma a Atul RV, Dun, Maliq Barnard, Nicholas C. ze společnosti Onymos Inc. (onymos.com), Peter Malone, Robert M.
CoreCrypto
Poděkování za pomoc zaslouží Lakshay Sharma.
CoreGraphics
Poděkování za pomoc zaslouží Gandalf4a z institutu PKU-Changsha Institute for Computing and Digital Economy.
CoreMedia
Poděkování za pomoc zaslouží Chris Bailey – Short Circuit.
CoreText
Poděkování za pomoc zaslouží Chris Bailey – Short Circuit, Jian Lee (@speedyfriend433), shobhit srivastav.
CoreUI
Poděkování za pomoc zaslouží Peter Malone.
DataAccess
Poděkování za pomoc zaslouží Adetayo Adebimpe (Cyboghostginx).
DiskArbitration
Poděkování za pomoc zaslouží Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 ze společnosti Chongqing Telecom.
FaceTime
Poděkování za pomoc zaslouží Souhaib Naceri.
Files
Poděkování za pomoc zaslouží anonymní výzkumník.
Foundation
Poděkování za pomoc zaslouží Daniel Luedke, Pavan Nallamothu, Peter Malone, Tiago „Balgan“ Henriques.
HFS
Poděkování za pomoc zaslouží anonymní výzkumník.
iCloud
Poděkování za pomoc zaslouží 3ndy1(@_3ndy1) a moyu.
iCloud Photo Library
Poděkování za pomoc zaslouží anonymní výzkumník.
ImageIO
Poděkování za pomoc zasloužíMuhamad Syaiful, anonymní výzkumník, songbird.
IOMobileFrameBuffer
Poděkování za pomoc zaslouží Iain Harkiss, Jian Lee (@speedyfriend433).
IOSurface
Poděkování za pomoc zaslouží N.M.Praveen Nawarathne (@zblockrat), ธนกฤต ทัฬหะ.
IOSurfaceAccelerator
Poděkování za pomoc zaslouží Chanwit Muenprakoddee (ChemIndy), Franco Belman ze společnosti Blackwing Intelligence, Iain Harkiss, anonymní výzkumník, beist, hxr1.
Kernel
Poděkování za pomoc zaslouží Bhaswanth Chigurupati, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi ze společnosti Sentry, Robert Tran, Tristan Madani (@TristanInSec) ze společnosti Talence Security, Xiang Li z týmu AOSP Lab @Nankai University, anonymní výzkumník.
LaunchServices
Poděkování za pomoc zaslouží Rosyna Keller z Totally Not Malicious Software (paradisefacade.com).
mDNSResponder
Poděkování za pomoc zaslouží Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast a Daniel Gruss z Technologické univerzity v Grazu a Johanna Ullrich z Univerzity interdisciplinární transformace (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com).
Messages
Poděkování za pomoc zaslouží Pratyush Dutta.
Notes
Poděkování za pomoc zaslouží Peter Henri.
Notifications
Poděkování za pomoc zaslouží Abhay Kailasia (@abhay_kailasia) ze společnosti Safran Mumbai India, Himanshu Bharti @Xpl0itme ze společnosti Khatima, Jan Rokita (rokita.me).
PaperKit
Poděkování za pomoc zaslouží Rahul Raj.
Passwords
Poděkování za pomoc zaslouží Catalin Lita ze společnosti Moralis, Christian Kohlschütter, David Coomber ze společnosti Info-Sec.CA, Lukasz Tulikowski ze společnosti Software Cloud, Sujay Amin, anonymní výzkumník.
ppp
Poděkování za pomoc zaslouží Cem Onat Karagun.
Printing
Poděkování za pomoc zaslouží Stuart Wallace.
Pro Res
Poděkování za pomoc zaslouží Meta Red Team X – Nik Tsytsarkin.
Quick Look
Poděkování za pomoc zaslouží Peter Malone.
RemoteServiceDiscovery
Poděkování za pomoc zaslouží Tristan Madani (@TristanInSec) ze společnosti Talence Security, anonymní výzkumník.
Safari
Poděkování za pomoc zaslouží Dem0ns @天府简易信工作室.
Safari Downloads
Poděkování za pomoc zaslouží Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) ve spolupráci s HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav.
Safari Extensions
Poděkování za pomoc zaslouží Jake Derouin (jakederouin.com).
Sandbox Profiles
Poděkování za pomoc zaslouží Lachlan Bauerochse.
Security
Poděkování za pomoc zaslouží John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki.
Settings
Poděkování za pomoc zaslouží anonymní výzkumník.
Share Sheet
Poděkování za pomoc zaslouží Atul Kishor Jaiswal, Benjamin Hornbeck.
Shortcuts
Poděkování za pomoc zaslouží Csaba Fitzl (@theevilbit) ze společnosti Iru, GP, Owen Pawling (@owenpawling).
Status Bar
Poděkování za pomoc zaslouží, Andr.Ess, Rosyna Keller z Totally Not Malicious Software.
Terminal
Poděkování za pomoc zaslouží Stuart Thomas.
UIKit
Poděkování za pomoc zaslouží Jorge Welch.
Virtualization
Poděkování za pomoc zaslouží Ye Zhang (@VAR10CK) z Baidu Security.
VoiceOver
Poděkování za pomoc zaslouží Hariji Vivek Pandey.
WebKit
Poděkování za pomoc zaslouží @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, anonymní výzkumník, hamayanhamayan, lattice, ret2happy, wwwlk.
WebKit Canvas
Poděkování za pomoc zaslouží Utkarsh Pal.
WebKit JavaScript Bindings
Poděkování za pomoc zaslouží hamayanhamayan.
Wi-Fi
Poděkování za pomoc zaslouží E Vestavik (@Dynasty).
Widgets
Poděkování za pomoc zaslouží Vishnu Prasad P G a Akshaya S a anonymní výzkumník.
Informace o produktech, které nevyrábí Apple, a o nezávislých webech, které Apple nemá pod kontrolou a netestuje je, jsou poskytovány bez doporučení nebo záruky za jejich obsah. Apple v souvislosti s výběrem, výkonem nebo použitím webů nebo produktů třetích stran nepřebírá žádnou odpovědnost. Apple nijak nezaručuje přesnost nebo spolehlivost webů třetích stran. Další informace vám poskytne příslušný výrobce.