Om sikkerhedsindholdet i watchOS 27

I dette dokument beskrives sikkerhedsindholdet i watchOS 27.

Om Apple-sikkerhedsopdateringer

Af hensyn til vores kunders sikkerhed videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.

Apples sikkerhedsdokumenter henviser om muligt til sikkerhedsrisici med et CVE-id.

Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.

watchOS 27

Udgivet 14. september 2026

Accelerate Framework

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af et skadeligt billede kan medføre pludselig afslutning af processer

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-86882: Peter Malone

Accessibility

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Problemet er løst via forbedret databeskyttelse.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller hos Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

APFS

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan forårsage uventet systemlukning eller skrivning til kernehukommelsen

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84523: Cem Onat Karagun, en anonym programmør

App Store

Fås til: Apple Watch Series 9 og nyere

Effekt: En lokal app kan muligvis læse et vedvarende konto-id

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Fås til: Apple Watch Series 9 og nyere

Effekt: Et skadeligt program kan lække følsomme brugeroplysninger

Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret statusadministration.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

AppleAVD

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.

CVE-2026-65407: Franco Belman hos Blackwing Intelligence

Audio

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan forårsage, at der lækkes følsomme brugeroplysninger

Beskrivelse: Et logikproblem er løst via forbedret kontrol.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin

AuthKit

Fås til: Apple Watch Series 9 og nyere

Effekt: En lokal app kan muligvis læse et vedvarende konto-id

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-84583: Zhongcheng Li fra IES Red Team

AVEVideoEncoder

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Problemet er løst via forbedrede kontroller.

CVE-2026-65410: Calif.io i samarbejde med Claude og Anthropic Research

AVEVideoEncoder

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret hukommelsesbehandling.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Fås til: Apple Watch Series 9 og nyere

Effekt: En sandbox-app kan muligvis køre vilkårlig kode med kernerettigheder

Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.

CVE-2026-84607: Ruslan Dautov

Bluetooth

Fås til: Apple Watch Series 9 og nyere

Effekt: En ekstern angriber kan muligvis forårsage pludselig applukning eller kørsel af vilkårlig kode

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-65414

Bluetooth

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis få uautoriseret adgang til Bluetooth

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-84560: en anonym programmør

CloudKit

Fås til: Apple Watch Series 9 og nyere

Effekt: En lokal app kan muligvis læse et vedvarende konto-id

Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret statusadministration.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis læse enhedens navn

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-86893: Heiner Gerdes

copyfile

Fås til: Apple Watch Series 9 og nyere

Effekt: Et arkiv kan muligvis omgå Gatekeeper

Beskrivelse: Et problem med omgåelse af arkivkarantæne blev løst via yderligere kontroller.

CVE-2026-65399: Rishabh Jain (rjcyber) fra cyberplanet, Pasquale Scola, en anonym programmør

Core Bluetooth

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis få adgang til oplysninger om Bluetooth-enheder

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-86891: Dawuge fra Shuffle Team

CoreMedia

Fås til: Apple Watch Series 9 og nyere

Effekt: En sandbox-proces kan muligvis gå uden om sandbox-begrænsningerne

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMotion

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis få adgang til bevægelsesdata fra hovedtelefoner uden brugerens samtykke

Beskrivelse: Et problem med godkendelse er løst via forbedret validering.

CVE-2026-43737: Stuart Wallace

CoreText

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af webindhold kan føre til DoS-angreb

Beskrivelse: En reference til en null-pointer er rettet gennem forbedret inputvalidering.

CVE-2026-65412: Pavan Nallamothu

CoreText

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af en skadelig skrift kan medføre afsløring af proceshukommelse

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af et skadeligt billede kan medføre pludselig applukning

Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af et skadeligt ressourcekatalog kan føre til uventet procesafslutning

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis læse vedvarende enheds-id'er

Beskrivelse: Et godkendelsesproblem er løst via forbedret adgangskontrol.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

FontParser

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af et skadeligt skriftarkiv kan medføre pludselig applukning

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-84524: en anonym programmør

FontParser

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af en skadelig skrift kan medføre afsløring af proceshukommelse

Beskrivelse: Et out-of-bounds-læseproblem blev løst ved forbedret inputvalidering.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis fremkalde et Denial of Service-angreb

Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret hukommelsesbehandling.

CVE-2026-65409: Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research

Graphics

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.

CVE-2026-84492: Tommy DeVoss fra Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Fås til: Apple Watch Series 9 og nyere

Effekt: En hacker i en privilegeret netværksposition kan modificere netværkstrafik

Beskrivelse: Et kryptografisk problem er løst via forbedrede integritetskontroller.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

ImageIO

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af et skadeligt billede kan medføre afsløring af proceshukommelse

Beskrivelse: Et problem med ikke-initialiseret hukommelse er løst via forbedret initialisering af hukommelsen.

CVE-2026-84564: Justin O'Leary

ImageIO

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af et billede kan føre til DoS-angreb

Beskrivelse: Problemet er løst via forbedrede kontroller.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af et billede kan medføre afvikling af vilkårlig kode

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin

IOGPUFamily

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-64788: en anonym programmør, f00l (@PPPF00L) og 3ndy1(@_3ndy1) og Minghao Lin@Y1nkoc og 云散花折, Arjanit Isufi

IOKit

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: Et out-of-bounds-adgangsproblem blev løst via forbedret kontrol af grænser.

CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

CVE-2026-64736: Ruslan Dautov, hxr1

IOSurfaceAccelerator

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan forårsage, at der lækkes en følsom kernestatus

Beskrivelse: Et problem med lækage af oplysninger blev løst via yderligere validering.

CVE-2026-64760: en anonym programmør, Seiji Sakurai (@HeapSmasher), Franco Belman fra Blackwing Intelligence

Kernel

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-28968: genter0, Svetoslav Stolarov og Aisa Fox, Josh Maine fra Calif.io, Dun

Kernel

Fås til: Apple Watch Series 9 og nyere

Effekt: En lokal bruger kan muligvis udløse pludselig programlukning eller læsning af kernehukommelsen

Beskrivelse: En konkurrencetilstand er løst via yderligere validering.

CVE-2026-65415: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Fås til: Apple Watch Series 9 og nyere

Effekt: En hacker kan muligvis udløse pludselig programlukning

Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan forårsage uventet systemlukning eller læsning af kernehukommelsen

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret inputvalidering.

CVE-2026-65349: en anonym programmør

Kernel

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: Et double free-problem er løst gennem forbedret hukommelseshåndtering.

CVE-2026-84561: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.

CVE-2026-84630: Tristan Madani (@TristanInSec) fra Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.

CVE-2026-65377: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) fra Baidu Security

Kernel

Fås til: Apple Watch Series 9 og nyere

Effekt: En app med rodrettigheder kan muligvis læse ikke-initialiseret kernehukommelse

Beskrivelse: Et problem med hukommelsesinitialisering er løst via forbedret hukommelseshåndtering.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Fås til: Apple Watch Series 9 og nyere

Effekt: Oprettelse af forbindelse til en skadelig NFS-server kan afsløre kernehukommelsen

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-43687: R4mbb fra KRsecurity, Peter Malone

Kernel

Fås til: Apple Watch Series 9 og nyere

Effekt: Oprettelse af forbindelse til en skadelig NFS-server kan muligvis medføre beskadigelse af kernehukommelsen

Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.

CVE-2026-43686: Peter Malone

Kernel

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis fastslå opsætningen af kernehukommelsen

Beskrivelse: Et problem med hukommelsesinitialisering er løst via forbedret hukommelseshåndtering.

CVE-2026-65405: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis afsløre kernehukommelsen

Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret hukommelseshåndtering.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: Apple Watch Series 9 og nyere

Effekt: En lokal bruger kan muligvis udløse pludselig programlukning eller læsning af kernehukommelsen

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-65359: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.

CVE-2026-84507: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis afsløre kernehukommelsen

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret inputvalidering.

CVE-2026-86903: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov fra Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-28935: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et problem med forveksling af typer er løst via forbedrede kontroller.

CVE-2026-84602: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

libarchive

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning

Beskrivelse: Der var et problem med heap'ens bufferoverløb, som blev løst gennem forbedret kontrol af grænser.

CVE-2026-86870: Kitten Food

MediaRemote

Fås til: Apple Watch Series 9 og nyere

Effekt: En sandbox-app kan muligvis få adgang til systemets nøglering

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

NetworkExtension

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-43695: Claudio Bozzato og Francesco Benvenuto fra Cisco Talos

NetworkExtension

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis identificere, hvilke andre apps en bruger har installeret

Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret statusadministration.

CVE-2026-84626: Sindre Sorhus, Hoffcona fra IES Red Team

Photos Storage

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-84491: en anonym programmør

Photos Storage

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis få adgang til at aflæse brugerens fingeraftryk

Beskrivelse: Problemet er løst via ekstra rettighedskontroller.

CVE-2026-84629: Stanislav Jelezoglo

Reminders

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Problemet er løst via forbedret kontrol.

CVE-2026-65403: Rahul Raj

Sandbox

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis omgå netværksrestriktioner

Beskrivelse: Et logikproblem er løst via forbedret validering.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis få adgang til at aflæse brugerens fingeraftryk

Beskrivelse: Et problem med tilladelser er løst ved yderligere sandbox-begrænsninger.

CVE-2026-84625: Ilya Andr (andrd3v) fra Positive Technologies, CJ Vana

Sandbox Profiles

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af et skadeligt billede kan medføre afsløring af proceshukommelse

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af en skadelig 3D-model kan føre til beskadiget hukommelse

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-84632: Peter Malone

SceneKit

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af en skadelig 3D-model kan føre til beskadiget hukommelse

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-84620: Peter Malone

SceneKit

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af en skadelig 3D-model kan føre til beskadiget hukommelse

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af en skadelig 3D-scene kan medføre uventet procesafslutning

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84526: stratan (@5tratan)

Security

Fås til: Apple Watch Series 9 og nyere

Effekt: En hacker med en kompromitteret certifikatmyndighed kan muligvis udstede certifikater med vilkårlig udvidet brug af nøgler

Beskrivelse: Et problem med certifikatvalidering er løst via forbedret certifikatvalidering.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Fås til: Apple Watch Series 9 og nyere

Effekt: En skadelig genvej kan muligvis sende beskeder uden brugerbekræftelse

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Software Update

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis ændre beskyttede systemarkiver

Beskrivelse: Et tilladelsesproblem er løst via forbedret stivalidering.

CVE-2026-84609: YingMuo (@YingMuo) fra DEVCORE Research Team

Symptom Framework

Fås til: Apple Watch Series 9 og nyere

Effekt: Et skadeligt program kan muligvis registrere en brugers aktuelle placering

Beskrivelse: Et anonymitetsproblem er løst via forbedret bortredigering af private data for logposter.

CVE-2026-84513: Sindre Sorhus

TCC

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis ændre beskyttede systemarkiver

Beskrivelse: Et problem med mappegennemløb blev løst med forbedret inputvalidering.

CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) fra Calif.io, en anonym programmør

TCC

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et logføringsproblem blev løst via forbedret bortredigering af data.

CVE-2026-84527: Zeyang Li&Yuxiang Wang fra Chongqing Telecom

Watch App

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis spore brugere på tværs af apps og websteder uden tilladelse

Beskrivelse: Et privatlivsproblem er løst via forbedret statusadministration.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af webindhold med skadelig kode kan føre til uventet afslutning af processer

Beskrivelse: Et logikproblem er løst via forbedret statusadministration.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af skadeligt webindhold kan medføre afsløring af følsomme brugeroplysninger

Beskrivelse: Et problem med tilladelser er løst ved at fjerne den sårbare kode.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af skadeligt indhold i webindhold kan føre til uventet nedbrud i processer

Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) fra TrendAI Zero Day Initiative

WebKit

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af webindhold med skadelig kode kan føre til uventet afslutning af processer

Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse

Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) fra Calif.io

WebKit History

Fås til: Apple Watch Series 9 og nyere

Effekt: Et besøg på et skadeligt websted kan medføre afsløring af følsomme data

Beskrivelse: Problemet er løst via forbedrede kontroller.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebRTC

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

WebRTC

Fås til: Apple Watch Series 9 og nyere

Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Wi-Fi Connectivity

Fås til: Apple Watch Series 9 og nyere

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-84636: Jian Lee (@speedyfriend433)

Yderligere anerkendelser

Accounts

Vi vil gerne takke Wojciech Regula fra SecuRing (wojciechregula.blog) for hjælpen.

AppleKeyStore

Vi vil gerne takke Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) fra AFINE, Somair Ansar, YOKI, en anonym programmør, 晓娟 谢 for hjælpen.

AVEVideoEncoder

Vi vil gerne takke tamdao for hjælpen.

Bluetooth

Vi vil gerne takke Suresh Sundaram for hjælpen.

Calendar

Vi vil gerne takke Dany Assuid, Jacob Hazak fra Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) for hjælpen.

CloudKit

Vi vil gerne takke Hikerell (Loadshine Lab) for hjælpen.

Compression

Vi vil gerne takke Tommy DeVoss fra Braze Security Team (@thedawgyg) for hjælpen.

CoreBluetooth - LE

Vi vil gerne takke Ashmit Sharma og Atul RV, Dun, Maliq Barnard, Nicholas C. fra Onymos Inc. (onymos.com), Peter Malone, Robert M for hjælpen.

CoreGraphics

Vi vil gerne takke Gandalf4a fra PKU-Changsha Institute for Computing and Digital Economy for hjælpen.

CoreMedia

Vi vil gerne takke Chris Bailey – Short Circuit for hjælpen.

CoreUI

Vi vil gerne takke Peter Malone for hjælpen.

DataAccess

Vi vil gerne takke Adetayo Adebimpe (Cyboghostginx) for hjælpen.

FaceTime

Vi vil gerne takke Souhaib Naceri for hjælpen.

iCloud

Vi vil gerne takke 3ndy1(@_3ndy1) og moyu for hjælpen.

ImageIO

Vi vil gerne takke songbird for hjælpen.

IOMobileFrameBuffer

Vi vil gerne takke Iain Harkiss, Jian Lee (@speedyfriend433) for hjælpen.

IOSurfaceAccelerator

Vi vil gerne takke Chanwit Muenprakoddee (ChemIndy), Franco Belman fra Blackwing Intelligence, Iain Harkiss, en anonym programmør, beist, hxr1 for hjælpen.

Kernel

Vi vil gerne takke Bhaswanth Chigurupati, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi fra Sentry, Robert Tran, Xiang Li fra AOSP Lab @Nankai University og en anonym programmør for hjælpen.

Mail

Vi vil gerne takke Himanshu Bharti (@Xpl0itme) fra Khatima for hjælpen.

mDNSResponder

Vi vil gerne takke Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast og Daniel Gruss fra Graz University of Technology og Johanna Ullrich fra Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou for hjælpen.

Notifications

Vi vil gerne takke Abhay Kailasia (@abhay_kailasia) fra Safran Mumbai India, Himanshu Bharti @Xpl0itme fra Khatima, Jan Rokita (rokita.me) for hjælpen.

Passwords

Vi vil gerne takke Catalin Lita fra Moralis, Christian Kohlschütter, David Coomber fra Info-Sec.CA, Lukasz Tulikowski fra Software Cloud, Sujay Amin og en anonym programmør for hjælpen.

RemoteServiceDiscovery

Vi vil gerne takke Tristan Madani (@TristanInSec) fra Talence Security og en anonym programmør for hjælpen.

Security

Vi vil gerne takke John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki for hjælpen.

Share Sheet

Vi vil gerne takke Atul Kishor Jaiswal, Benjamin Hornbeck for hjælpen.

Shortcuts

Vi vil gerne takke Owen Pawling (@owenpawling) for hjælpen.

VoiceOver

Vi vil gerne takke Hariji Vivek Pandey for hjælpen.

Wallet

Vi vil gerne takke en anonym programmør for hjælpen.

WebKit

Vi vil gerne takke @TristanInSec, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security – Amy Burnett, ret2happy, wwwlk for hjælpen.

WebKit Canvas

Vi vil gerne takke Utkarsh Pal for hjælpen.

Wi-Fi

Vi vil gerne takke E Vestavik (@Dynasty) for hjælpen.

Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.

Udgivelsesdato: