Om sikkerhedsindholdet i visionOS 27
I dette dokument beskrives sikkerhedsindholdet i visionOS 27.
Om Apple-sikkerhedsopdateringer
Af hensyn til vores kunders sikkerhed videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.
Apples sikkerhedsdokumenter henviser om muligt til sikkerhedsrisici med et CVE-id.
Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.
visionOS 27
Udgivet 14. september 2026
Accelerate Framework
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af et skadeligt billede kan medføre uventet afslutning af processer
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-86882: Peter Malone
APFS
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage uventet systemlukning eller skrivning til kernehukommelsen
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84523: Cem Onat Karagun, en anonym programmør
App Store
Fås til: Apple Vision Pro (alle modeller)
Effekt: En lokal app kan muligvis læse et vedvarende konto-id
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis bruge godkendelsesflowet Log ind med Apple til at få adgang til brugerens Apple-konto
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
AppleAVD
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.
CVE-2026-65407: Franco Belman hos Blackwing Intelligence
Audio
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage, at der lækkes følsomme brugeroplysninger
Beskrivelse: Et logikproblem er løst via forbedret kontrol.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin
Authentication Services
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis slette adgangsoplysninger, der er gemt i nøgleringen
Beskrivelse: Problemet er løst ved at fjerne den sårbare kode.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: En lokal app kan muligvis læse et vedvarende konto-id
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-84583: Zhongcheng Li fra IES Red Team
AVEVideoEncoder
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Problemet er løst via forbedrede kontroller.
CVE-2026-65410: Calif.io i samarbejde med Claude og Anthropic Research
AVEVideoEncoder
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret hukommelsesbehandling.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Fås til: Apple Vision Pro (alle modeller)
Effekt: En sandbox-app kan muligvis køre vilkårlig kode med kernerettigheder
Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et logikproblem er løst via forbedret validering.
CVE-2026-65406: Ye Zhang (@VAR10CK) fra Baidu Security
Bluetooth
Fås til: Apple Vision Pro (alle modeller)
Effekt: En ekstern angriber kan muligvis forårsage pludselig applukning eller kørsel af vilkårlig kode
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-65414
Bluetooth
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis få uautoriseret adgang til Bluetooth
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-84560: en anonym programmør
CloudKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: En lokal app kan muligvis læse et vedvarende konto-id
Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret statusadministration.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis læse enhedens navn
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-86893: Heiner Gerdes
copyfile
Fås til: Apple Vision Pro (alle modeller)
Effekt: Et arkiv kan muligvis omgå Gatekeeper
Beskrivelse: Et problem med omgåelse af arkivkarantæne blev løst via yderligere kontroller.
CVE-2026-65399: Rishabh Jain (rjcyber) fra cyberplanet, Pasquale Scola, en anonym programmør
CoreMedia
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af et skadeligt billedarkiv kan medføre kørsel af vilkårlig kode
Beskrivelse: Et problem med beskadiget hukommelse er løst ved at fjerne den sårbare kode.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Fås til: Apple Vision Pro (alle modeller)
Effekt: En sandbox-proces kan muligvis gå uden om sandbox-begrænsningerne
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMedia
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af et skadeligt videoarkiv kan føre til pludselig applukning
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-65344: Siyeong kim
CoreML
Fås til: Apple Vision Pro (alle modeller)
Effekt: En sandbox-app kan muligvis få adgang til begrænsede arkiver
Beskrivelse: Et tilladelsesproblem er løst via forbedret stivalidering.
CVE-2026-84624: AL Najafi, tamdao
CoreText
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af webindhold kan føre til DoS-angreb
Beskrivelse: En reference til en null-pointer er rettet gennem forbedret inputvalidering.
CVE-2026-65412: Pavan Nallamothu
CoreText
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af en skadelig skrift kan medføre afsløring af proceshukommelse
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af et skadeligt billede kan medføre pludselig applukning
Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af et skadeligt ressourcekatalog kan medføre uventet afslutning af processer
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis læse vedvarende enheds-id'er
Beskrivelse: Et problem med godkendelse er løst via forbedret adgangskontrol.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
File Bookmark
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis ændre et arkiv, som den kun havde læsetilladelse til
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Fås til: Apple Vision Pro (alle modeller)
Effekt: Udtræk af et skadeligt arkiv kan give en hacker mulighed for at skrive vilkårlige arkiver
Beskrivelse: Et problem med stihåndtering er løst via forbedret validering.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af et skadeligt skriftarkiv kan medføre pludselig applukning
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-84524: en anonym programmør
FontParser
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af en skadelig skrift kan medføre afsløring af proceshukommelse
Beskrivelse: Et out-of-bounds-læseproblem blev løst ved forbedret inputvalidering.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis fremkalde et Denial of Service-angreb
Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret hukommelsesbehandling.
CVE-2026-65409: Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research
Graphics
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.
CVE-2026-84492: Tommy DeVoss fra Braze Security Team (@thedawgyg), Jiyong Yang
iCloud
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis identificere en bruger på tværs af geninstalleringer
Beskrivelse: Et anonymitetsproblem er løst via forbedret håndtering af id'er.
CVE-2026-84606: Ilya Andr (andrd3v)
ImageIO
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af et skadeligt billede kan medføre afsløring af proceshukommelse
Beskrivelse: Et problem med ikke-initialiseret hukommelse er løst via forbedret initialisering af hukommelsen.
CVE-2026-84564: Justin O'Leary
ImageIO
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af et billede kan føre til DoS-angreb
Beskrivelse: Problemet er løst via forbedrede kontroller.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af et billede kan medføre afvikling af vilkårlig kode
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
ImageIO
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af et skadeligt billede kan medføre beskadigelse af hukommelsen
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-65395: Mateusz Jurczyk fra Google Project Zero, Varik Matevosyan
IOGPUFamily
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-64788: en anonym programmør, f00l (@PPPF00L) og 3ndy1(@_3ndy1) og Minghao Lin@Y1nkoc og 云散花折, Arjanit Isufi
IOKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: Et out-of-bounds-adgangsproblem blev løst via forbedret kontrol af grænser.
CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage, at der lækkes en følsom kernestatus
Beskrivelse: Et problem med lækage af oplysninger blev løst via yderligere validering.
CVE-2026-64760: en anonym programmør, Seiji Sakurai (@HeapSmasher), Franco Belman fra Blackwing Intelligence
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-28968: genter0, Svetoslav Stolarov og Aisa Fox, Josh Maine fra Calif.io, Dun
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: En lokal bruger kan muligvis udløse pludselig programlukning eller læsning af kernehukommelsen
Beskrivelse: En konkurrencetilstand er løst via yderligere validering.
CVE-2026-65415: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: En hacker kan muligvis udløse pludselig programlukning
Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage uventet systemlukning eller læsning af kernehukommelsen
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret inputvalidering.
CVE-2026-65349: en anonym programmør
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: Et double free-problem er løst gennem forbedret hukommelseshåndtering.
CVE-2026-84561: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.
CVE-2026-84630: Tristan Madani (@TristanInSec) fra Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.
CVE-2026-65377: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) fra Baidu Security
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app med rodrettigheder kan muligvis læse ikke-initialiseret kernehukommelse
Beskrivelse: Et problem med hukommelsesinitialisering er løst via forbedret hukommelseshåndtering.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: En skadelig app kan muligvis få adgang til rodrettigheder
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-43689: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: Oprettelse af forbindelse til en skadelig NFS-server kan afsløre kernehukommelsen
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-43687: R4mbb fra KRsecurity, Peter Malone
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: Oprettelse af forbindelse til en skadelig NFS-server kan muligvis medføre beskadigelse af kernehukommelsen
Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.
CVE-2026-43686: Peter Malone
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis fastslå opsætningen af kernehukommelsen
Beskrivelse: Et problem med hukommelsesinitialisering er løst via forbedret hukommelseshåndtering.
CVE-2026-65405: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis afsløre kernehukommelsen
Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret hukommelseshåndtering.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.
CVE-2026-84521: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: En lokal bruger kan muligvis udløse pludselig programlukning eller læsning af kernehukommelsen
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-65359: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.
CVE-2026-84507: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis afsløre kernehukommelsen
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret inputvalidering.
CVE-2026-86903: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov fra Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
CVE-2026-28935: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et problem med forveksling af typer er løst via forbedrede kontroller.
CVE-2026-84602: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
libarchive
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning
Beskrivelse: Der var et problem med heap-bufferoverløb, som blev løst via forbedret kontrol af grænser.
CVE-2026-86870: Kitten Food
Managed Configuration
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et anonymitetsproblem er løst via forbedret håndtering af arkiver.
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
Fås til: Apple Vision Pro (alle modeller)
Effekt: En sandbox-app kan muligvis få adgang til systemets nøglering
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileBackup
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis ændre beskyttede dele af arkivsystemet
Beskrivelse: Et problem med stihåndtering er løst via forbedret validering.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) fra Lupus Nova
Model I/O
Fås til: Apple Vision Pro (alle modeller)
Effekt: Åbning af et skadeligt arkiv kan medføre pludselig applukning
Beskrivelse: Et bufferoverløbsproblem er løst med forbedret godkendelse af størrelse.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-43695: Claudio Bozzato og Francesco Benvenuto fra Cisco Talos
NetworkExtension
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis identificere, hvilke andre apps en bruger har installeret
Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret statusadministration.
CVE-2026-84626: Sindre Sorhus, Hoffcona fra IES Red Team
Photos Storage
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-84491: en anonym programmør
Photos Storage
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis få adgang til at aflæse brugerens fingeraftryk
Beskrivelse: Problemet er løst via ekstra rettighedskontroller.
CVE-2026-84629: Stanislav Jelezoglo
RealityKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Åbning af et skadeligt arkiv kan medføre uventet afslutning af processer eller afsløring af proceshukommelse
Beskrivelse: Et out-of-bounds-læseproblem blev løst ved forbedret inputvalidering.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Problemet er løst via forbedret kontrol.
CVE-2026-65403: Rahul Raj
Safe Browsing
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Problemet er løst via ekstra rettighedskontroller.
CVE-2026-86897: Stuart Wallace
Sandbox
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis omgå netværksrestriktioner
Beskrivelse: Et logikproblem er løst via forbedret validering.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis få adgang til at aflæse brugerens fingeraftryk
Beskrivelse: Et problem med tilladelser er løst ved yderligere sandbox-begrænsninger.
CVE-2026-84625: Ilya Andr (andrd3v) fra Positive Technologies, CJ Vana
Sandbox Profiles
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af et skadeligt billede kan medføre afsløring af proceshukommelse
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af en skadelig 3D-model kan medføre beskadigelse af hukommelsen
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-84632: Peter Malone
SceneKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af en skadelig 3D-model kan medføre beskadigelse af hukommelsen
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-84620: Peter Malone
SceneKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af en skadelig 3D-model kan medføre beskadigelse af hukommelsen
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af en skadelig 3D-scene kan medføre uventet procesafslutning
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84526: stratan (@5tratan)
Security
Fås til: Apple Vision Pro (alle modeller)
Effekt: En hacker med en kompromitteret certifikatmyndighed kan muligvis udstede certifikater med vilkårlig udvidet brug af nøgler
Beskrivelse: Et problem med certifikatvalidering er løst via forbedret certifikatvalidering.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Fås til: Apple Vision Pro (alle modeller)
Effekt: En skadelig genvej kan muligvis sende beskeder uden brugerbekræftelse
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-84600: Owen Pawling (@owenpawling)
Software Update
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis ændre beskyttede systemarkiver
Beskrivelse: Et tilladelsesproblem er løst via forbedret stivalidering.
CVE-2026-84609: YingMuo (@YingMuo) fra DEVCORE Research Team
SpringBoard
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan forårsage et DoS-angreb
Beskrivelse: Problemet er løst via ekstra rettighedskontroller.
CVE-2026-86892: Lehan Dilusha Jayasinghe
Symptom Framework
Fås til: Apple Vision Pro (alle modeller)
Effekt: Et skadeligt program kan muligvis registrere en brugers aktuelle placering
Beskrivelse: Et anonymitetsproblem er løst via forbedret bortredigering af private data for logposter.
CVE-2026-84513: Sindre Sorhus
TCC
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et logføringsproblem blev løst via forbedret bortredigering af data.
CVE-2026-84527: Zeyang Li&Yuxiang Wang fra Chongqing Telecom
Time Zone
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis omgå visse indstillinger for anonymitet
Beskrivelse: Et fortrolighedsproblem er løst via flytning af følsomme data.
CVE-2026-86887: en anonym programmør
WebKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari
Beskrivelse: Et out-of-bounds-adgangsproblem blev løst via forbedret kontrol af grænser.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee fra Out of Bounds, OpenAI Codex Security – Amy Burnett
WebKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af webindhold med skadelig kode kan føre til uventet afslutning af processer
Beskrivelse: Et logikproblem er løst via forbedret statusadministration.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security – Amy Burnett
WebKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari
Beskrivelse: En sårbarhed i forbindelse med hukommelsesfejl er løst via forbedret låsning.
WebKit Bugzilla: 321480
CVE-2026-64782: Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel
WebKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af skadeligt webindhold kan medføre afsløring af følsomme brugeroplysninger
Beskrivelse: Et problem med tilladelser er løst ved at fjerne den sårbare kode.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari
Beskrivelse: Problemet er løst via forbedret validering af input.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari
Beskrivelse: Problemet er løst via forbedret statusadministration.
WebKit Bugzilla: 321517
CVE-2026-65351: Niels Hofmans
WebKit Bugzilla: 316996
CVE-2026-65340: Claudio Bozzato og Francesco Benvenuto fra Cisco Talos, Josef Korbel (Citadelo)
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security – Amy Burnett
WebKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af skadeligt indhold i webindhold kan føre til uventet nedbrud i processer
Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) fra TrendAI Zero Day Initiative
WebKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af webindhold med skadelig kode kan føre til uventet afslutning af processer
Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari
Beskrivelse: Problemet er løst via forbedrede kontroller.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security – Amy Burnett
WebKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari
Beskrivelse: Der var et problem med beskadiget hukommelse, som er løst via forbedret statusadministration.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security – Amy Burnett
WebKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse
Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) fra Calif.io
WebKit
Fås til: Apple Vision Pro (alle modeller)
Effekt: Åbning af en skadelig webarkivfil kan medføre universel scripting på tværs af websteder
Beskrivelse: Et logikproblem er løst via forbedret statusadministration.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari
Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym programmør
WebKit History
Fås til: Apple Vision Pro (alle modeller)
Effekt: Et besøg på et skadeligt websted kan medføre afsløring af følsomme data
Beskrivelse: Problemet er løst via forbedrede kontroller.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebKit Storage
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari
Beskrivelse: En sårbarhed i forbindelse med hukommelsesfejl er løst via forbedret låsning.
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss fra Braze Security Team (@thedawgyg), Shubham Chaskar
WebRTC
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
Fås til: Apple Vision Pro (alle modeller)
Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
Fås til: Apple Vision Pro (alle modeller)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-84636: Jian Lee (@speedyfriend433)
Yderligere anerkendelser
Accounts
Vi vil gerne takke Wojciech Regula fra SecuRing (wojciechregula.blog) for hjælpen.
Apple Intelligence
Vi vil gerne takke en anonym programmør for hjælpen.
AppleKeyStore
Vi vil gerne takke Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) fra AFINE, Somair Ansar, YOKI, en anonym programmør, 晓娟 谢 for hjælpen.
AVEVideoEncoder
Vi vil gerne takke tamdao for hjælpen.
Bluetooth
Vi vil gerne takke Suresh Sundaram, Youssef Ahmed Saad for hjælpen.
Calendar
Vi vil gerne takke Dany Assuid, Jacob Hazak fra Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) for hjælpen.
CipherML
Vi vil gerne takke Nils Hanff (@nils1729@chaos.social) fra Hasso Plattner Institute for hjælpen.
CloudKit
Vi vil gerne takke Hikerell (Loadshine Lab) for hjælpen.
Compression
Vi vil gerne takke Tommy DeVoss fra Braze Security Team (@thedawgyg) for hjælpen.
copyfile
Vi vil gerne takke Morris Richman (@morrisinlife) og Jian Lee (@speedyfriend433) for hjælpen.
CoreAnimation
Vi vil gerne takke Duy Trần (@khanhduytran0) for hjælpen.
CoreAudio
Vi vil gerne takke Patrick Saif/x.com/weezerOSINT/github.com/sai2fast for hjælpen.
CoreBluetooth - LE
Vi vil gerne takke Ashmit Sharma og Atul RV, Dun, Maliq Barnard, Nicholas C. fra Onymos Inc. (onymos.com), Peter Malone, Robert M for hjælpen.
CoreGraphics
Vi vil gerne takke Gandalf4a fra PKU-Changsha Institute for Computing and Digital Economy for hjælpen.
CoreMedia
Vi vil gerne takke Chris Bailey – Short Circuit for hjælpen.
CoreText
Vi vil gerne takke Jian Lee (@speedyfriend433) for hjælpen.
CoreUI
Vi vil gerne takke Peter Malone for hjælpen.
DataAccess
Vi vil gerne takke Adetayo Adebimpe (Cyboghostginx) for hjælpen.
FaceTime
Vi vil gerne takke Souhaib Naceri for hjælpen.
Files
Vi vil gerne takke en anonym programmør for hjælpen.
iCloud
Vi vil gerne takke 3ndy1(@_3ndy1) og moyu for hjælpen.
ImageIO
Vi vil gerne takke Muhamad Syaiful, en anonym programmør, songbird for hjælpen.
IOSurfaceAccelerator
Vi vil gerne takke Chanwit Muenprakoddee (ChemIndy), Franco Belman fra Blackwing Intelligence, Iain Harkiss, en anonym programmør, beist, hxr1 for hjælpen.
Kernel
Vi vil gerne takke Bhaswanth Chigurupati, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi fra Sentry, Robert Tran, Xiang Li fra AOSP Lab @Nankai University, en anonym programmør for hjælpen.
LaunchServices
Vi vil gerne takke Rosyna Keller fra Totally Not Malicious Software (paradisefacade.com) for hjælpen.
mDNSResponder
Vi vil gerne takke Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast and Daniel Gruss fra Graz University of Technology og Johanna Ullrich fra Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) for hjælpen.
Notifications
Vi vil gerne takke Abhay Kailasia (@abhay_kailasia) fra Safran Mumbai India, Himanshu Bharti @Xpl0itme fra Khatima, Jan Rokita (rokita.me) for hjælpen.
Passwords
Vi vil gerne takke Catalin Lita fra Moralis, Christian Kohlschütter, David Coomber fra Info-Sec.CA, Lukasz Tulikowski fra Software Cloud, Sujay Amin og en anonym programmør for hjælpen.
Printing
Vi vil gerne takke Stuart Wallace for hjælpen.
Pro Res
Vi vil gerne takke Meta Red Team X - Nik Tsytsarkin for hjælpen.
RemoteServiceDiscovery
Vi vil gerne takke Tristan Madani (@TristanInSec) fra Talence Security og en anonym programmør for hjælpen.
Safari
Vi vil gerne takke Dem0ns @天府简易信工作室 for hjælpen.
Sandbox Profiles
Vi vil gerne takke Lachlan Bauerochse for hjælpen.
Security
Vi vil gerne takke John Lussier, Roman Zabicki for hjælpen.
Share Sheet
Vi vil gerne takke Atul Kishor Jaiswal, Benjamin Hornbeck for hjælpen.
Shortcuts
Vi vil gerne takke Csaba Fitzl (@theevilbit) fra Iru, Owen Pawling (@owenpawling) for hjælpen.
VoiceOver
Vi vil gerne takke Hariji Vivek Pandey for hjælpen.
WebKit
Vi vil gerne takke @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, en anonym programmør, hamayanhamayan, lattice, lebr0nli fra National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk for hjælpen.
WebKit Canvas
Vi vil gerne takke Utkarsh Pal for hjælpen.
WebKit JavaScript Bindings
Vi vil gerne takke hamayanhamayan for hjælpen.
Wi-Fi
Vi vil gerne takke E Vestavik (@Dynasty) for hjælpen.
Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.