Om sikkerhedsindholdet i visionOS 27

I dette dokument beskrives sikkerhedsindholdet i visionOS 27.

Om Apple-sikkerhedsopdateringer

Af hensyn til vores kunders sikkerhed videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.

Apples sikkerhedsdokumenter henviser om muligt til sikkerhedsrisici med et CVE-id.

Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.

visionOS 27

Udgivet 14. september 2026

Accelerate Framework

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af et skadeligt billede kan medføre uventet afslutning af processer

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-86882: Peter Malone

APFS

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage uventet systemlukning eller skrivning til kernehukommelsen

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84523: Cem Onat Karagun, en anonym programmør

App Store

Fås til: Apple Vision Pro (alle modeller)

Effekt: En lokal app kan muligvis læse et vedvarende konto-id

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis bruge godkendelsesflowet Log ind med Apple til at få adgang til brugerens Apple-konto

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

AppleAVD

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.

CVE-2026-65407: Franco Belman hos Blackwing Intelligence

Audio

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage, at der lækkes følsomme brugeroplysninger

Beskrivelse: Et logikproblem er løst via forbedret kontrol.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin

Authentication Services

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis slette adgangsoplysninger, der er gemt i nøgleringen

Beskrivelse: Problemet er løst ved at fjerne den sårbare kode.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: En lokal app kan muligvis læse et vedvarende konto-id

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-84583: Zhongcheng Li fra IES Red Team

AVEVideoEncoder

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Problemet er løst via forbedrede kontroller.

CVE-2026-65410: Calif.io i samarbejde med Claude og Anthropic Research

AVEVideoEncoder

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret hukommelsesbehandling.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Fås til: Apple Vision Pro (alle modeller)

Effekt: En sandbox-app kan muligvis køre vilkårlig kode med kernerettigheder

Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et logikproblem er løst via forbedret validering.

CVE-2026-65406: Ye Zhang (@VAR10CK) fra Baidu Security

Bluetooth

Fås til: Apple Vision Pro (alle modeller)

Effekt: En ekstern angriber kan muligvis forårsage pludselig applukning eller kørsel af vilkårlig kode

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-65414

Bluetooth

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis få uautoriseret adgang til Bluetooth

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-84560: en anonym programmør

CloudKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: En lokal app kan muligvis læse et vedvarende konto-id

Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret statusadministration.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis læse enhedens navn

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-86893: Heiner Gerdes

copyfile

Fås til: Apple Vision Pro (alle modeller)

Effekt: Et arkiv kan muligvis omgå Gatekeeper

Beskrivelse: Et problem med omgåelse af arkivkarantæne blev løst via yderligere kontroller.

CVE-2026-65399: Rishabh Jain (rjcyber) fra cyberplanet, Pasquale Scola, en anonym programmør

CoreMedia

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af et skadeligt billedarkiv kan medføre kørsel af vilkårlig kode

Beskrivelse: Et problem med beskadiget hukommelse er løst ved at fjerne den sårbare kode.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Fås til: Apple Vision Pro (alle modeller)

Effekt: En sandbox-proces kan muligvis gå uden om sandbox-begrænsningerne

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af et skadeligt videoarkiv kan føre til pludselig applukning

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-65344: Siyeong kim

CoreML

Fås til: Apple Vision Pro (alle modeller)

Effekt: En sandbox-app kan muligvis få adgang til begrænsede arkiver

Beskrivelse: Et tilladelsesproblem er løst via forbedret stivalidering.

CVE-2026-84624: AL Najafi, tamdao

CoreText

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af webindhold kan føre til DoS-angreb

Beskrivelse: En reference til en null-pointer er rettet gennem forbedret inputvalidering.

CVE-2026-65412: Pavan Nallamothu

CoreText

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af en skadelig skrift kan medføre afsløring af proceshukommelse

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af et skadeligt billede kan medføre pludselig applukning

Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af et skadeligt ressourcekatalog kan medføre uventet afslutning af processer

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis læse vedvarende enheds-id'er

Beskrivelse: Et problem med godkendelse er løst via forbedret adgangskontrol.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

File Bookmark

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis ændre et arkiv, som den kun havde læsetilladelse til

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Fås til: Apple Vision Pro (alle modeller)

Effekt: Udtræk af et skadeligt arkiv kan give en hacker mulighed for at skrive vilkårlige arkiver

Beskrivelse: Et problem med stihåndtering er løst via forbedret validering.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af et skadeligt skriftarkiv kan medføre pludselig applukning

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-84524: en anonym programmør

FontParser

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af en skadelig skrift kan medføre afsløring af proceshukommelse

Beskrivelse: Et out-of-bounds-læseproblem blev løst ved forbedret inputvalidering.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis fremkalde et Denial of Service-angreb

Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret hukommelsesbehandling.

CVE-2026-65409: Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research

Graphics

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.

CVE-2026-84492: Tommy DeVoss fra Braze Security Team (@thedawgyg), Jiyong Yang

iCloud

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis identificere en bruger på tværs af geninstalleringer

Beskrivelse: Et anonymitetsproblem er løst via forbedret håndtering af id'er.

CVE-2026-84606: Ilya Andr (andrd3v)

ImageIO

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af et skadeligt billede kan medføre afsløring af proceshukommelse

Beskrivelse: Et problem med ikke-initialiseret hukommelse er løst via forbedret initialisering af hukommelsen.

CVE-2026-84564: Justin O'Leary

ImageIO

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af et billede kan føre til DoS-angreb

Beskrivelse: Problemet er løst via forbedrede kontroller.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af et billede kan medføre afvikling af vilkårlig kode

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin

ImageIO

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af et skadeligt billede kan medføre beskadigelse af hukommelsen

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-65395: Mateusz Jurczyk fra Google Project Zero, Varik Matevosyan

IOGPUFamily

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-64788: en anonym programmør, f00l (@PPPF00L) og 3ndy1(@_3ndy1) og Minghao Lin@Y1nkoc og 云散花折, Arjanit Isufi

IOKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: Et out-of-bounds-adgangsproblem blev løst via forbedret kontrol af grænser.

CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

CVE-2026-64736: Ruslan Dautov, hxr1

IOSurfaceAccelerator

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage, at der lækkes en følsom kernestatus

Beskrivelse: Et problem med lækage af oplysninger blev løst via yderligere validering.

CVE-2026-64760: en anonym programmør, Seiji Sakurai (@HeapSmasher), Franco Belman fra Blackwing Intelligence

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-28968: genter0, Svetoslav Stolarov og Aisa Fox, Josh Maine fra Calif.io, Dun

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: En lokal bruger kan muligvis udløse pludselig programlukning eller læsning af kernehukommelsen

Beskrivelse: En konkurrencetilstand er løst via yderligere validering.

CVE-2026-65415: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: En hacker kan muligvis udløse pludselig programlukning

Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage uventet systemlukning eller læsning af kernehukommelsen

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret inputvalidering.

CVE-2026-65349: en anonym programmør

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: Et double free-problem er løst gennem forbedret hukommelseshåndtering.

CVE-2026-84561: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.

CVE-2026-84630: Tristan Madani (@TristanInSec) fra Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.

CVE-2026-65377: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) fra Baidu Security

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app med rodrettigheder kan muligvis læse ikke-initialiseret kernehukommelse

Beskrivelse: Et problem med hukommelsesinitialisering er løst via forbedret hukommelseshåndtering.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: En skadelig app kan muligvis få adgang til rodrettigheder

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-43689: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: Oprettelse af forbindelse til en skadelig NFS-server kan afsløre kernehukommelsen

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-43687: R4mbb fra KRsecurity, Peter Malone

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: Oprettelse af forbindelse til en skadelig NFS-server kan muligvis medføre beskadigelse af kernehukommelsen

Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.

CVE-2026-43686: Peter Malone

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis fastslå opsætningen af kernehukommelsen

Beskrivelse: Et problem med hukommelsesinitialisering er løst via forbedret hukommelseshåndtering.

CVE-2026-65405: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis afsløre kernehukommelsen

Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret hukommelseshåndtering.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.

CVE-2026-84521: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: En lokal bruger kan muligvis udløse pludselig programlukning eller læsning af kernehukommelsen

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-65359: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.

CVE-2026-84507: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis afsløre kernehukommelsen

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret inputvalidering.

CVE-2026-86903: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov fra Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-28935: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et problem med forveksling af typer er løst via forbedrede kontroller.

CVE-2026-84602: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

libarchive

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning

Beskrivelse: Der var et problem med heap-bufferoverløb, som blev løst via forbedret kontrol af grænser.

CVE-2026-86870: Kitten Food

Managed Configuration

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et anonymitetsproblem er løst via forbedret håndtering af arkiver.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Fås til: Apple Vision Pro (alle modeller)

Effekt: En sandbox-app kan muligvis få adgang til systemets nøglering

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileBackup

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis ændre beskyttede dele af arkivsystemet

Beskrivelse: Et problem med stihåndtering er løst via forbedret validering.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) fra Lupus Nova

Model I/O

Fås til: Apple Vision Pro (alle modeller)

Effekt: Åbning af et skadeligt arkiv kan medføre pludselig applukning

Beskrivelse: Et bufferoverløbsproblem er løst med forbedret godkendelse af størrelse.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-43695: Claudio Bozzato og Francesco Benvenuto fra Cisco Talos

NetworkExtension

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis identificere, hvilke andre apps en bruger har installeret

Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret statusadministration.

CVE-2026-84626: Sindre Sorhus, Hoffcona fra IES Red Team

Photos Storage

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-84491: en anonym programmør

Photos Storage

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis få adgang til at aflæse brugerens fingeraftryk

Beskrivelse: Problemet er løst via ekstra rettighedskontroller.

CVE-2026-84629: Stanislav Jelezoglo

RealityKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Åbning af et skadeligt arkiv kan medføre uventet afslutning af processer eller afsløring af proceshukommelse

Beskrivelse: Et out-of-bounds-læseproblem blev løst ved forbedret inputvalidering.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Problemet er løst via forbedret kontrol.

CVE-2026-65403: Rahul Raj

Safe Browsing

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Problemet er løst via ekstra rettighedskontroller.

CVE-2026-86897: Stuart Wallace

Sandbox

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis omgå netværksrestriktioner

Beskrivelse: Et logikproblem er løst via forbedret validering.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis få adgang til at aflæse brugerens fingeraftryk

Beskrivelse: Et problem med tilladelser er løst ved yderligere sandbox-begrænsninger.

CVE-2026-84625: Ilya Andr (andrd3v) fra Positive Technologies, CJ Vana

Sandbox Profiles

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af et skadeligt billede kan medføre afsløring af proceshukommelse

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af en skadelig 3D-model kan medføre beskadigelse af hukommelsen

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-84632: Peter Malone

SceneKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af en skadelig 3D-model kan medføre beskadigelse af hukommelsen

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-84620: Peter Malone

SceneKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af en skadelig 3D-model kan medføre beskadigelse af hukommelsen

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af en skadelig 3D-scene kan medføre uventet procesafslutning

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84526: stratan (@5tratan)

Security

Fås til: Apple Vision Pro (alle modeller)

Effekt: En hacker med en kompromitteret certifikatmyndighed kan muligvis udstede certifikater med vilkårlig udvidet brug af nøgler

Beskrivelse: Et problem med certifikatvalidering er løst via forbedret certifikatvalidering.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Fås til: Apple Vision Pro (alle modeller)

Effekt: En skadelig genvej kan muligvis sende beskeder uden brugerbekræftelse

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-84600: Owen Pawling (@owenpawling)

Software Update

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis ændre beskyttede systemarkiver

Beskrivelse: Et tilladelsesproblem er løst via forbedret stivalidering.

CVE-2026-84609: YingMuo (@YingMuo) fra DEVCORE Research Team

SpringBoard

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan forårsage et DoS-angreb

Beskrivelse: Problemet er løst via ekstra rettighedskontroller.

CVE-2026-86892: Lehan Dilusha Jayasinghe

Symptom Framework

Fås til: Apple Vision Pro (alle modeller)

Effekt: Et skadeligt program kan muligvis registrere en brugers aktuelle placering

Beskrivelse: Et anonymitetsproblem er løst via forbedret bortredigering af private data for logposter.

CVE-2026-84513: Sindre Sorhus

TCC

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et logføringsproblem blev løst via forbedret bortredigering af data.

CVE-2026-84527: Zeyang Li&Yuxiang Wang fra Chongqing Telecom

Time Zone

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis omgå visse indstillinger for anonymitet

Beskrivelse: Et fortrolighedsproblem er løst via flytning af følsomme data.

CVE-2026-86887: en anonym programmør

WebKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari

Beskrivelse: Et out-of-bounds-adgangsproblem blev løst via forbedret kontrol af grænser.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee fra Out of Bounds, OpenAI Codex Security – Amy Burnett

WebKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af webindhold med skadelig kode kan føre til uventet afslutning af processer

Beskrivelse: Et logikproblem er løst via forbedret statusadministration.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security – Amy Burnett

WebKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari

Beskrivelse: En sårbarhed i forbindelse med hukommelsesfejl er løst via forbedret låsning.

WebKit Bugzilla: 321480

CVE-2026-64782: Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel

WebKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af skadeligt webindhold kan medføre afsløring af følsomme brugeroplysninger

Beskrivelse: Et problem med tilladelser er løst ved at fjerne den sårbare kode.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari

Beskrivelse: Problemet er løst via forbedret validering af input.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari

Beskrivelse: Problemet er løst via forbedret statusadministration.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato og Francesco Benvenuto fra Cisco Talos, Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security – Amy Burnett

WebKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af skadeligt indhold i webindhold kan føre til uventet nedbrud i processer

Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) fra TrendAI Zero Day Initiative

WebKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af webindhold med skadelig kode kan føre til uventet afslutning af processer

Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari

Beskrivelse: Problemet er løst via forbedrede kontroller.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security – Amy Burnett

WebKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari

Beskrivelse: Der var et problem med beskadiget hukommelse, som er løst via forbedret statusadministration.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security – Amy Burnett

WebKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse

Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) fra Calif.io

WebKit

Fås til: Apple Vision Pro (alle modeller)

Effekt: Åbning af en skadelig webarkivfil kan medføre universel scripting på tværs af websteder

Beskrivelse: Et logikproblem er løst via forbedret statusadministration.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari

Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym programmør

WebKit History

Fås til: Apple Vision Pro (alle modeller)

Effekt: Et besøg på et skadeligt websted kan medføre afsløring af følsomme data

Beskrivelse: Problemet er løst via forbedrede kontroller.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebKit Storage

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari

Beskrivelse: En sårbarhed i forbindelse med hukommelsesfejl er løst via forbedret låsning.

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss fra Braze Security Team (@thedawgyg), Shubham Chaskar

WebRTC

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

WebRTC

Fås til: Apple Vision Pro (alle modeller)

Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Wi-Fi Connectivity

Fås til: Apple Vision Pro (alle modeller)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-84636: Jian Lee (@speedyfriend433)

Yderligere anerkendelser

Accounts

Vi vil gerne takke Wojciech Regula fra SecuRing (wojciechregula.blog) for hjælpen.

Apple Intelligence

Vi vil gerne takke en anonym programmør for hjælpen.

AppleKeyStore

Vi vil gerne takke Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) fra AFINE, Somair Ansar, YOKI, en anonym programmør, 晓娟 谢 for hjælpen.

AVEVideoEncoder

Vi vil gerne takke tamdao for hjælpen.

Bluetooth

Vi vil gerne takke Suresh Sundaram, Youssef Ahmed Saad for hjælpen.

Calendar

Vi vil gerne takke Dany Assuid, Jacob Hazak fra Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) for hjælpen.

CipherML

Vi vil gerne takke Nils Hanff (@nils1729@chaos.social) fra Hasso Plattner Institute for hjælpen.

CloudKit

Vi vil gerne takke Hikerell (Loadshine Lab) for hjælpen.

Compression

Vi vil gerne takke Tommy DeVoss fra Braze Security Team (@thedawgyg) for hjælpen.

copyfile

Vi vil gerne takke Morris Richman (@morrisinlife) og Jian Lee (@speedyfriend433) for hjælpen.

CoreAnimation

Vi vil gerne takke Duy Trần (@khanhduytran0) for hjælpen.

CoreAudio

Vi vil gerne takke Patrick Saif/x.com/weezerOSINT/github.com/sai2fast for hjælpen.

CoreBluetooth - LE

Vi vil gerne takke Ashmit Sharma og Atul RV, Dun, Maliq Barnard, Nicholas C. fra Onymos Inc. (onymos.com), Peter Malone, Robert M for hjælpen.

CoreGraphics

Vi vil gerne takke Gandalf4a fra PKU-Changsha Institute for Computing and Digital Economy for hjælpen.

CoreMedia

Vi vil gerne takke Chris Bailey – Short Circuit for hjælpen.

CoreText

Vi vil gerne takke Jian Lee (@speedyfriend433) for hjælpen.

CoreUI

Vi vil gerne takke Peter Malone for hjælpen.

DataAccess

Vi vil gerne takke Adetayo Adebimpe (Cyboghostginx) for hjælpen.

FaceTime

Vi vil gerne takke Souhaib Naceri for hjælpen.

Files

Vi vil gerne takke en anonym programmør for hjælpen.

iCloud

Vi vil gerne takke 3ndy1(@_3ndy1) og moyu for hjælpen.

ImageIO

Vi vil gerne takke Muhamad Syaiful, en anonym programmør, songbird for hjælpen.

IOSurfaceAccelerator

Vi vil gerne takke Chanwit Muenprakoddee (ChemIndy), Franco Belman fra Blackwing Intelligence, Iain Harkiss, en anonym programmør, beist, hxr1 for hjælpen.

Kernel

Vi vil gerne takke Bhaswanth Chigurupati, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi fra Sentry, Robert Tran, Xiang Li fra AOSP Lab @Nankai University, en anonym programmør for hjælpen.

LaunchServices

Vi vil gerne takke Rosyna Keller fra Totally Not Malicious Software (paradisefacade.com) for hjælpen.

mDNSResponder

Vi vil gerne takke Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast and Daniel Gruss fra Graz University of Technology og Johanna Ullrich fra Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) for hjælpen.

Notifications

Vi vil gerne takke Abhay Kailasia (@abhay_kailasia) fra Safran Mumbai India, Himanshu Bharti @Xpl0itme fra Khatima, Jan Rokita (rokita.me) for hjælpen.

Passwords

Vi vil gerne takke Catalin Lita fra Moralis, Christian Kohlschütter, David Coomber fra Info-Sec.CA, Lukasz Tulikowski fra Software Cloud, Sujay Amin og en anonym programmør for hjælpen.

Printing

Vi vil gerne takke Stuart Wallace for hjælpen.

Pro Res

Vi vil gerne takke Meta Red Team X - Nik Tsytsarkin for hjælpen.

RemoteServiceDiscovery

Vi vil gerne takke Tristan Madani (@TristanInSec) fra Talence Security og en anonym programmør for hjælpen.

Safari

Vi vil gerne takke Dem0ns @天府简易信工作室 for hjælpen.

Sandbox Profiles

Vi vil gerne takke Lachlan Bauerochse for hjælpen.

Security

Vi vil gerne takke John Lussier, Roman Zabicki for hjælpen.

Share Sheet

Vi vil gerne takke Atul Kishor Jaiswal, Benjamin Hornbeck for hjælpen.

Shortcuts

Vi vil gerne takke Csaba Fitzl (@theevilbit) fra Iru, Owen Pawling (@owenpawling) for hjælpen.

VoiceOver

Vi vil gerne takke Hariji Vivek Pandey for hjælpen.

WebKit

Vi vil gerne takke @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, en anonym programmør, hamayanhamayan, lattice, lebr0nli fra National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk for hjælpen.

WebKit Canvas

Vi vil gerne takke Utkarsh Pal for hjælpen.

WebKit JavaScript Bindings

Vi vil gerne takke hamayanhamayan for hjælpen.

Wi-Fi

Vi vil gerne takke E Vestavik (@Dynasty) for hjælpen.

Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.

Udgivelsesdato: