Informationen zum Sicherheitsinhalt von iOS 27 und iPadOS 27
In diesem Dokument wird der Sicherheitsinhalt von iOS 27 und iPadOS 27 beschrieben.
Informationen zu Apple-Sicherheitsupdates
Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst bekannt gegeben, besprochen und bestätigt, wenn eine Untersuchung stattgefunden hat und Patches oder neue Programmversionen verfügbar sind. Die neuesten Veröffentlichungen findest du auf der Seite zu den Apple-Sicherheitsupdates.
Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.
Weitere Informationen zur Sicherheit findest du auf der Seite zur Apple-Produktsicherheit.
iOS 27 und iPadOS 27
Veröffentlicht am 14. September 2026
Accelerate Framework
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung eines in böser Absicht erstellten Bildes kann zu einem unerwarteten Prozessabbruch führen.
Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-86882: Peter Malone
Accessibility
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Dieses Problem wurde durch verbesserten Datenschutz behoben.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller von Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accessibility
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise feststellen, welche anderen Apps ein Benutzer installiert hat.
Beschreibung: Ein Datenschutzproblem wurde durch eine verbesserte Verarbeitung von Benutzereinstellungen behoben.
CVE-2026-64761: Stuart Wallace, Sindre Sorhus
Accounts
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Ein in böswilliger Absicht erstelltes Programm kann die Datenschutzeinstellungen umgehen.
Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) von Appknox, Stuart Wallace, 이재영
APFS
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen oder in den Kernel-Speicher schreiben.
Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-84523: Cem Onat Karagun, ein anonymer Forscher
App Store
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine lokale App könnte einen Persistent Identifier für einen Account abrufen.
Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise den Authentifizierungsablauf „Mit Apple anmelden“ verwenden, um auf den Apple Account des Benutzers zuzugreifen.
Beschreibung: Ein Authentifizierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
Apple Neural Engine
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.
Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.
CVE-2026-65408: tamdao
AppleAVD
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.
Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2026-65407: Franco Belman von Blackwing Intelligence
AppleDouble
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Das Einbinden eines Image mit in böser Absicht erstellten Dateien kann zu einem unerwarteten Systemabbruch führen.
Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-84519: Richard Zana
AppleKeyStore
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.
Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2026-84593: Meta Red Team X – Nik Tsytsarkin, Alexandre Borges
Authentication Services
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise im Schlüsselbund gespeicherte Anmeldedaten löschen.
Beschreibung: Dieses Problem wurde durch Entfernen des angreifbaren Codes behoben.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine lokale App könnte einen Persistent Identifier für einen Account abrufen.
Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.
CVE-2026-84583: Zhongcheng Li vom IES Red Team
AVEVideoEncoder
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.
Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.
CVE-2026-65410: Calif.io in Zusammenarbeit mit Claude und Anthropic Research
AVEVideoEncoder
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.
Beschreibung: Ein Typenverwechslungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App in einer Sandbox kann möglicherweise willkürlichen Code mit Kernel-Rechten ausführen.
Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Ein Logikproblem wurde durch eine verbesserte Überprüfung behoben.
CVE-2026-65406: Ye Zhang (@VAR10CK) von Baidu Security
Baseband
Verfügbar für: iPhone 11 und neuer
Auswirkung: Ein Angreifer in Reichweite einer Funkverbindung kann einen unerwarteten Systemabbruch verursachen.
Beschreibung: Ein Problem mit der Eingabeüberprüfung wurde durch eine verbesserte Eingabeüberprüfung behoben.
CVE-2026-86885: Tuan D. Hoang, Hazem Issa und Yongdae Kim @ KAIST SysSec Lab
Baseband
Verfügbar für: iPhone 11 und neuer
Auswirkung: Ein entfernter Angreifer kann einen Denial-of-Service verursachen
Beschreibung: Ein Denial-of-Service-Problem wurde durch eine verbesserte Eingabeüberprüfung behoben.
CVE-2026-86879: Hazem Issa und Yongdae Kim @ SysSec, KAIST
Bluetooth
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Entfernte Angreifer können eine App unerwartet beenden oder willkürlichen Code ausführen.
Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-65414
Bluetooth
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise unbefugt auf Bluetooth zugreifen.
Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-84560: Ein anonymer Forscher
Kamera
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.
CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) von Positive Technologies, Asaf Cohen
CloudKit
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine lokale App könnte einen Persistent Identifier für einen Account abrufen.
Beschreibung: Ein Problem mit der Offenlegung von Informationen wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise den Gerätenamen lesen.
Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.
CVE-2026-86893: Heiner Gerdes
copyfile
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Ein Archiv kann möglicherweise Gatekeeper umgehen.
Beschreibung: Eine Umgehung der Datei-Quarantäne wurde durch zusätzliche Prüfungen behoben.
CVE-2026-65399: Rishabh Jain (rjcyber) von Cyberplanet, Pasquale Scola, ein anonymer Forscher
CoreMedia
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Bilddatei kann zur Ausführung willkürlichen Codes führen.
Beschreibung: Ein Speicherfehler wurde durch Entfernen des angreifbaren Codes behoben.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Ein in der Sandbox ausgeführter Prozess kann möglicherweise Sandbox-Einschränkungen umgehen.
Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMedia
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Videodatei kann zu einem unerwarteten App-Abbruch führen.
Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-65344: Siyeong kim
CoreML
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App in einer Sandbox kann möglicherweise auf beschränkte Dateien zugreifen.
Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Pfadüberprüfung behoben.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise ohne Zustimmung des Benutzers auf Bewegungsdaten von Kopfhörern zugreifen.
Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Überprüfung behoben.
CVE-2026-43737: Stuart Wallace
CoreText
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung von Webinhalten kann zu einem Denial-of-Service führen.
Beschreibung: Ein Problem mit einem Rückverweis auf einen Nullzeiger wurde durch eine verbesserte Eingabeüberprüfung behoben.
CVE-2026-65412: Pavan Nallamothu
CoreText
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Schrift kann zur Preisgabe des Prozessspeichers führen.
Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.
Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann unter Umständen einen Denial-of-Service verursachen.
Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-84489: stratan (@5tratan), Peter Malone
CoreUI
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung eines in böser Absicht erstellten Bildes kann zu einem unerwarteten App-Abbruch führen.
Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung eines in böswilliger Absicht erstellten Asset-Katalogs kann zur Offenlegung des Prozessspeichers führen.
Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2026-43738: Peter Malone
CoreUI
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung eines in böser Absicht erstellten Asset-Katalogs kann zu einem unerwarteten Prozessabbruch führen.
Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise dauerhaft angegebene Gerätekennungen lesen.
Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Zugriffskontrolle behoben.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Disk Images
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.
Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2026-84552: Tommy DeVoss vom Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama und Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
exFAT
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Das Aktivieren eines in böser Absicht erstellten Volumes kann zu einem unerwarteten Systemabbruch führen.
Beschreibung: Ein Problem mit einem Heap-Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana
File Bookmark
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise eine Datei ändern, für die sie nur Leseberechtigung hatte.
Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Durch Extrahieren eines in böser Absicht erstellten Archivs kann ein Angreifer beliebige Dateien erzeugen.
Beschreibung: Ein Pfadbehandlungsproblem wurde durch eine verbesserte Überprüfung behoben.
CVE-2026-84534: Geoffrey Lovelace
Filters
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.
Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Eingabeüberprüfung behoben.
CVE-2026-43688: Peter Malone
FontParser
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.
Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-84524: Ein anonymer Forscher
FontParser
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Schrift kann zur Preisgabe des Prozessspeichers führen.
Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Eingabeüberprüfung behoben.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann unter Umständen einen Denial-of-Service verursachen.
Beschreibung: Ein Typenverwechslungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2026-65409: Bruce Dang von Calif.io in Zusammenarbeit mit Claude und Anthropic Research
Graphics
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.
Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.
CVE-2026-84492: Tommy DeVoss vom Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Ein Angreifer in einer privilegierten Netzwerkposition kann möglicherweise den Netzwerkdatenverkehr ändern.
Beschreibung: Ein kryptografisches Problem wurde durch verbesserte Integritätsprüfungen behoben.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
iCloud
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise Benutzer über Neuinstallationen hinweg identifizieren.
Beschreibung: Ein Datenschutzproblem wurde durch eine verbesserte Verarbeitung von Kennungen behoben.
CVE-2026-84606: Ilya Andr (andrd3v)
Digitale Bilder
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Ein Pfadbehandlungsproblem wurde durch eine verbesserte Überprüfung behoben.
CVE-2026-64756: Luke Symons
ImageIO
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Bilddatei kann zur Offenlegung des Prozessspeichers führen.
Beschreibung: Ein Problem mit nicht initialisiertem Arbeitsspeicher wurde durch eine verbesserte Arbeitsspeicherinitialisierung behoben.
CVE-2026-84564: Justin O'Leary
ImageIO
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Bilddatei kann zu einer Beschädigung des Speichers führen.
Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-65395: Mateusz Jurczyk von Google Project Zero, Varik Matevosyan
IOKit
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.
Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.
Beschreibung: Ein Problem, aufgrund dessen auf Daten außerhalb des zugewiesenen Bereichs zugegriffen werden konnte, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
IOSurfaceAccelerator
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise einen vertraulichen Kernel-Status preisgeben.
Beschreibung: Ein Datenleck wurde durch eine zusätzliche Validierung behoben.
CVE-2026-64760: Ein anonymer Forscher, Seiji Sakurai (@HeapSmasher), Franco Belman von Blackwing Intelligence
iWork
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine bösartige App kann möglicherweise die Sandbox umgehen.
Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.
CVE-2026-65354: Csaba Fitzl (@theevilbit) von Iru
Kernel
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.
Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-28968: genter0, Svetoslav Stolarov & Aisa Fox, Josh Maine von Calif.io, Dun
Kernel
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Ein lokaler Angreifer kann möglicherweise einen unerwarteten Systemabbruch oder einen Fehler beim Kernelspeicher verursachen.
Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Ein lokaler Benutzer kann möglicherweise einen unerwarteten Systemabbruch verursachen oder Kernelspeicher lesen.
Beschreibung: Eine Race-Bedingung wurde mit einer zusätzlichen Überprüfung behoben.
CVE-2026-65415: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)
Kernel
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.
Beschreibung: Ein Double-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2026-84561: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.
Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.
CVE-2026-84630: Tristan Madani (@TristanInSec) von Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.
Kernel
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.
Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2026-65377: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) von Baidu Security
Kernel
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App mit Root-Rechten kann möglicherweise uninitialisierten Kernel-Speicher lesen.
Beschreibung: Ein Problem mit der Speicherinitialisierung wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine schadhafte App kann möglicherweise Root-Rechte erlangen.
Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.
CVE-2026-43689: Andreas Jaegersberger und Ro Achterberg von Nosebeard Labs
Kernel
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Durch Herstellen einer Verbindung zu einem in böser Absicht erstellten NFS-Server kann der Kernel-Speicher offengelegt werden.
Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2026-43687: R4mbb von KRsecurity, Peter Malone
Kernel
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verbindung zu einem böswilligen NFS‑Server kann zu einer Beschädigung des Kernel‑Speichers führen.
Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2026-43686: Peter Malone
Kernel
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise das Layout des Kernelspeichers ermitteln.
Beschreibung: Ein Problem mit der Speicherinitialisierung wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2026-65405: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.
Kernel
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Der Kernel-Speicher kann von einer App offengelegt werden.
Beschreibung: Ein Problem mit der Offenlegung von Informationen wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.
Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2026-84521: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.
Kernel
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Ein lokaler Benutzer kann möglicherweise einen unerwarteten Systemabbruch verursachen oder Kernelspeicher lesen.
Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-65359: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.
Kernel
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.
Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.
CVE-2026-84507: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.
Kernel
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Der Kernel-Speicher kann von einer App offengelegt werden.
Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Eingabeüberprüfung behoben.
CVE-2026-86903: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.
Kernel
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.
Beschreibung: Ein Typenverwechslungsproblem wurde durch verbesserte Prüfungen behoben.
CVE-2026-84602: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.
libarchive
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.
Beschreibung: Ein Problem mit einem Heap-Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-86870: Kitten Food
Managed Configuration
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Ein Datenschutzproblem wurde durch eine verbesserte Verarbeitung von Dateien behoben.
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App in einer Sandbox kann möglicherweise auf den Systemschlüsselbund zugreifen.
Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileAccessoryUpdater
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Das Anschließen eines in böser Absicht erstellten Zubehörs kann zu einem unerwarteten Systemabbruch führen.
Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Eingabeüberprüfung behoben.
CVE-2026-86924: Matthew Zamat
MobileBackup
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise geschützte Bereiche des Dateisystems ändern.
Beschreibung: Ein Pfadbehandlungsproblem wurde durch eine verbesserte Überprüfung behoben.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) von Lupus Nova
MobileBackup
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Ein Angreifer mit physischem Zugriff auf ein vertrauenswürdiges gekoppeltes Gerät kann möglicherweise willkürliche Dateien lesen und in diese schreiben.
Beschreibung: Ein Path‑Traversal‑Problem wurde durch verbesserte Pfadüberprüfung behoben.
CVE-2026-84598: Drin Raci von sentry.security
Model I/O
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Das Öffnen einer in böser Absicht erstellten Datei kann zu einem unerwarteten Prozessabbruch führen.
Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Größenüberprüfung behoben.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-43695: Claudio Bozzato und Francesco Benvenuto von Cisco Talos
NetworkExtension
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise feststellen, welche anderen Apps ein Benutzer installiert hat.
Beschreibung: Ein Problem mit der Offenlegung von Informationen wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-84626: Sindre Sorhus, Hoffcona vom IES Red Team
Photos Storage
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.
CVE-2026-84491: Ein anonymer Forscher
Photos Storage
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf den Fingerabdruck eines Benutzers zugreifen.
Beschreibung: Dieses Problem wurde durch zusätzliche Berechtigungsprüfungen behoben.
CVE-2026-84629: Stanislav Jelezoglo
Power Management
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf den Fingerabdruck auf dem Gerät zugreifen.
Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-84623: Ilya Andr (andrd3v)
RealityKit
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.
Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Das Öffnen einer in böser Absicht erstellten Datei kann zu einem unerwarteten Prozessabbruch oder zur Offenlegung des Prozessspeichers führen.
Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Eingabeüberprüfung behoben.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Erinnerungen
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.
CVE-2026-65403: Rahul Raj
Safari
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine in böswilliger Absicht erstellte Website kann möglicherweise ermitteln, welche Apps ein Benutzer installiert hat.
Beschreibung: Dieses Problem wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Dieses Problem wurde durch zusätzliche Berechtigungsprüfungen behoben.
CVE-2026-86897: Stuart Wallace
Sandbox
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Netzwerkbeschräkungen können von einer App möglicherweise umgangen werden.
Beschreibung: Ein Logikproblem wurde durch eine verbesserte Überprüfung behoben.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf den Fingerabdruck eines Benutzers zugreifen.
Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Sandbox-Einschränkungen behoben.
CVE-2026-84625: Ilya Andr (andrd3v) von Positive Technologies, CJ Vana
Sandbox Profiles
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung einer schadhaften Datei kann zur Offenlegung des Prozessspeichers führen.
Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung eines in böser Absicht erstellten 3D-Modells kann zu einer Beschädigung des Speichers führen.
Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2026-84632: Peter Malone
SceneKit
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung eines in böser Absicht erstellten 3D-Modells kann zu einer Beschädigung des Speichers führen.
Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.
CVE-2026-84620: Peter Malone
SceneKit
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung eines in böser Absicht erstellten 3D-Modells kann zu einer Beschädigung des Speichers führen.
Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung einer in böser Absicht erstellten 3D-Szene kann zu einem unerwarteten Prozessabbruch führen.
Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-84526: stratan (@5tratan)
Security
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Ein Angreifer mit einer kompromittierten Zwischenzertifizierungsstelle kann möglicherweise Zertifikate mit willkürlichen erweiterten Schlüsselverwendungen ausstellen.
Beschreibung: Ein Problem mit der Zertifikatsüberprüfung wurde durch eine verbesserte Zertifikatsüberprüfung behoben.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung von in böser Absicht erstellten NTLM-Eingaben kann zu einem unerwarteten App-Abbruch führen.
Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Ein bösartiger Kurzbefehl kann möglicherweise Nachrichten ohne Bestätigung des Benutzers senden.
Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Siri Suggestions
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Ein Angreifer mit physischem Zugriff auf ein gesperrtes Gerät kann möglicherweise vertrauliche Benutzerdaten einsehen.
Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben.
CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) von Safran Mumbai India
Software Update
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise geschützte Systemdateien ändern.
Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Pfadüberprüfung behoben.
CVE-2026-84609: YingMuo (@YingMuo) vom DEVCORE Research Team
Spotlight
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Zugriffskontrolle behoben.
CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
SpringBoard
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann unter Umständen einen Denial-of-Service verursachen.
Beschreibung: Dieses Problem wurde durch zusätzliche Berechtigungsprüfungen behoben.
CVE-2026-86892: Lehan Dilusha Jayasingha
Storage
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise geschützte Bereiche des Dateisystems ändern.
Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.
CVE-2026-65348: Jérôme Djouder
Storage
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.
CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) von Positive Technologies, Jakob Pammer, 이재영
Symptom Framework
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Ein schadhaftes Programm kann möglicherweise den aktuellen Standort eines Benutzers bestimmen.
Beschreibung: Ein Datenschutzproblem wurde durch eine verbesserte Unkenntlichmachung privater Daten in Protokolleinträgen behoben.
CVE-2026-84513: Sindre Sorhus
TCC
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise geschützte Systemdateien ändern.
Beschreibung: Ein Path‑Traversal‑Problem wurde durch verbesserte Eingabeüberprüfung behoben.
CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) von Calif.io, ein anonymer Forscher
TCC
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Ein Protokollierungsproblem wurde durch verbesserte Datenschwärzung behoben.
CVE-2026-84527: Zeyang Li&Yuxiang Wang von Chongqing Telecom
Telephony
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Ein Angreifer in einer privilegierten Netzwerkposition kann möglicherweise die IPSec-Authentifizierung umgehen und den Netzwerkdatenverkehr abfangen.
Beschreibung: Ein Authentifizierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls von der Ruhr‑Universität Bochum
Time Zone
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Bestimmte Privatsphäre-Einstellungen können von einer App möglicherweise umgangen werden.
Beschreibung: Durch Entfernen vertraulicher Daten wurde ein Datenschutzproblem behoben.
CVE-2026-86887: Ein anonymer Forscher
Watch-App
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann Benutzer möglicherweise ohne Erlaubnis über Apps und Websites hinweg verfolgen.
Beschreibung: Ein Datenschutzproblem wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einer unerwarteten Prozessbeendigung führen.
Beschreibung: Ein Logikproblem wurde durch eine verbesserte Statusverwaltung behoben.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Bei der Verarbeitung von in böser Absicht erstellten Webinhalten können vertrauliche Nutzerdaten offengelegt werden.
Beschreibung: Ein Berechtigungsproblem wurde durch Entfernen des angreifbaren Codes behoben.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Das Öffnen einer in böser Absicht erstellten Webarchivdatei kann zu universellem Cross-Site-Scripting führen.
Beschreibung: Ein Logikproblem wurde durch eine verbesserte Statusverwaltung behoben.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.
Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, ein anonymer Forscher
Wi-Fi3
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Ein Angreifer mit physischem Zugang zu einem entsperrten Gerät kann möglicherweise ohne Authentifizierung WLAN-Passwörter einsehen.
Beschreibung: Ein Authentifizierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-43674: Yusuf Kelany
Wi-Fi Connectivity
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-84636: Jian Lee (@speedyfriend433)
XPC
Verfügbar für: iPhone 11 und neuer, iPad Pro (12,9″, 4. Generation und neuer), iPad Pro (11″, 2. Generation und neuer), iPad Air (4. Generation und neuer), iPad (9. Generation und neuer) und iPad mini (6. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-84617: Stuart Wallace
Zusätzliche Danksagung
Accessibility
Wir möchten uns bei Abhay Kailasia (@abhay_kailasia) von Safran Mumbai India für die Unterstützung bedanken.
Accounts
Wir möchten uns bei Wojciech Regula von SecuRing (wojciechregula.blog) für die Unterstützung bedanken.
Apple Intelligence
Wir möchten uns bei einem anonymen Forscher für die Unterstützung bedanken.
AppleKeyStore
Wir möchten uns bei Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) von AFINE, Somair Ansar, YOKI, einem anonymen Forscher und 晓娟 谢 für die Unterstützung bedanken.
Audio
Wir möchten uns bei Dhiyanesh Selvaraj (@redroot97) für die Unterstützung bedanken.
Automatisch Ausfüllen
Wir möchten uns bei Bistrit Dahal, Oussama Barbar und SalahAldeen Yousef für die Unterstützung bedanken.
AVEVideoEncoder
Wir möchten uns bei tamdao für die Unterstützung bedanken.
Baseband
Wir möchten uns bei Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong und Syed Rafiul Hussain – SyNSec Lab an der Penn State für die Unterstützung bedanken.
Bluetooth
Wir möchten uns bei David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad und jioundai für die Unterstützung bedanken.
BOM
Wir möchten uns bei 2ourc3 | Salim Largo für die Unterstützung bedanken.
Calendar
Wir möchten uns bei Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak von Zero-Defense Labs, Varik Matevosyan und stratan (@5tratan) für die Unterstützung bedanken.
CipherML
Wir möchten uns bei Nils Hanff (@nils1729@chaos.social) vom Hasso-Plattner-Institut für die Unterstützung bedanken.
CloudKit
Wir möchten uns bei Ahmed Alwardani und Hikerell (Loadshine Lab) für die Unterstützung bedanken.
Contacts
Wir möchten uns bei 이지안 (@speedyfriend433) für die Unterstützung bedanken.
copyfile
Wir möchten uns bei Morris Richman (@morrisinlife) und Jian Lee (@speedyfriend433) für die Unterstützung bedanken.
Core Location
Wir möchten uns bei CJ Vana für die Unterstützung bedanken.
CoreAnimation
Wir möchten uns bei Duy Trần (@khanhduytran0) für die Unterstützung bedanken.
CoreAudio
Wir möchten uns bei Patrick Saif / x.com/weezerOSINT / github.com/sai2fast für die Unterstützung bedanken.
CoreBluetooth – LE
Wir möchten uns bei Ashmit Sharma & Atul RV, Dun, Maliq Barnard, Nicholas C. von Onymos Inc. (onymos.com), Peter Malone, Robert M für die Unterstützung bedanken.
CoreCrypto
Wir möchten uns bei Lakshay Sharma für die Unterstützung bedanken.
CoreGraphics
Wir möchten uns bei Gandalf4a vom PKU-Changsha Institute for Computing and Digital Economy für die Unterstützung bedanken.
CoreMedia
Wir möchten uns bei Chris Bailey – Short Circuit für die Unterstützung bedanken.
CoreText
Wir möchten uns bei Chris Bailey – Short Circuit, Jian Lee (@speedyfriend433) und shobhit srivastav für die Unterstützung bedanken.
CoreUI
Wir möchten uns bei Peter Malone für die Unterstützung bedanken.
DataAccess
Wir möchten uns bei Adetayo Adebimpe (Cyboghostginx) für die Unterstützung bedanken.
DiskArbitration
Wir möchten uns bei Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem und 九宫格 von Chongqing Telecom für die Unterstützung bedanken.
FaceTime
Wir möchten uns bei Souhaib Naceri für die Unterstützung bedanken.
Files
Wir möchten uns bei einem anonymen Forscher für die Unterstützung bedanken.
Foundation
Wir möchten uns bei Daniel Luedke, Pavan Nallamothu, Peter Malone und Tiago „Balgan“ Henriques für die Unterstützung bedanken.
HFS
Wir möchten uns bei einem anonymen Forscher für die Unterstützung bedanken.
iCloud
Wir möchten uns bei 3ndy1(@_3ndy1) und moyu für die Unterstützung bedanken.
iCloud Photo Library
Wir möchten uns bei einem anonymen Forscher für die Unterstützung bedanken.
ImageIO
Wir möchten uns bei Muhamad Syaiful, einem anonymen Forscher und songbird für die Unterstützung bedanken.
IOMobileFrameBuffer
Wir möchten uns bei Iain Harkiss, Jian Lee (@speedyfriend433) für die Unterstützung bedanken.
IOSurface
Wir möchten uns bei N.M.Praveen Nawarathne (@zblockrat) und ธนกฤต ทัฬหะ für die Unterstützung bedanken.
IOSurfaceAccelerator
Wir möchten uns bei Chanwit Muenprakoddee (ChemIndy), Franco Belman bei Blackwing Intelligence, Iain Harkiss, einem anonymen Forscher, beist, hxr1 für die Unterstützung bedanken.
Kernel
Wir möchten uns bei Bhaswanth Chigurupati, Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi von Sentry, Robert Tran, Tristan Madani (@TristanInSec) von Talence Security, Xiang Li von AOSP Lab @Nankai University und einem anonymen Forscher für die Unterstützung bedanken.
LaunchServices
Wir möchten uns bei Rosyna Keller von Totally Not Malicious Software (paradisefacade.com) für die Unterstützung bedanken.
mDNSResponder
Wir möchten uns bei Anton Pakhunov, Franciszek Kalinowski (striga.ai/isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast und Daniel Gruss von der Graz University of Technology und Johanna Ullrich von der Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) für die Unterstützung bedanken.
Messages
Wir möchten uns bei Pratyush Dutta für die Unterstützung bedanken.
Notes
Wir möchten uns bei Peter Henri für die Unterstützung bedanken.
Notifications
Wir möchten uns bei Abhay Kailasia (@abhay_kailasia) von Safran Mumbai India, Himanshu Bharti @Xpl0itme von Khatima und Jan Rokita (rokita.me) für die Unterstützung bedanken.
PaperKit
Wir möchten uns bei Rahul Raj für die Unterstützung bedanken.
Passwords
Wir möchten uns bei Catalin Lita von Moralis, Christian Kohlschütter, David Coomber von Info-Sec.CA, Lukasz Tulikowski bei Software Cloud, Sujay Amin und einem anonymen Forscher für die Unterstützung bedanken.
ppp
Wir möchten uns bei Cem Onat Karagun und für die Unterstützung bedanken.
Printing
Wir möchten uns bei Stuart Wallace für die Unterstützung bedanken.
Pro Res
Wir möchten uns bei Meta Red Team X – Nik Tsytsarkin für die Unterstützung bedanken.
Quick Look
Wir möchten uns bei Peter Malone für die Unterstützung bedanken.
RemoteServiceDiscovery
Wir möchten uns bei Tristan Madani (@TristanInSec) von Talence Security und einem anonymen Forscher für die Unterstützung bedanken.
Safari
Wir möchten uns bei Dem0ns @天府简易信工作室 für die Unterstützung bedanken.
Safari Downloads
Wir möchten uns bei Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) mit HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav für die Unterstützung bedanken.
Safari Extensions
Wir möchten uns bei Jake Derouin (jakederouin.com) für die Unterstützung bedanken.
Sandbox Profiles
Wir möchten uns bei Lachlan Bauerochse für die Unterstützung bedanken.
Security
Wir möchten uns bei John Lussier, Masahiro Kawada (@kawakatz) und Roman Zabicki für die Unterstützung bedanken.
Settings
Wir möchten uns bei einem anonymen Forscher für die Unterstützung bedanken.
Share Sheet
Wir möchten uns bei Atul Kishor Jaiswal und Benjamin Hornbeck für die Unterstützung bedanken.
Shortcuts
Wir möchten uns bei Csaba Fitzl (@theevilbit) von Iru, GP und Owen Pawling (@owenpawling) für die Unterstützung bedanken.
Status Bar
Wir möchten uns bei Andr.Ess und Rosyna Keller von Totally Not Malicious Software für die Unterstützung bedanken.
Terminal
Wir möchten uns bei Stuart Thomas für die Unterstützung bedanken.
UIKit
Wir möchten uns bei Jorge Welch für die Unterstützung bedanken.
Virtualisierung
Wir möchten uns bei Ye Zhang(@VAR10CK) von Baidu Security für die Unterstützung bedanken.
VoiceOver
Wir möchten uns bei Hariji Vivek Pandey für die Unterstützung bedanken.
WebKit
Wir möchten uns bei @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, einem anonymen Forscher, hamayanhamayan, lattice, ret2happy und wwwlk für die Unterstützung bedanken.
WebKit Canvas
Wir möchten uns bei Utkarsh Pal für die Unterstützung bedanken.
WebKit JavaScript Bindings
Wir möchten uns bei hamayanhamayan für die Unterstützung bedanken.
Wi-Fi
Wir möchten uns bei E Vestavik (@Dynasty) für die Unterstützung bedanken.
Widgets
Wir möchten uns bei Vishnu Prasad P G & Akshaya S und einem anonymen Forscher für die Unterstützung bedanken.
Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.