Informationen zum Sicherheitsinhalt von visionOS 27

In diesem Dokument wird der Sicherheitsinhalt von visionOS 27 beschrieben.

Informationen zu Apple-Sicherheitsupdates

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst bekannt gegeben, besprochen und bestätigt, wenn eine Untersuchung stattgefunden hat und Patches oder neue Programmversionen verfügbar sind. Die neuesten Veröffentlichungen findest du auf der Seite zu den Apple-Sicherheitsupdates.

Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.

Weitere Informationen zur Sicherheit findest du auf der Seite zur Apple-Produktsicherheit.

visionOS 27

Veröffentlicht am 14. September 2026

Accelerate Framework

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung eines in böswilliger Absicht erstellten Bildes kann zu einem unerwarteten Prozessabbruch führen

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-86882: Peter Malone

APFS

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen oder in den Kernel-Speicher schreiben.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84523: Cem Onat Karagun, ein anonymer Forscher

App Store

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine lokale App könnte eine persistente Account-ID abrufen

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise den Authentifizierungsablauf „Mit Apple anmelden“ verwenden, um auf den Apple Account des Benutzers zuzugreifen.

Beschreibung: Ein Authentifizierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

AppleAVD

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-65407: Franco Belman von Blackwing Intelligence

Audio

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise vertrauliche Benutzerdaten preisgeben.

Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin

Authentication Services

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise im Schlüsselbund gespeicherte Anmeldedaten löschen

Beschreibung: Dieses Problem wurde durch Entfernen des angreifbaren Codes behoben.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine lokale App könnte eine persistente Account-ID abrufen

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-84583: Zhongcheng Li vom IES Red Team

AVEVideoEncoder

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-65410: Calif.io in Zusammenarbeit mit Claude und Anthropic Research

AVEVideoEncoder

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Typenverwechslungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine in einer Sandbox ausgeführte App kann möglicherweise willkürlichen Code mit Kernel-Rechten ausführen

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-65406: Ye Zhang (@VAR10CK) von Baidu Security

Bluetooth

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Entfernte Angreifer können eine App unerwartet beenden oder willkürlichen Code ausführen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65414

Bluetooth

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise unbefugt auf Bluetooth zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84560: ein anonymer Forscher

CloudKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine lokale App könnte eine persistente Account-ID abrufen

Beschreibung: Ein Problem mit der Offenlegung von Informationen wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise den Gerätenamen lesen

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-86893: Heiner Gerdes

copyfile

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Ein Archiv kann möglicherweise Gatekeeper umgehen

Beschreibung: Eine Umgehung der Datei-Quarantäne wurde durch zusätzliche Prüfungen behoben.

CVE-2026-65399: Rishabh Jain (rjcyber) von Cyberplanet, Pasquale Scola, ein anonymer Forscher

CoreMedia

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Bilddatei kann zur Ausführung willkürlichen Codes führen.

Beschreibung: Ein Speicherfehler wurde durch Entfernen des angreifbaren Codes behoben.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Ein in der Sandbox ausgeführter Prozess kann möglicherweise Sandbox-Einschränkungen umgehen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Videodatei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65344: Siyeong kim

CoreML

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine in einer Sanbox ausgeführte App kann möglicherweise auf beschränkte Dateien zugreifen

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-84624: AL Najafi, tamdao

CoreText

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung von Webinhalten kann zu einem Denial-of-Service führen.

Beschreibung: Ein Problem mit einem Rückverweis auf einen Nullzeiger wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-65412: Pavan Nallamothu

CoreText

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Schrift kann zur Preisgabe des Prozessspeichers führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung eines in böswilliger Absicht erstellten Bildes kann zu einem unerwarteten App-Abbruch führen

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung eines in böswilliger Absicht erstellten Asset-Katalogs kann zu einem unerwarteten Prozessabbruch führen

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise persistente Geräte-ID lesen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Zugriffskontrolle behoben.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

File Bookmark

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise eine Datei ändern, für die sie nur Leseberechtigung hatte

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Durch Auspacken eines in böswilliger Absicht erstellten Archivs kann ein Angreifer beliebige Dateien erzeugen

Beschreibung: Ein Pfadbehandlungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung einer in böswilliger Absicht erstellten Schriftdatei kann zu einem unerwarteten App-Abbruch führen

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84524: ein anonymer Forscher

FontParser

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Schrift kann zur Preisgabe des Prozessspeichers führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann unter Umständen einen Denial-of-Service verursachen.

Beschreibung: Ein Typenverwechslungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-65409: Bruce Dang von Calif.io in Zusammenarbeit mit Claude und Anthropic Research

Graphics

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.

CVE-2026-84492: Tommy DeVoss vom Braze Security Team (@thedawgyg), Jiyong Yang

iCloud

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise Benutzer über Neuinstallationen hinweg identifizieren

Beschreibung: Ein Datenschutzproblem wurde durch eine verbesserte ID-Verarbeitung behoben.

CVE-2026-84606: Ilya Andr (andrd3v)

ImageIO

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung einer in böswilliger Absicht erstellten Bilddatei kann zur Offenlegung des Prozessspeichers führen

Beschreibung: Ein Problem mit uninitialisiertem Speicher wurde durch eine verbesserte Speicherinitialisierung behoben.

CVE-2026-84564: Justin O'Leary

ImageIO

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung eines Bildes kann zu einem Denial-of-Service führen.

Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung einer Bilddatei kann zur willkürlichen Ausführung von Code führen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin

ImageIO

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung einer in böswilliger Absicht erstellten Bilddatei kann zu einer Beschädigung des Speichers führen

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65395: Mateusz Jurczyk von Google Project Zero, Varik Matevosyan

IOGPUFamily

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu Fehlern beim Speicher führen

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64788: ein anonymer Forscher, f00l (@PPPF00L) und 3ndy1(@_3ndy1) und Minghao Lin@Y1nkoc und 云散花折, Arjanit Isufi

IOKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen

Beschreibung: Ein Problem, aufgrund dessen auf Daten außerhalb des zugewiesenen Bereichs zugegriffen werden konnte, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

CVE-2026-64736: Ruslan Dautov, hxr1

IOSurfaceAccelerator

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise einen vertraulichen Kernel-Status preisgeben.

Beschreibung: Ein Datenleck wurde durch eine zusätzliche Validierung behoben

CVE-2026-64760: ein anonymer Forscher, Seiji Sakurai (@HeapSmasher), Franco Belman bei Blackwing Intelligence

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-28968: genter0, Svetoslav Stolarov & Aisa Fox, Josh Maine von Calif.io, Dun

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Ein lokaler Benutzer kann möglicherweise einen unerwarteten Systemabbruch verursachen oder Kernelspeicher lesen.

Beschreibung: Eine Race-Bedingung wurde mit einer zusätzlichen Überprüfung behoben.

CVE-2026-65415: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Ein entfernter Angreifer kann einen unerwarteten Systemabbruch verursachen

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen oder den Kernel-Speicher lesen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-65349: ein anonymer Forscher

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen

Beschreibung: Ein Double-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84561: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.

CVE-2026-84630: Tristan Madani (@TristanInSec) von Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-65377: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) von Baidu Security

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App mit Root-Rechten kann möglicherweise uninitialisierten Kernel-Speicher lesen

Beschreibung: Ein Problem mit der Speicherinitialisierung wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine schadhafte App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-43689: Andreas Jaegersberger & Ro Achterberg von Nosebeard Labs

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Durch Herstellen einer Verbindung zu einem in böswilliger Absicht erstellten NFS-Server kann der Kernel-Speicher offengelegt werden

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43687: R4mbb von KRsecurity, Peter Malone

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verbindung zu einem böswilligen NFS‑Server kann zu einer Beschädigung des Kernel‑Speichers führen

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43686: Peter Malone

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise das Layout des Kernelspeichers ermitteln

Beschreibung: Ein Problem mit der Speicherinitialisierung wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-65405: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Der Kernel-Speicher kann von einer App offengelegt werden.

Beschreibung: Ein Problem mit der Offenlegung von Informationen wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84521: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Ein lokaler Benutzer kann möglicherweise einen unerwarteten Systemabbruch verursachen oder Kernelspeicher lesen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65359: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.

CVE-2026-84507: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Der Kernel-Speicher kann von einer App offengelegt werden.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-86903: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov von Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

CVE-2026-28935: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Typenverwechslungsproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-84602: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

libarchive

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem mit einem Heap-Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-86870: Kitten Food

Managed Configuration

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Datenschutzproblem wurde durch eine verbesserte Verarbeitung von Dateien behoben.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine in einer Sandbox ausgeführte App kann möglicherweise auf den Systemschlüsselbund zugreifen

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileBackup

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise geschützte Bereiche des Dateisystems ändern

Beschreibung: Ein Pfadbehandlungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) von Lupus Nova

Model I/O

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Das Öffnen einer in böswilliger Absicht erstellten Datei kann zu einem unerwarteten Prozessabbruch führen

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Größenüberprüfung behoben.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-43695: Claudio Bozzato und Francesco Benvenuto von Cisco Talos

NetworkExtension

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise feststellen, welche anderen Apps ein Benutzer installiert hat

Beschreibung: Ein Problem mit der Offenlegung von Informationen wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84626: Sindre Sorhus, Hoffcona vom IES Red Team

Photos Storage

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-84491: ein anonymer Forscher

Photos Storage

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise auf den Fingerabdruck eines Benutzers zugreifen.

Beschreibung: Dieses Problem wurde durch zusätzliche Berechtigungsprüfungen behoben.

CVE-2026-84629: Stanislav Jelezoglo

RealityKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Das Öffnen einer in böswilliger Absicht erstellten Datei kann zu einem unerwarteten Prozessabbruch oder zur Offenlegung des Prozessspeichers führen

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-65403: Rahul Raj

Safe Browsing

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch zusätzliche Berechtigungsprüfungen behoben.

CVE-2026-86897: Stuart Wallace

Sandbox

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Netzwerkbeschräkungen können von einer App möglicherweise umgangen werden

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise auf den Fingerabdruck eines Benutzers zugreifen

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Sandbox-Einschränkungen behoben.

CVE-2026-84625: Ilya Andr (andrd3v) von Positive Technologies, CJ Vana

Sandbox Profiles

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung einer schadhaften Datei kann zur Offenlegung des Prozessspeichers führen

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung eines in böswilliger Absicht erstellten 3D-Modells kann zu einer Beschädigung des Speichers führen

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84632: Peter Malone

SceneKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung eines in böswilliger Absicht erstellten 3D-Modells kann zu einer Beschädigung des Speichers führen

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84620: Peter Malone

SceneKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung eines in böswilliger Absicht erstellten 3D-Modells kann zu einer Beschädigung des Speichers führen

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung einer in böswilliger Absicht erstellten 3D-Szene kann zu einem unerwarteten Prozessabbruch führen

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84526: stratan (@5tratan)

Security

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Ein Angreifer mit einer kompromittierten Zwischenzertifizierungsstelle kann möglicherweise Zertifikate mit willkürlichen erweiterten Schlüsselverwendungen ausstellen

Beschreibung: Ein Problem mit der Zertifikatsüberprüfung wurde durch eine verbesserte Zertifikatsüberprüfung behoben.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Ein bösartiger Kurzbefehl kann möglicherweise Nachrichten ohne Bestätigung des Benutzers senden

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84600: Owen Pawling (@owenpawling)

Software Update

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise geschützte Systemdateien ändern

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-84609: YingMuo (@YingMuo) vom DEVCORE Research Team

SpringBoard

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann unter Umständen einen Denial-of-Service verursachen.

Beschreibung: Dieses Problem wurde durch zusätzliche Berechtigungsprüfungen behoben.

CVE-2026-86892: Lehan Dilusha Jayasingha

Symptom Framework

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Ein schadhaftes Programm kann möglicherweise den aktuellen Standort eines Benutzers bestimmen

Beschreibung: Ein Datenschutzproblem wurde durch eine verbesserte Unkenntlichmachung privater Daten in Protokolleinträgen behoben.

CVE-2026-84513: Sindre Sorhus

TCC

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen

Beschreibung: Ein Protokollierungsproblem wurde durch verbesserte Datenschwärzung behoben.

CVE-2026-84527: Zeyang Li&Yuxiang Wang von Chongqing Telecom

Time Zone

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Bestimmte Privatsphäre-Einstellungen können von einer App möglicherweise umgangen werden.

Beschreibung: Durch Entfernen vertraulicher Daten wurde ein Datenschutzproblem behoben.

CVE-2026-86887: ein anonymer Forscher

WebKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Problem, aufgrund dessen auf Daten außerhalb des zugewiesenen Bereichs zugegriffen werden konnte, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee von Out of Bounds, OpenAI Codex Security – Amy Burnett

WebKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung von in böswilliger Absicht erstellten Webinhalten kann zu einer unerwarteten Prozessbeendigung führen

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Statusverwaltung behoben.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security – Amy Burnett

WebKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu Fehlern beim Speicher führen

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Sperrung behoben.

WebKit Bugzilla: 321480

CVE-2026-64782: Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel

WebKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Bei der Verarbeitung von in böser Absicht erstellten Webinhalten können vertrauliche Nutzerdaten offengelegt werden.

Beschreibung: Ein Berechtigungsproblem wurde durch Entfernen des angreifbaren Codes behoben.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Das Problem wurde durch eine verbesserte Eingabevalidierung behoben.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Dieses Problem wurde durch eine verbesserte Statusverwaltung behoben.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato und Francesco Benvenuto von Cisco Talos, Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security – Amy Burnett

WebKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Prozessabbruch führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) von der Zero Day Initiative von TrendAI

WebKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung von in böswilliger Absicht erstellten Webinhalten kann zu einer unerwarteten Prozessbeendigung führen

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security – Amy Burnett

WebKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Statusverwaltung behoben.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security – Amy Burnett

WebKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu Fehlern beim Speicher führen

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) von Calif.io

WebKit

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Das Öffnen einer in böswilliger Absicht erstellten Webarchivdatei kann zu universellem Cross-Site-Scripting führen

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Statusverwaltung behoben.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, ein anonymer Forscher

WebKit History

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Durch den Besuch einer in böser Absicht erstellten Website können vertrauliche Daten offengelegt werden.

Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebKit Storage

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Sperrung behoben.

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss vom Braze Security Team (@thedawgyg), Shubham Chaskar

WebRTC

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung von in böswilliger Absicht erstellten Webinhalten kann zu Fehlern beim Speicher führen

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

WebRTC

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu Fehlern beim Speicher führen

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Wi-Fi Connectivity

Verfügbar für: Apple Vision Pro (alle Modelle)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84636: Jian Lee (@speedyfriend433)

Zusätzliche Danksagung

Accounts

Wir möchten uns bei Wojciech Regula von SecuRing (wojciechregula.blog) für die Unterstützung bedanken.

Apple Intelligence

Wir möchten uns bei einem anonymen Forscher für die Unterstützung bedanken.

AppleKeyStore

Wir möchten uns bei Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) von AFINE, Somair Ansar, YOKI, einem anonymen Forscher und 晓娟 谢 für die Unterstützung bedanken.

AVEVideoEncoder

Wir möchten uns bei tamdao für die Unterstützung bedanken.

Bluetooth

Wir möchten uns bei Suresh Sundaram, Youssef Ahmed Saad für die Unterstützung bedanken.

Calendar

Wir möchten uns bei Dany Assuid, Jacob Hazak von Zero-Defense Labs, Varik Matevosyan und stratan (@5tratan) für die Unterstützung bedanken.

CipherML

Wir möchten uns bei Nils Hanff (@nils1729@chaos.social) vom Hasso-Plattner-Institut für die Unterstützung bedanken.

CloudKit

Wir möchten uns bei Hikerell (Loadshine Lab) für die Unterstützung bedanken.

Compression

Wir möchten uns bei Tommy DeVoss von Braze Security Team (@thedawgyg) für die Unterstützung bedanken.

copyfile

Wir möchten uns bei Morris Richman (@morrisinlife) und Jian Lee (@speedyfriend433) für die Unterstützung bedanken.

CoreAnimation

Wir möchten uns bei Duy Trần (@khanhduytran0) für die Unterstützung bedanken.

CoreAudio

Wir möchten uns bei Patrick Saif / x.com/weezerOSINT / github.com/sai2fast für die Unterstützung bedanken.

CoreBluetooth – LE

Wir möchten uns bei Ashmit Sharma & Atul RV, Dun, Maliq Barnard, Nicholas C. von Onymos Inc. (onymos.com), Peter Malone, Robert M für die Unterstützung bedanken.

CoreGraphics

Wir möchten uns bei Gandalf4a vom PKU-Changsha Institute for Computing and Digital Economy für die Unterstützung bedanken.

CoreMedia

Wir möchten uns bei Chris Bailey – Short Circuit für die Unterstützung bedanken.

CoreText

Wir möchten uns bei Jian Lee (@speedyfriend433) für die Unterstützung bedanken.

CoreUI

Wir möchten uns bei Peter Malone für die Unterstützung bedanken.

DataAccess

Wir möchten uns bei Adetayo Adebimpe (Cyboghostginx) für die Unterstützung bedanken.

FaceTime

Wir möchten uns bei Souhaib Naceri für die Unterstützung bedanken.

Files

Wir möchten uns bei einem anonymen Forscher für die Unterstützung bedanken.

iCloud

Wir möchten uns bei 3ndy1(@_3ndy1) und moyu für die Unterstützung bedanken.

ImageIO

Wir möchten uns bei Muhamad Syaiful, einem anonymen Forscher und songbird für die Unterstützung bedanken.

IOSurfaceAccelerator

Wir möchten uns bei Chanwit Muenprakoddee (ChemIndy), Franco Belman bei Blackwing Intelligence, Iain Harkiss, einem anonymen Forscher, beist, hxr1 für die Unterstützung bedanken.

Kernel

Wir möchten uns bei Bhaswanth Chigurupati, Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi von Sentry, Robert Tran, Xiang Li vom AOSP Lab @Nankai University und einem anonymen Forscher für die Unterstützung bedanken.

LaunchServices

Wir möchten uns bei Rosyna Keller von Totally Not Malicious Software (paradisefacade.com) für die Unterstützung bedanken.

mDNSResponder

Wir möchten uns bei Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast und Daniel Gruss von der Graz University of Technology und Johanna Ullrich von der Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) für die Unterstützung bedanken.

Notifications

Wir möchten uns bei Abhay Kailasia (@abhay_kailasia) von Safran Mumbai India, Himanshu Bharti @Xpl0itme von Khatima und Jan Rokita (rokita.me) für die Unterstützung bedanken.

Passwords

Wir möchten uns bei Catalin Lita von Moralis, Christian Kohlschütter, David Coomber von Info-Sec.CA, Lukasz Tulikowski bei Software Cloud, Sujay Amin und einem anonymen Forscher für die Unterstützung bedanken.

Printing

Wir möchten uns bei Stuart Wallace für die Unterstützung bedanken.

Pro Res

Wir möchten uns bei Meta Red Team X – Nik Tsytsarkin für die Unterstützung bedanken.

RemoteServiceDiscovery

Wir möchten uns bei Tristan Madani (@TristanInSec) von Talence Security und einem anonymen Forscher für die Unterstützung bedanken.

Safari

Wir möchten uns bei Dem0ns @天府简易信工作室 für die Unterstützung bedanken.

Sandbox Profiles

Wir möchten uns bei Lachlan Bauerochse für die Unterstützung bedanken.

Security

Wir möchten uns bei John Lussier und Roman Zabicki für die Unterstützung bedanken.

Share Sheet

Wir möchten uns bei Atul Kishor Jaiswal, Benjamin Hornbeck für die Unterstützung bedanken.

Shortcuts

Wir möchten uns bei Csaba Fitzl (@theevilbit) von Iru und Owen Pawling (@owenpawling) für die Unterstützung bedanken.

VoiceOver

Wir möchten uns bei Hariji Vivek Pandey für die Unterstützung bedanken.

WebKit

Wir möchten uns bei @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, einem anonymen Forscher, hamayanhamayan, lattice, lebr0nli von der National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk für die Unterstützung bedanken.

WebKit Canvas

Wir möchten uns bei Utkarsh Pal für die Unterstützung bedanken.

WebKit JavaScript Bindings

Wir möchten uns bei hamayanhamayan für die Unterstützung bedanken.

Wi-Fi

Wir möchten uns bei E Vestavik (@Dynasty) für die Unterstützung bedanken.

Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.

Veröffentlichungsdatum: