Πληροφορίες σχετικά με το περιεχόμενο ασφάλειας του visionOS 27
Αυτό το έγγραφο περιγράφει το περιεχόμενο ασφάλειας του visionOS 27.
Πληροφορίες σχετικά με τις ενημερώσεις ασφάλειας Apple
Για την προστασία των πελατών της, η Apple δεν αποκαλύπτει, δεν συζητά, ούτε επιβεβαιώνει προβλήματα ασφάλειας, αν δεν διεξαχθεί ολοκληρωμένη έρευνα και αν δεν έχουν διατεθεί τυχόν ενημερώσεις κώδικα ή εκδόσεις. Οι πρόσφατες κυκλοφορίες παρατίθενται στη σελίδα κυκλοφοριών ασφάλειας της Apple.
Τα έγγραφα της Apple σχετικά με την ασφάλεια αναφέρουν τις ευπάθειες κατά αναγνωριστικό CVE, όπου είναι δυνατό.
Για περισσότερες πληροφορίες σχετικά με την ασφάλεια, ανατρέξτε στη σελίδα Ασφάλεια προϊόντων Apple.
visionOS 27
Κυκλοφόρησε στις 14 Σεπτεμβρίου 2026
Accelerate Framework
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου εικόνας ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-86882: Peter Malone
APFS
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό συστήματος ή να πραγματοποιήσει εγγραφή στη μνήμη πυρήνα
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84523: Cem Onat Karagun, ένας ανώνυμος ερευνητής
App Store
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια τοπική εφαρμογή μπορεί να έχει δυνατότητα ανάγνωσης ενός μόνιμου αναγνωριστικού λογαριασμού
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να χρησιμοποιήσει τη ροή ελέγχου ταυτότητας Σύνδεση μέσω Apple για να αποκτήσει πρόσβαση στον λογαριασμό Apple του χρήστη
Περιγραφή: Ένα πρόβλημα ελέγχου ταυτότητας αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
AppleAVD
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-65407: Franco Belman στην Blackwing Intelligence
Audio
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαρρεύσει ευαίσθητες πληροφορίες χρήστη
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin
Authentication Services
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαγράψει διαπιστευτήρια που είναι αποθηκευμένα στο Keychain
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε αφαιρώντας τον ευάλωτο κώδικα.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια τοπική εφαρμογή μπορεί να έχει δυνατότητα ανάγνωσης ενός μόνιμου αναγνωριστικού λογαριασμού
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-84583: Zhongcheng Li της IES Red Team
AVEVideoEncoder
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-65410: Calif.io σε συνεργασία με την Claude και Anthropic Research
AVEVideoEncoder
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα σύγχυσης τύπου αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια απομονωμένη εφαρμογή ενδέχεται να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα
Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.
CVE-2026-65406: Ye Zhang (@VAR10CK) της Baidu Security
Bluetooth
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει μη αναμενόμενο τερματισμό εφαρμογής ή αυθαίρετη εκτέλεση κώδικα
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-65414
Bluetooth
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή μπορεί να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στο Bluetooth
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-84560: ένας ανώνυμος ερευνητής
CloudKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια τοπική εφαρμογή μπορεί να έχει δυνατότητα ανάγνωσης ενός μόνιμου αναγνωριστικού λογαριασμού
Περιγραφή: Ένα πρόβλημα αποκάλυψης πληροφοριών αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει δυνατότητα ανάγνωσης του ονόματος της συσκευής
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-86893: Heiner Gerdes
copyfile
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια αρχειοθήκη ενδέχεται να μπορεί να παρακάμψει το Gatekeeper
Περιγραφή: Μια παράκαμψη καραντίνας αρχείου αντιμετωπίστηκε με πρόσθετους ελέγχους.
CVE-2026-65399: Rishabh Jain (rjcyber) από cyberplanet, Pasquale Scola, ένας ανώνυμος ερευνητής
CoreMedia
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης εικόνας μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα
Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε αφαιρώντας τον ευάλωτο κώδικα.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια διεργασία sandbox μπορεί να αποκτήσει τη δυνατότητα να παρακάμψει τους περιορισμούς του sandbox
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου βίντεο ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-65344: Siyeong kim
CoreML
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια απομονωμένη εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε περιορισμένα αρχεία
Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε με βελτιωμένη επικύρωση χειρισμού διαδρομής
CVE-2026-84624: AL Najafi, tamdao
CoreText
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία περιεχομένου ιστού μπορεί να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Ένα πρόβλημα διακοπής αναφοράς δείκτη null αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-65412: Pavan Nallamothu
CoreText
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης γραμματοσειράς μπορεί να επιτρέψει την αποκάλυψη της μνήμης διεργασιών
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84596: ret2happy, Meta Product Securi
CoreUI
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου εικόνας ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής
Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με τη βελτίωση του ελέγχου ορίων.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλα δημιουργημένου καταλόγου στοιχείων ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της διαδικασίας
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει δυνατότητα ανάγνωσης ενός μόνιμου αναγνωριστικού συσκευής
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη πρόσβαση.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
File Bookmark
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να τροποποιήσει ένα αρχείο για το οποίο είχε μόνο δικαίωμα ανάγνωσης
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η εξαγωγή ενός κακόβουλα διαμορφωμένου αρχείου μπορεί να επιτρέψει σε έναν εισβολέα την εγγραφή αυθαίρετων αρχείων
Περιγραφή: Ένα πρόβλημα χειρισμού διαδρομής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου γραμματοσειράς ενδέχεται να οδηγήσει σε απροσδόκητο τερματισμό της εφαρμογής
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84524: ένας ανώνυμος ερευνητής
FontParser
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης γραμματοσειράς μπορεί να επιτρέψει την αποκάλυψη της μνήμης διεργασιών
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Ένα πρόβλημα σύγχυσης τύπου αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-65409: Bruce Dang της Calif.io σε συνεργασία με την Claude και Anthropic Research
Graphics
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένου χειρισμού κατάστασης.
CVE-2026-84492: Tommy DeVoss από τη Braze Security Team (@thedawgyg), Jiyong Yang
iCloud
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να είναι σε θέση να αναγνωρίζει έναν χρήστη μετά από επανεγκαταστάσεις
Περιγραφή: Ένα πρόβλημα απορρήτου αντιμετωπίστηκε με βελτιωμένο χειρισμό των αναγνωριστικών.
CVE-2026-84606: Ilya Andr (andrd3v)
ImageIO
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου ειδώλου μπορεί να οδηγήσει σε αποκάλυψη της μνήμης διεργασιών
Περιγραφή: Ένα πρόβλημα μη αρχικοποιημένης μνήμης αντιμετωπίστηκε με βελτιωμένη αρχικοποίηση της μνήμης.
CVE-2026-84564: Justin O'Leary
ImageIO
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία ενός ειδώλου μπορεί να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία ενός ειδώλου μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin
ImageIO
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία μιας εικόνας με κακόβουλη δομή μπορεί να προκαλέσει αλλοίωση μνήμης
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-65395: Mateusz Jurczyk από Google Project Zero, Varik Matevosyan
IOGPUFamily
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να έχει ως αποτέλεσμα την αλλοίωση μνήμης
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-64788: ένας ανώνυμος ερευνητής, f00l (@PPPF00L) και 3ndy1(@_3ndy1) και Minghao Lin@Y1nkoc και 云散花折, Arjanit Isufi
IOKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-28969: Mihalis Haatainen, Ari Hawking, Ashish Kunwar, 이재영
IOMobileFrameBuffer
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα
Περιγραφή: Ένα πρόβλημα πρόσβασης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαρρεύσει ευαίσθητη κατάσταση πυρήνα
Περιγραφή: Μια διαρροή πληροφοριών αντιμετωπίστηκε με επιπλέον διαδικασίες επαλήθευσης.
CVE-2026-64760: ένας ανώνυμος ερευνητής, Seiji Sakurai (@HeapSmasher), Franco Belman της Blackwing Intelligence
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-28968: genter0, Svetoslav Stolarov & Aisa Fox, Josh Maine από Calif.io, Dun
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Ένας τοπικός χρήστης μπορεί να έχει τη δυνατότητα να προκαλέσει απρόσμενο τερματισμό συστήματος ή να εκτελέσει ανάγνωση της μνήμης πυρήνα
Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε με επιπλέον διαδικασίες επαλήθευσης.
CVE-2026-65415: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd., Ryan Hileman μέσω Xint Code (xint.io)
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να πραγματοποιήσει ανάγνωση της μνήμης πυρήνα
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2026-65349: Ένας ανώνυμος ερευνητής
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «double free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-84561: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένου χειρισμού κατάστασης.
CVE-2026-84630: Tristan Madani (@TristanInSec) από την Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-65377: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) της Baidu Security
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή με προνόμια ρίζας ενδέχεται να έχει δυνατότητα ανάγνωσης μη αρχικοποιημένης μνήμης πυρήνα
Περιγραφή: Ένα πρόβλημα προετοιμασίας μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να αποκτήσει προνόμια ρίζας
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-43689: Andreas Jaegersberger και Ro Achterberg της Nosebeard Labs
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η σύνδεση σε κακόβουλο διακομιστή NFS ενδέχεται να οδηγήσει σε αποκάλυψη της μνήμης του πυρήνα
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-43687: R4mbb από KRsecurity, Peter Malone
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η σύνδεση σε κακόβουλο διακομιστή NFS ενδέχεται να οδηγήσει σε αλλοίωση της μνήμης του πυρήνα
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-43686: Peter Malone
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να καθορίσει τη διαμόρφωση της μνήμης πυρήνα
Περιγραφή: Ένα πρόβλημα προετοιμασίας μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-65405: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκαλύψει περιεχόμενο της μνήμης πυρήνα
Περιγραφή: Ένα πρόβλημα αποκάλυψης πληροφοριών αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-84521: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) από τη STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Ένας τοπικός χρήστης μπορεί να έχει τη δυνατότητα να προκαλέσει απρόσμενο τερματισμό συστήματος ή να εκτελέσει ανάγνωση της μνήμης πυρήνα
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-65359: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα
Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένου χειρισμού κατάστασης.
CVE-2026-84507: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκαλύψει περιεχόμενο της μνήμης πυρήνα
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2026-86903: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov της Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
CVE-2026-28935: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα σύγχυσης τύπων αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-84602: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
libarchive
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής
Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με τη βελτίωση του ελέγχου ορίων.
CVE-2026-86870: Kitten Food
Managed Configuration
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα απορρήτου αντιμετωπίστηκε με βελτιωμένο χειρισμό των αρχείων.
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια απομονωμένη εφαρμογή ενδέχεται να έχει τη δυνατότητα πρόσβασης στο Keychain του συστήματος
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileBackup
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να τροποποιήσει προστατευμένα τμήματα του συστήματος αρχείων
Περιγραφή: Ένα πρόβλημα χειρισμού διαδρομής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) της Lupus Nova
Model I/O
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της επεξεργασίας
Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με βελτιωμένη επαλήθευση μεγέθους.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-43695: Claudio Bozzato και Francesco Benvenuto της Cisco Talos
NetworkExtension
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αναγνωρίσει ποιες άλλες εφαρμογές έχει εγκαταστήσει ο χρήστης
Περιγραφή: Ένα πρόβλημα αποκάλυψης πληροφοριών αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-84626: Sindre Sorhus, Hoffcona από ES Red Team
Photos Storage
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-84491: ένας ανώνυμος ερευνητής
Photos Storage
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να πάρει το δακτυλικό αποτύπωμα χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με επιπλέον ελέγχους δικαιωμάτων.
CVE-2026-84629: Stanislav Jelezoglo
RealityKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Το άνοιγμα ενός κακόβουλου αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό ή αποκάλυψη της μνήμης της επεξεργασίας
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-65403: Rahul Raj
Safe Browsing
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με επιπλέον ελέγχους δικαιωμάτων.
CVE-2026-86897: Stuart Wallace
Sandbox
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να παρακάμψει τους περιορισμούς δικτύου
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να πάρει το δακτυλικό αποτύπωμα χρήστη
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς sandbox.
CVE-2026-84625: Ilya Andr (andrd3v) της Positive Technologies, CJ Vana
Sandbox Profiles
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε αποκάλυψη της μνήμης διεργασιών
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλα κατασκευασμένου 3D μοντέλου μπορεί να προκαλέσει αλλοίωση μνήμης
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-84632: Peter Malone
SceneKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλα κατασκευασμένου 3D μοντέλου μπορεί να προκαλέσει αλλοίωση μνήμης
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-84620: Peter Malone
SceneKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλα κατασκευασμένου 3D μοντέλου μπορεί να προκαλέσει αλλοίωση μνήμης
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης κατασκευασμένης 3D σκηνής ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της επεξεργασίας
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84526: stratan (@5tratan)
Security
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Ένας εισβολέας που έχει θέσει υπό τον έλεγχό του μια ενδιάμεση αρχή πιστοποίησης μπορεί να εκδώσει πιστοποιητικά με αυθαίρετες επεκτάσεις χρήσης κλειδιών
Περιγραφή: Ένα ζήτημα επικύρωσης πιστοποιητικών αντιμετωπίστηκε με τη βελτίωση της διαδικασίας επικύρωσης πιστοποιητικών.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια κακόβουλη συντόμευση ενδέχεται να μπορεί να στείλει μηνύματα χωρίς τη συναίνεση του χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-84600: Owen Pawling (@owenpawling)
Software Update
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να τροποποιήσει προστατευμένα αρχεία συστήματος
Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε με βελτιωμένη επικύρωση χειρισμού διαδρομής
CVE-2026-84609: YingMuo (@YingMuo) από DEVCORE Research Team
SpringBoard
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με επιπλέον ελέγχους δικαιωμάτων.
CVE-2026-86892: Lehan Dilusha Jayasingha
Symptom Framework
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να προσδιορίσει την τρέχουσα τοποθεσία ενός χρήστη
Περιγραφή: Ένα ζήτημα απορρήτου αντιμετωπίστηκε με βελτιωμένη έκδοση απόρρητων δεδομένων για τις εγγραφές του αρχείου καταγραφής.
CVE-2026-84513: Sindre Sorhus
TCC
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα σύνδεσης αντιμετωπίστηκε με αποκάλυψη δεδομένων.
CVE-2026-84527: Zeyang Li&Yuxiang Wang από Chongqing Telecom
Time Zone
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να παρακάμψει ορισμένες προτιμήσεις Απορρήτου
Περιγραφή: Ένα ζήτημα απορρήτου αντιμετωπίστηκε με αφαίρεση ευαίσθητων δεδομένων.
CVE-2026-86887: ένας ανώνυμος ερευνητής
WebKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Ένα πρόβλημα πρόσβασης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee της Out of Bounds, OpenAI Codex Security - Amy Burnett
WebKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο τερματισμό διεργασίας
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security - Amy Burnett
WebKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να έχει ως αποτέλεσμα την αλλοίωση μνήμης
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Μια ευπάθεια αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο κλείδωμα.
WebKit Bugzilla: 321480
CVE-2026-64782: Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel
WebKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να αποκαλύψει ευαίσθητες πληροφορίες χρήστη
Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε αφαιρώντας τον ευάλωτο κώδικα.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επικύρωση εισαγωγής.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
WebKit Bugzilla: 321517
CVE-2026-65351: Niels Hofmans
WebKit Bugzilla: 316996
CVE-2026-65340: Claudio Bozzato και Francesco Benvenuto από τη Cisco Talos, Josef Korbel (Citadelo)
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security - Amy Burnett
WebKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα διεργασίας
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) του προγράμματος Zero Day Initiative της TrendAI
WebKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο τερματισμό διεργασίας
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security - Amy Burnett
WebKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security - Amy Burnett
WebKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να έχει ως αποτέλεσμα την αλλοίωση μνήμης
Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) της Calif.io
WebKit
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Το άνοιγμα ενός κακόβουλα κατασκευασμένου αρχείου webarchive ενδέχεται να οδηγήσει σε καθολικό cross-site scripting
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, ένας ανώνυμος ερευνητής
WebKit History
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επίσκεψη σε κακόβουλους ιστότοπους ενδέχεται να έχει ως αποτέλεσμα τη διαρροή ευαίσθητων δεδομένων
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebKit Storage
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Μια ευπάθεια αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο κλείδωμα.
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss της Braze Security Team (@thedawgyg), Shubham Chaskar
WebRTC
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να έχει ως αποτέλεσμα την αλλοίωση μνήμης
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να έχει ως αποτέλεσμα την αλλοίωση μνήμης
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-84636: Jian Lee (@speedyfriend433)
Επιπλέον αναγνώριση
Accounts
Θα θέλαμε να ευχαριστήσουμε τον Wojciech Regula της SecuRing (wojciechregula.blog) για τη βοήθειά του.
Apple Intelligence
Θα θέλαμε να ευχαριστήσουμε τον ανώνυμο ερευνητή για τη βοήθειά του.
AppleKeyStore
Θα θέλαμε να ευχαριστήσουμε τους Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) από AFINE, Somair Ansar, YOKI, ένας ανώνυμος ερευνητής, 晓娟 谢 για τη βοήθειά τους.
AVEVideoEncoder
Θα θέλαμε να ευχαριστήσουμε τον tamdao για τη βοήθειά του.
Bluetooth
Θα θέλαμε να ευχαριστήσουμε τους Suresh Sundaram, Youssef Ahmed Saad για τη βοήθειά τους.
Calendar
Θα θέλαμε να ευχαριστήσουμε τους Dany Assuid, Jacob Hazak από Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) για τη βοήθειά τους.
CipherML
Θα θέλαμε να ευχαριστήσουμε τον Nils Hanff (@nils1729@chaos.social) του Hasso Plattner Institute για τη βοήθειά του.
CloudKit
Θα θέλαμε να ευχαριστήσουμε τον Hikerell (Loadshine Lab) για τη βοήθειά του.
Compression
Θα θέλαμε να ευχαριστήσουμε τους Tommy DeVoss από τη Braze Security Team (@thedawgyg) για τη βοήθειά τους.
copyfile
Θα θέλαμε να ευχαριστήσουμε τους Morris Richman (@morrisinlife) και Jian Lee (@speedyfriend433) για τη βοήθειά τους.
CoreAnimation
Θα θέλαμε να ευχαριστήσουμε τον Duy Trần (@khanhduytran0) για τη βοήθειά του.
CoreAudio
Θα θέλαμε να ευχαριστήσουμε τους Patrick Saif / x.com/weezerOSINT / github.com/sai2fast για τη βοήθειά τους.
CoreBluetooth - LE
Θα θέλαμε να ευχαριστήσουμε τους Ashmit Sharma & Atul RV, Dun, Maliq Barnard, Nicholas C. της Onymos Inc. (onymos.com), Peter Malone, Robert M για τη βοήθειά τους.
CoreGraphics
Θα θέλαμε να ευχαριστήσουμε τους Gandalf4a από PKU-Changsha Institute από Computing and Digital Economy για τη βοήθειά τους.
CoreMedia
Θα θέλαμε να ευχαριστήσουμε τον Chris Bailey - Short Circuit για τη βοήθειά του.
CoreText
Θα θέλαμε να ευχαριστήσουμε τον Jian Lee (@speedyfriend433) για τη βοήθειά του.
CoreUI
Θα θέλαμε να ευχαριστήσουμε τον Peter Malone για τη βοήθειά του.
DataAccess
Θα θέλαμε να ευχαριστήσουμε τον Adetayo Adebimpe (Cyboghostginx) για τη βοήθειά του.
FaceTime
Θα θέλαμε να ευχαριστήσουμε τον Souhaib Naceri για τη βοήθειά του.
Files
Θα θέλαμε να ευχαριστήσουμε τον ανώνυμο ερευνητή για τη βοήθειά του.
iCloud
Θα θέλαμε να ευχαριστήσουμε τους χρήστες 3ndy1(@_3ndy1) και moyu για τη βοήθειά τους.
ImageIO
Θα θέλαμε να ευχαριστήσουμε τους Muhamad Syaiful, ένας ανώνυμος ερευνητής, songbird για τη βοήθειά τους.
IOSurfaceAccelerator
Θα θέλαμε να ευχαριστήσουμε τους Chanwit Muenprakoddee (ChemIndy), Franco Belman από Blackwing Intelligence, Iain Harkiss, ένας ανώνυμος ερευνητής, beist, hxr1 για τη βοήθειά τους.
Kernel
Θα θέλαμε να ευχαριστήσουμε τους Bhaswanth Chigurupati, Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) από τη STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi από Sentry, Robert Tran, Xiang Li από AOSP Lab @Nankai University, ένας ανώνυμος ερευνητής για τη βοήθειά τους.
LaunchServices
Θα θέλαμε να ευχαριστήσουμε τη Rosyna Keller της Totally Not Malicious Software (paradisefacade.com) για τη βοήθειά της.
mDNSResponder
Θα θέλαμε να ευχαριστήσουμε τους Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast και Daniel Gruss από Graz University of Technology, και Johanna Ullrich από το Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) για τη βοήθειά τους.
Notifications
Θα θέλαμε να ευχαριστήσουμε τους Abhay Kailasia (@abhay_kailasia) από Safran Mumbai India, Himanshu Bharti @Xpl0itme From Khatima, Jan Rokita (rokita.me) για τη βοήθειά τους.
Passwords
Θα θέλαμε να ευχαριστήσουμε τους Catalin Lita από Moralis, Christian Kohlschütter, David Coomber από Info-Sec.CA, Lukasz Tulikowski από Software Cloud, Sujay Amin, ένας ανώνυμος ερευνητής για τη βοήθειά τους.
Printing
Θα θέλαμε να ευχαριστήσουμε τον Stuart Wallace για τη βοήθειά του.
Pro Res
Θα θέλαμε να ευχαριστήσουμε τους Meta Red Team X - Nik Tsytsarkin για τη βοήθειά τους.
RemoteServiceDiscovery
Θα θέλαμε να ευχαριστήσουμε τους Tristan Madani (@TristanInSec) από Talence Security, ένας ανώνυμος ερευνητής για τη βοήθειά τους.
Safari
Θα θέλαμε να ευχαριστήσουμε τους Dem0ns @天府简易信工作室 για τη βοήθειά τους.
Sandbox Profiles
Θα θέλαμε να ευχαριστήσουμε τον Lachlan Bauerochse για τη βοήθειά του.
Security
Θα θέλαμε να ευχαριστήσουμε τους John Lussier και Roman Zabicki για τη βοήθειά τους.
Share Sheet
Θα θέλαμε να ευχαριστήσουμε τους Atul Kishor Jaiswal, Benjamin Hornbeck για τη βοήθειά τους.
Shortcuts
Θα θέλαμε να ευχαριστήσουμε τους Csaba Fitzl (@theevilbit) of Iru, Owen Pawling (@owenpawling) για τη βοήθειά τους.
VoiceOver
Θα θέλαμε να ευχαριστήσουμε τον Hariji Vivek Pandey για τη βοήθειά του.
WebKit
Θα θέλαμε να ευχαριστήσουμε τους @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, lebr0nli, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, ένας ανώνυμος ερευνητής, hamayanhamayan, lattice, ret2happy από τη National Yang Ming Chiao Tung University, Security και Systems Lab, ret2happy, wwwlk για τη βοήθειά τους.
WebKit Canvas
Θα θέλαμε να ευχαριστήσουμε τον Utkarsh Pal για τη βοήθειά του.
WebKit JavaScript Bindings
Θα θέλαμε να ευχαριστήσουμε τον hamayanhamayan για τη βοήθειά του.
Wi-Fi
Θα θέλαμε να ευχαριστήσουμε τον χρήστη E Vestavik (@Dynasty) για τη βοήθειά του.
Οι πληροφορίες για τα προϊόντα που δεν κατασκευάζονται από την Apple ή για ανεξάρτητους ιστότοπους τους οποίους δεν ελέγχει ούτε εξετάζει η Apple, παρέχονται χωρίς να αποτελούν σύσταση ούτε εγγύηση. Η Apple δεν φέρει καμία ευθύνη σχετικά με την επιλογή, την απόδοση ή τη χρήση ιστότοπων ή προϊόντων τρίτων. Η Apple δεν παρέχει καμία εγγύηση σχετικά με την ακρίβεια ή την αξιοπιστία ιστότοπων τρίτων. Επικοινωνήστε με τον προμηθευτή για περισσότερες πληροφορίες.