Πληροφορίες σχετικά με το περιεχόμενο ασφάλειας του visionOS 27

Αυτό το έγγραφο περιγράφει το περιεχόμενο ασφάλειας του visionOS 27.

Πληροφορίες σχετικά με τις ενημερώσεις ασφάλειας Apple

Για την προστασία των πελατών της, η Apple δεν αποκαλύπτει, δεν συζητά, ούτε επιβεβαιώνει προβλήματα ασφάλειας, αν δεν διεξαχθεί ολοκληρωμένη έρευνα και αν δεν έχουν διατεθεί τυχόν ενημερώσεις κώδικα ή εκδόσεις. Οι πρόσφατες κυκλοφορίες παρατίθενται στη σελίδα κυκλοφοριών ασφάλειας της Apple.

Τα έγγραφα της Apple σχετικά με την ασφάλεια αναφέρουν τις ευπάθειες κατά αναγνωριστικό CVE, όπου είναι δυνατό.

Για περισσότερες πληροφορίες σχετικά με την ασφάλεια, ανατρέξτε στη σελίδα Ασφάλεια προϊόντων Apple.

visionOS 27

Κυκλοφόρησε στις 14 Σεπτεμβρίου 2026

Accelerate Framework

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου εικόνας ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-86882: Peter Malone

APFS

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό συστήματος ή να πραγματοποιήσει εγγραφή στη μνήμη πυρήνα

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-84523: Cem Onat Karagun, ένας ανώνυμος ερευνητής

App Store

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια τοπική εφαρμογή μπορεί να έχει δυνατότητα ανάγνωσης ενός μόνιμου αναγνωριστικού λογαριασμού

Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να χρησιμοποιήσει τη ροή ελέγχου ταυτότητας Σύνδεση μέσω Apple για να αποκτήσει πρόσβαση στον λογαριασμό Apple του χρήστη

Περιγραφή: Ένα πρόβλημα ελέγχου ταυτότητας αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

AppleAVD

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

CVE-2026-65407: Franco Belman στην Blackwing Intelligence

Audio

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαρρεύσει ευαίσθητες πληροφορίες χρήστη

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin

Authentication Services

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαγράψει διαπιστευτήρια που είναι αποθηκευμένα στο Keychain

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε αφαιρώντας τον ευάλωτο κώδικα.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια τοπική εφαρμογή μπορεί να έχει δυνατότητα ανάγνωσης ενός μόνιμου αναγνωριστικού λογαριασμού

Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.

CVE-2026-84583: Zhongcheng Li της IES Red Team

AVEVideoEncoder

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2026-65410: Calif.io σε συνεργασία με την Claude και Anthropic Research

AVEVideoEncoder

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος

Περιγραφή: Ένα πρόβλημα σύγχυσης τύπου αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια απομονωμένη εφαρμογή ενδέχεται να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα

Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.

CVE-2026-65406: Ye Zhang (@VAR10CK) της Baidu Security

Bluetooth

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει μη αναμενόμενο τερματισμό εφαρμογής ή αυθαίρετη εκτέλεση κώδικα

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-65414

Bluetooth

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή μπορεί να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στο Bluetooth

Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.

CVE-2026-84560: ένας ανώνυμος ερευνητής

CloudKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια τοπική εφαρμογή μπορεί να έχει δυνατότητα ανάγνωσης ενός μόνιμου αναγνωριστικού λογαριασμού

Περιγραφή: Ένα πρόβλημα αποκάλυψης πληροφοριών αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει δυνατότητα ανάγνωσης του ονόματος της συσκευής

Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.

CVE-2026-86893: Heiner Gerdes

copyfile

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια αρχειοθήκη ενδέχεται να μπορεί να παρακάμψει το Gatekeeper

Περιγραφή: Μια παράκαμψη καραντίνας αρχείου αντιμετωπίστηκε με πρόσθετους ελέγχους.

CVE-2026-65399: Rishabh Jain (rjcyber) από cyberplanet, Pasquale Scola, ένας ανώνυμος ερευνητής

CoreMedia

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης εικόνας μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε αφαιρώντας τον ευάλωτο κώδικα.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια διεργασία sandbox μπορεί να αποκτήσει τη δυνατότητα να παρακάμψει τους περιορισμούς του sandbox

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου βίντεο ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-65344: Siyeong kim

CoreML

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια απομονωμένη εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε περιορισμένα αρχεία

Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε με βελτιωμένη επικύρωση χειρισμού διαδρομής

CVE-2026-84624: AL Najafi, tamdao

CoreText

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία περιεχομένου ιστού μπορεί να προκαλέσει άρνηση υπηρεσίας

Περιγραφή: Ένα πρόβλημα διακοπής αναφοράς δείκτη null αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.

CVE-2026-65412: Pavan Nallamothu

CoreText

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης γραμματοσειράς μπορεί να επιτρέψει την αποκάλυψη της μνήμης διεργασιών

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-84596: ret2happy, Meta Product Securi

CoreUI

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου εικόνας ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής

Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με τη βελτίωση του ελέγχου ορίων.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλα δημιουργημένου καταλόγου στοιχείων ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της διαδικασίας

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει δυνατότητα ανάγνωσης ενός μόνιμου αναγνωριστικού συσκευής

Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη πρόσβαση.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

File Bookmark

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να τροποποιήσει ένα αρχείο για το οποίο είχε μόνο δικαίωμα ανάγνωσης

Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η εξαγωγή ενός κακόβουλα διαμορφωμένου αρχείου μπορεί να επιτρέψει σε έναν εισβολέα την εγγραφή αυθαίρετων αρχείων

Περιγραφή: Ένα πρόβλημα χειρισμού διαδρομής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου γραμματοσειράς ενδέχεται να οδηγήσει σε απροσδόκητο τερματισμό της εφαρμογής

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-84524: ένας ανώνυμος ερευνητής

FontParser

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης γραμματοσειράς μπορεί να επιτρέψει την αποκάλυψη της μνήμης διεργασιών

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας

Περιγραφή: Ένα πρόβλημα σύγχυσης τύπου αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-65409: Bruce Dang της Calif.io σε συνεργασία με την Claude και Anthropic Research

Graphics

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος

Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένου χειρισμού κατάστασης.

CVE-2026-84492: Tommy DeVoss από τη Braze Security Team (@thedawgyg), Jiyong Yang

iCloud

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να είναι σε θέση να αναγνωρίζει έναν χρήστη μετά από επανεγκαταστάσεις

Περιγραφή: Ένα πρόβλημα απορρήτου αντιμετωπίστηκε με βελτιωμένο χειρισμό των αναγνωριστικών.

CVE-2026-84606: Ilya Andr (andrd3v)

ImageIO

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου ειδώλου μπορεί να οδηγήσει σε αποκάλυψη της μνήμης διεργασιών

Περιγραφή: Ένα πρόβλημα μη αρχικοποιημένης μνήμης αντιμετωπίστηκε με βελτιωμένη αρχικοποίηση της μνήμης.

CVE-2026-84564: Justin O'Leary

ImageIO

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός ειδώλου μπορεί να προκαλέσει άρνηση υπηρεσίας

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός ειδώλου μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.

CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin

ImageIO

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία μιας εικόνας με κακόβουλη δομή μπορεί να προκαλέσει αλλοίωση μνήμης

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-65395: Mateusz Jurczyk από Google Project Zero, Varik Matevosyan

IOGPUFamily

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να έχει ως αποτέλεσμα την αλλοίωση μνήμης

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-64788: ένας ανώνυμος ερευνητής, f00l (@PPPF00L) και 3ndy1(@_3ndy1) και Minghao Lin@Y1nkoc και 云散花折, Arjanit Isufi

IOKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

CVE-2026-28969: Mihalis Haatainen, Ari Hawking, Ashish Kunwar, 이재영

IOMobileFrameBuffer

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα

Περιγραφή: Ένα πρόβλημα πρόσβασης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin

CVE-2026-64736: Ruslan Dautov, hxr1

IOSurfaceAccelerator

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαρρεύσει ευαίσθητη κατάσταση πυρήνα

Περιγραφή: Μια διαρροή πληροφοριών αντιμετωπίστηκε με επιπλέον διαδικασίες επαλήθευσης.

CVE-2026-64760: ένας ανώνυμος ερευνητής, Seiji Sakurai (@HeapSmasher), Franco Belman της Blackwing Intelligence

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-28968: genter0, Svetoslav Stolarov & Aisa Fox, Josh Maine από Calif.io, Dun

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας τοπικός χρήστης μπορεί να έχει τη δυνατότητα να προκαλέσει απρόσμενο τερματισμό συστήματος ή να εκτελέσει ανάγνωση της μνήμης πυρήνα

Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε με επιπλέον διαδικασίες επαλήθευσης.

CVE-2026-65415: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd., Ryan Hileman μέσω Xint Code (xint.io)

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να πραγματοποιήσει ανάγνωση της μνήμης πυρήνα

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2026-65349: Ένας ανώνυμος ερευνητής

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «double free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

CVE-2026-84561: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος

Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένου χειρισμού κατάστασης.

CVE-2026-84630: Tristan Madani (@TristanInSec) από την Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-65377: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) της Baidu Security

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή με προνόμια ρίζας ενδέχεται να έχει δυνατότητα ανάγνωσης μη αρχικοποιημένης μνήμης πυρήνα

Περιγραφή: Ένα πρόβλημα προετοιμασίας μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να αποκτήσει προνόμια ρίζας

Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.

CVE-2026-43689: Andreas Jaegersberger και Ro Achterberg της Nosebeard Labs

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η σύνδεση σε κακόβουλο διακομιστή NFS ενδέχεται να οδηγήσει σε αποκάλυψη της μνήμης του πυρήνα

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-43687: R4mbb από KRsecurity, Peter Malone

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η σύνδεση σε κακόβουλο διακομιστή NFS ενδέχεται να οδηγήσει σε αλλοίωση της μνήμης του πυρήνα

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

CVE-2026-43686: Peter Malone

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να καθορίσει τη διαμόρφωση της μνήμης πυρήνα

Περιγραφή: Ένα πρόβλημα προετοιμασίας μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-65405: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκαλύψει περιεχόμενο της μνήμης πυρήνα

Περιγραφή: Ένα πρόβλημα αποκάλυψης πληροφοριών αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

CVE-2026-84521: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) από τη STAR Labs SG Pte. Ltd.

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας τοπικός χρήστης μπορεί να έχει τη δυνατότητα να προκαλέσει απρόσμενο τερματισμό συστήματος ή να εκτελέσει ανάγνωση της μνήμης πυρήνα

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-65359: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα

Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένου χειρισμού κατάστασης.

CVE-2026-84507: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκαλύψει περιεχόμενο της μνήμης πυρήνα

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2026-86903: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov της Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.

CVE-2026-28935: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.

Kernel

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος

Περιγραφή: Ένα πρόβλημα σύγχυσης τύπων αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2026-84602: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.

libarchive

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής

Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με τη βελτίωση του ελέγχου ορίων.

CVE-2026-86870: Kitten Food

Managed Configuration

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Ένα πρόβλημα απορρήτου αντιμετωπίστηκε με βελτιωμένο χειρισμό των αρχείων.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια απομονωμένη εφαρμογή ενδέχεται να έχει τη δυνατότητα πρόσβασης στο Keychain του συστήματος

Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileBackup

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να τροποποιήσει προστατευμένα τμήματα του συστήματος αρχείων

Περιγραφή: Ένα πρόβλημα χειρισμού διαδρομής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) της Lupus Nova

Model I/O

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της επεξεργασίας

Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με βελτιωμένη επαλήθευση μεγέθους.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.

CVE-2026-43695: Claudio Bozzato και Francesco Benvenuto της Cisco Talos

NetworkExtension

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αναγνωρίσει ποιες άλλες εφαρμογές έχει εγκαταστήσει ο χρήστης

Περιγραφή: Ένα πρόβλημα αποκάλυψης πληροφοριών αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.

CVE-2026-84626: Sindre Sorhus, Hoffcona από ES Red Team

Photos Storage

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.

CVE-2026-84491: ένας ανώνυμος ερευνητής

Photos Storage

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να πάρει το δακτυλικό αποτύπωμα χρήστη

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με επιπλέον ελέγχους δικαιωμάτων.

CVE-2026-84629: Stanislav Jelezoglo

RealityKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Το άνοιγμα ενός κακόβουλου αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό ή αποκάλυψη της μνήμης της επεξεργασίας

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2026-65403: Rahul Raj

Safe Browsing

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με επιπλέον ελέγχους δικαιωμάτων.

CVE-2026-86897: Stuart Wallace

Sandbox

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να παρακάμψει τους περιορισμούς δικτύου

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να πάρει το δακτυλικό αποτύπωμα χρήστη

Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς sandbox.

CVE-2026-84625: Ilya Andr (andrd3v) της Positive Technologies, CJ Vana

Sandbox Profiles

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε αποκάλυψη της μνήμης διεργασιών

Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλα κατασκευασμένου 3D μοντέλου μπορεί να προκαλέσει αλλοίωση μνήμης

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2026-84632: Peter Malone

SceneKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλα κατασκευασμένου 3D μοντέλου μπορεί να προκαλέσει αλλοίωση μνήμης

Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.

CVE-2026-84620: Peter Malone

SceneKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλα κατασκευασμένου 3D μοντέλου μπορεί να προκαλέσει αλλοίωση μνήμης

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης κατασκευασμένης 3D σκηνής ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της επεξεργασίας

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2026-84526: stratan (@5tratan)

Security

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας εισβολέας που έχει θέσει υπό τον έλεγχό του μια ενδιάμεση αρχή πιστοποίησης μπορεί να εκδώσει πιστοποιητικά με αυθαίρετες επεκτάσεις χρήσης κλειδιών

Περιγραφή: Ένα ζήτημα επικύρωσης πιστοποιητικών αντιμετωπίστηκε με τη βελτίωση της διαδικασίας επικύρωσης πιστοποιητικών.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια κακόβουλη συντόμευση ενδέχεται να μπορεί να στείλει μηνύματα χωρίς τη συναίνεση του χρήστη

Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.

CVE-2026-84600: Owen Pawling (@owenpawling)

Software Update

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να τροποποιήσει προστατευμένα αρχεία συστήματος

Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε με βελτιωμένη επικύρωση χειρισμού διαδρομής

CVE-2026-84609: YingMuo (@YingMuo) από DEVCORE Research Team

SpringBoard

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με επιπλέον ελέγχους δικαιωμάτων.

CVE-2026-86892: Lehan Dilusha Jayasingha

Symptom Framework

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να προσδιορίσει την τρέχουσα τοποθεσία ενός χρήστη

Περιγραφή: Ένα ζήτημα απορρήτου αντιμετωπίστηκε με βελτιωμένη έκδοση απόρρητων δεδομένων για τις εγγραφές του αρχείου καταγραφής.

CVE-2026-84513: Sindre Sorhus

TCC

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Ένα πρόβλημα σύνδεσης αντιμετωπίστηκε με αποκάλυψη δεδομένων.

CVE-2026-84527: Zeyang Li&Yuxiang Wang από Chongqing Telecom

Time Zone

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να παρακάμψει ορισμένες προτιμήσεις Απορρήτου

Περιγραφή: Ένα ζήτημα απορρήτου αντιμετωπίστηκε με αφαίρεση ευαίσθητων δεδομένων.

CVE-2026-86887: ένας ανώνυμος ερευνητής

WebKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Ένα πρόβλημα πρόσβασης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee της Out of Bounds, OpenAI Codex Security - Amy Burnett

WebKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο τερματισμό διεργασίας

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security - Amy Burnett

WebKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να έχει ως αποτέλεσμα την αλλοίωση μνήμης

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Μια ευπάθεια αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο κλείδωμα.

WebKit Bugzilla: 321480

CVE-2026-64782: Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel

WebKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να αποκαλύψει ευαίσθητες πληροφορίες χρήστη

Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε αφαιρώντας τον ευάλωτο κώδικα.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επικύρωση εισαγωγής.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato και Francesco Benvenuto από τη Cisco Talos, Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security - Amy Burnett

WebKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα διεργασίας

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) του προγράμματος Zero Day Initiative της TrendAI

WebKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο τερματισμό διεργασίας

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security - Amy Burnett

WebKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security - Amy Burnett

WebKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να έχει ως αποτέλεσμα την αλλοίωση μνήμης

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) της Calif.io

WebKit

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Το άνοιγμα ενός κακόβουλα κατασκευασμένου αρχείου webarchive ενδέχεται να οδηγήσει σε καθολικό cross-site scripting

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, ένας ανώνυμος ερευνητής

WebKit History

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επίσκεψη σε κακόβουλους ιστότοπους ενδέχεται να έχει ως αποτέλεσμα τη διαρροή ευαίσθητων δεδομένων

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebKit Storage

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Μια ευπάθεια αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο κλείδωμα.

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss της Braze Security Team (@thedawgyg), Shubham Chaskar

WebRTC

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να έχει ως αποτέλεσμα την αλλοίωση μνήμης

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

WebRTC

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να έχει ως αποτέλεσμα την αλλοίωση μνήμης

Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Wi-Fi Connectivity

Διατίθεται για: Apple Vision Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.

CVE-2026-84636: Jian Lee (@speedyfriend433)

Επιπλέον αναγνώριση

Accounts

Θα θέλαμε να ευχαριστήσουμε τον Wojciech Regula της SecuRing (wojciechregula.blog) για τη βοήθειά του.

Apple Intelligence

Θα θέλαμε να ευχαριστήσουμε τον ανώνυμο ερευνητή για τη βοήθειά του.

AppleKeyStore

Θα θέλαμε να ευχαριστήσουμε τους Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) από AFINE, Somair Ansar, YOKI, ένας ανώνυμος ερευνητής, 晓娟 谢 για τη βοήθειά τους.

AVEVideoEncoder

Θα θέλαμε να ευχαριστήσουμε τον tamdao για τη βοήθειά του.

Bluetooth

Θα θέλαμε να ευχαριστήσουμε τους Suresh Sundaram, Youssef Ahmed Saad για τη βοήθειά τους.

Calendar

Θα θέλαμε να ευχαριστήσουμε τους Dany Assuid, Jacob Hazak από Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) για τη βοήθειά τους.

CipherML

Θα θέλαμε να ευχαριστήσουμε τον Nils Hanff (@nils1729@chaos.social) του Hasso Plattner Institute για τη βοήθειά του.

CloudKit

Θα θέλαμε να ευχαριστήσουμε τον Hikerell (Loadshine Lab) για τη βοήθειά του.

Compression

Θα θέλαμε να ευχαριστήσουμε τους Tommy DeVoss από τη Braze Security Team (@thedawgyg) για τη βοήθειά τους.

copyfile

Θα θέλαμε να ευχαριστήσουμε τους Morris Richman (@morrisinlife) και Jian Lee (@speedyfriend433) για τη βοήθειά τους.

CoreAnimation

Θα θέλαμε να ευχαριστήσουμε τον Duy Trần (@khanhduytran0) για τη βοήθειά του.

CoreAudio

Θα θέλαμε να ευχαριστήσουμε τους Patrick Saif / x.com/weezerOSINT / github.com/sai2fast για τη βοήθειά τους.

CoreBluetooth - LE

Θα θέλαμε να ευχαριστήσουμε τους Ashmit Sharma & Atul RV, Dun, Maliq Barnard, Nicholas C. της Onymos Inc. (onymos.com), Peter Malone, Robert M για τη βοήθειά τους.

CoreGraphics

Θα θέλαμε να ευχαριστήσουμε τους Gandalf4a από PKU-Changsha Institute από Computing and Digital Economy για τη βοήθειά τους.

CoreMedia

Θα θέλαμε να ευχαριστήσουμε τον Chris Bailey - Short Circuit για τη βοήθειά του.

CoreText

Θα θέλαμε να ευχαριστήσουμε τον Jian Lee (@speedyfriend433) για τη βοήθειά του.

CoreUI

Θα θέλαμε να ευχαριστήσουμε τον Peter Malone για τη βοήθειά του.

DataAccess

Θα θέλαμε να ευχαριστήσουμε τον Adetayo Adebimpe (Cyboghostginx) για τη βοήθειά του.

FaceTime

Θα θέλαμε να ευχαριστήσουμε τον Souhaib Naceri για τη βοήθειά του.

Files

Θα θέλαμε να ευχαριστήσουμε τον ανώνυμο ερευνητή για τη βοήθειά του.

iCloud

Θα θέλαμε να ευχαριστήσουμε τους χρήστες 3ndy1(@_3ndy1) και moyu για τη βοήθειά τους.

ImageIO

Θα θέλαμε να ευχαριστήσουμε τους Muhamad Syaiful, ένας ανώνυμος ερευνητής, songbird για τη βοήθειά τους.

IOSurfaceAccelerator

Θα θέλαμε να ευχαριστήσουμε τους Chanwit Muenprakoddee (ChemIndy), Franco Belman από Blackwing Intelligence, Iain Harkiss, ένας ανώνυμος ερευνητής, beist, hxr1 για τη βοήθειά τους.

Kernel

Θα θέλαμε να ευχαριστήσουμε τους Bhaswanth Chigurupati, Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) από τη STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi από Sentry, Robert Tran, Xiang Li από AOSP Lab @Nankai University, ένας ανώνυμος ερευνητής για τη βοήθειά τους.

LaunchServices

Θα θέλαμε να ευχαριστήσουμε τη Rosyna Keller της Totally Not Malicious Software (paradisefacade.com) για τη βοήθειά της.

mDNSResponder

Θα θέλαμε να ευχαριστήσουμε τους Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast και Daniel Gruss από Graz University of Technology, και Johanna Ullrich από το Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) για τη βοήθειά τους.

Notifications

Θα θέλαμε να ευχαριστήσουμε τους Abhay Kailasia (@abhay_kailasia) από Safran Mumbai India, Himanshu Bharti @Xpl0itme From Khatima, Jan Rokita (rokita.me) για τη βοήθειά τους.

Passwords

Θα θέλαμε να ευχαριστήσουμε τους Catalin Lita από Moralis, Christian Kohlschütter, David Coomber από Info-Sec.CA, Lukasz Tulikowski από Software Cloud, Sujay Amin, ένας ανώνυμος ερευνητής για τη βοήθειά τους.

Printing

Θα θέλαμε να ευχαριστήσουμε τον Stuart Wallace για τη βοήθειά του.

Pro Res

Θα θέλαμε να ευχαριστήσουμε τους Meta Red Team X - Nik Tsytsarkin για τη βοήθειά τους.

RemoteServiceDiscovery

Θα θέλαμε να ευχαριστήσουμε τους Tristan Madani (@TristanInSec) από Talence Security, ένας ανώνυμος ερευνητής για τη βοήθειά τους.

Safari

Θα θέλαμε να ευχαριστήσουμε τους Dem0ns @天府简易信工作室 για τη βοήθειά τους.

Sandbox Profiles

Θα θέλαμε να ευχαριστήσουμε τον Lachlan Bauerochse για τη βοήθειά του.

Security

Θα θέλαμε να ευχαριστήσουμε τους John Lussier και Roman Zabicki για τη βοήθειά τους.

Share Sheet

Θα θέλαμε να ευχαριστήσουμε τους Atul Kishor Jaiswal, Benjamin Hornbeck για τη βοήθειά τους.

Shortcuts

Θα θέλαμε να ευχαριστήσουμε τους Csaba Fitzl (@theevilbit) of Iru, Owen Pawling (@owenpawling) για τη βοήθειά τους.

VoiceOver

Θα θέλαμε να ευχαριστήσουμε τον Hariji Vivek Pandey για τη βοήθειά του.

WebKit

Θα θέλαμε να ευχαριστήσουμε τους @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, lebr0nli, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, ένας ανώνυμος ερευνητής, hamayanhamayan, lattice, ret2happy από τη National Yang Ming Chiao Tung University, Security και Systems Lab, ret2happy, wwwlk για τη βοήθειά τους.

WebKit Canvas

Θα θέλαμε να ευχαριστήσουμε τον Utkarsh Pal για τη βοήθειά του.

WebKit JavaScript Bindings

Θα θέλαμε να ευχαριστήσουμε τον hamayanhamayan για τη βοήθειά του.

Wi-Fi

Θα θέλαμε να ευχαριστήσουμε τον χρήστη E Vestavik (@Dynasty) για τη βοήθειά του.

Οι πληροφορίες για τα προϊόντα που δεν κατασκευάζονται από την Apple ή για ανεξάρτητους ιστότοπους τους οποίους δεν ελέγχει ούτε εξετάζει η Apple, παρέχονται χωρίς να αποτελούν σύσταση ούτε εγγύηση. Η Apple δεν φέρει καμία ευθύνη σχετικά με την επιλογή, την απόδοση ή τη χρήση ιστότοπων ή προϊόντων τρίτων. Η Apple δεν παρέχει καμία εγγύηση σχετικά με την ακρίβεια ή την αξιοπιστία ιστότοπων τρίτων. Επικοινωνήστε με τον προμηθευτή για περισσότερες πληροφορίες.

Ημερομηνία δημοσίευσης: