Acerca del contenido de seguridad de iOS 27 y iPadOS 27
En este documento se describe el contenido de seguridad de iOS 27 y iPadOS 27.
Acerca de las actualizaciones de seguridad de Apple
Con el fin de proteger a nuestros clientes, Apple no revelará, comunicará ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las revisiones o las versiones necesarias. Encontrarás una lista de las últimas versiones en la página Versiones de seguridad de Apple.
Cuando es posible, los documentos de seguridad de Apple hacen referencia a los puntos vulnerables mediante CVE-ID.
Para obtener más información sobre seguridad, consulta la página Seguridad de los productos Apple.
iOS 27 y iPadOS 27
Publicado el 14 de septiembre de 2026
Accelerate Framework
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: procesar una imagen creada con fines malintencionados podría provocar el cierre inesperado del proceso.
Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.
CVE-2026-86882: Peter Malone
Accessibility
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: este problema se ha solucionado con una protección de datos mejorada.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller de Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accessibility
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: es posible que una app pueda identificar otras apps que ha instalado un usuario.
Descripción: se ha solucionado un problema de privacidad mejorando la gestión de las preferencias del usuario.
CVE-2026-64761: Stuart Wallace, Sindre Sorhus
Accounts
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una aplicación maliciosa podría sortear las preferencias de privacidad.
Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.
CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) de Appknox, Stuart Wallace, 이재영
APFS
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría provocar el cierre inesperado del sistema o la escritura de la memoria del kernel.
Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.
CVE-2026-84523: Cem Onat Karagun y un investigador anónimo
App Store
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una aplicación local podría ser capaz de leer un identificador de cuenta persistente.
Descripción: se ha solucionado un problema de permisos con restricciones adicionales.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría usar el flujo de autenticación Iniciar sesión con Apple para acceder a la cuenta de Apple del usuario.
Descripción: se ha solucionado el problema de autenticación mejorando la gestión del estado.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
Apple Neural Engine
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría provocar el cierre inesperado del sistema.
Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.
CVE-2026-65408: tamdao
AppleAVD
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría provocar un cierre inesperado del sistema.
Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.
CVE-2026-65407: Franco Belman de Blackwing Intelligence
AppleDouble
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: montar una imagen de disco con archivos creados con fines malintencionados podría provocar el cierre inesperado del sistema.
Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.
CVE-2026-84519: Richard Zana
AppleKeyStore
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría provocar un cierre inesperado del sistema.
Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.
CVE-2026-84593: Meta Red Team X - Nik Tsytsarkin, Alexandre Borges
Authentication Services
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría eliminar credenciales almacenadas en Llavero.
Descripción: el problema se ha solucionado eliminando el código vulnerable.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una aplicación local podría ser capaz de leer un identificador de cuenta persistente.
Descripción: se ha solucionado un problema de permisos con restricciones adicionales.
CVE-2026-84583: Zhongcheng Li de IES Red Team
AVEVideoEncoder
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría provocar el cierre inesperado del sistema.
Descripción: el problema se ha solucionado mejorando las comprobaciones.
CVE-2026-65410: Calif.io en colaboración con Claude y Anthropic Research
AVEVideoEncoder
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría provocar el cierre inesperado del sistema.
Descripción: se ha solucionado un problema de confusión de tipo con la mejora de la gestión de la memoria.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app en una zona protegida podría ejecutar código arbitrario con privilegios del kernel.
Descripción: se ha solucionado un problema de condición de carrera mejorando la gestión del estado.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: se ha solucionado un problema de lógica mejorando la validación.
CVE-2026-65406: Ye Zhang (@VAR10CK) de Baidu Security
Baseband
Disponible para: iPhone 11 y modelos posteriores
Impacto: un atacante dentro del alcance de la señal de radio podría provocar el cierre inesperado del sistema.
Descripción: se ha solucionado un problema de validación de las entradas mejorando dicha validación.
CVE-2026-86885: Tuan D. Hoang, Hazem Issa y Yongdae Kim @ KAIST SysSec Lab
Baseband
Disponible para: iPhone 11 y modelos posteriores
Impacto: un atacante remoto podría provocar una denegación de servicio.
Descripción: se ha solucionado un problema de denegación de servicio mediante la mejora de la validación de las entradas.
CVE-2026-86879: Hazem Issa y Yongdae Kim @ SysSec, KAIST
Bluetooth
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado de una app o la ejecución de código arbitrario.
Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.
CVE-2026-65414
Bluetooth
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una aplicación podría obtener acceso no autorizado a Bluetooth.
Descripción: se ha solucionado el problema de autorización mejorando la gestión del estado.
CVE-2026-84560: un investigador anónimo
Camera
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: se ha solucionado un problema de permisos con restricciones adicionales.
CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) de Positive Technologies, Asaf Cohen
CloudKit
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una aplicación local podría ser capaz de leer un identificador de cuenta persistente.
Descripción: se ha solucionado un problema de divulgación de información mejorando la gestión del estado.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría leer el nombre del dispositivo.
Descripción: se ha solucionado un problema de permisos con restricciones adicionales.
CVE-2026-86893: Heiner Gerdes
copyfile
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: un archivo comprimido podría eludir Gatekeeper.
Descripción: se ha abordado una omisión de cuarentena de archivos con comprobaciones adicionales.
CVE-2026-65399: Rishabh Jain (rjcyber) de cyberplanet, Pasquale Scola y un investigador anónimo
CoreMedia
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: procesar una imagen creada con fines malintencionados podría provocar la ejecución de código arbitrario.
Descripción: se ha solucionado un problema de corrupción de memoria eliminando el código vulnerable.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: un proceso aislado podría ser capaz de eludir las restricciones de la zona protegida.
Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: procesar un archivo de vídeo creado con fines malintencionados podría provocar el cierre inesperado de la app.
Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.
CVE-2026-65344: Siyeong kim
CoreML
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app en una zona protegida podría acceder a archivos restringidos.
Descripción: se ha solucionado un problema de permisos mejorando la validación de las rutas.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría acceder a los datos de movimiento de los auriculares sin el consentimiento del usuario.
Descripción: se ha solucionado un problema de autorización mejorando la validación.
CVE-2026-43737: Stuart Wallace
CoreText
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: procesar contenido web podría provocar una denegación de servicio.
Descripción: se ha solucionado una desreferencia de puntero nulo mejorando la validación de las entradas.
CVE-2026-65412: Pavan Nallamothu
CoreText
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: procesar un tipo de letra creado con fines malintencionados podría provocar la revelación de la memoria del proceso.
Descripción: se ha solucionado una lectura fuera de los límites mejorando la comprobación de límites.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: el procesamiento de un archivo creado con fines malintencionados podría provocar el cierre inesperado de la app.
Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una aplicación podría provocar una denegación de servicio.
Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.
CVE-2026-84489: stratan (@5tratan), Peter Malone
CoreUI
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: procesar una imagen creada con fines malintencionados podría provocar el cierre inesperado de la app.
Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: procesar un catálogo de activos creado con fines malintencionados podría provocar la revelación de la memoria de procesos.
Descripción: se ha solucionado el problema mejorando la gestión de la memoria.
CVE-2026-43738: Peter Malone
CoreUI
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: el procesamiento de un catálogo de activos creado con fines malintencionados podría provocar el cierre inesperado del proceso.
Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría leer identificadores de dispositivos persistentes.
Descripción: se ha solucionado un problema de autorización mejorando el control de acceso.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Disk Images
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría provocar un cierre inesperado del sistema.
Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.
CVE-2026-84552: Tommy DeVoss de Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama y Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
exFAT
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: montar un volumen creado con fines malintencionados podría provocar el cierre inesperado del sistema.
Descripción: se ha solucionado un desbordamiento del búfer de pila mejorando la comprobación de límites.
CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin, Richard Zana
File Bookmark
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría modificar un archivo para el que solo tenía permiso de lectura.
Descripción: se ha solucionado un problema de permisos con restricciones adicionales.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: extraer un archivo comprimido creado con fines malintencionados podría permitir a un atacante escribir archivos arbitrarios.
Descripción: se ha solucionado un problema de gestión de las rutas mejorando la validación.
CVE-2026-84534: Geoffrey Lovelace
Filters
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: el procesamiento de un archivo creado con fines malintencionados podría provocar el cierre inesperado de la app.
Descripción: se ha solucionado un problema de corrupción de memoria mejorando la validación de las entradas.
CVE-2026-43688: Peter Malone
FontParser
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: procesar un archivo de tipo de letra creado con fines malintencionados podría provocar el cierre inesperado de la app.
Descripción: se ha solucionado una lectura fuera de los límites mejorando la comprobación de límites.
CVE-2026-84524: un investigador anónimo
FontParser
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: procesar un sitio web creado con fines malintencionados podría provocar la revelación de la memoria de procesos.
Descripción: se ha solucionado un problema de lectura fuera de los límites al mejorar la validación de las entradas.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una aplicación podría provocar una denegación de servicio.
Descripción: se ha solucionado un problema de confusión de tipo mejorando la gestión de la memoria.
CVE-2026-65409: Bruce Dang de Calif.io en colaboración con Claude y Anthropic Research
Graphics
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría provocar el cierre inesperado del sistema.
Descripción: se ha solucionado un problema de condición de carrera mediante la mejora de la gestión del estado.
CVE-2026-84492: Tommy DeVoss de Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: un atacante con una posición privilegiada en la red podría modificar el tráfico de red.
Descripción: se ha solucionado un problema criptográfico mejorando las comprobaciones de integridad.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
iCloud
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría identificar a un usuario a través de reinstalaciones.
Descripción: se ha solucionado un problema de privacidad mejorando la gestión de los identificadores.
CVE-2026-84606: Ilya Andr (andrd3v)
Image Capture
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría acceder a datos confidenciales de los usuarios.
Descripción: se ha solucionado un problema de gestión de las rutas mejorando la validación.
CVE-2026-64756: Luke Symons
ImageIO
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: procesar una imagen creada con fines malintencionados podría provocar la revelación de la memoria de procesos.
Descripción: se ha solucionado un problema de memoria no inicializada mejorando la inicialización de la memoria.
CVE-2026-84564: Justin O'Leary
ImageIO
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: procesar una imagen creada con fines malintencionados podría provocar daños en la memoria.
Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.
CVE-2026-65395: Mateusz Jurczyk de Google Project Zero, Varik Matevosyan
IOKit
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría provocar un cierre inesperado del sistema.
Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.
Descripción: se ha solucionado un problema de acceso fuera de los límites mejorando la comprobación de límites.
CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin
IOSurfaceAccelerator
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría filtrar información confidencial sobre el estado del kernel.
Descripción: se ha abordado una fuga de información con validación adicional.
CVE-2026-64760: un investigador anónimo, Seiji Sakurai (@HeapSmasher), Franco Belman en Blackwing Intelligence
iWork
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app maliciosa podría salir de su zona restringida.
Descripción: se ha solucionado un problema de permisos con restricciones adicionales.
CVE-2026-65354: Csaba Fitzl (@theevilbit) de Iru
Kernel
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.
Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.
CVE-2026-28968: genter0, Svetoslav Stolarov y Aisa Fox, Josh Maine de Calif.io, Dun
Kernel
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: un atacante local podría provocar el cierre inesperado del sistema o dañar la memoria del kernel.
Descripción: se ha solucionado el problema mejorando la gestión de la memoria.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: un usuario local podría ser capaz de provocar el cierre inesperado del sistema o leer la memoria del kernel.
Descripción: se ha solucionado una condición de carrera con validación adicional.
CVE-2026-65415: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ryan Hileman mediante Xint Code (xint.io)
Kernel
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.
Descripción: se ha solucionado un problema de vulnerabilidad «double free» mejorando la gestión de la memoria.
CVE-2026-84561: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría provocar el cierre inesperado del sistema.
Descripción: se ha solucionado un problema de condición de carrera mediante la mejora de la gestión del estado.
CVE-2026-84630: Tristan Madani (@TristanInSec) de Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría provocar el cierre inesperado del sistema.
Descripción: se ha solucionado un problema de memoria mejorando la gestión de la memoria.
CVE-2026-65377: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) de Baidu Security
Kernel
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app con privilegios de raíz podría leer la memoria del kernel sin inicializar.
Descripción: se ha solucionado un problema de inicialización de memoria mejorando la gestión de la memoria.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app creada con fines malintencionados podría ser capaz de obtener privilegios de raíz.
Descripción: se ha solucionado un problema de permisos con restricciones adicionales.
CVE-2026-43689: Andreas Jaegersberger y Ro Achterberg de Nosebeard Labs
Kernel
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: la conexión a un servidor NFS creado con fines malintencionados podría revelar la memoria del kernel.
Descripción: se ha solucionado el problema mejorando la gestión de la memoria.
CVE-2026-43687: R4mbb de KRsecurity, Peter Malone
Kernel
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: conectarse a un servidor NFS creado con fines malintencionados podría provocar daños en la memoria del kernel.
Descripción: se ha solucionado un problema de uso posterior a la liberación mejorando la gestión de la memoria.
CVE-2026-43686: Peter Malone
Kernel
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría determinar la disposición de la memoria del kernel.
Descripción: se ha solucionado un problema de inicialización de memoria mejorando la gestión de la memoria.
CVE-2026-65405: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría divulgar datos de la memoria de kernel.
Descripción: se ha solucionado un problema de divulgación de información mejorando la gestión de la memoria.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría provocar un cierre inesperado del sistema.
Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.
CVE-2026-84521: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: un usuario local podría ser capaz de provocar el cierre inesperado del sistema o leer la memoria del kernel.
Descripción: se ha solucionado una lectura fuera de los límites mejorando la comprobación de límites.
CVE-2026-65359: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.
Descripción: se ha solucionado un problema de condición de carrera mejorando la gestión del estado.
CVE-2026-84507: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría divulgar datos de la memoria de kernel.
Descripción: se ha solucionado una lectura fuera de los límites mejorando la validación de las entradas.
CVE-2026-86903: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría provocar el cierre inesperado del sistema.
Descripción: se ha solucionado un problema de confusión de tipo mejorando las comprobaciones.
CVE-2026-84602: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
libarchive
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: el procesamiento de un archivo creado con fines malintencionados podría provocar el cierre inesperado de la app.
Descripción: se ha solucionado un desbordamiento del búfer de pila mejorando la comprobación de límites.
CVE-2026-86870: Kitten Food
Managed Configuration
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: se ha solucionado un problema de privacidad mejorando la gestión de los archivos.
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app en una zona protegida podría acceder al llavero del sistema.
Descripción: se ha solucionado el problema de autorización mejorando la gestión del estado.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileAccessoryUpdater
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: conectar un accesorio creado con fines malintencionados podría provocar el cierre inesperado del sistema.
Descripción: se ha solucionado un problema de corrupción de memoria mejorando la validación de las entradas.
CVE-2026-86924: Matthew Zamat
MobileBackup
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría modificar partes protegidas del sistema de archivos.
Descripción: se ha solucionado un problema de gestión de las rutas mejorando la validación.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) de Lupus Nova
MobileBackup
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: un atacante con acceso físico a un dispositivo enlazado de confianza podría leer y escribir archivos arbitrarios.
Descripción: se ha solucionado un problema de salto de ruta mejorando la validación de las rutas.
CVE-2026-84598: Drin Raci de sentry.security
Model I/O
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: abrir un archivo creado con fines malintencionados podría provocar el cierre inesperado del proceso.
Descripción: se ha solucionado un desbordamiento de búfer mejorando la validación del tamaño.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.
CVE-2026-43695: Claudio Bozzato y Francesco Benvenuto de Cisco Talos
NetworkExtension
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: es posible que una app pueda identificar otras apps que ha instalado un usuario.
Descripción: se ha solucionado un problema de divulgación de información mejorando la gestión del estado.
CVE-2026-84626: Sindre Sorhus, Hoffcona de IES Red Team
Photos Storage
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: se ha solucionado un problema de permisos con restricciones adicionales.
CVE-2026-84491: un investigador anónimo
Photos Storage
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría utilizar la huella del usuario.
Descripción: este problema se ha solucionado con comprobaciones de derechos adicionales.
CVE-2026-84629: Stanislav Jelezoglo
Power Management
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría utilizar la huella del dispositivo.
Descripción: se ha solucionado el problema de autorización mejorando la gestión del estado.
CVE-2026-84623: Ilya Andr (andrd3v)
RealityKit
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: el procesamiento de un archivo creado con fines malintencionados podría provocar el cierre inesperado de la app.
Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: abrir un archivo creado con fines malintencionados podría provocar el cierre inesperado del proceso o la revelación de la memoria del proceso.
Descripción: se ha solucionado un problema de lectura fuera de los límites mejorando la validación de las entradas.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: este problema se ha solucionado mejorando las comprobaciones.
CVE-2026-65403: Rahul Raj
Safari
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: un sitio web creado con fines malintencionados podría determinar qué apps ha instalado un usuario.
Descripción: este problema se ha resuelto mejorando la gestión del estado.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: este problema se ha solucionado con comprobaciones de derechos adicionales.
CVE-2026-86897: Stuart Wallace
Sandbox
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría eludir las restricciones de red.
Descripción: se ha solucionado un problema de lógica mejorando la validación.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría utilizar la huella del usuario.
Descripción: se ha solucionado un problema de permisos con restricciones de zona protegida adicionales.
CVE-2026-84625: Ilya Andr (andrd3v) de Positive Technologies, CJ Vana
Sandbox Profiles
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: se ha solucionado un problema de permisos con restricciones adicionales.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: procesar un archivo creado con fines malintencionados podría provocar la revelación de la memoria del proceso.
Descripción: se ha solucionado un desbordamiento de enteros mejorando la validación de las entradas.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97) y Peter Malone
SceneKit
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: procesar un modelo 3D creado con fines malintencionados podría provocar daños en la memoria.
Descripción: se ha solucionado el problema mejorando la gestión de la memoria.
CVE-2026-84632: Peter Malone
SceneKit
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: procesar un modelo 3D creado con fines malintencionados podría provocar daños en la memoria.
Descripción: se ha solucionado un desbordamiento de enteros mejorando la validación de las entradas.
CVE-2026-84620: Peter Malone
SceneKit
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: procesar un modelo 3D creado con fines malintencionados podría provocar daños en la memoria.
Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: procesar una escena 3D creada con fines malintencionados podría provocar el cierre inesperado del proceso.
Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.
CVE-2026-84526: stratan (@5tratan)
Security
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: un atacante con una autoridad de certificación intermedia vulnerada podría emitir certificados con cualquier uso ampliado de clave.
Descripción: se ha solucionado un problema de validación de certificados mejorando la validación de los mismos.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: el procesamiento de una entrada NTLM creada con fines malintencionados podría provocar el cierre inesperado de una app.
Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: un atajo creado con fines malintencionados podría enviar mensajes sin la confirmación del usuario.
Descripción: se ha solucionado el problema de autorización mejorando la gestión del estado.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: se ha solucionado un problema de permisos con restricciones adicionales.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Siri Suggestions
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: un atacante con acceso físico a un dispositivo bloqueado podría ver información confidencial de los usuarios.
Descripción: se ha solucionado un problema de lógica mejorando las comprobaciones.
CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) de Safran Mumbai India
Software Update
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría modificar archivos protegidos del sistema.
Descripción: se ha solucionado un problema de permisos mejorando la validación de las rutas.
CVE-2026-84609: YingMuo (@YingMuo) de DEVCORE Research Team
Spotlight
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: se ha solucionado un problema de autorización mejorando el control de acceso.
CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
SpringBoard
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría provocar una denegación de servicio.
Descripción: este problema se ha solucionado con comprobaciones de derechos adicionales.
CVE-2026-86892: Lehan Dilusha Jayasingha
Storage
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app malintencionada podría modificar las partes protegidas del sistema de archivos.
Descripción: se ha solucionado un problema de permisos con restricciones adicionales.
CVE-2026-65348: Jérôme Djouder
Storage
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría acceder a datos confidenciales de los usuarios.
Descripción: se ha solucionado un problema de permisos con restricciones adicionales.
CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) de Positive Technologies, Jakob Pammer, 이재영
Symptom Framework
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una aplicación maliciosa podría determinar la ubicación actual del usuario.
Descripción: el problema de privacidad se ha solucionado mejorando la ocultación de datos privados en las entradas de registro.
CVE-2026-84513: Sindre Sorhus
TCC
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría modificar archivos protegidos del sistema.
Descripción: se ha solucionado un problema de salto de ruta mejorando la validación de entradas.
CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) de Calif.io y un investigador anónimo
TCC
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: se ha solucionado un problema de registro con una redacción de datos mejorada.
CVE-2026-84527: Zeyang Li&Yuxiang Wang de Chongqing Telecom
Telephony
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: un atacante con una posición privilegiada en la red podría eludir la autenticación IPSec e interceptar el tráfico de red.
Descripción: se ha solucionado el problema de autenticación mejorando la gestión del estado.
CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls de Ruhr University Bochum
Time Zone
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría evitar ciertas preferencias de privacidad.
Descripción: se ha solucionado un problema de privacidad eliminando datos confidenciales.
CVE-2026-86887: un investigador anónimo
Watch App
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría rastrear a los usuarios en apps y sitios web sin permiso.
Descripción: se ha solucionado un problema de privacidad mejorando la gestión del estado.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: procesar contenido web creado con fines malintencionados podría provocar el cierre inesperado del proceso.
Descripción: se ha solucionado un problema de lógica mejorando la gestión del estado.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: el procesamiento de contenido web creado con fines malintencionados podría revelar información confidencial del usuario.
Descripción: se ha solucionado un problema de permisos eliminando el código vulnerable.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: abrir un archivo webarchive creado con fines malintencionados podría provocar la ejecución universal de secuencias de comandos entre sitios.
Descripción: se ha solucionado un problema de lógica mejorando la gestión del estado.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito y un investigador anónimo
Wi-Fi3
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: un atacante con acceso físico a un dispositivo desbloqueado podría ver las contraseñas de wifi sin autenticación.
Descripción: se ha solucionado el problema de autenticación mejorando la gestión del estado.
CVE-2026-43674: Yusuf Kelany
Wi-Fi Connectivity
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.
CVE-2026-84636: Jian Lee (@speedyfriend433)
XPC
Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.
CVE-2026-84617: Stuart Wallace
Otros agradecimientos
Accessibility
Queremos dar las gracias a Abhay Kailasia (@abhay_kailasia) de Safran Mumbai India por su ayuda.
Accounts
Queremos dar las gracias a Wojciech Regula de SecuRing (wojciechregula.blog) por su ayuda.
Apple Intelligence
Queremos dar las gracias a un investigador anónimo por su ayuda.
AppleKeyStore
Queremos dar las gracias a Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) de AFINE, Somair Ansar, YOKI, un investigador anónimo y 晓娟 谢 por su ayuda.
Audio
Queremos dar las gracias a Dhiyanesh Selvaraj (@redroot97) por su ayuda.
AutoFill
Queremos dar las gracias a Bistrit Dahal, Oussama Barbar y SalahAldeen Yousef por su ayuda.
AVEVideoEncoder
Queremos dar las gracias a tamdao por su ayuda.
Baseband
Queremos dar las gracias a Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong y Syed Rafiul Hussain (SyNSec Lab de Penn State) por su ayuda.
Bluetooth
Queremos dar las gracias a David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad y jioundai por su ayuda.
BOM
Queremos dar las gracias a 2ourc3 | Salim Largo por su ayuda.
Calendar
Queremos dar las gracias a Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak de Zero-Defense Labs, Varik Matevosyan y stratan (@5tratan) por su ayuda.
CipherML
Queremos dar las gracias a Nils Hanff (@nils1729@chaos.social) de Hasso Plattner Institute por su ayuda.
CloudKit
Queremos dar las gracias a Ahmed Alwardani y Hikerell (Loadshine Lab) por su ayuda.
Contacts
Queremos dar las gracias a 이지안 (@speedyfriend433) por su ayuda.
copyfile
Queremos dar las gracias a Morris Richman (@morrisinlife) y Jian Lee (@speedyfriend433) por su ayuda.
Core Location
Queremos dar las gracias a CJ Vana por su ayuda.
CoreAnimation
Queremos dar las gracias a Duy Trần (@khanhduytran0) por su ayuda.
CoreAudio
Queremos dar las gracias a Patrick Saif / x.com/weezerOSINT / github.com/sai2fast por su ayuda.
CoreBluetooth - LE
Queremos dar las gracias a Ashmit Sharma y Atul RV, Dun, Maliq Barnard, Nicholas C. de Onymos Inc. (onymos.com), Peter Malone y Robert M. por su ayuda.
CoreCrypto
Queremos dar las gracias a Lakshay Sharma por su ayuda.
CoreGraphics
Queremos dar las gracias a Gandalf4a de PKU-Changsha Institute for Computing and Digital Economy por su ayuda.
CoreMedia
Queremos dar las gracias a Chris Bailey - Short Circuit por su ayuda.
CoreText
Queremos dar las gracias a Chris Bailey - Short Circuit, Jian Lee (@speedyfriend433) y shobhit srivastav por su ayuda.
CoreUI
Queremos dar las gracias a Peter Malone por su ayuda.
DataAccess
Queremos dar las gracias a Adetayo Adebimpe (Cyboghostginx) por su ayuda.
DiskArbitration
Queremos dar las gracias a Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem y 九宫格 de Chongqing Telecom por su ayuda.
FaceTime
Queremos dar las gracias a Souhaib Naceri por su ayuda.
Files
Queremos dar las gracias a un investigador anónimo por su ayuda.
Foundation
Queremos dar las gracias a Daniel Luedke, Pavan Nallamothu, Peter Malone y Tiago «Balgan» Henriques por su ayuda.
HFS
Queremos dar las gracias a un investigador anónimo por su ayuda.
iCloud
Queremos dar las gracias a 3ndy1(@_3ndy1) y moyu por su ayuda.
iCloud Photo Library
Queremos dar las gracias a un investigador anónimo por su ayuda.
ImageIO
Queremos dar las gracias a Muhamad Syaiful, un investigador anónimo y songbird por su ayuda.
IOMobileFrameBuffer
Queremos dar las gracias a Iain Harkiss y Jian Lee (@speedyfriend433) por su ayuda.
IOSurface
Queremos dar las gracias a N.M.Praveen Nawarathne (@zblockrat) y ธนกฤต ทัฬหะ por su ayuda.
IOSurfaceAccelerator
Queremos dar las gracias a Chanwit Muenprakoddee (ChemIndy), Franco Belman de Blackwing Intelligence, Iain Harkiss, un investigador anónimo, beist y hxr1 por su ayuda.
Kernel
Queremos dar las gracias a Bhaswanth Chigurupati, Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi de Sentry, Robert Tran, Tristan Madani (@TristanInSec) de Talence Security, Xiang Li de AOSP Lab @Nankai University y un investigador anónimo por su ayuda.
LaunchServices
Queremos dar las gracias a Rosyna Keller de Totally Not Malicious Software (paradisefacade.com) por su ayuda.
mDNSResponder
Queremos dar las gracias a Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast y Daniel Gruss de la Universidad Técnica de Graz, y a Johanna Ullrich de la Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) por su ayuda.
Messages
Queremos dar las gracias a Pratyush Dutta por su ayuda.
Notes
Queremos dar las gracias a Peter Henri por su ayuda.
Notifications
Queremos dar las gracias a Abhay Kailasia (@abhay_kailasia) de Safran Mumbai India, Himanshu Bharti @Xpl0itme de Khatima y Jan Rokita (rokita.me) por su ayuda.
PaperKit
Queremos dar las gracias a Rahul Raj por su ayuda.
Passwords
Queremos dar las gracias a Catalin Lita de Moralis, Christian Kohlschütter, David Coomber de Info-Sec.CA, Lukasz Tulikowski de Software Cloud, Sujay Amin y a un investigador anónimo por su ayuda.
ppp
Queremos dar las gracias a Cem Onat Karagun por su ayuda.
Printing
Queremos dar las gracias a Stuart Wallace por su ayuda.
Pro Res
Queremos dar las gracias a Meta Red Team X - Nik Tsytsarkin por su ayuda.
Quick Look
Queremos dar las gracias a Peter Malone por su ayuda.
RemoteServiceDiscovery
Queremos dar las gracias a Tristan Madani (@TristanInSec) de Talence Security y a un investigador anónimo por su ayuda.
Safari
Queremos dar las gracias a Dem0ns @天府简易信工作室 por su ayuda.
Safari Downloads
Queremos dar las gracias a Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) con HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) y shobhit srivastav por su ayuda.
Safari Extensions
Queremos dar las gracias a Jake Derouin (jakederouin.com) por su ayuda.
Sandbox Profiles
Queremos dar las gracias a Lachlan Bauerochse por su ayuda.
Security
Queremos dar las gracias a John Lussier, Masahiro Kawada (@kawakatz) y Roman Zabicki por su ayuda.
Settings
Queremos dar las gracias a un investigador anónimo por su ayuda.
Share Sheet
Queremos dar las gracias a Atul Kishor Jaiswal y Benjamin Hornbeck por su ayuda.
Shortcuts
Queremos dar las gracias a Csaba Fitzl (@theevilbit) de Iru, GP y Owen Pawling (@owenpawling) por su ayuda.
Status Bar
Queremos dar las gracias a Andr.Ess y Rosyna Keller de Totally Not Malicious Software por su ayuda.
Terminal
Queremos dar las gracias a Stuart Thomas por su ayuda.
UIKit
Queremos dar las gracias a Jorge Welch por su ayuda.
Virtualization
Queremos dar las gracias a Ye Zhang (@VAR10CK) de Baidu Security por su ayuda.
VoiceOver
Queremos dar las gracias a Hariji Vivek Pandey por su ayuda.
WebKit
Queremos dar las gracias a @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, un investigador anónimo, hamayanhamayan, lattice, ret2happy y wwwlk por su ayuda.
WebKit Canvas
Queremos dar las gracias a Utkarsh Pal por su ayuda.
WebKit JavaScript Bindings
Queremos dar las gracias a hamayanhamayan por su ayuda.
Wi-Fi
Queremos dar las gracias a E Vestavik (@Dynasty) por su ayuda.
Widgets
Queremos dar las gracias a Vishnu Prasad P G, Akshaya S y un investigador anónimo por su ayuda.
La información sobre productos no fabricados por Apple, o sobre sitios web independientes no controlados ni comprobados por Apple, se facilita sin ningún tipo de recomendación ni respaldo. Apple no se responsabiliza de la selección, el rendimiento o el uso de sitios web o productos de otros fabricantes. Apple no emite ninguna declaración sobre la exactitud o fiabilidad de sitios web de otros fabricantes. Contacta con el proveedor para obtener más información.