Acerca del contenido de seguridad de iOS 27 y iPadOS 27

En este documento se describe el contenido de seguridad de iOS 27 y iPadOS 27.

Acerca de las actualizaciones de seguridad de Apple

Con el fin de proteger a nuestros clientes, Apple no revelará, comunicará ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las revisiones o las versiones necesarias. Encontrarás una lista de las últimas versiones en la página Versiones de seguridad de Apple.

Cuando es posible, los documentos de seguridad de Apple hacen referencia a los puntos vulnerables mediante CVE-ID.

Para obtener más información sobre seguridad, consulta la página Seguridad de los productos Apple.

iOS 27 y iPadOS 27

Publicado el 14 de septiembre de 2026

Accelerate Framework

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: procesar una imagen creada con fines malintencionados podría provocar el cierre inesperado del proceso.

Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.

CVE-2026-86882: Peter Malone

Accessibility

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: este problema se ha solucionado con una protección de datos mejorada.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller de Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accessibility

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: es posible que una app pueda identificar otras apps que ha instalado un usuario.

Descripción: se ha solucionado un problema de privacidad mejorando la gestión de las preferencias del usuario.

CVE-2026-64761: Stuart Wallace, Sindre Sorhus

Accounts

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una aplicación maliciosa podría sortear las preferencias de privacidad.

Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) de Appknox, Stuart Wallace, 이재영

APFS

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría provocar el cierre inesperado del sistema o la escritura de la memoria del kernel.

Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.

CVE-2026-84523: Cem Onat Karagun y un investigador anónimo

App Store

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una aplicación local podría ser capaz de leer un identificador de cuenta persistente.

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría usar el flujo de autenticación Iniciar sesión con Apple para acceder a la cuenta de Apple del usuario.

Descripción: se ha solucionado el problema de autenticación mejorando la gestión del estado.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Neural Engine

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.

CVE-2026-65408: tamdao

AppleAVD

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría provocar un cierre inesperado del sistema.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

CVE-2026-65407: Franco Belman de Blackwing Intelligence

AppleDouble

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: montar una imagen de disco con archivos creados con fines malintencionados podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.

CVE-2026-84519: Richard Zana

AppleKeyStore

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría provocar un cierre inesperado del sistema.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

CVE-2026-84593: Meta Red Team X - Nik Tsytsarkin, Alexandre Borges

Authentication Services

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría eliminar credenciales almacenadas en Llavero.

Descripción: el problema se ha solucionado eliminando el código vulnerable.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una aplicación local podría ser capaz de leer un identificador de cuenta persistente.

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

CVE-2026-84583: Zhongcheng Li de IES Red Team

AVEVideoEncoder

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: el problema se ha solucionado mejorando las comprobaciones.

CVE-2026-65410: Calif.io en colaboración con Claude y Anthropic Research

AVEVideoEncoder

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de confusión de tipo con la mejora de la gestión de la memoria.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app en una zona protegida podría ejecutar código arbitrario con privilegios del kernel.

Descripción: se ha solucionado un problema de condición de carrera mejorando la gestión del estado.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado un problema de lógica mejorando la validación.

CVE-2026-65406: Ye Zhang (@VAR10CK) de Baidu Security

Baseband

Disponible para: iPhone 11 y modelos posteriores

Impacto: un atacante dentro del alcance de la señal de radio podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de validación de las entradas mejorando dicha validación.

CVE-2026-86885: Tuan D. Hoang, Hazem Issa y Yongdae Kim @ KAIST SysSec Lab

Baseband

Disponible para: iPhone 11 y modelos posteriores

Impacto: un atacante remoto podría provocar una denegación de servicio.

Descripción: se ha solucionado un problema de denegación de servicio mediante la mejora de la validación de las entradas.

CVE-2026-86879: Hazem Issa y Yongdae Kim @ SysSec, KAIST

Bluetooth

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado de una app o la ejecución de código arbitrario.

Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.

CVE-2026-65414

Bluetooth

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una aplicación podría obtener acceso no autorizado a Bluetooth.

Descripción: se ha solucionado el problema de autorización mejorando la gestión del estado.

CVE-2026-84560: un investigador anónimo

Camera

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) de Positive Technologies, Asaf Cohen

CloudKit

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una aplicación local podría ser capaz de leer un identificador de cuenta persistente.

Descripción: se ha solucionado un problema de divulgación de información mejorando la gestión del estado.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría leer el nombre del dispositivo.

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

CVE-2026-86893: Heiner Gerdes

copyfile

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: un archivo comprimido podría eludir Gatekeeper.

Descripción: se ha abordado una omisión de cuarentena de archivos con comprobaciones adicionales.

CVE-2026-65399: Rishabh Jain (rjcyber) de cyberplanet, Pasquale Scola y un investigador anónimo

CoreMedia

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: procesar una imagen creada con fines malintencionados podría provocar la ejecución de código arbitrario.

Descripción: se ha solucionado un problema de corrupción de memoria eliminando el código vulnerable.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: un proceso aislado podría ser capaz de eludir las restricciones de la zona protegida.

Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: procesar un archivo de vídeo creado con fines malintencionados podría provocar el cierre inesperado de la app.

Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.

CVE-2026-65344: Siyeong kim

CoreML

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app en una zona protegida podría acceder a archivos restringidos.

Descripción: se ha solucionado un problema de permisos mejorando la validación de las rutas.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría acceder a los datos de movimiento de los auriculares sin el consentimiento del usuario.

Descripción: se ha solucionado un problema de autorización mejorando la validación.

CVE-2026-43737: Stuart Wallace

CoreText

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: procesar contenido web podría provocar una denegación de servicio.

Descripción: se ha solucionado una desreferencia de puntero nulo mejorando la validación de las entradas.

CVE-2026-65412: Pavan Nallamothu

CoreText

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: procesar un tipo de letra creado con fines malintencionados podría provocar la revelación de la memoria del proceso.

Descripción: se ha solucionado una lectura fuera de los límites mejorando la comprobación de límites.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: el procesamiento de un archivo creado con fines malintencionados podría provocar el cierre inesperado de la app.

Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una aplicación podría provocar una denegación de servicio.

Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: procesar una imagen creada con fines malintencionados podría provocar el cierre inesperado de la app.

Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: procesar un catálogo de activos creado con fines malintencionados podría provocar la revelación de la memoria de procesos.

Descripción: se ha solucionado el problema mejorando la gestión de la memoria.

CVE-2026-43738: Peter Malone

CoreUI

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: el procesamiento de un catálogo de activos creado con fines malintencionados podría provocar el cierre inesperado del proceso.

Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría leer identificadores de dispositivos persistentes.

Descripción: se ha solucionado un problema de autorización mejorando el control de acceso.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Disk Images

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría provocar un cierre inesperado del sistema.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-84552: Tommy DeVoss de Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama y Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

exFAT

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: montar un volumen creado con fines malintencionados podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un desbordamiento del búfer de pila mejorando la comprobación de límites.

CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin, Richard Zana

File Bookmark

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría modificar un archivo para el que solo tenía permiso de lectura.

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: extraer un archivo comprimido creado con fines malintencionados podría permitir a un atacante escribir archivos arbitrarios.

Descripción: se ha solucionado un problema de gestión de las rutas mejorando la validación.

CVE-2026-84534: Geoffrey Lovelace

Filters

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: el procesamiento de un archivo creado con fines malintencionados podría provocar el cierre inesperado de la app.

Descripción: se ha solucionado un problema de corrupción de memoria mejorando la validación de las entradas.

CVE-2026-43688: Peter Malone

FontParser

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: procesar un archivo de tipo de letra creado con fines malintencionados podría provocar el cierre inesperado de la app.

Descripción: se ha solucionado una lectura fuera de los límites mejorando la comprobación de límites.

CVE-2026-84524: un investigador anónimo

FontParser

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: procesar un sitio web creado con fines malintencionados podría provocar la revelación de la memoria de procesos.

Descripción: se ha solucionado un problema de lectura fuera de los límites al mejorar la validación de las entradas.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una aplicación podría provocar una denegación de servicio.

Descripción: se ha solucionado un problema de confusión de tipo mejorando la gestión de la memoria.

CVE-2026-65409: Bruce Dang de Calif.io en colaboración con Claude y Anthropic Research

Graphics

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de condición de carrera mediante la mejora de la gestión del estado.

CVE-2026-84492: Tommy DeVoss de Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: un atacante con una posición privilegiada en la red podría modificar el tráfico de red.

Descripción: se ha solucionado un problema criptográfico mejorando las comprobaciones de integridad.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

iCloud

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría identificar a un usuario a través de reinstalaciones.

Descripción: se ha solucionado un problema de privacidad mejorando la gestión de los identificadores.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría acceder a datos confidenciales de los usuarios.

Descripción: se ha solucionado un problema de gestión de las rutas mejorando la validación.

CVE-2026-64756: Luke Symons

ImageIO

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: procesar una imagen creada con fines malintencionados podría provocar la revelación de la memoria de procesos.

Descripción: se ha solucionado un problema de memoria no inicializada mejorando la inicialización de la memoria.

CVE-2026-84564: Justin O'Leary

ImageIO

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: procesar una imagen creada con fines malintencionados podría provocar daños en la memoria.

Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.

CVE-2026-65395: Mateusz Jurczyk de Google Project Zero, Varik Matevosyan

IOKit

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría provocar un cierre inesperado del sistema.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.

Descripción: se ha solucionado un problema de acceso fuera de los límites mejorando la comprobación de límites.

CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin

IOSurfaceAccelerator

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría filtrar información confidencial sobre el estado del kernel.

Descripción: se ha abordado una fuga de información con validación adicional.

CVE-2026-64760: un investigador anónimo, Seiji Sakurai (@HeapSmasher), Franco Belman en Blackwing Intelligence

iWork

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app maliciosa podría salir de su zona restringida.

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

CVE-2026-65354: Csaba Fitzl (@theevilbit) de Iru

Kernel

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-28968: genter0, Svetoslav Stolarov y Aisa Fox, Josh Maine de Calif.io, Dun

Kernel

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: un atacante local podría provocar el cierre inesperado del sistema o dañar la memoria del kernel.

Descripción: se ha solucionado el problema mejorando la gestión de la memoria.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: un usuario local podría ser capaz de provocar el cierre inesperado del sistema o leer la memoria del kernel.

Descripción: se ha solucionado una condición de carrera con validación adicional.

CVE-2026-65415: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ryan Hileman mediante Xint Code (xint.io)

Kernel

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.

Descripción: se ha solucionado un problema de vulnerabilidad «double free» mejorando la gestión de la memoria.

CVE-2026-84561: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de condición de carrera mediante la mejora de la gestión del estado.

CVE-2026-84630: Tristan Madani (@TristanInSec) de Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de memoria mejorando la gestión de la memoria.

CVE-2026-65377: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) de Baidu Security

Kernel

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app con privilegios de raíz podría leer la memoria del kernel sin inicializar.

Descripción: se ha solucionado un problema de inicialización de memoria mejorando la gestión de la memoria.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app creada con fines malintencionados podría ser capaz de obtener privilegios de raíz.

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

CVE-2026-43689: Andreas Jaegersberger y Ro Achterberg de Nosebeard Labs

Kernel

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: la conexión a un servidor NFS creado con fines malintencionados podría revelar la memoria del kernel.

Descripción: se ha solucionado el problema mejorando la gestión de la memoria.

CVE-2026-43687: R4mbb de KRsecurity, Peter Malone

Kernel

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: conectarse a un servidor NFS creado con fines malintencionados podría provocar daños en la memoria del kernel.

Descripción: se ha solucionado un problema de uso posterior a la liberación mejorando la gestión de la memoria.

CVE-2026-43686: Peter Malone

Kernel

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría determinar la disposición de la memoria del kernel.

Descripción: se ha solucionado un problema de inicialización de memoria mejorando la gestión de la memoria.

CVE-2026-65405: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría divulgar datos de la memoria de kernel.

Descripción: se ha solucionado un problema de divulgación de información mejorando la gestión de la memoria.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría provocar un cierre inesperado del sistema.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

CVE-2026-84521: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: un usuario local podría ser capaz de provocar el cierre inesperado del sistema o leer la memoria del kernel.

Descripción: se ha solucionado una lectura fuera de los límites mejorando la comprobación de límites.

CVE-2026-65359: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.

Descripción: se ha solucionado un problema de condición de carrera mejorando la gestión del estado.

CVE-2026-84507: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría divulgar datos de la memoria de kernel.

Descripción: se ha solucionado una lectura fuera de los límites mejorando la validación de las entradas.

CVE-2026-86903: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de confusión de tipo mejorando las comprobaciones.

CVE-2026-84602: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

libarchive

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: el procesamiento de un archivo creado con fines malintencionados podría provocar el cierre inesperado de la app.

Descripción: se ha solucionado un desbordamiento del búfer de pila mejorando la comprobación de límites.

CVE-2026-86870: Kitten Food

Managed Configuration

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado un problema de privacidad mejorando la gestión de los archivos.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app en una zona protegida podría acceder al llavero del sistema.

Descripción: se ha solucionado el problema de autorización mejorando la gestión del estado.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileAccessoryUpdater

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: conectar un accesorio creado con fines malintencionados podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de corrupción de memoria mejorando la validación de las entradas.

CVE-2026-86924: Matthew Zamat

MobileBackup

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría modificar partes protegidas del sistema de archivos.

Descripción: se ha solucionado un problema de gestión de las rutas mejorando la validación.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) de Lupus Nova

MobileBackup

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: un atacante con acceso físico a un dispositivo enlazado de confianza podría leer y escribir archivos arbitrarios.

Descripción: se ha solucionado un problema de salto de ruta mejorando la validación de las rutas.

CVE-2026-84598: Drin Raci de sentry.security

Model I/O

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: abrir un archivo creado con fines malintencionados podría provocar el cierre inesperado del proceso.

Descripción: se ha solucionado un desbordamiento de búfer mejorando la validación del tamaño.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.

CVE-2026-43695: Claudio Bozzato y Francesco Benvenuto de Cisco Talos

NetworkExtension

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: es posible que una app pueda identificar otras apps que ha instalado un usuario.

Descripción: se ha solucionado un problema de divulgación de información mejorando la gestión del estado.

CVE-2026-84626: Sindre Sorhus, Hoffcona de IES Red Team

Photos Storage

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

CVE-2026-84491: un investigador anónimo

Photos Storage

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría utilizar la huella del usuario.

Descripción: este problema se ha solucionado con comprobaciones de derechos adicionales.

CVE-2026-84629: Stanislav Jelezoglo

Power Management

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría utilizar la huella del dispositivo.

Descripción: se ha solucionado el problema de autorización mejorando la gestión del estado.

CVE-2026-84623: Ilya Andr (andrd3v)

RealityKit

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: el procesamiento de un archivo creado con fines malintencionados podría provocar el cierre inesperado de la app.

Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: abrir un archivo creado con fines malintencionados podría provocar el cierre inesperado del proceso o la revelación de la memoria del proceso.

Descripción: se ha solucionado un problema de lectura fuera de los límites mejorando la validación de las entradas.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: este problema se ha solucionado mejorando las comprobaciones.

CVE-2026-65403: Rahul Raj

Safari

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: un sitio web creado con fines malintencionados podría determinar qué apps ha instalado un usuario.

Descripción: este problema se ha resuelto mejorando la gestión del estado.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: este problema se ha solucionado con comprobaciones de derechos adicionales.

CVE-2026-86897: Stuart Wallace

Sandbox

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría eludir las restricciones de red.

Descripción: se ha solucionado un problema de lógica mejorando la validación.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría utilizar la huella del usuario.

Descripción: se ha solucionado un problema de permisos con restricciones de zona protegida adicionales.

CVE-2026-84625: Ilya Andr (andrd3v) de Positive Technologies, CJ Vana

Sandbox Profiles

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: procesar un archivo creado con fines malintencionados podría provocar la revelación de la memoria del proceso.

Descripción: se ha solucionado un desbordamiento de enteros mejorando la validación de las entradas.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97) y Peter Malone

SceneKit

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: procesar un modelo 3D creado con fines malintencionados podría provocar daños en la memoria.

Descripción: se ha solucionado el problema mejorando la gestión de la memoria.

CVE-2026-84632: Peter Malone

SceneKit

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: procesar un modelo 3D creado con fines malintencionados podría provocar daños en la memoria.

Descripción: se ha solucionado un desbordamiento de enteros mejorando la validación de las entradas.

CVE-2026-84620: Peter Malone

SceneKit

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: procesar un modelo 3D creado con fines malintencionados podría provocar daños en la memoria.

Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: procesar una escena 3D creada con fines malintencionados podría provocar el cierre inesperado del proceso.

Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.

CVE-2026-84526: stratan (@5tratan)

Security

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: un atacante con una autoridad de certificación intermedia vulnerada podría emitir certificados con cualquier uso ampliado de clave.

Descripción: se ha solucionado un problema de validación de certificados mejorando la validación de los mismos.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: el procesamiento de una entrada NTLM creada con fines malintencionados podría provocar el cierre inesperado de una app.

Descripción: se ha solucionado un problema de escritura fuera de los límites mejorando la comprobación de límites.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: un atajo creado con fines malintencionados podría enviar mensajes sin la confirmación del usuario.

Descripción: se ha solucionado el problema de autorización mejorando la gestión del estado.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Siri Suggestions

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: un atacante con acceso físico a un dispositivo bloqueado podría ver información confidencial de los usuarios.

Descripción: se ha solucionado un problema de lógica mejorando las comprobaciones.

CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) de Safran Mumbai India

Software Update

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría modificar archivos protegidos del sistema.

Descripción: se ha solucionado un problema de permisos mejorando la validación de las rutas.

CVE-2026-84609: YingMuo (@YingMuo) de DEVCORE Research Team

Spotlight

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado un problema de autorización mejorando el control de acceso.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

SpringBoard

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría provocar una denegación de servicio.

Descripción: este problema se ha solucionado con comprobaciones de derechos adicionales.

CVE-2026-86892: Lehan Dilusha Jayasingha

Storage

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app malintencionada podría modificar las partes protegidas del sistema de archivos.

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

CVE-2026-65348: Jérôme Djouder

Storage

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría acceder a datos confidenciales de los usuarios.

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) de Positive Technologies, Jakob Pammer, 이재영

Symptom Framework

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una aplicación maliciosa podría determinar la ubicación actual del usuario.

Descripción: el problema de privacidad se ha solucionado mejorando la ocultación de datos privados en las entradas de registro.

CVE-2026-84513: Sindre Sorhus

TCC

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría modificar archivos protegidos del sistema.

Descripción: se ha solucionado un problema de salto de ruta mejorando la validación de entradas.

CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) de Calif.io y un investigador anónimo

TCC

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado un problema de registro con una redacción de datos mejorada.

CVE-2026-84527: Zeyang Li&Yuxiang Wang de Chongqing Telecom

Telephony

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: un atacante con una posición privilegiada en la red podría eludir la autenticación IPSec e interceptar el tráfico de red.

Descripción: se ha solucionado el problema de autenticación mejorando la gestión del estado.

CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls de Ruhr University Bochum

Time Zone

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría evitar ciertas preferencias de privacidad.

Descripción: se ha solucionado un problema de privacidad eliminando datos confidenciales.

CVE-2026-86887: un investigador anónimo

Watch App

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría rastrear a los usuarios en apps y sitios web sin permiso.

Descripción: se ha solucionado un problema de privacidad mejorando la gestión del estado.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: procesar contenido web creado con fines malintencionados podría provocar el cierre inesperado del proceso.

Descripción: se ha solucionado un problema de lógica mejorando la gestión del estado.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: el procesamiento de contenido web creado con fines malintencionados podría revelar información confidencial del usuario.

Descripción: se ha solucionado un problema de permisos eliminando el código vulnerable.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: abrir un archivo webarchive creado con fines malintencionados podría provocar la ejecución universal de secuencias de comandos entre sitios.

Descripción: se ha solucionado un problema de lógica mejorando la gestión del estado.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito y un investigador anónimo

Wi-Fi3

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: un atacante con acceso físico a un dispositivo desbloqueado podría ver las contraseñas de wifi sin autenticación.

Descripción: se ha solucionado el problema de autenticación mejorando la gestión del estado.

CVE-2026-43674: Yusuf Kelany

Wi-Fi Connectivity

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.

CVE-2026-84636: Jian Lee (@speedyfriend433)

XPC

Disponible para: iPhone 11 y modelos posteriores, iPad Pro de 12,9 pulgadas (4.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (2.ª generación y modelos posteriores), iPad Air (4.ª generación y modelos posteriores), iPad (9.ª generación y modelos posteriores) y iPad mini (6.ª generación y modelos posteriores)

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.

CVE-2026-84617: Stuart Wallace

Otros agradecimientos

Accessibility

Queremos dar las gracias a Abhay Kailasia (@abhay_kailasia) de Safran Mumbai India por su ayuda.

Accounts

Queremos dar las gracias a Wojciech Regula de SecuRing (wojciechregula.blog) por su ayuda.

Apple Intelligence

Queremos dar las gracias a un investigador anónimo por su ayuda.

AppleKeyStore

Queremos dar las gracias a Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) de AFINE, Somair Ansar, YOKI, un investigador anónimo y 晓娟 谢 por su ayuda.

Audio

Queremos dar las gracias a Dhiyanesh Selvaraj (@redroot97) por su ayuda.

AutoFill

Queremos dar las gracias a Bistrit Dahal, Oussama Barbar y SalahAldeen Yousef por su ayuda.

AVEVideoEncoder

Queremos dar las gracias a tamdao por su ayuda.

Baseband

Queremos dar las gracias a Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong y Syed Rafiul Hussain (SyNSec Lab de Penn State) por su ayuda.

Bluetooth

Queremos dar las gracias a David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad y jioundai por su ayuda.

BOM

Queremos dar las gracias a 2ourc3 | Salim Largo por su ayuda.

Calendar

Queremos dar las gracias a Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak de Zero-Defense Labs, Varik Matevosyan y stratan (@5tratan) por su ayuda.

CipherML

Queremos dar las gracias a Nils Hanff (@nils1729@chaos.social) de Hasso Plattner Institute por su ayuda.

CloudKit

Queremos dar las gracias a Ahmed Alwardani y Hikerell (Loadshine Lab) por su ayuda.

Contacts

Queremos dar las gracias a 이지안 (@speedyfriend433) por su ayuda.

copyfile

Queremos dar las gracias a Morris Richman (@morrisinlife) y Jian Lee (@speedyfriend433) por su ayuda.

Core Location

Queremos dar las gracias a CJ Vana por su ayuda.

CoreAnimation

Queremos dar las gracias a Duy Trần (@khanhduytran0) por su ayuda.

CoreAudio

Queremos dar las gracias a Patrick Saif / x.com/weezerOSINT / github.com/sai2fast por su ayuda.

CoreBluetooth - LE

Queremos dar las gracias a Ashmit Sharma y Atul RV, Dun, Maliq Barnard, Nicholas C. de Onymos Inc. (onymos.com), Peter Malone y Robert M. por su ayuda.

CoreCrypto

Queremos dar las gracias a Lakshay Sharma por su ayuda.

CoreGraphics

Queremos dar las gracias a Gandalf4a de PKU-Changsha Institute for Computing and Digital Economy por su ayuda.

CoreMedia

Queremos dar las gracias a Chris Bailey - Short Circuit por su ayuda.

CoreText

Queremos dar las gracias a Chris Bailey - Short Circuit, Jian Lee (@speedyfriend433) y shobhit srivastav por su ayuda.

CoreUI

Queremos dar las gracias a Peter Malone por su ayuda.

DataAccess

Queremos dar las gracias a Adetayo Adebimpe (Cyboghostginx) por su ayuda.

DiskArbitration

Queremos dar las gracias a Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem y 九宫格 de Chongqing Telecom por su ayuda.

FaceTime

Queremos dar las gracias a Souhaib Naceri por su ayuda.

Files

Queremos dar las gracias a un investigador anónimo por su ayuda.

Foundation

Queremos dar las gracias a Daniel Luedke, Pavan Nallamothu, Peter Malone y Tiago «Balgan» Henriques por su ayuda.

HFS

Queremos dar las gracias a un investigador anónimo por su ayuda.

iCloud

Queremos dar las gracias a 3ndy1(@_3ndy1) y moyu por su ayuda.

iCloud Photo Library

Queremos dar las gracias a un investigador anónimo por su ayuda.

ImageIO

Queremos dar las gracias a Muhamad Syaiful, un investigador anónimo y songbird por su ayuda.

IOMobileFrameBuffer

Queremos dar las gracias a Iain Harkiss y Jian Lee (@speedyfriend433) por su ayuda.

IOSurface

Queremos dar las gracias a N.M.Praveen Nawarathne (@zblockrat) y ธนกฤต ทัฬหะ por su ayuda.

IOSurfaceAccelerator

Queremos dar las gracias a Chanwit Muenprakoddee (ChemIndy), Franco Belman de Blackwing Intelligence, Iain Harkiss, un investigador anónimo, beist y hxr1 por su ayuda.

Kernel

Queremos dar las gracias a Bhaswanth Chigurupati, Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi de Sentry, Robert Tran, Tristan Madani (@TristanInSec) de Talence Security, Xiang Li de AOSP Lab @Nankai University y un investigador anónimo por su ayuda.

LaunchServices

Queremos dar las gracias a Rosyna Keller de Totally Not Malicious Software (paradisefacade.com) por su ayuda.

mDNSResponder

Queremos dar las gracias a Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast y Daniel Gruss de la Universidad Técnica de Graz, y a Johanna Ullrich de la Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) por su ayuda.

Messages

Queremos dar las gracias a Pratyush Dutta por su ayuda.

Notes

Queremos dar las gracias a Peter Henri por su ayuda.

Notifications

Queremos dar las gracias a Abhay Kailasia (@abhay_kailasia) de Safran Mumbai India, Himanshu Bharti @Xpl0itme de Khatima y Jan Rokita (rokita.me) por su ayuda.

PaperKit

Queremos dar las gracias a Rahul Raj por su ayuda.

Passwords

Queremos dar las gracias a Catalin Lita de Moralis, Christian Kohlschütter, David Coomber de Info-Sec.CA, Lukasz Tulikowski de Software Cloud, Sujay Amin y a un investigador anónimo por su ayuda.

ppp

Queremos dar las gracias a Cem Onat Karagun por su ayuda.

Printing

Queremos dar las gracias a Stuart Wallace por su ayuda.

Pro Res

Queremos dar las gracias a Meta Red Team X - Nik Tsytsarkin por su ayuda.

Quick Look

Queremos dar las gracias a Peter Malone por su ayuda.

RemoteServiceDiscovery

Queremos dar las gracias a Tristan Madani (@TristanInSec) de Talence Security y a un investigador anónimo por su ayuda.

Safari

Queremos dar las gracias a Dem0ns @天府简易信工作室 por su ayuda.

Safari Downloads

Queremos dar las gracias a Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) con HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) y shobhit srivastav por su ayuda.

Safari Extensions

Queremos dar las gracias a Jake Derouin (jakederouin.com) por su ayuda.

Sandbox Profiles

Queremos dar las gracias a Lachlan Bauerochse por su ayuda.

Security

Queremos dar las gracias a John Lussier, Masahiro Kawada (@kawakatz) y Roman Zabicki por su ayuda.

Settings

Queremos dar las gracias a un investigador anónimo por su ayuda.

Share Sheet

Queremos dar las gracias a Atul Kishor Jaiswal y Benjamin Hornbeck por su ayuda.

Shortcuts

Queremos dar las gracias a Csaba Fitzl (@theevilbit) de Iru, GP y Owen Pawling (@owenpawling) por su ayuda.

Status Bar

Queremos dar las gracias a Andr.Ess y Rosyna Keller de Totally Not Malicious Software por su ayuda.

Terminal

Queremos dar las gracias a Stuart Thomas por su ayuda.

UIKit

Queremos dar las gracias a Jorge Welch por su ayuda.

Virtualization

Queremos dar las gracias a Ye Zhang (@VAR10CK) de Baidu Security por su ayuda.

VoiceOver

Queremos dar las gracias a Hariji Vivek Pandey por su ayuda.

WebKit

Queremos dar las gracias a @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, un investigador anónimo, hamayanhamayan, lattice, ret2happy y wwwlk por su ayuda.

WebKit Canvas

Queremos dar las gracias a Utkarsh Pal por su ayuda.

WebKit JavaScript Bindings

Queremos dar las gracias a hamayanhamayan por su ayuda.

Wi-Fi

Queremos dar las gracias a E Vestavik (@Dynasty) por su ayuda.

Widgets

Queremos dar las gracias a Vishnu Prasad P G, Akshaya S y un investigador anónimo por su ayuda.

La información sobre productos no fabricados por Apple, o sobre sitios web independientes no controlados ni comprobados por Apple, se facilita sin ningún tipo de recomendación ni respaldo. Apple no se responsabiliza de la selección, el rendimiento o el uso de sitios web o productos de otros fabricantes. Apple no emite ninguna declaración sobre la exactitud o fiabilidad de sitios web de otros fabricantes. Contacta con el proveedor para obtener más información.

Fecha de publicación: