Tietoja iOS 27:n ja iPadOS 27:n

Tässä asiakirjassa kerrotaan iOS 27:n ja iPadOS 27:n turvallisuussisällöstä.

Tietoja Applen suojauspäivityksistä

Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut luetellaan Applen suojauspäivitykset -sivulla.

Applen tietoturvadokumenteissa viitataan haavoittuvuuksiin CVE-ID-tunnusten avulla, jos mahdollista.

Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.

iOS 27 ja iPadOS 27

Julkaistu 14.9.2026

Accelerate Framework

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen kuvan käsitteleminen saattoi johtaa odottamattomaan prosessin päättymiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-86882: Peter Malone

Accessibility

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: Ongelma on ratkaistu parantamalla tietojen suojausta.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller (Totally Not Malicious Software), CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accessibility

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi kyetä tunnistamaan muita käyttäjän asentamia appeja.

Kuvaus: tietosuojaongelma on ratkaistu parantamalla käyttäjän asetusten käsittelyä.

CVE-2026-64761: Stuart Wallace, Sindre Sorhus

Accounts

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: Haittaohjelma saattoi pystyä ohittamaan tietosuoja-asetukset.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E, Appknox), Stuart Wallace, 이재영

APFS

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai kirjoittaa kernel-muistiin.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84523: Cem Onat Karagun, nimetön tutkija

App Store

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään Kirjaudu sisään Applella -todennustyönkulkua käyttäjän Apple-tilille pääsyyn.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Neural Engine

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-65408: tamdao

AppleAVD

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-65407: Franco Belman (Blackwing Intelligence)

AppleDouble

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisia tiedostoja sisältävän levytiedoston asentaminen saattoi johtaa järjestelmän odottamattomaan sulkeutumiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84519: Richard Zana

AppleKeyStore

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-84593: Meta Red Team X – Nik Tsytsarkin, Alexandre Borges

Authentication Services

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä poistamaan avainnippuun tallennetut tunnistetiedot.

Kuvaus: tämä ongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-84583: Zhongcheng Li (IES Red Team)

AVEVideoEncoder

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.

CVE-2026-65410: Calif.io yhteistyössä Clauden ja Anthropic Researchin kanssa

AVEVideoEncoder

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: eristetty appi saattoi pystyä suorittamaan mielivaltaista koodia kernel-käyttöoikeuksilla.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: Logiikkaongelma on ratkaistu parantamalla validointia.

CVE-2026-65406: Ye Zhang (@VAR10CK, Baidu Security)

Baseband

Saatavuus: iPhone 11 ja sitä uudemmat

Vaikutus: radiopalvelun kantaman sisällä ollut hyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen.

Kuvaus: Annettujen tietojen tarkistusongelma on korjattu parantamalla annettujen tietojen tarkistusta.

CVE-2026-86885: Tuan D. Hoang, Hazem Issa ja Yongdae Kim @ KAIST SysSec Lab

Baseband

Saatavuus: iPhone 11 ja sitä uudemmat

Vaikutus: etähyökkääjä saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: palvelunesto-ongelma on ratkaistu parantamalla annettujen tietojen validointia.

CVE-2026-86879: Hazem Issa ja Yongdae Kim @ SysSec, KAIST

Bluetooth

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: etähyökkääjä saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65414

Bluetooth

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi saada Bluetoothin käyttöön luvattomasti.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84560: nimetön tutkija

Camera

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v, Positive Technologies), Asaf Cohen

CloudKit

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.

Kuvaus: Tietojen paljastumisen ongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä lukemaan laitteen nimen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-86893: Heiner Gerdes

copyfile

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: arkisto saattoi pystyä ohittamaan Gatekeeperin.

Kuvaus: tiedostokaranteenin ohittaminen on ratkaistu lisäämällä tarkistuksia.

CVE-2026-65399: Rishabh Jain (rjcyber, cyberplanet), Pasquale Scola, nimetön tutkija

CoreMedia

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen kuvan käsitteleminen saattoi aiheuttaa mielivaltaisen koodin suorittamisen.

Kuvaus: muistin vioittumisongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: eristetty prosessi saattoi pystyä kiertämään eristysrajoitukset.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-86876: Chris Bailey (Short Circuit)

CoreMedia

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen videotiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65344: Siyeong kim

CoreML

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: eristetty appi saattoi pystyä käyttämään rajoitettuja tiedostoja.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla polun validointia.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään kuulokkeiden liiketietoja ilman käyttäjän suostumusta.

Kuvaus: tarkistusongelma on korjattu parantamalla validointia.

CVE-2026-43737: Stuart Wallace

CoreText

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: verkkosisällön käsittely saattoi aiheuttaa palveluneston.

Kuvaus: Nollaosoittimen epäviittaus korjattiin parantamalla annettujen tietojen tarkistusta.

CVE-2026-65412: Pavan Nallamothu

CoreText

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: Haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen kuvan käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen resurssikatalogin käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-43738: Peter Malone

CoreUI

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen resurssikatalogin käsitteleminen saattoi johtaa odottamattomaan prosessin päättymiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä lukemaan pysyviä laitetunnisteita.

Kuvaus: valtuutuksen ongelma on ratkaistu parantamalla käytönvalvontaa.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Disk Images

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84552: Tommy DeVoss (Braze Security Team, @thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama ja Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

exFAT

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen taltion asentaminen saattoi johtaa järjestelmän odottamattomaan sulkeutumiseen.

Kuvaus: kekopuskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana

File Bookmark

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä muokkaamaan tiedostoa, johon sillä oli vain lukuoikeus.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen arkiston purkaminen saattoi sallia sen, että hyökkääjä pystyi kirjoittamaan mielivaltaisia tiedostoja.

Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.

CVE-2026-84534: Geoffrey Lovelace

Filters

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: muistin vioittumisongelma korjattiin parantamalla annettujen tietojen vahvistamista.

CVE-2026-43688: Peter Malone

FontParser

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84524: nimetön tutkija

FontParser

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: Haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: rajojen ulkopuolisen muistin lukemiseen liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65409: Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa

Graphics

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84492: Tommy DeVoss (Braze Security Team, @thedawgyg), Jiyong Yang

Heimdal

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: etuoikeutetussa verkkoasemassa ollut hyökkääjä saattoi pystyä muokkaamaan verkkoliikennettä.

Kuvaus: salausongelma on ratkaistu parantamalla eheyden tarkistuksia.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

iCloud

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä tunnistamaan käyttäjän uudelleenasennuksissa.

Kuvaus: tietosuojaongelma on ratkaistu parantamalla tunnisteiden käsittelyä.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia henkilötietoja.

Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.

CVE-2026-64756: Luke Symons

ImageIO

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen kuvatiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: alustamattomaan muistiin liittyvä ongelma on ratkaistu parantamalla muistin alustusta.

CVE-2026-84564: Justin O'Leary

ImageIO

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen kuvan käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan

IOKit

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65398: Chris Bailey (Short Circuit), Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

IOSurfaceAccelerator

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä vuotamaan arkaluonteisia kernelin tilatietoja.

Kuvaus: tietovuoto-ongelma on ratkaistu lisätarkistuksilla.

CVE-2026-64760: nimetön tutkija, Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence)

iWork

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallinen appi saattoi pystyä poistumaan eristyksestään.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-65354: Csaba Fitzl (@theevilbit, Iru)

Kernel

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-28968: genter0, Svetoslav Stolarov ja Aisa Fox, Josh Maine (Calif.io), Dun

Kernel

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: paikallinen hyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai vioittamaan kernel-muistia.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: Paikallinen käyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.

Kuvaus: kilpailutilanne on ratkaistu lisätarkistuksilla.

CVE-2026-65415: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Ryan Hileman Xint Coden (xint.io) kautta

Kernel

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: Double free -ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-84561: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Bhaswanth Chigurupati

Kernel

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84630: Tristan Madani (@TristanInSec, Talence Security)

CVE-2026-65360: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

CVE-2026-65358: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65377: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Ye Zhang (@VAR10CK, Baidu Security)

Kernel

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi, jolla oli pääkäyttöoikeudet, saattoi pystyä lukemaan alustamatonta kernel-muistia.

Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallinen appi saattoi pystyä hankkimaan pääkäyttöoikeudet.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-43689: Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs)

Kernel

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: yhteyden muodostaminen haitalliseen NFS-palvelimeen saattoi paljastaa kernel-muistin.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-43687: R4mbb (KRsecurity), Peter Malone

Kernel

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: yhteyden muodostaminen haitalliseen NFS-palvelimeen saattoi aiheuttaa kernel-muistin vahingoittumisen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-43686: Peter Malone

Kernel

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä päättelemään kernel-muistin asettelun.

Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65405: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.

Kuvaus: tietojen paljastumisen ongelma ratkaistiin parantamalla muistin hallintaa.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-84521: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: Paikallinen käyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65359: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84507: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.

Kuvaus: rajojen ulkopuolisen muistin lukuongelma ratkaistiin parantamalla annettujen tietojen vahvistamista.

CVE-2026-86903: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla tarkastuksia.

CVE-2026-84602: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

libarchive

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: kekopuskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-86870: Kitten Food

Managed Configuration

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: tietosuojaongelma on ratkaistu parantamalla tilapäisten tiedostojen käsittelyä.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: eristetty appi saattoi pystyä käyttämään järjestelmän avainnippua.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileAccessoryUpdater

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen lisälaitteen yhdistäminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen.

Kuvaus: muistin vioittumisongelma korjattiin parantamalla annettujen tietojen vahvistamista.

CVE-2026-86924: Matthew Zamat

MobileBackup

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä muokkaamaan tiedostojärjestelmän suojattuja osia.

Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf, Lupus Nova)

MobileBackup

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: hyökkääjä, jolla oli fyysinen pääsy luotettuun laitepariksi liitettyyn laitteeseen, saattoi pystyä lukemaan ja kirjoittamaan mielivaltaisia tiedostoja.

Kuvaus: polun läpikäyntiin liittyvä ongelma on ratkaistu parantamalla polun validointia.

CVE-2026-84598: Drin Raci (sentry.security)

Model I/O

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen tiedoston avaaminen saattoi aiheuttaa prosessin odottamattoman päättymisen.

Kuvaus: Puskurin ylivuoto on korjattu parantamalla koon tarkistusta.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-43695: Claudio Bozzato ja Francesco Benvenuto (Cisco Talos)

NetworkExtension

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi kyetä tunnistamaan muita käyttäjän asentamia appeja.

Kuvaus: Tietojen paljastumisen ongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)

Photos Storage

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-84491: nimetön tutkija

Photos Storage

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä tallentamaan käyttäjän sormenjäljen.

Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.

CVE-2026-84629: Stanislav Jelezoglo

Power Management

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä tallentamaan laitteen sormenjäljen.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84623: Ilya Andr (andrd3v)

RealityKit

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen tiedoston avaaminen saattoi aiheuttaa prosessin odottamattoman päättymisen tai paljastaa prosessimuistin.

Kuvaus: rajojen ulkopuolisen muistin lukemiseen liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.

CVE-2026-65403: Rahul Raj

Safari

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallinen verkkosivusto saattoi pystyä selvittämään käyttäjän asentamat apit.

Kuvaus: ongelma on ratkaistu parantamalla tilanhallintaa.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.

CVE-2026-86897: Stuart Wallace

Sandbox

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä ohittamaan verkon rajoitukset.

Kuvaus: logiikkaongelma on ratkaistu parantamalla validointia.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä tallentamaan käyttäjän sormenjäljen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä eristysrajoituksia.

CVE-2026-84625: Ilya Andr (andrd3v, Positive Technologies), CJ Vana

Sandbox Profiles

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84632: Peter Malone

SceneKit

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84620: Peter Malone

SceneKit

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen 3D-näkymän käsitteleminen saattoi johtaa odottamattomaan prosessin päättymiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84526: stratan (@5tratan)

Security

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: hyökkääjä, jolla oli vaarantunut välivarmentaja, saattoi pystyä myöntämään varmenteita, joihin liittyi mielivaltaisia laajennettuja avaimenkäyttöjä.

Kuvaus: varmenteen validointiongelma on ratkaistu parantamalla varmenteen validointia.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen NTLM-syötteen käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallinen pikakomento saattoi pystyä lähettämään viestejä ilman käyttäjän vahvistusta.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Siri Suggestions

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: hyökkääjä, jolla oli fyysinen pääsy lukittuun laitteeseen, saattoi pystyä tarkastelemaan arkaluonteisia käyttäjätietoja.

Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.

CVE-2026-86890: Abhay Kailasia (@abhay_kailasia, Safran Mumbai India)

Software Update

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä muokkaamaan suojattuja järjestelmätiedostoja.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla polun validointia.

CVE-2026-84609: YingMuo (@YingMuo, DEVCORE Research Team)

Spotlight

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutuksen ongelma on ratkaistu parantamalla käytönvalvontaa.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

SpringBoard

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.

CVE-2026-86892: Lehan Dilusha Jayasingha

Storage

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä muokkaamaan tiedostojärjestelmän suojattuja osia.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-65348: Jérôme Djouder

Storage

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia henkilötietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v, Positive Technologies), Jakob Pammer, 이재영

Symptom Framework

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallinen appi saattoi pystyä määrittämään käyttäjän nykyisen sijainnin.

Kuvaus: tietosuojaongelma on ratkaistu parantamalla henkilötietojen sensurointia lokimerkinnöissä.

CVE-2026-84513: Sindre Sorhus

TCC

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä muokkaamaan suojattuja järjestelmätiedostoja.

Kuvaus: polun läpikäyntiin liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306, Calif.io), nimetön tutkija

TCC

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: kirjausongelma on ratkaistu parantamalla tietojen sensurointia.

CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)

Telephony

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: Etuoikeutetussa verkkoasemassa ollut hyökkääjä saattoi pystyä ohittamaan IPSec-valtuutuksen ja saada haltuunsa verkkoliikennettä.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls (Ruhr University Bochum)

Time Zone

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä ohittamaan tietyt Yksityisyysasetukset.

Kuvaus: tietosuojaongelma on ratkaistu poistamalla arkaluontoisia tietoja.

CVE-2026-86887: nimetön tutkija

Watch App

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä seuraamaan käyttäjiä eri apeissa ja verkkosivustoissa ilman käyttöoikeutta.

Kuvaus: tietosuojaongelma on ratkaistu parantamalla tilanhallintaa.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan sulkeutumiseen.

Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi paljastaa arkaluonteisia käyttäjätietoja

Kuvaus: käyttöoikeusongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen verkkoarkiston tiedoston avaaminen saattoi johtaa sivustojen välisten komentosarjojen suorittamiseen.

Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, nimetön tutkija

Wi-Fi3

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: hyökkääjä, jolla oli fyysinen pääsy lukitsemattomaan laitteeseen, saattoi pystyä tarkastelemaan Wi-Fi-salasanoja ilman todentautumista.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-43674: Yusuf Kelany

Wi-Fi Connectivity

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84636: Jian Lee (@speedyfriend433)

XPC

Saatavuus: iPhone 11 ja uudemmat, iPad Pro (12,9 tuumaa, 4. sukupolvi ja uudemmat), iPad Pro (11 tuumaa, 2. sukupolvi ja uudemmat), iPad Air (4. sukupolvi ja uudemmat), iPad (9. sukupolvi ja uudemmat) ja iPad mini (6. sukupolvi ja uudemmat)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84617: Stuart Wallace

Kiitokset

Accessibility

Haluamme kiittää avusta Abhay Kailasiaa (@abhay_kailasia, Safran Mumbai India).

Accounts

Haluamme kiittää avusta Wojciech Regulaa (SecuRing, wojciechregula.blog).

Apple Intelligence

Haluamme kiittää avusta nimetöntä tutkijaa.

AppleKeyStore

Haluamme kiittää avusta seuraavia henkilöitä: Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95, AFINE), Somair Ansar, YOKI, nimetön tutkija ja 晓娟 谢.

Audio

Haluamme kiittää avusta Dhiyanesh Selvarajia (@redroot97).

AutoFill

Haluamme kiittää avusta Bistrit Dahalia, Oussama Barbaria ja SalahAldeen Yousefia.

AVEVideoEncoder

Haluamme kiittää avusta tamdaoa.

Baseband

Haluamme kiittää avusta Kai Tuta, Tianchang Yangia, Xiaotian Zhouta, Ali Ranjbaria, Abdullah Al Ishtiaqia, Tianwei Wuta, Yilu Dongia ja Syed Rafiul Hussainia (SyNSec Lab, Penn State).

Bluetooth

Haluamme kiittää avusta David Maynoria, Jason Grovea, Suresh Sundaramia, Youssef Ahmed Saadia ja jioundai’aa.

BOM

Haluamme kiittää avusta nimimerkkiä 2ourc3 | Salim Largo.

Calendar

Haluamme kiittää avusta Atul Kishor Jaiswalia, Dany Assuidia, Jacob Hazakia (Zero-Defense Labs), Varik Matevosyania ja stratania (@5tratan).

CipherML

Haluamme kiittää avusta Nils Hanff (@nils1729@chaos.social, Hasso Plattner Institute).

CloudKit

Haluamme kiittää avusta Ahmed Alwardania ja Hikerellia (Loadshine Lab).

Contacts

Haluamme kiittää avusta henkilöä 이지안 (@speedyfriend433).

copyfile

Haluamme kiittää avusta Morris Richmania (@morrisinlife) ja Jian Leetä (@speedyfriend433).

Core Location

Haluamme kiittää avusta CJ Vanaa.

CoreAnimation

Haluamme kiittää avusta Duy Trầnia (@khanhduytran0).

CoreAudio

Haluamme kiittää avusta Patrick Saifia / x.com/weezerOSINT / github.com/sai2fast.

CoreBluetooth – LE

Haluamme kiittää avusta Ashmit Sharmaa ja Atul RV:tä, Dunia, Maliq Barnardia, Nicholas C:tä (Onymos Inc., onymos.com), Peter Malonea ja Robert M:ää.

CoreCrypto

Haluamme kiittää avusta Lakshay Sharmaa.

CoreGraphics

Haluamme kiittää avusta nimimerkkiä Gandalf4a (PKU-Changsha Institute for Computing and Digital Economy).

CoreMedia

Haluamme kiittää avusta Chris Baileyta (Short Circuit).

CoreText

Haluamme kiittää avusta Chris Baileyta (Short Circuit), Jian Leetä (@speedyfriend433) ja shobhit srivastavia.

CoreUI

Haluamme kiittää avusta Peter Malonea.

DataAccess

Haluamme kiittää avusta Adetayo Adebimpea (Cyboghostginx).

DiskArbitration

Haluamme kiittää avusta Arni Hardarsonia (Neonix Security), FRO:ta, Mustafa Ahmedia, Thomas Guillemia ja henkilöä 九宫格 (Chongqing Telecom).

FaceTime

Haluamme kiittää avusta Souhaib Naceria.

Files

Haluamme kiittää avusta nimetöntä tutkijaa.

Foundation

Haluamme kiittää avusta Daniel Luedkea, Pavan Nallamothua, Peter Malonea ja Tiago ”Balgan” Henriquesia.

HFS

Haluamme kiittää avusta nimetöntä tutkijaa.

iCloud

Haluamme kiittää avusta nimimerkkejä 3ndy1 (@_3ndy1) ja moyu.

iCloud Photo Library

Haluamme kiittää avusta nimetöntä tutkijaa.

ImageIO

Haluamme kiittää avusta Muhamad Syaifulia, nimetöntä tutkijaa ja songbirdia.

IOMobileFrameBuffer

Haluamme kiittää avusta Iain Harkissia ja Jian Leetä (@speedyfriend433).

IOSurface

Haluamme kiittää avusta N.M.Praveen Nawarathnea (@zblockrat) ja henkilöä ธนกฤต ทัฬหะ.

IOSurfaceAccelerator

Haluamme kiittää avusta Chanwit Muenprakoddeeta (ChemIndy), Franco Belmania (Blackwing Intelligence), Iain Harkissia, nimetöntä tutkijaa, beistia ja hxr1:tä.

Kernel

Haluamme kiittää avusta seuraavia henkilöitä: Bhaswanth Chigurupati, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi (Sentry), Robert Tran, Tristan Madani (@TristanInSec, Talence Security), Xiang Li (AOSP Lab @Nankai University) ja nimetön tutkija.

LaunchServices

Haluamme kiittää avusta Rosyna Kelleriä (Totally Not Malicious Software, paradisefacade.com).

mDNSResponder

Haluamme kiittää avusta Anton Pakhunovia, Franciszek Kalinowskia (striga.ai/isec.pl), Hannes Weissteineria, Roland Czernya, Simone Franzia, Stefan Gastia ja Daniel Grussia (Graz University of Technology), Johanna Ullrichia (Interdisciplinary Transformation University, IT:U), Issa Sanchoa, Jian Zhouta ja henkilöä 章鱼哥@aipy (aipyaipy.com).

Messages

Haluamme kiittää avusta Pratyush Duttaa.

Notes

Haluamme kiittää avusta Peter Henriä.

Notifications

Haluamme kiittää avusta Abhay Kailasiaa (@abhay_kailasia, Safran Mumbai India), Himanshu Bhartia (@Xpl0itme, Khatima) ja Jan Rokitaa (rokita.me).

PaperKit

Haluamme kiittää avusta Rahul Rajia.

Passwords

Haluamme kiittää avusta Catalin Litaa (Moralis), Christian Kohlschütteriä, David Coomberia (Info-Sec.CA), Lukasz Tulikowskia (Software Cloud), Sujay Aminia ja nimetöntä tutkijaa.

ppp

Haluamme kiittää avusta Cem Onat Karagunia.

Printing

Haluamme kiittää avusta Stuart Wallacea.

Pro Res

Haluamme kiittää avusta Meta Red Team X:ää (Nik Tsytsarkin).

Quick Look

Haluamme kiittää avusta Peter Malonea.

RemoteServiceDiscovery

Haluamme kiittää avusta Tristan Madania (@TristanInSec, Talence Security) ja nimetöntä tutkijaa.

Safari

Haluamme kiittää avusta nimimerkkiä Dem0ns @天府简易信工作室.

Safari Downloads

Haluamme kiittää avusta Barath Stalin K:ta (linkedin.com/in/barathstalin), Exell Nakanoa, Manojkumar Jaganathania (linkedin.com/in/manojkumar-j-7ba35b202/, HackerBro Technologies), Praditya Fajar Ramadhania, Zhiyang Zengiä (@Wester) ja shobhit srivastavia.

Safari Extensions

Haluamme kiittää avusta Jake Derouinia (jakederouin.com).

Sandbox Profiles

Haluamme kiittää avusta Lachlan Bauerochsea.

Security

Haluamme kiittää avusta John Lussieria, Masahiro Kawadaa (@kawakatz) ja Roman Zabickia.

Settings

Haluamme kiittää avusta nimetöntä tutkijaa.

Share Sheet

Haluamme kiittää avusta Atul Kishor Jaiswalia ja Benjamin Hornbeckia.

Shortcuts

Haluamme kiittää avusta Csaba Fitzliä (@theevilbit, Iru), GP:tä ja Owen Pawlingia (@owenpawling).

Status Bar

Haluamme kiittää avusta Andr.Essia ja Rosyna Kelleriä (Totally Not Malicious Software).

Terminal

Haluamme kiittää avusta Stuart Thomasia.

UIKit

Haluamme kiittää avusta Jorge Welchiä.

Virtualization

Haluamme kiittää avusta Ye Zhangia (@VAR10CK, Baidu Security).

VoiceOver

Haluamme kiittää avusta Hariji Vivek Pandeyta.

WebKit

Haluamme kiittää avusta seuraavia henkilöitä: @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, nimetön tutkija, hamayanhamayan, lattice, ret2happy ja wwwlk.

WebKit Canvas

Haluamme kiittää avusta Utkarsh Palia.

WebKit JavaScript Bindings

Haluamme kiittää avusta hamayanhamayania.

Wi-Fi

Haluamme kiittää avusta E Vestavikia (@Dynasty).

Widgets

Haluamme kiittää avusta Vishnu Prasad P G:tä ja Akshaya S:ää sekä nimetöntä tutkijaa.

Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.

Julkaisupäivämäärä: