Tietoja watchOS 27:nturvallisuussisällöstä

Tässä asiakirjassa kerrotaan watchOS 27:n turvallisuussisällöstä.

Tietoja Applen suojauspäivityksistä

Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut luetellaan Applen suojauspäivitykset -sivulla.

Applen tietoturvadokumenteissa viitataan haavoittuvuuksiin CVE-ID-tunnusten avulla, jos mahdollista.

Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.

watchOS 27

Julkaistu 14.9.2026

Accelerate Framework

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen kuvan käsitteleminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-86882: Peter Malone

Accessibility

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: Ongelma on ratkaistu parantamalla tietojen suojausta.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller (Totally Not Malicious Software), CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

APFS

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai kirjoittaa kernel-muistiin.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84523: Cem Onat Karagun, nimetön tutkija

App Store

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: Haittaohjelma saattoi pystyä vuotamaan arkaluontoisia käyttäjätietoja.

Kuvaus: Tietojen paljastumisen ongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

AppleAVD

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-65407: Franco Belman (Blackwing Intelligence)

Audio

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä vuotamaan arkaluonteisia käyttäjätietoja.

Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin

AuthKit

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-84583: Zhongcheng Li (IES Red Team)

AVEVideoEncoder

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.

CVE-2026-65410: Calif.io yhteistyössä Clauden ja Anthropic Researchin kanssa

AVEVideoEncoder

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: eristetty appi saattoi pystyä suorittamaan mielivaltaista koodia kernel-käyttöoikeuksilla.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84607: Ruslan Dautov

Bluetooth

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: etähyökkääjä saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65414

Bluetooth

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi saada Bluetoothin käyttöön luvattomasti.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84560: nimetön tutkija

CloudKit

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.

Kuvaus: Tietojen paljastumisen ongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä lukemaan laitteen nimen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-86893: Heiner Gerdes

copyfile

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: arkisto saattoi pystyä ohittamaan Gatekeeperin.

Kuvaus: tiedostokaranteenin ohittaminen on ratkaistu lisäämällä tarkistuksia.

CVE-2026-65399: Rishabh Jain (rjcyber, cyberplanet), Pasquale Scola, nimetön tutkija

Core Bluetooth

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään Bluetooth-laitetietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-86891: Dawuge (Shuffle Team)

CoreMedia

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: eristetty prosessi saattoi pystyä kiertämään eristysrajoitukset.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMotion

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään kuulokkeiden liiketietoja ilman käyttäjän suostumusta.

Kuvaus: tarkistusongelma on korjattu parantamalla validointia.

CVE-2026-43737: Stuart Wallace

CoreText

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: verkkosisällön käsittely saattoi aiheuttaa palveluneston.

Kuvaus: Nollaosoittimen epäviittaus korjattiin parantamalla annettujen tietojen tarkistusta.

CVE-2026-65412: Pavan Nallamothu

CoreText

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: Haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84596: ret2happy (Meta Product Security)

CoreUI

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen kuvan käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen resurssikatalogin käsitteleminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä lukemaan pysyviä laitetunnisteita.

Kuvaus: valtuutusongelma on ratkaistu parantamalla käyttöoikeuksien valvontaa.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

FontParser

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84524: nimetön tutkija

FontParser

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: Haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: rajojen ulkopuolisen muistin lukemiseen liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65409: Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa

Graphics

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84492: Tommy DeVoss (Braze Security Team, @thedawgyg), Jiyong Yang

Heimdal

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: etuoikeutetussa verkkoasemassa ollut hyökkääjä saattoi pystyä muokkaamaan verkkoliikennettä.

Kuvaus: salausongelma on ratkaistu parantamalla eheystarkistuksia.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

ImageIO

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen kuvatiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: alustamattomaan muistiin liittyvä ongelma on ratkaistu parantamalla muistin alustamista.

CVE-2026-84564: Justin O'Leary

ImageIO

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: kuvan käsittely saattoi aiheuttaa palveluneston.

Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: kuvan käsitteleminen saattoi aiheuttaa mielivaltaisen koodin suorittamisen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin

IOGPUFamily

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-64788: nimetön tutkija, f00l (@PPPF00L) ja 3ndy1 (@_3ndy1) ja Minghao Lin@Y1nkoc ja 云散花折, Arjanit Isufi

IOKit

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65398: Chris Bailey (Short Circuit), Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

CVE-2026-64736: Ruslan Dautov, hxr1

IOSurfaceAccelerator

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä vuotamaan arkaluonteisia kernelin tilatietoja.

Kuvaus: tietovuoto-ongelma on ratkaistu lisätarkistuksilla.

CVE-2026-64760: nimetön tutkija, Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence)

Kernel

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-28968: genter0, Svetoslav Stolarov ja Aisa Fox, Josh Maine (Calif.io), Dun

Kernel

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: Paikallinen käyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.

Kuvaus: kilpailutilanne on ratkaistu lisätarkistuksilla.

CVE-2026-65415: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.), Ryan Hileman Xint Coden (xint.io) kautta

Kernel

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: etähyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin lukuongelma ratkaistiin parantamalla annettujen tietojen vahvistamista.

CVE-2026-65349: nimetön tutkija

Kernel

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: Double free -ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-84561: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84630: Tristan Madani (@TristanInSec, Talence Security)

CVE-2026-65360: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

CVE-2026-65358: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65377: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK, Baidu Security)

Kernel

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi, jolla oli pääkäyttöoikeudet, saattoi pystyä lukemaan alustamatonta kernel-muistia.

Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitalliseen NFS-palvelimeen yhdistäminen saattoi paljastaa kernel-muistin.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-43687: R4mbb (KRsecurity), Peter Malone

Kernel

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: yhteyden muodostaminen haitalliseen NFS-palvelimeen saattoi aiheuttaa kernel-muistin vahingoittumisen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-43686: Peter Malone

Kernel

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä päättelemään kernel-muistin asettelun.

Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65405: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.

Kuvaus: tietojen paljastumisen ongelma ratkaistiin parantamalla muistin hallintaa.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-65402: Fábio Luís (@scanpt), Richard Zana, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: Paikallinen käyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65359: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84507: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.

Kuvaus: rajojen ulkopuolisen muistin lukuongelma ratkaistiin parantamalla annettujen tietojen vahvistamista.

CVE-2026-86903: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov (Positive Technologies), Bhaswanth Chigurupati, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

CVE-2026-28935: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla tarkastuksia.

CVE-2026-84602: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

libarchive

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: keon puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-86870: Kitten Food

MediaRemote

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: eristetty appi saattoi pystyä käyttämään järjestelmän avainnippua.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

NetworkExtension

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-43695: Claudio Bozzato ja Francesco Benvenuto (Cisco Talos)

NetworkExtension

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi kyetä tunnistamaan muita käyttäjän asentamia appeja.

Kuvaus: Tietojen paljastumisen ongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)

Photos Storage

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-84491: nimetön tutkija

Photos Storage

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä tallentamaan käyttäjän sormenjäljen.

Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.

CVE-2026-84629: Stanislav Jelezoglo

Reminders

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.

CVE-2026-65403: Rahul Raj

Sandbox

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä ohittamaan verkon rajoitukset.

Kuvaus: logiikkaongelma on ratkaistu parantamalla validointia.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä tallentamaan käyttäjän sormenjäljen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä eristysrajoituksia.

CVE-2026-84625: Ilya Andr (andrd3v, Positive Technologies), CJ Vana

Sandbox Profiles

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84632: Peter Malone

SceneKit

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84620: Peter Malone

SceneKit

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen 3D-näkymän käsitteleminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84526: stratan (@5tratan)

Security

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: hyökkääjä, jolla oli hallussaan vaarantunut välivarmenteen myöntäjä, saattoi pystyä myöntämään varmenteita, joissa oli mielivaltaisia laajennettuja avaimenkäyttöjä.

Kuvaus: varmenteen tarkistusongelma on ratkaistu parantamalla varmenteen tarkistusta.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallinen pikakomento saattoi pystyä lähettämään viestejä ilman käyttäjän vahvistusta.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Software Update

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä muokkaamaan suojattuja järjestelmätiedostoja.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla polun tarkistusta.

CVE-2026-84609: YingMuo (@YingMuo, DEVCORE Research Team)

Symptom Framework

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallinen appi saattoi pystyä määrittämään käyttäjän nykyisen sijainnin.

Kuvaus: tietosuojaongelma on ratkaistu parantamalla henkilötietojen sensurointia lokimerkinnöissä.

CVE-2026-84513: Sindre Sorhus

TCC

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä muokkaamaan suojattuja järjestelmätiedostoja.

Kuvaus: polun läpikäyntiin liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306, Calif.io) ja nimetön tutkija

TCC

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: kirjausongelma on ratkaistu parantamalla tietojen sensurointia.

CVE-2026-84527: Zeyang Li ja Yuxiang Wang (Chongqing Telecom)

Watch App

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä seuraamaan käyttäjiä eri apeissa ja verkkosivustoissa ilman lupaa.

Kuvaus: tietosuojaongelma on ratkaistu parantamalla tilanhallintaa.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan sulkeutumiseen.

Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi paljastaa arkaluonteisia käyttäjätietoja

Kuvaus: käyttöoikeusongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot, TrendAI Zero Day Initiative)

WebKit

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan sulkeutumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2, Calif.io)

WebKit History

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisella verkkosivustolla käynti saattoi vuotaa arkaluontoisia tietoja.

Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebRTC

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

WebRTC

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Wi-Fi Connectivity

Saatavuus: Apple Watch Series 9 ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84636: Jian Lee (@speedyfriend433)

Kiitokset

Accounts

Haluamme kiittää avusta Wojciech Regulaa (SecuRing, wojciechregula.blog).

AppleKeyStore

Haluamme kiittää avusta Abdurrahman Nafia, Francisco Knabea, Karol Mazurekia (@Karmaz95, AFINE), Somair Ansaria, YOKIa, nimetöntä tutkijaa ja henkilöä 晓娟 谢.

AVEVideoEncoder

Haluamme kiittää avusta nimimerkkiä tamdao.

Bluetooth

Haluamme kiittää Suresh Sundaramia hänen avustaan.

Calendar

Haluamme kiittää avusta Dany Assuidia, Jacob Hazakia (Zero-Defense Labs), Varik Matevosyania ja nimimerkkiä stratan (@5tratan).

CloudKit

Haluamme kiittää avusta Hikerelliä (Loadshine Lab).

Compression

Haluamme kiittää avusta Tommy DeVossia (@thedawgyg, Braze Security Team).

CoreBluetooth - LE

Haluamme kiittää avusta Ashmit Sharmaa ja Atul RV:tä, Dunia, Maliq Barnardia, Nicholas C:tä (Onymos Inc., onymos.com), Peter Malonea ja Robert M:ää.

CoreGraphics

Haluamme kiittää avusta Gandalf4aa (PKU-Changsha Institute for Computing and Digital Economy).

CoreMedia

Haluamme kiittää avusta Chris Bailey - Short Circuitia.

CoreUI

Haluamme kiittää avusta Peter Malonea.

DataAccess

Haluamme kiittää avusta Adetayo Adebimpeä (Cyboghostginx).

FaceTime

Haluamme kiittää avusta Souhaib Naceria.

iCloud

Haluamme kiittää avusta nimimerkkejä 3ndy1 (@_3ndy1) ja moyu.

ImageIO

Haluamme kiittää avusta nimimerkkiä songbird.

IOMobileFrameBuffer

Haluamme kiittää avusta Iain Harkissia ja Jian Leetä (@speedyfriend433).

IOSurfaceAccelerator

Haluamme kiittää avusta Chanwit Muenprakoddeeta (ChemIndy), Franco Belmania (Blackwing Intelligence), Iain Harkissia, nimetöntä tutkijaa, nimimerkkiä beist ja nimimerkkiä hxr1.

Kernel

Haluamme kiittää avusta Bhaswanth Chigurupatia, Billy Jheng Bing Jhongia ja Pan Zhenpengiä (@Peterpan0927), STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi Sentry, Robert Tran, Xiang Li AOSP Lab @Nankai University ja nimetön tutkija.

Mail

Haluamme kiittää avusta Himanshu Bhartia (@Xpl0itme, Khatima).

mDNSResponder

Haluamme kiittää avusta Hannes Weissteineria, Roland Czernyä, Simone Franzia, Stefan Gastia ja Daniel Grussia (Graz University of Technology), Johanna Ullrichia (Interdisciplinary Transformation University, IT:U), Issa Sancoa ja Jian Zhoua.

Notifications

Haluamme kiittää avusta Abhay Kailasiaa (@abhay_kailasia, Safran Mumbai India), Himanshu Bhartia (@Xpl0itme, Khatima) ja Jan Rokitaa (rokita.me).

Passwords

Haluamme kiittää avusta Catalin Litaa (Moralis), Christian Kohlschütteriä, David Coomberia (Info-Sec.CA), Lukasz Tulikowskia (Software Cloud), Sujay Aminiä ja nimetöntä tutkijaa.

RemoteServiceDiscovery

Haluamme kiittää avusta Tristan Madania (@TristanInSec, Talence Security) ja nimetöntä tutkijaa.

Security

Haluamme kiittää avusta John Lussieriä, Masahiro Kawadaa (@kawakatz) ja Roman Zabickia.

Share Sheet

Haluamme kiittää avusta Atul Kishor Jaiswalia ja Benjamin Hornbeckiä.

Shortcuts

Haluamme kiittää Owen Pawlingia (@owenpawling) hänen avustaan.

VoiceOver

Haluamme kiittää avusta Hariji Vivek Pandeya.

Wallet

Haluamme kiittää avusta nimetöntä tutkijaa.

WebKit

Haluamme kiittää avusta @TristanInSeciä, Maher Azzouzia, Meridian Miftaria, OpenAI Codex Security - Amy Burnettia, nimimerkkiä ret2happy ja nimimerkkiä wwwlk.

WebKit Canvas

Haluamme kiittää avusta Utkarsh Palia.

Wi-Fi

Haluamme kiittää avusta E Vestavikia (@Dynasty).

Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.

Julkaisupäivämäärä: