Tietoja visionOS 27:nturvallisuussisällöstä
Tässä asiakirjassa kerrotaan visionOS 27:n turvallisuussisällöstä.
Tietoja Applen suojauspäivityksistä
Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut luetellaan Applen suojauspäivitykset -sivulla.
Applen tietoturvadokumenteissa viitataan haavoittuvuuksiin CVE-ID-tunnusten avulla, jos mahdollista.
Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.
visionOS 27
Julkaistu 14.9.2026
Accelerate Framework
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen kuvan käsitteleminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-86882: Peter Malone
APFS
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai kirjoittaa kernel-muistiin.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84523: Cem Onat Karagun, nimetön tutkija
App Store
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä käyttämään Kirjaudu sisään Applella -todennusvirtaa käyttäjän Apple-tilin käyttämiseen.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
AppleAVD
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-65407: Franco Belman (Blackwing Intelligence)
Audio
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä vuotamaan arkaluonteisia käyttäjätietoja.
Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin
Authentication Services
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä poistamaan avainnippuun tallennetut tunnistetiedot.
Kuvaus: tämä ongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-84583: Zhongcheng Li (IES Red Team)
AVEVideoEncoder
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.
CVE-2026-65410: Calif.io yhteistyössä Clauden ja Anthropic Researchin kanssa
AVEVideoEncoder
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: eristetty appi saattoi pystyä suorittamaan mielivaltaista koodia kernel-käyttöoikeuksilla.
Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: Logiikkaongelma on ratkaistu parantamalla validointia.
CVE-2026-65406: Ye Zhang (@VAR10CK, Baidu Security)
Bluetooth
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: etähyökkääjä saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-65414
Bluetooth
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi saada Bluetoothin käyttöön luvattomasti.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-84560: nimetön tutkija
CloudKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.
Kuvaus: Tietojen paljastumisen ongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä lukemaan laitteen nimen.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-86893: Heiner Gerdes
copyfile
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: arkisto saattoi pystyä ohittamaan Gatekeeperin.
Kuvaus: tiedostokaranteenin ohittaminen on ratkaistu lisäämällä tarkistuksia.
CVE-2026-65399: Rishabh Jain (rjcyber, cyberplanet), Pasquale Scola, nimetön tutkija
CoreMedia
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen kuvan käsitteleminen saattoi aiheuttaa mielivaltaisen koodin suorittamisen.
Kuvaus: muistin vioittumisongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: eristetty prosessi saattoi pystyä kiertämään eristysrajoitukset.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-86876: Chris Bailey (Short Circuit)
CoreMedia
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen videotiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-65344: Siyeong kim
CoreML
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: eristetty appi saattoi pystyä käyttämään rajoitettuja tiedostoja.
Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla polun tarkistusta.
CVE-2026-84624: AL Najafi, tamdao
CoreText
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: verkkosisällön käsittely saattoi aiheuttaa palveluneston.
Kuvaus: Nollaosoittimen epäviittaus korjattiin parantamalla annettujen tietojen tarkistusta.
CVE-2026-65412: Pavan Nallamothu
CoreText
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: Haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84596: ret2happy (Meta Product Security)
CoreUI
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen kuvan käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen resurssikatalogin käsitteleminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä lukemaan pysyviä laitetunnisteita.
Kuvaus: valtuutusongelma on ratkaistu parantamalla käyttöoikeuksien valvontaa.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
File Bookmark
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä muokkaamaan tiedostoa, johon sillä oli vain lukuoikeus.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen arkiston purkaminen saattoi antaa hyökkääjälle mahdollisuuden kirjoittaa mielivaltaisia tiedostoja.
Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84524: nimetön tutkija
FontParser
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: Haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.
Kuvaus: rajojen ulkopuolisen muistin lukemiseen liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.
Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-65409: Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa
Graphics
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.
CVE-2026-84492: Tommy DeVoss (Braze Security Team, @thedawgyg), Jiyong Yang
iCloud
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä tunnistamaan käyttäjän uudelleenasennusten aikana.
Kuvaus: tietosuojaongelma on ratkaistu parantamalla tunnisteiden käsittelyä.
CVE-2026-84606: Ilya Andr (andrd3v)
ImageIO
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen kuvatiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.
Kuvaus: alustamattomaan muistiin liittyvä ongelma on ratkaistu parantamalla muistin alustamista.
CVE-2026-84564: Justin O'Leary
ImageIO
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: kuvan käsittely saattoi aiheuttaa palveluneston.
Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: kuvan käsitteleminen saattoi aiheuttaa mielivaltaisen koodin suorittamisen.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
ImageIO
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen kuvan käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan
IOGPUFamily
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-64788: nimetön tutkija, f00l (@PPPF00L) ja 3ndy1 (@_3ndy1) ja Minghao Lin@Y1nkoc ja 云散花折, Arjanit Isufi
IOKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-65398: Chris Bailey (Short Circuit), Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä vuotamaan arkaluonteisia kernelin tilatietoja.
Kuvaus: tietovuoto-ongelma on ratkaistu lisätarkistuksilla.
CVE-2026-64760: nimetön tutkija, Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence)
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-28968: genter0, Svetoslav Stolarov ja Aisa Fox, Josh Maine (Calif.io), Dun
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: Paikallinen käyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.
Kuvaus: kilpailutilanne on ratkaistu lisätarkistuksilla.
CVE-2026-65415: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.), Ryan Hileman Xint Coden (xint.io) kautta
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: etähyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.
Kuvaus: rajojen ulkopuolisen muistin lukuongelma ratkaistiin parantamalla annettujen tietojen vahvistamista.
CVE-2026-65349: nimetön tutkija
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: Double free -ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-84561: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.
CVE-2026-84630: Tristan Madani (@TristanInSec, Talence Security)
CVE-2026-65360: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
CVE-2026-65358: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-65377: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK, Baidu Security)
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi, jolla oli pääkäyttöoikeudet, saattoi pystyä lukemaan alustamatonta kernel-muistia.
Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallinen appi saattoi pystyä hankkimaan pääkäyttöoikeudet.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-43689: Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs)
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitalliseen NFS-palvelimeen yhdistäminen saattoi paljastaa kernel-muistin.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-43687: R4mbb (KRsecurity), Peter Malone
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: yhteyden muodostaminen haitalliseen NFS-palvelimeen saattoi aiheuttaa kernel-muistin vahingoittumisen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-43686: Peter Malone
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä päättelemään kernel-muistin asettelun.
Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-65405: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.
Kuvaus: tietojen paljastumisen ongelma ratkaistiin parantamalla muistin hallintaa.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-84521: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
CVE-2026-65402: Fábio Luís (@scanpt), Richard Zana, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: Paikallinen käyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-65359: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.
CVE-2026-84507: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.
Kuvaus: rajojen ulkopuolisen muistin lukuongelma ratkaistiin parantamalla annettujen tietojen vahvistamista.
CVE-2026-86903: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
CVE-2026-28935: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla tarkastuksia.
CVE-2026-84602: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
libarchive
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: keon puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.
CVE-2026-86870: Kitten Food
Managed Configuration
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: tietosuojaongelma on ratkaistu parantamalla tilapäisten tiedostojen käsittelyä.
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: eristetty appi saattoi pystyä käyttämään järjestelmän avainnippua.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileBackup
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä muokkaamaan tiedostojärjestelmän suojattuja osia.
Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf, Lupus Nova)
Model I/O
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen tiedoston avaaminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.
Kuvaus: Puskurin ylivuoto on korjattu parantamalla koon tarkistusta.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-43695: Claudio Bozzato ja Francesco Benvenuto (Cisco Talos)
NetworkExtension
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi kyetä tunnistamaan muita käyttäjän asentamia appeja.
Kuvaus: Tietojen paljastumisen ongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)
Photos Storage
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-84491: nimetön tutkija
Photos Storage
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä tallentamaan käyttäjän sormenjäljen.
Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.
CVE-2026-84629: Stanislav Jelezoglo
RealityKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen tiedoston avaaminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen tai paljastaa prosessimuistin.
Kuvaus: rajojen ulkopuolisen muistin lukemiseen liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.
CVE-2026-65403: Rahul Raj
Safe Browsing
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.
CVE-2026-86897: Stuart Wallace
Sandbox
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä ohittamaan verkon rajoitukset.
Kuvaus: logiikkaongelma on ratkaistu parantamalla validointia.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä tallentamaan käyttäjän sormenjäljen.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä eristysrajoituksia.
CVE-2026-84625: Ilya Andr (andrd3v, Positive Technologies), CJ Vana
Sandbox Profiles
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-84632: Peter Malone
SceneKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-84620: Peter Malone
SceneKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen 3D-näkymän käsitteleminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84526: stratan (@5tratan)
Security
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: hyökkääjä, jolla oli haltuunsa vaarantunut välivarmenteen myöntäjä, saattoi pystyä myöntämään varmenteita, joissa oli mielivaltaisia laajennettuja avaimenkäyttöjä.
Kuvaus: varmenteen tarkistusongelma on ratkaistu parantamalla varmenteen tarkistusta.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallinen pikakomento saattoi pystyä lähettämään viestejä ilman käyttäjän vahvistusta.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-84600: Owen Pawling (@owenpawling)
Software Update
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä muokkaamaan suojattuja järjestelmätiedostoja.
Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla polun tarkistusta.
CVE-2026-84609: YingMuo (@YingMuo, DEVCORE Research Team)
SpringBoard
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.
Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.
CVE-2026-86892: Lehan Dilusha Jayasingha
Symptom Framework
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallinen appi saattoi pystyä määrittämään käyttäjän nykyisen sijainnin.
Kuvaus: tietosuojaongelma on ratkaistu parantamalla henkilötietojen sensurointia lokimerkinnöissä.
CVE-2026-84513: Sindre Sorhus
TCC
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: kirjausongelma on ratkaistu parantamalla tietojen sensurointia.
CVE-2026-84527: Zeyang Li ja Yuxiang Wang (Chongqing Telecom)
Time Zone
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä ohittamaan tietyt Yksityisyysasetukset.
Kuvaus: tietosuojaongelma on ratkaistu poistamalla arkaluontoisia tietoja.
CVE-2026-86887: nimetön tutkija
WebKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee (Out of Bounds), OpenAI Codex Security – Amy Burnett
WebKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan sulkeutumiseen.
Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security – Amy Burnett
WebKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: muistin vioittumishaavoittuvuus on korjattu parantamalla lukitsemista.
WebKit Bugzilla: 321480
CVE-2026-64782: Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel
WebKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi paljastaa arkaluonteisia käyttäjätietoja
Kuvaus: käyttöoikeusongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: ongelma on ratkaistu parantamalla annettujen tietojen validointia.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: ongelma on ratkaistu parantamalla tilanhallintaa.
WebKit Bugzilla: 321517
CVE-2026-65351: Niels Hofmans
WebKit Bugzilla: 316996
CVE-2026-65340: Claudio Bozzato ja Francesco Benvenuto (Cisco Talos), Josef Korbel (Citadelo)
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security – Amy Burnett
WebKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot, TrendAI Zero Day Initiative)
WebKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan sulkeutumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security – Amy Burnett
WebKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: muistin vioittumisongelma on ratkaistu parantamalla tilanhallintaa.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security – Amy Burnett
WebKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2, Calif.io)
WebKit
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen verkkokirjaston tiedoston avaaminen saattoi aiheuttaa yleisten sivustojen välisten komentosarjojen suorittamisen.
Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito ja nimetön tutkija
WebKit History
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisella verkkosivustolla käynti saattoi vuotaa arkaluontoisia tietoja.
Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebKit Storage
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: muistin vioittumishaavoittuvuus on korjattu parantamalla lukitsemista.
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss (Braze Security Team, @thedawgyg), Shubham Chaskar
WebRTC
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
Saatavuus: Apple Vision Pro (kaikki mallit)
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-84636: Jian Lee (@speedyfriend433)
Kiitokset
Accounts
Haluamme kiittää avusta Wojciech Regulaa (SecuRing, wojciechregula.blog).
Apple Intelligence
Haluamme kiittää avusta nimetöntä tutkijaa.
AppleKeyStore
Haluamme kiittää avusta Abdurrahman Nafia, Francisco Knabea, Karol Mazurekia (@Karmaz95, AFINE), Somair Ansaria, YOKIa, nimetöntä tutkijaa ja henkilöä 晓娟 谢.
AVEVideoEncoder
Haluamme kiittää avusta nimimerkkiä tamdao.
Bluetooth
Haluamme kiittää avusta Suresh Sundaramia ja Youssef Ahmed Saadia.
Calendar
Haluamme kiittää avusta Dany Assuidia, Jacob Hazakia (Zero-Defense Labs), Varik Matevosyania ja nimimerkkiä stratan (@5tratan).
CipherML
Haluamme kiittää avusta Nils Hanff (@nils1729@chaos.social, Hasso Plattner Institute).
CloudKit
Haluamme kiittää avusta Hikerelliä (Loadshine Lab).
Compression
Haluamme kiittää avusta Tommy DeVossia (@thedawgyg, Braze Security Team).
copyfile
Haluamme kiittää avusta Morris Richmania (@morrisinlife) ja Jian Leetä (@speedyfriend433).
CoreAnimation
Haluamme kiittää avusta Duy Trania (@khanhduytran0).
CoreAudio
Haluamme kiittää avusta Patrick Saifiä (x.com/weezerOSINT / github.com/sai2fast).
CoreBluetooth - LE
Haluamme kiittää avusta Ashmit Sharmaa ja Atul RV:tä, Dunia, Maliq Barnardia, Nicholas C:tä (Onymos Inc., onymos.com), Peter Malonea ja Robert M:ää.
CoreGraphics
Haluamme kiittää avusta Gandalf4aa (PKU-Changsha Institute for Computing and Digital Economy).
CoreMedia
Haluamme kiittää avusta Chris Bailey - Short Circuitia.
CoreText
Haluamme kiittää avusta Jian Leetä (@speedyfriend433).
CoreUI
Haluamme kiittää avusta Peter Malonea.
DataAccess
Haluamme kiittää avusta Adetayo Adebimpeä (Cyboghostginx).
FaceTime
Haluamme kiittää avusta Souhaib Naceria.
Files
Haluamme kiittää avusta nimetöntä tutkijaa.
iCloud
Haluamme kiittää avusta nimimerkkejä 3ndy1 (@_3ndy1) ja moyu.
ImageIO
Haluamme kiittää avusta Muhamad Syaifulia, nimetöntä tutkijaa ja nimimerkkiä songbird.
IOSurfaceAccelerator
Haluamme kiittää avusta Chanwit Muenprakoddeeta (ChemIndy), Franco Belmania (Blackwing Intelligence), Iain Harkissia, nimetöntä tutkijaa, nimimerkkiä beist ja nimimerkkiä hxr1.
Kernel
Haluamme kiittää avusta Bhaswanth Chigurupatia, Billy Jheng Bing Jhongia ja Pan Zhenpengiä (@Peterpan0927), STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi (Sentry), Robert Tran, Xiang Li (AOSP Lab @Nankai University) ja nimetön tutkija heidän antamastaan avusta.
LaunchServices
Haluamme kiittää avusta Rosyna Kelleriä (Totally Not Malicious Software, paradisefacade.com).
mDNSResponder
Haluamme kiittää avusta Anton Pakhunovia, Franciszek Kalinowskia (striga.ai / isec.pl), Hannes Weissteineria, Roland Czernya, Simone Franzia, Stefan Gastia ja Daniel Grussia (Graz University of Technology) sekä Johanna Ullrichia (Interdisciplinary Transformation University, IT:U), Issa Sancoa, Jian Zhouta ja henkilöä 章鱼哥@aipy (aipyaipy.com).
Notifications
Haluamme kiittää avusta Abhay Kailasiaa (@abhay_kailasia, Safran Mumbai India), Himanshu Bhartia (@Xpl0itme, Khatima) ja Jan Rokitaa (rokita.me).
Passwords
Haluamme kiittää avusta Catalin Litaa (Moralis), Christian Kohlschütteriä, David Coomberia (Info-Sec.CA), Lukasz Tulikowskia (Software Cloud), Sujay Aminiä ja nimetöntä tutkijaa.
Printing
Haluamme kiittää avusta Stuart Wallacea.
Pro Res
Haluamme kiittää avusta Meta Red Team X:ää (Nik Tsytsarkin).
RemoteServiceDiscovery
Haluamme kiittää avusta Tristan Madania (@TristanInSec, Talence Security) ja nimetöntä tutkijaa.
Safari
Haluamme kiittää avusta käyttäjää Dem0ns (@天府简易信工作室).
Sandbox Profiles
Haluamme kiittää avusta Lachlan Bauerochsea.
Security
Haluamme kiittää avusta John Lussieriä ja Roman Zabickia.
Share Sheet
Haluamme kiittää avusta Atul Kishor Jaiswalia ja Benjamin Hornbeckiä.
Shortcuts
Haluamme kiittää avusta Csaba Fitzliä (@theevilbit, Iru) ja Owen Pawlingia (@owenpawling).
VoiceOver
Haluamme kiittää avusta Hariji Vivek Pandeya.
WebKit
Haluamme kiittää avusta @TristanInSeciä, Behzad Najjarpour Jabbaria (@_G4ru_), Big Bearia, Eddy Tsalolikhinia, Henock Habtea, Kenneth Hsua, Maher Azzouzia, Meridian Miftaria, OpenAI Codex Security - Amy Burnettia, Souta Sugiyamaa, Vitaly Simonovichia, nimetöntä tutkijaa, nimimerkkiä hamayanhamayan, nimimerkkiä lattice, lebr0nlia (National Yang Ming Chiao Tung University, Security and Systems Lab), nimimerkkiä ret2happy ja nimimerkkiä wwwlk.
WebKit Canvas
Haluamme kiittää avusta Utkarsh Palia.
WebKit JavaScript Bindings
Haluamme kiittää avusta nimimerkkiä hamayanhamayan.
Wi-Fi
Haluamme kiittää avusta E Vestavikia (@Dynasty).
Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.