Tietoja visionOS 27:nturvallisuussisällöstä

Tässä asiakirjassa kerrotaan visionOS 27:n turvallisuussisällöstä.

Tietoja Applen suojauspäivityksistä

Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut luetellaan Applen suojauspäivitykset -sivulla.

Applen tietoturvadokumenteissa viitataan haavoittuvuuksiin CVE-ID-tunnusten avulla, jos mahdollista.

Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.

visionOS 27

Julkaistu 14.9.2026

Accelerate Framework

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen kuvan käsitteleminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-86882: Peter Malone

APFS

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai kirjoittaa kernel-muistiin.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84523: Cem Onat Karagun, nimetön tutkija

App Store

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä käyttämään Kirjaudu sisään Applella -todennusvirtaa käyttäjän Apple-tilin käyttämiseen.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

AppleAVD

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-65407: Franco Belman (Blackwing Intelligence)

Audio

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä vuotamaan arkaluonteisia käyttäjätietoja.

Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin

Authentication Services

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä poistamaan avainnippuun tallennetut tunnistetiedot.

Kuvaus: tämä ongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-84583: Zhongcheng Li (IES Red Team)

AVEVideoEncoder

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.

CVE-2026-65410: Calif.io yhteistyössä Clauden ja Anthropic Researchin kanssa

AVEVideoEncoder

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: eristetty appi saattoi pystyä suorittamaan mielivaltaista koodia kernel-käyttöoikeuksilla.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: Logiikkaongelma on ratkaistu parantamalla validointia.

CVE-2026-65406: Ye Zhang (@VAR10CK, Baidu Security)

Bluetooth

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: etähyökkääjä saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65414

Bluetooth

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi saada Bluetoothin käyttöön luvattomasti.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84560: nimetön tutkija

CloudKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.

Kuvaus: Tietojen paljastumisen ongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä lukemaan laitteen nimen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-86893: Heiner Gerdes

copyfile

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: arkisto saattoi pystyä ohittamaan Gatekeeperin.

Kuvaus: tiedostokaranteenin ohittaminen on ratkaistu lisäämällä tarkistuksia.

CVE-2026-65399: Rishabh Jain (rjcyber, cyberplanet), Pasquale Scola, nimetön tutkija

CoreMedia

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen kuvan käsitteleminen saattoi aiheuttaa mielivaltaisen koodin suorittamisen.

Kuvaus: muistin vioittumisongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: eristetty prosessi saattoi pystyä kiertämään eristysrajoitukset.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-86876: Chris Bailey (Short Circuit)

CoreMedia

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen videotiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65344: Siyeong kim

CoreML

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: eristetty appi saattoi pystyä käyttämään rajoitettuja tiedostoja.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla polun tarkistusta.

CVE-2026-84624: AL Najafi, tamdao

CoreText

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: verkkosisällön käsittely saattoi aiheuttaa palveluneston.

Kuvaus: Nollaosoittimen epäviittaus korjattiin parantamalla annettujen tietojen tarkistusta.

CVE-2026-65412: Pavan Nallamothu

CoreText

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: Haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84596: ret2happy (Meta Product Security)

CoreUI

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen kuvan käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen resurssikatalogin käsitteleminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä lukemaan pysyviä laitetunnisteita.

Kuvaus: valtuutusongelma on ratkaistu parantamalla käyttöoikeuksien valvontaa.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

File Bookmark

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä muokkaamaan tiedostoa, johon sillä oli vain lukuoikeus.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen arkiston purkaminen saattoi antaa hyökkääjälle mahdollisuuden kirjoittaa mielivaltaisia tiedostoja.

Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84524: nimetön tutkija

FontParser

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: Haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: rajojen ulkopuolisen muistin lukemiseen liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65409: Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa

Graphics

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84492: Tommy DeVoss (Braze Security Team, @thedawgyg), Jiyong Yang

iCloud

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä tunnistamaan käyttäjän uudelleenasennusten aikana.

Kuvaus: tietosuojaongelma on ratkaistu parantamalla tunnisteiden käsittelyä.

CVE-2026-84606: Ilya Andr (andrd3v)

ImageIO

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen kuvatiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: alustamattomaan muistiin liittyvä ongelma on ratkaistu parantamalla muistin alustamista.

CVE-2026-84564: Justin O'Leary

ImageIO

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: kuvan käsittely saattoi aiheuttaa palveluneston.

Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: kuvan käsitteleminen saattoi aiheuttaa mielivaltaisen koodin suorittamisen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin

ImageIO

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen kuvan käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan

IOGPUFamily

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-64788: nimetön tutkija, f00l (@PPPF00L) ja 3ndy1 (@_3ndy1) ja Minghao Lin@Y1nkoc ja 云散花折, Arjanit Isufi

IOKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65398: Chris Bailey (Short Circuit), Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

CVE-2026-64736: Ruslan Dautov, hxr1

IOSurfaceAccelerator

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä vuotamaan arkaluonteisia kernelin tilatietoja.

Kuvaus: tietovuoto-ongelma on ratkaistu lisätarkistuksilla.

CVE-2026-64760: nimetön tutkija, Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence)

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-28968: genter0, Svetoslav Stolarov ja Aisa Fox, Josh Maine (Calif.io), Dun

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: Paikallinen käyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.

Kuvaus: kilpailutilanne on ratkaistu lisätarkistuksilla.

CVE-2026-65415: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.), Ryan Hileman Xint Coden (xint.io) kautta

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: etähyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin lukuongelma ratkaistiin parantamalla annettujen tietojen vahvistamista.

CVE-2026-65349: nimetön tutkija

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: Double free -ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-84561: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84630: Tristan Madani (@TristanInSec, Talence Security)

CVE-2026-65360: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

CVE-2026-65358: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65377: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK, Baidu Security)

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi, jolla oli pääkäyttöoikeudet, saattoi pystyä lukemaan alustamatonta kernel-muistia.

Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallinen appi saattoi pystyä hankkimaan pääkäyttöoikeudet.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-43689: Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs)

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitalliseen NFS-palvelimeen yhdistäminen saattoi paljastaa kernel-muistin.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-43687: R4mbb (KRsecurity), Peter Malone

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: yhteyden muodostaminen haitalliseen NFS-palvelimeen saattoi aiheuttaa kernel-muistin vahingoittumisen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-43686: Peter Malone

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä päättelemään kernel-muistin asettelun.

Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65405: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.

Kuvaus: tietojen paljastumisen ongelma ratkaistiin parantamalla muistin hallintaa.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-84521: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

CVE-2026-65402: Fábio Luís (@scanpt), Richard Zana, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: Paikallinen käyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65359: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84507: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.

Kuvaus: rajojen ulkopuolisen muistin lukuongelma ratkaistiin parantamalla annettujen tietojen vahvistamista.

CVE-2026-86903: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

CVE-2026-28935: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla tarkastuksia.

CVE-2026-84602: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

libarchive

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: keon puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-86870: Kitten Food

Managed Configuration

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: tietosuojaongelma on ratkaistu parantamalla tilapäisten tiedostojen käsittelyä.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: eristetty appi saattoi pystyä käyttämään järjestelmän avainnippua.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileBackup

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä muokkaamaan tiedostojärjestelmän suojattuja osia.

Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf, Lupus Nova)

Model I/O

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen tiedoston avaaminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.

Kuvaus: Puskurin ylivuoto on korjattu parantamalla koon tarkistusta.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-43695: Claudio Bozzato ja Francesco Benvenuto (Cisco Talos)

NetworkExtension

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi kyetä tunnistamaan muita käyttäjän asentamia appeja.

Kuvaus: Tietojen paljastumisen ongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)

Photos Storage

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-84491: nimetön tutkija

Photos Storage

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä tallentamaan käyttäjän sormenjäljen.

Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.

CVE-2026-84629: Stanislav Jelezoglo

RealityKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen tiedoston avaaminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen tai paljastaa prosessimuistin.

Kuvaus: rajojen ulkopuolisen muistin lukemiseen liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.

CVE-2026-65403: Rahul Raj

Safe Browsing

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.

CVE-2026-86897: Stuart Wallace

Sandbox

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä ohittamaan verkon rajoitukset.

Kuvaus: logiikkaongelma on ratkaistu parantamalla validointia.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä tallentamaan käyttäjän sormenjäljen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä eristysrajoituksia.

CVE-2026-84625: Ilya Andr (andrd3v, Positive Technologies), CJ Vana

Sandbox Profiles

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84632: Peter Malone

SceneKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84620: Peter Malone

SceneKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen 3D-näkymän käsitteleminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84526: stratan (@5tratan)

Security

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: hyökkääjä, jolla oli haltuunsa vaarantunut välivarmenteen myöntäjä, saattoi pystyä myöntämään varmenteita, joissa oli mielivaltaisia laajennettuja avaimenkäyttöjä.

Kuvaus: varmenteen tarkistusongelma on ratkaistu parantamalla varmenteen tarkistusta.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallinen pikakomento saattoi pystyä lähettämään viestejä ilman käyttäjän vahvistusta.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84600: Owen Pawling (@owenpawling)

Software Update

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä muokkaamaan suojattuja järjestelmätiedostoja.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla polun tarkistusta.

CVE-2026-84609: YingMuo (@YingMuo, DEVCORE Research Team)

SpringBoard

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.

CVE-2026-86892: Lehan Dilusha Jayasingha

Symptom Framework

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallinen appi saattoi pystyä määrittämään käyttäjän nykyisen sijainnin.

Kuvaus: tietosuojaongelma on ratkaistu parantamalla henkilötietojen sensurointia lokimerkinnöissä.

CVE-2026-84513: Sindre Sorhus

TCC

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: kirjausongelma on ratkaistu parantamalla tietojen sensurointia.

CVE-2026-84527: Zeyang Li ja Yuxiang Wang (Chongqing Telecom)

Time Zone

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä ohittamaan tietyt Yksityisyysasetukset.

Kuvaus: tietosuojaongelma on ratkaistu poistamalla arkaluontoisia tietoja.

CVE-2026-86887: nimetön tutkija

WebKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee (Out of Bounds), OpenAI Codex Security – Amy Burnett

WebKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan sulkeutumiseen.

Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security – Amy Burnett

WebKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: muistin vioittumishaavoittuvuus on korjattu parantamalla lukitsemista.

WebKit Bugzilla: 321480

CVE-2026-64782: Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel

WebKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi paljastaa arkaluonteisia käyttäjätietoja

Kuvaus: käyttöoikeusongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: ongelma on ratkaistu parantamalla annettujen tietojen validointia.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: ongelma on ratkaistu parantamalla tilanhallintaa.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato ja Francesco Benvenuto (Cisco Talos), Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security – Amy Burnett

WebKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot, TrendAI Zero Day Initiative)

WebKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan sulkeutumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security – Amy Burnett

WebKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: muistin vioittumisongelma on ratkaistu parantamalla tilanhallintaa.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security – Amy Burnett

WebKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2, Calif.io)

WebKit

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen verkkokirjaston tiedoston avaaminen saattoi aiheuttaa yleisten sivustojen välisten komentosarjojen suorittamisen.

Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito ja nimetön tutkija

WebKit History

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisella verkkosivustolla käynti saattoi vuotaa arkaluontoisia tietoja.

Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebKit Storage

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: muistin vioittumishaavoittuvuus on korjattu parantamalla lukitsemista.

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss (Braze Security Team, @thedawgyg), Shubham Chaskar

WebRTC

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

WebRTC

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Wi-Fi Connectivity

Saatavuus: Apple Vision Pro (kaikki mallit)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84636: Jian Lee (@speedyfriend433)

Kiitokset

Accounts

Haluamme kiittää avusta Wojciech Regulaa (SecuRing, wojciechregula.blog).

Apple Intelligence

Haluamme kiittää avusta nimetöntä tutkijaa.

AppleKeyStore

Haluamme kiittää avusta Abdurrahman Nafia, Francisco Knabea, Karol Mazurekia (@Karmaz95, AFINE), Somair Ansaria, YOKIa, nimetöntä tutkijaa ja henkilöä 晓娟 谢.

AVEVideoEncoder

Haluamme kiittää avusta nimimerkkiä tamdao.

Bluetooth

Haluamme kiittää avusta Suresh Sundaramia ja Youssef Ahmed Saadia.

Calendar

Haluamme kiittää avusta Dany Assuidia, Jacob Hazakia (Zero-Defense Labs), Varik Matevosyania ja nimimerkkiä stratan (@5tratan).

CipherML

Haluamme kiittää avusta Nils Hanff (@nils1729@chaos.social, Hasso Plattner Institute).

CloudKit

Haluamme kiittää avusta Hikerelliä (Loadshine Lab).

Compression

Haluamme kiittää avusta Tommy DeVossia (@thedawgyg, Braze Security Team).

copyfile

Haluamme kiittää avusta Morris Richmania (@morrisinlife) ja Jian Leetä (@speedyfriend433).

CoreAnimation

Haluamme kiittää avusta Duy Trania (@khanhduytran0).

CoreAudio

Haluamme kiittää avusta Patrick Saifiä (x.com/weezerOSINT / github.com/sai2fast).

CoreBluetooth - LE

Haluamme kiittää avusta Ashmit Sharmaa ja Atul RV:tä, Dunia, Maliq Barnardia, Nicholas C:tä (Onymos Inc., onymos.com), Peter Malonea ja Robert M:ää.

CoreGraphics

Haluamme kiittää avusta Gandalf4aa (PKU-Changsha Institute for Computing and Digital Economy).

CoreMedia

Haluamme kiittää avusta Chris Bailey - Short Circuitia.

CoreText

Haluamme kiittää avusta Jian Leetä (@speedyfriend433).

CoreUI

Haluamme kiittää avusta Peter Malonea.

DataAccess

Haluamme kiittää avusta Adetayo Adebimpeä (Cyboghostginx).

FaceTime

Haluamme kiittää avusta Souhaib Naceria.

Files

Haluamme kiittää avusta nimetöntä tutkijaa.

iCloud

Haluamme kiittää avusta nimimerkkejä 3ndy1 (@_3ndy1) ja moyu.

ImageIO

Haluamme kiittää avusta Muhamad Syaifulia, nimetöntä tutkijaa ja nimimerkkiä songbird.

IOSurfaceAccelerator

Haluamme kiittää avusta Chanwit Muenprakoddeeta (ChemIndy), Franco Belmania (Blackwing Intelligence), Iain Harkissia, nimetöntä tutkijaa, nimimerkkiä beist ja nimimerkkiä hxr1.

Kernel

Haluamme kiittää avusta Bhaswanth Chigurupatia, Billy Jheng Bing Jhongia ja Pan Zhenpengiä (@Peterpan0927), STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi (Sentry), Robert Tran, Xiang Li (AOSP Lab @Nankai University) ja nimetön tutkija heidän antamastaan avusta.

LaunchServices

Haluamme kiittää avusta Rosyna Kelleriä (Totally Not Malicious Software, paradisefacade.com).

mDNSResponder

Haluamme kiittää avusta Anton Pakhunovia, Franciszek Kalinowskia (striga.ai / isec.pl), Hannes Weissteineria, Roland Czernya, Simone Franzia, Stefan Gastia ja Daniel Grussia (Graz University of Technology) sekä Johanna Ullrichia (Interdisciplinary Transformation University, IT:U), Issa Sancoa, Jian Zhouta ja henkilöä 章鱼哥@aipy (aipyaipy.com).

Notifications

Haluamme kiittää avusta Abhay Kailasiaa (@abhay_kailasia, Safran Mumbai India), Himanshu Bhartia (@Xpl0itme, Khatima) ja Jan Rokitaa (rokita.me).

Passwords

Haluamme kiittää avusta Catalin Litaa (Moralis), Christian Kohlschütteriä, David Coomberia (Info-Sec.CA), Lukasz Tulikowskia (Software Cloud), Sujay Aminiä ja nimetöntä tutkijaa.

Printing

Haluamme kiittää avusta Stuart Wallacea.

Pro Res

Haluamme kiittää avusta Meta Red Team X:ää (Nik Tsytsarkin).

RemoteServiceDiscovery

Haluamme kiittää avusta Tristan Madania (@TristanInSec, Talence Security) ja nimetöntä tutkijaa.

Safari

Haluamme kiittää avusta käyttäjää Dem0ns (@天府简易信工作室).

Sandbox Profiles

Haluamme kiittää avusta Lachlan Bauerochsea.

Security

Haluamme kiittää avusta John Lussieriä ja Roman Zabickia.

Share Sheet

Haluamme kiittää avusta Atul Kishor Jaiswalia ja Benjamin Hornbeckiä.

Shortcuts

Haluamme kiittää avusta Csaba Fitzliä (@theevilbit, Iru) ja Owen Pawlingia (@owenpawling).

VoiceOver

Haluamme kiittää avusta Hariji Vivek Pandeya.

WebKit

Haluamme kiittää avusta @TristanInSeciä, Behzad Najjarpour Jabbaria (@_G4ru_), Big Bearia, Eddy Tsalolikhinia, Henock Habtea, Kenneth Hsua, Maher Azzouzia, Meridian Miftaria, OpenAI Codex Security - Amy Burnettia, Souta Sugiyamaa, Vitaly Simonovichia, nimetöntä tutkijaa, nimimerkkiä hamayanhamayan, nimimerkkiä lattice, lebr0nlia (National Yang Ming Chiao Tung University, Security and Systems Lab), nimimerkkiä ret2happy ja nimimerkkiä wwwlk.

WebKit Canvas

Haluamme kiittää avusta Utkarsh Palia.

WebKit JavaScript Bindings

Haluamme kiittää avusta nimimerkkiä hamayanhamayan.

Wi-Fi

Haluamme kiittää avusta E Vestavikia (@Dynasty).

Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.

Julkaisupäivämäärä: