À propos des correctifs de sécurité d’iOS 27 et d’iPadOS 27
Ce document décrit les correctifs de sécurité d’iOS 27 et d’iPadOS 27.
À propos des mises à jour de sécurité Apple
Dans un souci de protection de ses clients, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête n’a pas été effectuée et que des correctifs ou mises à jour ne sont pas disponibles. Les mises à jour récentes sont répertoriées sur la page Mises à jour de sécurité Apple.
Les documents de sécurité Apple répertorient les vulnérabilités par référence CVE, dans la mesure du possible.
Pour obtenir des informations supplémentaires en matière de sécurité, consultez la page consacrée à la sécurité des produits Apple.
iOS 27 et iPadOS 27
Publié le 14 septembre 2026
Accelerate framework
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’une image malveillante peut entraîner l’arrêt inopiné d’un processus.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-86882 : Peter Malone
Accessibility
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : ce problème a été résolu par une meilleure protection des données.
CVE-2026-43664 : Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller de Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0) et Jian Lee (@speedyfriend433)
Accessibility
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app peut identifier les autres apps qu’un utilisateur ou une utilisatrice a installées.
Description : un problème de confidentialité a été résolu par une meilleure gestion des préférences utilisateur.
CVE-2026-64761 : Stuart Wallace et Sindre Sorhus
Accounts
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une application malveillante peut être en mesure de contourner les préférences de confidentialité.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-65404 : Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) d’Appknox, Stuart Wallace et 이재영
APFS
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou l’écriture de contenu dans la mémoire du noyau.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84523 : Cem Onat Karagun et une contribution anonyme
App Store
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app locale peut lire un identifiant de compte permanent.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2026-86888 : Zhongcheng Li (CK01)
Apple Account
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app peut être en mesure d’utiliser la procédure d’authentification Se connecter avec Apple pour accéder au compte Apple d’une personne.
Description : un problème d’authentification a été résolu par une meilleure gestion des états.
CVE-2026-20683 : Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
Apple Neural Engine
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.
CVE-2026-65408 : tamdao
AppleAVD
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65407 : Franco Belman de Blackwing Intelligence
AppleDouble
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le montage d’une image disque contenant des fichiers malveillants peut entraîner l’arrêt inopiné du système.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84519 : Richard Zana
AppleKeyStore
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84593 : Meta Red Team X - Nik Tsytsarkin, Alexandre Borges
Authentication Services
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app peut être en mesure de supprimer des identifiants stockés dans le trousseau.
Description : le problème a été résolu par la suppression du code vulnérable.
CVE-2026-86905 : Ilya Andr (andrd3v)
AuthKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app locale peut lire un identifiant de compte permanent.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2026-84583 : Zhongcheng Li de l’IES Red Team
AVEVideoEncoder
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : le problème a été résolu par de meilleures vérifications.
CVE-2026-65410 : Calif.io en collaboration avec une recherche Claude et Anthropic
AVEVideoEncoder
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84616 : Peter Malone
AVEVideoEncoder
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app en sandbox peut être en mesure d’exécuter du code arbitraire avec des privilèges liés au noyau.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84607 : Ruslan Dautov
BackgroundAssets
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème de logique a été résolu par une meilleure validation.
CVE-2026-65406 : Ye Zhang (@VAR10CK) de Baidu Security
Baseband
Disponible pour : iPhone 11 et modèles ultérieurs
Conséquence : un attaquant à portée radio peut provoquer l’arrêt inopiné du système.
Description : un problème de validation des saisies a été résolu par une meilleure validation des saisies.
CVE-2026-86885 : Tuan D. Hoang, Hazem Issa et Yongdae Kim de KAIST SysSec Lab
Baseband
Disponible pour : iPhone 11 et modèles ultérieurs
Conséquence : un attaquant distant peut être à l’origine d’un déni de service.
Description : un problème de déni de service a été résolu par une meilleure validation des entrées.
CVE-2026-86879 : Hazem Issa et Yongdae Kim de SysSec, KAIST
Bluetooth
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : un attaquant distant peut provoquer la fermeture inopinée d’une app ou l’exécution arbitraire de code.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65414
Bluetooth
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app est susceptible d’obtenir un accès non autorisé au Bluetooth
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84560 : une contribution anonyme
Camera
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2026-86878 : Sindre Sorhus, Ilya Andr (andrd3v) de Positive Technologies, Asaf Cohen
CloudKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app locale peut lire un identifiant de compte permanent.
Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.
CVE-2026-86895 : Stanislav Jelezoglo
CloudKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app peut être en mesure de lire le nom de l’appareil.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2026-86893 : Heiner Gerdes
copyfile
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une archive peut être en mesure de contourner Gatekeeper.
Description : un contournement de la mise en quarantaine de fichiers a été résolu par la mise en place de vérifications supplémentaires.
CVE-2026-65399 : Rishabh Jain (rjcyber) de cyberplanet, Pasquale Scola, une contribution anonyme
CoreMedia
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’une image malveillante peut entraîner l’exécution arbitraire de code.
Description : un problème de corruption de la mémoire a été résolu par la suppression du code vulnérable.
CVE-2026-64752 : Nik Tsytsarkin
CoreMedia
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : un processus en sandbox est susceptible de contourner les restrictions de la sandbox.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-86876 : Chris Bailey - Short Circuit
CoreMedia
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’un fichier vidéo malveillant peut entraîner l’arrêt inopiné d’apps.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65344 : Siyeong kim
CoreML
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app en sandbox peut être en mesure d’accéder à des fichiers confidentiels.
Description : un problème d’autorisations a été résolu par une meilleure validation des chemins d’accès.
CVE-2026-84624 : AL Najafi, tamdao
CoreMotion
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app peut être en mesure d’accéder aux données de mouvement d’un casque ou des écouteurs sans le consentement de la personne concernée.
Description : un problème d’autorisation a été résolu par une meilleure validation.
CVE-2026-43737 : Stuart Wallace
CoreText
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’un contenu web pourrait être à l’origine d’un déni de service.
Description : un déréférencement de pointeurs null a été résolu par une meilleure validation des entrées.
CVE-2026-65412 : Pavan Nallamothu
CoreText
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’une police malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84596 : ret2happy, Meta Product Security
CoreUI
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84575 : Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait être en mesure de provoquer un déni de service.
Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.
CVE-2026-84489 : stratan (@5tratan), Peter Malone
CoreUI
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’une image malveillante peut entraîner la fermeture inopinée d’une app.
Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.
CVE-2026-84571 : stratan (@5tratan), Peter Malone
CoreUI
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’un catalogue de ressources malveillant peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : le problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43738 : Peter Malone
CoreUI
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’un catalogue de ressources malveillant peut entraîner l’arrêt inopiné d’un processus.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84511 : Rahul Raj, stratan (@5tratan)
DeviceCheck
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app peut être en mesure de lire les identifiants permanents d’un appareil.
Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.
CVE-2026-84612 : N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Disk Images
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : le problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84552 : Tommy DeVoss de Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama et Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
exFAT
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le montage d’un volume malveillant peut entraîner l’arrêt inopiné du système.
Description : un problème de dépassement de la mémoire tampon a été résolu par une meilleure vérification des limites.
CVE-2026-84510 : Meta Red Team X - Nik Tsytsarkin, Richard Zana
File Bookmark
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app peut être en mesure de modifier un fichier alors qu’elle ne dispose que d’une autorisation de lecture.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2026-43785 : Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : l’extraction d’une archive malveillante peut permettre à un attaquant d’écrire des fichiers arbitraires.
Description : un problème de gestion des chemins a été résolu par une meilleure validation.
CVE-2026-84534 : Geoffrey Lovelace
Filters
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.
Description : un problème de corruption de la mémoire a été résolu par une meilleure validation des entrées.
CVE-2026-43688 : Peter Malone
FontParser
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’un fichier de polices malveillant peut entraîner la fermeture inopinée d’une app.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84524 : une contribution anonyme
FontParser
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’une police malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2026-84597 : Nik Tsytsarkin
Foundation
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait être en mesure de provoquer un déni de service.
Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65409 : Bruce Dang de Calif.io en collaboration avec une recherche Claude et Anthropic
Graphics
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84492 : Tommy DeVoss de Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : un attaquant bénéficiant d’une position privilégiée sur le réseau peut être en mesure de modifier le trafic de ce dernier.
Description : un problème de chiffrement a été résolu par de meilleures vérifications d’intégrité.
CVE-2026-84533 : Vishal Patidar, Roman Zabicki
iCloud
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app peut être en mesure d’identifier un utilisateur ou une utilisatrice lors de réinstallations.
Description : un problème de confidentialité a été résolu par une meilleure gestion des identifiants.
CVE-2026-84606 : Ilya Andr (andrd3v)
Image Capture
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait accéder à des données utilisateur sensibles.
Description : un problème de gestion des chemins a été résolu par une meilleure validation.
CVE-2026-64756 : Luke Symons
ImageIO
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’une image malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de mémoire non initialisée a été résolu par une meilleure initialisation de la mémoire.
CVE-2026-84564 : Justin O’Leary
ImageIO
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’une image malveillante peut entraîner une corruption de la mémoire.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65395 : Mateusz Jurczyk de Google Project Zero, Varik Matevosyan
IOKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-28969 : Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème d’accès hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65398 : Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin
IOSurfaceAccelerator
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app peut divulguer des informations sensibles sur l’état du noyau.
Description : une fuite d’informations a été résolue par une validation supplémentaire.
CVE-2026-64760 : une contribution anonyme, Seiji Sakurai (@HeapSmasher), Franco Belman de Blackwing Intelligence
iWork
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app malveillante peut être en mesure de quitter sa sandbox.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2026-65354 : Csaba Fitzl (@theevilbit) d’Iru
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-28968 : genter0, Svetoslav Stolarov et Aisa Fox, Josh Maine de Calif.io, Dun
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : un attaquant local peut être en mesure de provoquer l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : le problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84566 : Bernhard Jackiewicz
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : un utilisateur local peut être en mesure d’entraîner l’arrêt inopiné du système ou la lecture du contenu de la mémoire du noyau.
Description : un problème de concurrence a été résolu par une validation supplémentaire.
CVE-2026-65415 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème de double libération de mémoire a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84561 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84630 : Tristan Madani (@TristanInSec) de Talence Security
CVE-2026-65360 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
CVE-2026-65358 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2026-65377 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) de Baidu Security
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app disposant de privilèges racine peut être en mesure de lire la mémoire du noyau non initialisée.
Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2026-84622 : Hiroki Imai (LAC Co., Ltd.)
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app malveillante pourrait bénéficier de privilèges root.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2026-43689 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : la connexion à un serveur NFS malveillant pourrait divulguer le contenu de la mémoire du noyau.
Description : le problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43687 : R4mbb de KRsecurity, Peter Malone
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : la connexion à un serveur NFS malveillant pourrait entraîner une corruption de la mémoire du noyau.
Description : un problème d’utilisation ultérieure libre a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43686 : Peter Malone
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app peut être en mesure de déterminer la structure de la mémoire noyau.
Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2026-65405 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait divulguer le contenu de la mémoire du noyau.
Description : un problème de divulgation d’informations a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84530 : Vladislav Shevchenko (Positive Technologies)
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84521 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
CVE-2026-65402 : Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : un utilisateur local peut être en mesure d’entraîner l’arrêt inopiné du système ou la lecture du contenu de la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65359 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84507 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait divulguer le contenu de la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2026-86903 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : un problème de confusion de types a été résolu par de meilleures vérifications.
CVE-2026-84602 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
libarchive
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.
Description : un problème de dépassement de la mémoire tampon a été résolu par une meilleure vérification des limites.
CVE-2026-86870 : Kitten Food
Managed Configuration
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème de confidentialité a été résolu par une meilleure gestion des fichiers.
CVE-2026-86883 : Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app en sandbox pourrait accéder au trousseau système.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84628 : Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileAccessoryUpdater
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : la connexion d’un accessoire malveillant peut entraîner l’arrêt inopiné du système.
Description : un problème de corruption de la mémoire a été résolu par une meilleure validation des entrées.
CVE-2026-86924 : Matthew Zamat
MobileBackup
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait apporter des modifications à des sections protégées du système de fichiers.
Description : un problème de gestion des chemins a été résolu par une meilleure validation.
CVE-2026-65411 : Rodolphe Brunetti (@eisw0lf) de Lupus Nova
MobileBackup
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : un attaquant bénéficiant d’un accès physique à un appareil jumelé de confiance peut être en mesure de lire et d’écrire des fichiers arbitraires.
Description : un problème de parcours de chemin d’accès a été résolu par une meilleure validation des chemins d’accès.
CVE-2026-84598 : Drin Raci de sentry.security
Model I/O
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : l’ouverture d’un fichier malveillant peut entraîner l’arrêt inopiné d’un processus.
Description : un dépassement de la mémoire tampon a été résolu par une meilleure validation de la taille.
CVE-2026-84497 : Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84615 : Stanislav Jelezoglo
NetworkExtension
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-43695 : Claudio Bozzato et Francesco Benvenuto de Cisco Talos
NetworkExtension
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app peut identifier les autres apps qu’un utilisateur ou une utilisatrice a installées.
Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.
CVE-2026-84626 : Sindre Sorhus, Hoffcona de l’IES Red Team
Photos Storage
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2026-84491 : une contribution anonyme
Photos Storage
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app peut être en mesure de suivre l’utilisateur ou l’utilisatrice par fingerprinting.
Description : le problème a été résolu par une vérification supplémentaire des autorisations.
CVE-2026-84629 : Stanislav Jelezoglo
Power Management
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app peut être en mesure d’établir l’empreinte numérique d’un appareil.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84623 : Ilya Andr (andrd3v)
RealityKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-28966 : stratan (@5tratan)
RealityKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : l’ouverture d’un fichier malveillant peut entraîner l’arrêt inopiné d’un processus ou la divulgation du contenu de la mémoire de traitement.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2026-84532 : Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : le problème a été résolu par la réalisation de meilleures vérifications.
CVE-2026-65403 : Rahul Raj
Safari
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : un site web malveillant peut être en mesure de déterminer les apps qui ont été installées par un utilisateur ou une utilisatrice.
Description : ce problème a été résolu par une meilleure gestion des états.
CVE-2026-84518 : Bálint Magyar (balintmagyar.com)
Safe Browsing
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait accéder à des données utilisateur sensibles.
Description : le problème a été résolu par une vérification supplémentaire des autorisations.
CVE-2026-86897 : Stuart Wallace
Sandbox
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait contourner des restrictions de réseau.
Description : un problème de logique a été résolu par une meilleure validation.
CVE-2026-84551 : Issa Sancho
Sandbox Profiles
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app peut être en mesure de suivre l’utilisateur ou l’utilisatrice par fingerprinting.
Description : un problème d’autorisations a été résolu par l’application de restrictions de sandbox supplémentaires.
CVE-2026-84625 : Ilya Andr (andrd3v) de Positive Technologies, CJ Vana
Sandbox Profiles
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2026-84603 : Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’un fichier malveillant peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.
CVE-2026-84487 : stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.
Description : le problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84632 : Peter Malone
SceneKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.
Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.
CVE-2026-84620 : Peter Malone
SceneKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84546 : Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611 : Nathaniel Oh (@calysteon)
SceneKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’une scène 3D malveillante peut entraîner l’arrêt inopiné d’un processus.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84526 : stratan (@5tratan)
Security
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : un attaquant ayant compromis une autorité de certification intermédiaire peut être en mesure d’émettre des certificats avec des utilisations étendues de clés arbitraires.
Description : un problème de validation des certificats a été résolu par l’amélioration du processus de validation des certificats.
CVE-2026-86881 : Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’une entrée NTLM malveillante peut entraîner la fermeture inopinée d’une app.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84531 : Meshaal (@unrealmesh)
Shortcuts
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : un raccourci malveillant peut être en mesure d’envoyer des messages sans confirmation de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84600 : Owen Pawling (@owenpawling)
Siri
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2026-86884 : Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Siri Suggestions
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : un attaquant ou une attaquante bénéficiant d’un accès physique à un appareil verrouillé pourrait consulter des informations utilisateur sensibles.
Description : un problème de logique a été résolu par de meilleures vérifications.
CVE-2026-86890 : Abhay Kailasia (@abhay_kailasia) de Safran à Mumbai, en Inde
Software Update
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app peut être en mesure de modifier des fichiers système protégés.
Description : un problème d’autorisations a été résolu par une meilleure validation des chemins d’accès.
CVE-2026-84609 : YingMuo (@YingMuo) de DEVCORE Research Team
Spotlight
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.
CVE-2026-84621 : Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
SpringBoard
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait être en mesure de provoquer un déni de service.
Description : le problème a été résolu par une vérification supplémentaire des autorisations.
CVE-2026-86892 : Lehan Dilusha Jayasingha
Storage
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait être en mesure d’apporter des modifications à des sections protégées du système de fichiers.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2026-65348 : Jérôme Djouder
Storage
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait accéder à des données utilisateur sensibles.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2026-65345 : Seung Je Seong, Ilya Andr (andrd3v) de Positive Technologies, Jakob Pammer, 이재영
Symptom Framework
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une application malveillante peut déterminer la position actuelle d’un utilisateur.
Description : un problème de confidentialité a été résolu par l’amélioration du masquage des données privées pour les entrées de journal.
CVE-2026-84513 : Sindre Sorhus
TCC
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app peut être en mesure de modifier des fichiers système protégés.
Description : un problème de parcours de chemin d’accès a été résolu par une meilleure validation des entrées.
CVE-2026-86886 : Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) de Calif.io, une contribution anonyme
TCC
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème de journalisation a été résolu par l’amélioration du masquage des données.
CVE-2026-84527 : Zeyang Li et Yuxiang Wang de Chongqing Telecom
Telephony
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : un attaquant bénéficiant d’une position privilégiée sur le réseau peut contourner l’authentification IPSec et intercepter le trafic du réseau.
Description : un problème d’authentification a été résolu par une meilleure gestion des états.
CVE-2026-65329 : Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls de l’université de la Ruhr à Bochum
Time Zone
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app peut être en mesure de contourner certaines préférences de confidentialité.
Description : un problème de confidentialité a été résolu par la suppression de données sensibles.
CVE-2026-86887 : une contribution anonyme
Watch App
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app peut être en mesure de suivre les utilisateurs et les utilisatrices sur des apps et des sites web sans autorisation.
Description : un problème de confidentialité a été résolu par une meilleure gestion des états.
CVE-2026-86904 : Stanislav Jelezoglo
WebKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’un contenu web malveillant peut conduire à l’arrêt inopiné de processus.
Description : un problème de logique a été résolu par une meilleure gestion des états.
WebKit Bugzilla : 310457
CVE-2026-84635 : Souta Sugiyama
WebKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’un contenu web malveillant pourrait entraîner la divulgation d’informations sensibles de l’utilisateur.
Description : un problème d’autorisations a été résolu par la suppression du code vulnérable.
WebKit Bugzilla : 315121
CVE-2026-64753 : Viggo Lekdorf
WebKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : l’ouverture d’un fichier webarchive malveillant peut entraîner une injection universelle de code indirect.
Description : un problème de logique a été résolu par une meilleure gestion des états.
WebKit Bugzilla : 3182711
CVE-2026-86898 : Tomi Garcia (archyxsec)
WebKit Canvas
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : le traitement d’un contenu web malveillant peut conduire à un blocage inopiné de Safari.
Description : un problème d’utilisation ultérieure libre a été résolu par une meilleure gestion de la mémoire.
WebKit Bugzilla : 313935
CVE-2026-64718 : Niels Hofmans, OGINOME Tomohito et une contribution anonyme
Wi-Fi3
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : un attaquant bénéficiant d’un accès physique à un appareil déverrouillé peut être en mesure de consulter les mots de passe Wi-Fi sans authentification.
Description : un problème d’authentification a été résolu par une meilleure gestion des états.
CVE-2026-43674 : Yusuf Kelany
Wi-Fi Connectivity
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84636 : Jian Lee (@speedyfriend433)
XPC
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (4e génération et modèles ultérieurs), iPad Pro 11 pouces (2e génération et modèles ultérieurs), iPad Air (4e génération et modèles ultérieurs), iPad (9e génération et modèles ultérieurs) et iPad mini (6e génération et modèles ultérieurs)
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84617 : Stuart Wallace
Remerciements supplémentaires
Accessibility
Nous tenons à remercier Abhay Kailasia (@abhay_kailasia) de Safran Mumbai en Inde pour son aide.
Accounts
Nous tenons à remercier Wojciech Regula de SecuRing (wojciechregula.blog) pour son aide.
Apple Intelligence
Nous tenons à remercier un chercheur ou une chercheuse anonyme pour son aide.
AppleKeyStore
Nous tenons à remercier Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) d’AFINE, Somair Ansar, YOKI, une contribution anonyme et 晓娟 谢 pour leur aide.
Audio
Nous tenons à remercier Dhiyanesh Selvaraj (@redroot97) pour son aide.
AutoFill
Nous tenons à remercier Bistrit Dahal, Oussama Barbar et SalahAldeen Yousef pour leur aide.
AVEVideoEncoder
Nous tenons à remercier tamdao pour son aide.
Baseband
Nous tenons à remercier Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong et Syed Rafiul Hussain du SyNSec Lab de Penn State pour leur aide.
Bluetooth
Nous tenons à remercier David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad et jioundai pour leur aide.
BOM
Nous tenons à remercier 2ourc3 | Salim Largo pour son aide.
Calendar
Nous tenons à remercier Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak de Zero-Defense Labs, Varik Matevosyan et stratan (@5tratan) pour leur aide.
CipherML
Nous tenons à remercier Nils Hanff (@nils1729@chaos.social) du Hasso Plattner Institute pour son aide.
CloudKit
Nous tenons à remercier Ahmed Alwardani et Hikerell (Loadshine Lab) pour leur aide.
Contacts
Nous tenons à remercier 이지안 (@speedyfriend433) pour son aide.
copyfile
Nous tenons à remercier Morris Richman (@morrisinlife) et Jian Lee (@speedyfriend433) pour leur aide.
Core Location
Nous tenons à remercier CJ Vana pour son aide.
CoreAnimation
Nous tenons à remercier Duy Trần (@khanhduytran0) pour son aide.
CoreAudio
Nous tenons à remercier Patrick Saif / x.com/weezerOSINT / github.com/sai2fast pour leur aide.
CoreBluetooth - LE
Nous tenons à remercier Ashmit Sharma et Atul RV, Dun, Maliq Barnard, Nicholas C. d’Onymos Inc. (onymos.com), Peter Malone et Robert M pour leur aide.
CoreCrypto
Nous tenons à remercier Lakshay Sharma pour son aide.
CoreGraphics
Nous tenons à remercier Gandalf4a du PKU-Changsha Institute for Computing and Digital Economy pour son aide.
CoreMedia
Nous tenons à remercier Chris Bailey - Short Circuit pour son aide.
CoreText
Nous tenons à remercier Chris Bailey - Short Circuit, Jian Lee (@speedyfriend433) et shobhit srivastav pour leur aide.
CoreUI
Nous tenons à remercier Peter Malone pour son aide.
DataAccess
Nous tenons à remercier Adetayo Adebimpe (Cyboghostginx) pour son aide.
DiskArbitration
Nous tenons à remercier Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem et 九宫格 de Chongqing Telecom pour leur aide.
FaceTime
Nous tenons à remercier Souhaib Naceri pour son aide.
Files
Nous tenons à remercier un chercheur ou une chercheuse anonyme pour son aide.
Foundation
Nous tenons à remercier Daniel Luedke, Pavan Nallamothu, Peter Malone et Tiago « Balgan » Henriques pour leur aide.
HFS
Nous tenons à remercier un chercheur ou une chercheuse anonyme pour son aide.
iCloud
Nous tenons à remercier 3ndy1 (@_3ndy1) et moyu pour leur aide.
iCloud Photo Library
Nous tenons à remercier un chercheur ou une chercheuse anonyme pour son aide.
ImageIO
Nous tenons à remercier Muhamad Syaiful, une contribution anonyme et songbird pour leur aide.
IOMobileFrameBuffer
Nous tenons à remercier Iain Harkiss et Jian Lee (@speedyfriend433) pour leur aide.
IOSurface
Nous tenons à remercier N.M.Praveen Nawarathne (@zblockrat) et ธนกฤต ทัฬหะ pour leur aide.
IOSurfaceAccelerator
Nous tenons à remercier Chanwit Muenprakoddee (ChemIndy), Franco Belman de Blackwing Intelligence, Iain Harkiss, une contribution anonyme, beist et hxr1 pour leur aide.
Kernel
Nous tenons à remercier Bhaswanth Chigurupati, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi de Sentry, Robert Tran, Tristan Madani (@TristanInSec) de Talence Security, Xiang Li de l’AOSP Lab de l’Université de Nankai et une contribution anonyme pour leur aide.
LaunchServices
Nous tenons à remercier Rosyna Keller de Totally Not Malicious Software (paradisefacade.com) pour son aide.
mDNSResponder
Nous tenons à remercier Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast et Daniel Gruss de l’Université de technologie de Graz, et Johanna Ullrich de l’Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) pour leur aide.
Messages
Nous tenons à remercier Pratyush Dutta pour son aide.
Notes
Nous tenons à remercier Peter Henri pour son aide.
Notifications
Nous tenons à remercier Abhay Kailasia (@abhay_kailasia) de Safran à Mumbai en Inde, Himanshu Bharti @Xpl0itme de Khatima et Jan Rokita (rokita.me) pour leur aide.
PaperKit
Nous tenons à remercier Rahul Raj pour son aide.
Passwords
Nous tenons à remercier Catalin Lita de Moralis, Christian Kohlschütter, David Coomber d’Info-Sec.CA, Lukasz Tulikowski de Software Cloud, Sujay Amin et une contribution anonyme pour leur aide.
ppp
Nous tenons à remercier Cem Onat Karagun pour son aide.
Printing
Nous tenons à remercier Stuart Wallace pour son aide.
Pro Res
Nous tenons à remercier Meta Red Team X - Nik Tsytsarkin pour son aide.
Quick Look
Nous tenons à remercier Peter Malone pour son aide.
RemoteServiceDiscovery
Nous tenons à remercier Tristan Madani (@TristanInSec) de Talence Security et une contribution anonyme pour leur aide.
Safari
Nous tenons à remercier Dem0ns @天府简易信工作室 pour son aide.
Safari Downloads
Nous tenons à remercier Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) avec HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) et shobhit srivastav pour leur aide.
Safari Extensions
Nous tenons à remercier Jake Derouin (jakederouin.com) pour son aide.
Sandbox Profiles
Nous tenons à remercier Lachlan Bauerochse pour son aide.
Security
Nous tenons à remercier John Lussier, Masahiro Kawada (@kawakatz) et Roman Zabicki pour leur aide.
Settings
Nous tenons à remercier un chercheur ou une chercheuse anonyme pour son aide.
Share Sheet
Nous tenons à remercier Atul Kishor Jaiswal et Benjamin Hornbeck pour leur aide.
Shortcuts
Nous tenons à remercier Csaba Fitzl (@theevilbit) d’Iru, GP et Owen Pawling (@owenpawling) pour leur aide.
Status Bar
Nous tenons à remercier Andr.Ess et Rosyna Keller de Totally Not Malicious Software pour leur aide.
Terminal
Nous tenons à remercier Stuart Thomas pour son aide.
UIKit
Nous tenons à remercier Jorge Welch pour son aide.
Virtualization
Nous tenons à remercier Ye Zhang (@VAR10CK) de Baidu Security pour son aide.
VoiceOver
Nous tenons à remercier Hariji Vivek Pandey pour son aide.
WebKit
Nous tenons à remercier @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, une contribution anonyme, hamayanhamayan, lattice, ret2happy et wwwlk pour leur aide.
WebKit Canvas
Nous tenons à remercier Utkarsh Pal pour son aide.
WebKit JavaScript Bindings
Nous tenons à remercier hamayanhamayan pour son aide.
Wi-Fi
Nous tenons à remercier E Vestavik (@Dynasty) pour son aide.
Widgets
Nous tenons à remercier Vishnu Prasad P G et Akshaya S, ainsi qu’une contribution anonyme pour leur aide.
Les informations se rapportant à des produits non fabriqués par Apple, ou à des sites Web indépendants qui ne sont ni contrôlés ni testés par Apple, sont fournies uniquement à titre indicatif et ne constituent aucune recommandation. Apple ne saurait être tenu responsable de problèmes liés à l’utilisation de tels sites ou produits tiers, ou à leurs performances. Apple ne garantit en aucune façon la fiabilité d’un site Web tiers ni l’exactitude des informations que ce dernier propose. Contactez le fournisseur pour plus d’informations.