À propos des correctifs de sécurité de visionOS 27

Ce document décrit les correctifs de sécurité de visionOS 27.

À propos des mises à jour de sécurité Apple

Dans un souci de protection de sa clientèle, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête n’a pas été effectuée et que des correctifs ou mises à jour ne sont pas disponibles. Les mises à jour récentes sont répertoriées sur la page Mises à jour de sécurité Apple.

Les documents de sécurité Apple répertorient les vulnérabilités par référence CVE, dans la mesure du possible.

Pour obtenir des informations supplémentaires en matière de sécurité, consultez la page consacrée à la sécurité des produits Apple.

visionOS 27

Publié le 14 septembre 2026

Accelerate Framework

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’une image malveillante peut entraîner l’arrêt inopiné d’un processus.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-86882 : Peter Malone

APFS

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou l’écriture de contenu dans la mémoire du noyau.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84523 : Cem Onat Karagun, une contribution anonyme

App Store

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app locale peut lire un identifiant de compte permanent.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-86888 : Zhongcheng Li (CK01)

Apple Account

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app peut être en mesure d’utiliser le flux d’authentification Se connecter avec Apple pour accéder au compte Apple de l’utilisateur ou de l’utilisatrice.

Description : un problème d’authentification a été résolu par une meilleure gestion des états.

CVE-2026-20683 : Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

AppleAVD

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65407 : Franco Belman de Blackwing Intelligence

Audio

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait divulguer des informations sensibles relatives à l’utilisateur ou à l’utilisatrice.

Description : un problème de logique a été résolu par de meilleures vérifications.

CVE-2026-65339 : Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin

Authentication Services

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app peut être en mesure de supprimer des identifiants stockés dans le trousseau.

Description : le problème a été résolu par la suppression du code vulnérable.

CVE-2026-86905 : Ilya Andr (andrd3v)

AuthKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app locale peut lire un identifiant de compte permanent.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-84583 : Zhongcheng Li de l’IES Red Team

AVEVideoEncoder

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : le problème a été résolu par de meilleures vérifications.

CVE-2026-65410 : Calif.io en collaboration avec Claude et Anthropic Research

AVEVideoEncoder

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84616 : Peter Malone

AVEVideoEncoder

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app en sandbox peut être en mesure d’exécuter un code arbitraire avec des privilèges liés au noyau.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84607 : Ruslan Dautov

BackgroundAssets

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème de logique a été résolu par une meilleure validation.

CVE-2026-65406 : Ye Zhang (@VAR10CK) de Baidu Security

Bluetooth

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : un attaquant distant peut provoquer la fermeture inopinée d’une app ou l’exécution arbitraire de code.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65414

Bluetooth

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app est susceptible d’obtenir un accès non autorisé au Bluetooth

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84560 : une contribution anonyme

CloudKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app locale peut lire un identifiant de compte permanent.

Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.

CVE-2026-86895 : Stanislav Jelezoglo

CloudKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app peut être en mesure de lire le nom d’un appareil.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-86893 : Heiner Gerdes

copyfile

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une archive peut être en mesure de contourner Gatekeeper.

Description : un contournement de la mise en quarantaine de fichiers a été résolu par la mise en place de vérifications supplémentaires.

CVE-2026-65399 : Rishabh Jain (rjcyber) de cyberplanet, Pasquale Scola, une contribution anonyme

CoreMedia

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’une image malveillante peut entraîner l’exécution arbitraire de code.

Description : un problème de corruption de la mémoire a été résolu par la suppression du code vulnérable.

CVE-2026-64752 : Nik Tsytsarkin

CoreMedia

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : un processus en sandbox est susceptible de contourner les restrictions de la sandbox.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-86876 : Chris Bailey - Short Circuit

CoreMedia

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un fichier vidéo malveillant peut entraîner l’arrêt inopiné d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65344 : Siyeong kim

CoreML

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une application en sandbox peut accéder à des fichiers restreints.

Description : un problème d’autorisations a été résolu par une meilleure validation des chemins.

CVE-2026-84624 : AL Najafi, tamdao

CoreText

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web pourrait être à l’origine d’un déni de service.

Description : un déréférencement de pointeurs null a été résolu par une meilleure validation des entrées.

CVE-2026-65412 : Pavan Nallamothu

CoreText

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’une police malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84596 : ret2happy, Meta Product Security

CoreUI

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84575 : Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’une image malveillante peut entraîner l’arrêt inopiné d’une app.

Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.

CVE-2026-84571 : stratan (@5tratan), Peter Malone

CoreUI

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un catalogue de ressources malveillant peut entraîner l’arrêt inopiné d’un processus.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84511 : Rahul Raj, stratan (@5tratan)

DeviceCheck

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app peut être en mesure de lire les identifiants permanents d’un appareil.

Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.

CVE-2026-84612 : N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

File Bookmark

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app peut être en mesure de modifier un fichier pour lequel elle n’avait qu’une autorisation en lecture.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-43785 : Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : l’extraction d’une archive malveillante peut permettre à un attaquant d’écrire des fichiers arbitraires.

Description : un problème de gestion des chemins a été résolu par une meilleure validation.

CVE-2026-84534 : Geoffrey Lovelace

FontParser

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un fichier de polices malveillant pourrait entraîner l’arrêt inopiné d’une app.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84524 : une contribution anonyme

FontParser

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’une police malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.

CVE-2026-84597 : Nik Tsytsarkin

Foundation

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait être en mesure de provoquer un déni de service.

Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65409 : Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research

Graphics

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84492 : Tommy DeVoss de la Braze Security Team (@thedawgyg), Jiyong Yang

iCloud

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app peut être en mesure d’identifier un utilisateur ou une utilisatrice lors de réinstallations.

Description : un problème de confidentialité a été résolu par une meilleure gestion des identifiants.

CVE-2026-84606 : Ilya Andr (andrd3v)

ImageIO

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’une image malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de mémoire non initialisée a été résolu par une meilleure initialisation de la mémoire.

CVE-2026-84564 : Justin O’Leary

ImageIO

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’une image peut entraîner un déni de service.

Description : le problème a été résolu par de meilleures vérifications.

CVE-2026-65347 : Geonha Lee (@leegn4a)

ImageIO

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’une image pourrait entraîner l’exécution arbitraire de code.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-65346 : Meta Red Team X - Nik Tsytsarkin

ImageIO

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’une image malveillante peut entraîner une corruption de la mémoire.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65395 : Mateusz Jurczyk de Google Project Zero, Varik Matevosyan

IOGPUFamily

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web malveillant peut entraîner une corruption de la mémoire.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-64788 : une contribution anonyme, f00l (@PPPF00L) et 3ndy1(@_3ndy1) et Minghao Lin@Y1nkoc et 云散花折, Arjanit Isufi

IOKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-28969 : Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème d’accès hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65398 : Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin

CVE-2026-64736 : Ruslan Dautov, hxr1

IOSurfaceAccelerator

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app peut divulguer des informations sensibles sur l’état du noyau.

Description : une fuite d’informations a été résolue par une validation supplémentaire.

CVE-2026-64760 : une contribution anonyme, Seiji Sakurai (@HeapSmasher), Franco Belman de Blackwing Intelligence

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-28968 : genter0, Svetoslav Stolarov et Aisa Fox, Josh Maine de Calif.io, Dun

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : un utilisateur local ou une utilisatrice locale peut être en mesure d’entraîner l’arrêt inopiné du système ou la lecture du contenu de la mémoire du noyau.

Description : un problème de concurrence a été résolu par une validation supplémentaire.

CVE-2026-65415 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : un attaquant distant pourrait provoquer la fermeture inopinée d’un système

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65343 : Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou lire la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.

CVE-2026-65349 : une contribution anonyme

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème de double libération de mémoire a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84561 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84630 : Tristan Madani (@TristanInSec) de Talence Security

CVE-2026-65360 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

CVE-2026-65358 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion de cette dernière.

CVE-2026-65377 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) de Baidu Security

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app bénéficiant de privilèges root peut être en mesure de lire la mémoire non initialisée du noyau.

Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.

CVE-2026-84622 : Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app malveillante pourrait bénéficier de privilèges root.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-43689 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : la connexion à un serveur NFS malveillant pourrait divulguer le contenu de la mémoire du noyau.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43687 : R4mbb de KRsecurity, Peter Malone

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : la connexion à un serveur NFS malveillant pourrait entraîner une corruption de la mémoire du noyau.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43686 : Peter Malone

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app peut être en mesure de déterminer la structure de la mémoire noyau.

Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.

CVE-2026-65405 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait divulguer le contenu de la mémoire du noyau.

Description : un problème de divulgation d’informations a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84530 : Vladislav Shevchenko (Positive Technologies)

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84521 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

CVE-2026-65402 : Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : un utilisateur local ou une utilisatrice locale peut être en mesure d’entraîner l’arrêt inopiné du système ou la lecture du contenu de la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65359 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84507 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait divulguer le contenu de la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.

CVE-2026-86903 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65330 : Ashish Kunwar, Mikhail Lozhnikov de Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

CVE-2026-28935 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de confusion de types a été résolu par de meilleures vérifications.

CVE-2026-84602 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

libarchive

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.

Description : un problème de dépassement de mémoire tampon du tas a été résolu par une meilleure vérification des limites.

CVE-2026-86870 : Kitten Food

Managed Configuration

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème de confidentialité a été résolu par une meilleure gestion des fichiers.

CVE-2026-86883 : Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app en sandbox pourrait accéder au trousseau système.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84628 : Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileBackup

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait apporter des modifications à des sections protégées du système de fichiers.

Description : un problème de gestion des chemins a été résolu par une meilleure validation.

CVE-2026-65411 : Rodolphe Brunetti (@eisw0lf) de Lupus Nova

Model I/O

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : l’ouverture d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’un processus.

Description : un dépassement de la mémoire tampon a été résolu par une meilleure validation de la taille.

CVE-2026-84497 : Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84615 : Stanislav Jelezoglo

NetworkExtension

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-43695 : Claudio Bozzato et Francesco Benvenuto de Cisco Talos

NetworkExtension

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app peut identifier les autres apps qu’un utilisateur ou une utilisatrice a installées.

Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.

CVE-2026-84626 : Sindre Sorhus, Hoffcona de l’IES Red Team

Photos Storage

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-84491 : une contribution anonyme

Photos Storage

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app peut être en mesure de suivre l’utilisateur ou l’utilisatrice par fingerprinting.

Description : le problème a été résolu par une vérification supplémentaire des autorisations.

CVE-2026-84629 : Stanislav Jelezoglo

RealityKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-28966 : stratan (@5tratan)

RealityKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : l’ouverture d’un fichier malveillant peut entraîner l’arrêt inopiné d’un processus ou la divulgation du contenu de la mémoire d’un processus.

Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.

CVE-2026-84532 : Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : le problème a été résolu par la réalisation de meilleures vérifications.

CVE-2026-65403 : Rahul Raj

Safe Browsing

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : le problème a été résolu par une vérification supplémentaire des autorisations.

CVE-2026-86897 : Stuart Wallace

Sandbox

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait contourner des restrictions de réseau.

Description : un problème de logique a été résolu par une meilleure validation.

CVE-2026-84551 : Issa Sancho

Sandbox Profiles

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app peut être en mesure de suivre l’utilisateur ou l’utilisatrice par fingerprinting.

Description : un problème d’autorisations a été résolu par l’application de restrictions de sandbox supplémentaires.

CVE-2026-84625 : Ilya Andr (andrd3v) de Positive Technologies, CJ Vana

Sandbox Profiles

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-84603 : Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un fichier malveillant peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-84487 : stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84632 : Peter Malone

SceneKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-84620 : Peter Malone

SceneKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84546 : Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611 : Nathaniel Oh (@calysteon)

SceneKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’une scène 3D malveillante peut entraîner l’arrêt inopiné d’un processus.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84526 : stratan (@5tratan)

Security

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : un attaquant ayant accès à une autorité de certification intermédiaire peut être en mesure d’émettre des certificats avec des utilisations de clé étendue arbitraires.

Description : un problème de validation des certificats a été résolu par une meilleure validation des certificats.

CVE-2026-86881 : Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : un raccourci malveillant peut être en mesure d’envoyer des messages sans confirmation de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84600 : Owen Pawling (@owenpawling)

Software Update

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app peut être en mesure de modifier des fichiers système protégés.

Description : un problème d’autorisations a été résolu par une meilleure validation des chemins.

CVE-2026-84609 : YingMuo (@YingMuo) de DEVCORE Research Team

SpringBoard

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait être en mesure de provoquer un déni de service.

Description : le problème a été résolu par une vérification supplémentaire des autorisations.

CVE-2026-86892 : Lehan Dilusha Jayasingha

Symptom Framework

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une application malveillante peut déterminer la position actuelle d’un utilisateur ou d’une utilisatrice.

Description : un problème de confidentialité a été résolu par l’amélioration du masquage des données privées pour les entrées de journal.

CVE-2026-84513 : Sindre Sorhus

TCC

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème de journalisation a été résolu par l’amélioration du masquage des données.

CVE-2026-84527 : Zeyang Li et Yuxiang Wang de Chongqing Telecom

Time Zone

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app peut être en mesure de contourner certaines préférences de confidentialité.

Description : un problème de confidentialité a été résolu par la suppression de données sensibles.

CVE-2026-86887 : une contribution anonyme

WebKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web malveillant peut conduire à un blocage inopiné de Safari.

Description : un problème d’accès hors limites a été résolu par une meilleure vérification des limites.

WebKit Bugzilla : 317632

CVE-2026-64784 : Janggoon Lee d’Out of Bounds, OpenAI Codex Security - Amy Burnett

WebKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web malveillant peut conduire à l’arrêt inopiné de processus.

Description : un problème de logique a été résolu par une meilleure gestion des états.

WebKit Bugzilla : 310457

CVE-2026-84635 : Souta Sugiyama

WebKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web malveillant peut conduire à un blocage inopiné de Safari.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

WebKit Bugzilla : 313452

CVE-2026-43795 : wwwlk

WebKit Bugzilla : 318348

CVE-2026-65338 : OpenAI Codex Security - Amy Burnett

WebKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web malveillant peut entraîner une corruption de la mémoire.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

WebKit Bugzilla : 318405

CVE-2026-65341 : Henock Habte

WebKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web malveillant peut conduire à un blocage inopiné de Safari.

Description : une vulnérabilité liée à la corruption de la mémoire a été résolue par un meilleur verrouillage.

WebKit Bugzilla : 321480

CVE-2026-64782 : Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel

WebKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web malveillant pourrait entraîner la divulgation d’informations sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisations a été résolu par la suppression du code vulnérable.

WebKit Bugzilla : 315121

CVE-2026-64753 : Viggo Lekdorf

WebKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web malveillant peut conduire à un blocage inopiné de Safari.

Description : ce problème a été résolu par une meilleure validation des entrées.

WebKit Bugzilla : 321484

CVE-2026-64781 : Thomas Guillem

WebKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web malveillant peut conduire à un blocage inopiné de Safari.

Description : ce problème a été résolu par une meilleure gestion des états.

WebKit Bugzilla : 321517

CVE-2026-65351 : Niels Hofmans

WebKit Bugzilla : 316996

CVE-2026-65340 : Claudio Bozzato et Francesco Benvenuto de Cisco Talos, Josef Korbel (Citadelo)

WebKit Bugzilla : 317142

CVE-2026-65337 : OpenAI Codex Security - Amy Burnett

WebKit Bugzilla : 317349

CVE-2026-65336 : Josef Korbel

WebKit Bugzilla : 316723

CVE-2026-65335 : OpenAI Codex Security - Amy Burnett

WebKit Bugzilla : 317603

CVE-2026-65333 : OpenAI Codex Security - Amy Burnett

WebKit Bugzilla : 317450

CVE-2026-65332 : Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security - Amy Burnett

WebKit Bugzilla : 317611

CVE-2026-65331 : OpenAI Codex Security - Amy Burnett

WebKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web malveillant peut conduire à un blocage inopiné de processus.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

WebKit Bugzilla : 316347

CVE-2026-64715 : Hossein Lotfi (@hosselot) du programme Zero Day Initiative de TrendAI

WebKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web malveillant peut conduire à l’arrêt inopiné de processus.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

WebKit Bugzilla : 313703

CVE-2026-64787 : 杉山 壮太, Shubham Chaskar

WebKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web malveillant peut conduire à un blocage inopiné de Safari.

Description : le problème a été résolu par de meilleures vérifications.

WebKit Bugzilla : 316918

CVE-2026-64780 : OpenAI Codex Security - Amy Burnett

WebKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web malveillant peut conduire à un blocage inopiné de Safari.

Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion des états.

WebKit Bugzilla : 316791

CVE-2026-65334 : OpenAI Codex Security - Amy Burnett

WebKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web malveillant peut entraîner une corruption de la mémoire.

Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion de cette dernière.

WebKit Bugzilla : 317317

CVE-2026-43794 : Dung Do (@_piers2) de Calif.io

WebKit

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : l’ouverture d’un fichier d’archive web malveillant peut entraîner l’injection de code indirect universelle.

Description : un problème de logique a été résolu par une meilleure gestion des états.

WebKit Bugzilla : 3182711

CVE-2026-86898 : Tomi Garcia (archyxsec)

WebKit Canvas

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web malveillant peut conduire à un blocage inopiné de Safari.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

WebKit Bugzilla : 313935

CVE-2026-64718 : Niels Hofmans, OGINOME Tomohito et une contribution anonyme

WebKit History

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : la consultation d’un site web malveillant peut donner lieu à une fuite de données sensibles.

Description : le problème a été résolu par de meilleures vérifications.

WebKit Bugzilla : 322124

CVE-2026-64778 : Mohit Negi

WebKit Storage

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web malveillant peut conduire à un blocage inopiné de Safari.

Description : une vulnérabilité liée à la corruption de la mémoire a été résolue par un meilleur verrouillage.

WebKit Bugzilla : 321485

CVE-2026-64779 : Tommy DeVoss de la Braze Security Team (@thedawgyg), Shubham Chaskar

WebRTC

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web malveillant peut entraîner une corruption de la mémoire.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

WebKit Bugzilla : 322761

CVE-2026-65391 : Myungyong Lee

WebRTC

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : le traitement d’un contenu web malveillant peut entraîner une corruption de la mémoire.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-65390 : Kwak Kiyong (@Pwnkai23), Song Nuri

Wi-Fi Connectivity

Disponible pour : Apple Vision Pro (tous les modèles)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84636 : Jian Lee (@speedyfriend433)

Remerciements supplémentaires

Accounts

Nous tenons à remercier Wojciech Regula de SecuRing (wojciechregula.blog) pour son aide.

Apple Intelligence

Nous tenons à remercier une contribution anonyme pour son aide.

AppleKeyStore

Nous tenons à remercier Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) d’AFINE, Somair Ansar, YOKI, une contribution anonyme et 晓娟 谢 pour leur aide.

AVEVideoEncoder

Nous tenons à remercier tamdao pour son aide.

Bluetooth

Nous tenons à remercier Suresh Sundaram et Youssef Ahmed Saad pour leur aide.

Calendar

Nous tenons à remercier Dany Assuid, Jacob Hazak de Zero-Defense Labs, Varik Matevosyan et stratan (@5tratan) pour leur aide.

CipherML

Nous tenons à remercier Nils Hanff (@nils1729@chaos.social) du Hasso Plattner Institute pour son aide.

CloudKit

Nous tenons à remercier Hikerell (Loadshine Lab) pour son aide.

Compression

Nous tenons à remercier Tommy DeVoss de la Braze Security Team (@thedawgyg) pour son aide.

copyfile

Nous tenons à remercier Morris Richman (@morrisinlife) et Jian Lee (@speedyfriend433) pour leur aide.

CoreAnimation

Nous tenons à remercier Duy Trần (@khanhduytran0) pour son aide.

CoreAudio

Nous tenons à remercier Patrick Saif / x.com/weezerOSINT / github.com/sai2fast pour leur aide.

CoreBluetooth - LE

Nous tenons à remercier Ashmit Sharma et Atul RV, Dun, Maliq Barnard, Nicholas C. d’Onymos Inc. (onymos.com), Peter Malone et Robert M pour leur aide.

CoreGraphics

Nous tenons à remercier Gandalf4a du PKU-Changsha Institute for Computing and Digital Economy pour son aide.

CoreMedia

Nous tenons à remercier Chris Bailey - Short Circuit pour son aide.

CoreText

Nous tenons à remercier Jian Lee (@speedyfriend433) pour son aide.

CoreUI

Nous tenons à remercier Peter Malone pour son aide.

DataAccess

Nous tenons à remercier Adetayo Adebimpe (Cyboghostginx) pour son aide.

FaceTime

Nous tenons à remercier Souhaib Naceri pour son aide.

Files

Nous tenons à remercier une contribution anonyme pour son aide.

iCloud

Nous tenons à remercier 3ndy1 (@_3ndy1) et moyu pour leur aide.

ImageIO

Nous tenons à remercier Muhamad Syaiful, une contribution anonyme et songbird pour leur aide.

IOSurfaceAccelerator

Nous tenons à remercier Chanwit Muenprakoddee (ChemIndy), Franco Belman de Blackwing Intelligence, Iain Harkiss, une contribution anonyme, beist et hxr1 pour leur aide.

Kernel

Nous tenons à remercier Bhaswanth Chigurupati, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi de Sentry, Robert Tran, Xiang Li de l’AOSP Lab de l’université Nankai et une contribution anonyme pour leur aide.

LaunchServices

Nous tenons à remercier Rosyna Keller de Totally Not Malicious Software (paradisefacade.com) pour son aide.

mDNSResponder

Nous tenons à remercier Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast et Daniel Gruss de l’Université de technologie de Graz, et Johanna Ullrich de l’Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) pour leur aide.

Notifications

Nous tenons à remercier Abhay Kailasia (@abhay_kailasia) de Safran Mumbai en Inde, Himanshu Bharti @Xpl0itme de Khatima et Jan Rokita (rokita.me) pour leur aide.

Passwords

Nous tenons à remercier Catalin Lita de Moralis, Christian Kohlschütter, David Coomber d’Info-Sec.CA, Lukasz Tulikowski de Software Cloud, Sujay Amin et une contribution anonyme pour leur aide.

Printing

Nous tenons à remercier Stuart Wallace pour son aide.

Pro Res

Nous tenons à remercier Nik Tsytsarkin de Meta Red Team X pour son aide.

RemoteServiceDiscovery

Nous tenons à remercier Tristan Madani (@TristanInSec) de Talence Security et une contribution anonyme pour leur aide.

Safari

Nous tenons à remercier Dem0ns @天府简易信工作室 pour son aide.

Sandbox Profiles

Nous tenons à remercier Lachlan Bauerochse pour son aide.

Security

Nous tenons à remercier John Lussier et Roman Zabicki pour leur aide.

Share Sheet

Nous tenons à remercier Atul Kishor Jaiswal et Benjamin Hornbeck pour leur aide.

Shortcuts

Nous tenons à remercier Csaba Fitzl (@theevilbit) d’Iru et Owen Pawling (@owenpawling) pour leur aide.

VoiceOver

Nous tenons à remercier Hariji Vivek Pandey pour son aide.

WebKit

Nous tenons à remercier @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, une contribution anonyme, hamayanhamayan, lattice, lebr0nli de la National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy et wwwlk pour leur aide.

WebKit Canvas

Nous tenons à remercier Utkarsh Pal pour son aide.

WebKit JavaScript Bindings

Nous tenons à remercier hamayanhamayan pour son aide.

Wi-Fi

Nous tenons à remercier E Vestavik (@Dynasty) pour son aide.

Les informations se rapportant à des produits non fabriqués par Apple, ou à des sites Web indépendants qui ne sont ni contrôlés ni testés par Apple, sont fournies uniquement à titre indicatif et ne constituent aucune recommandation. Apple ne saurait être tenu responsable de problèmes liés à l’utilisation de tels sites ou produits tiers, ou à leurs performances. Apple ne garantit en aucune façon la fiabilité d’un site Web tiers ni l’exactitude des informations que ce dernier propose. Contactez le fournisseur pour plus d’informations.

Date de publication: