À propos des correctifs de sécurité d’iOS 26.7 et d’iPadOS 26.7

Ce document décrit les correctifs de sécurité d’iOS 26.7 et d’iPadOS 26.7.

À propos des mises à jour de sécurité Apple

Dans un souci de protection de sa clientèle, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête n’a pas été effectuée et que des correctifs ou mises à jour ne sont pas disponibles. Les mises à jour récentes sont répertoriées sur la page Mises à jour de sécurité Apple.

Les documents de sécurité Apple répertorient les vulnérabilités par référence CVE, dans la mesure du possible.

Pour obtenir des informations supplémentaires en matière de sécurité, consultez la page consacrée à la sécurité des produits Apple.

iOS 26.7 et iPadOS 26.7

Publié le 14 septembre 2026

Accelerate Framework

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’une image malveillante peut entraîner l’arrêt inopiné d’un processus.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-86882 : Peter Malone

Accessibility

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : ce problème a été résolu par une meilleure protection des données.

CVE-2026-43664 : Stuart Wallace, Rosyna Keller de Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou l’écriture de contenu dans la mémoire du noyau.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84523 : Cem Onat Karagun, une contribution anonyme

Apple Neural Engine

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-65408 : tamdao

AppleAVD

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65407 : Franco Belman de Blackwing Intelligence

AppleDouble

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le montage d’une image disque contenant des fichiers malveillants peut entraîner l’arrêt inopiné du système.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84519 : Richard Zana

AuthKit

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app locale peut lire un identifiant de compte permanent.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-84583 : Zhongcheng Li de l’IES Red Team

AVEVideoEncoder

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : le problème a été résolu par de meilleures vérifications.

CVE-2026-65410 : Calif.io en collaboration avec Claude et Anthropic Research

AVEVideoEncoder

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84616 : Peter Malone

AVEVideoEncoder

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app en sandbox peut être en mesure d’exécuter un code arbitraire avec des privilèges liés au noyau.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84607 : Ruslan Dautov

BackgroundAssets

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème de logique a été résolu par une meilleure validation.

CVE-2026-65406 : Ye Zhang (@VAR10CK) de Baidu Security

Bluetooth

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : un attaquant distant peut provoquer l’arrêt inopiné d’une app ou l’exécution arbitraire de code.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65414

copyfile

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une archive peut être en mesure de contourner Gatekeeper.

Description : un contournement de la mise en quarantaine de fichiers a été résolu par la mise en place de vérifications supplémentaires.

CVE-2026-65399 : Rishabh Jain (rjcyber) de cyberplanet, Pasquale Scola, une contribution anonyme

CoreMedia

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’un fichier vidéo malveillant peut entraîner l’arrêt inopiné d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65344 : Siyeong kim

CoreMedia

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : un processus en sandbox est susceptible de contourner les restrictions de la sandbox.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-86876 : Chris Bailey - Short Circuit

CoreMedia Video Toolbox

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’un fichier vidéo malveillant peut entraîner l’arrêt inopiné d’une app ou une corruption de la mémoire de traitement.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43702 : Nathaniel Oh (@calysteon)

CoreML

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app en sandbox peut accéder à des fichiers restreints.

Description : un problème d’autorisations a été résolu par une meilleure validation des chemins.

CVE-2026-84624 : AL Najafi, tamdao

CoreMotion

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’accéder aux données de mouvement d’un casque sans le consentement de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par une meilleure validation.

CVE-2026-43737 : Stuart Wallace

CoreText

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’un contenu web pourrait être à l’origine d’un déni de service.

Description : un déréférencement de pointeurs null a été résolu par une meilleure validation des entrées.

CVE-2026-65412 : Pavan Nallamothu

DeviceCheck

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure de lire l’identifiant permanent d’appareils.

Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.

CVE-2026-84612 : N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Disk Images

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84552 : Tommy DeVoss de Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama et Ryohei Ueki (@SYZD Research)

exFAT

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le montage d’un volume malveillant pourrait entraîner l’arrêt inopiné du système.

Description : un problème de dépassement de mémoire tampon du tas a été résolu par une meilleure vérification des limites.

CVE-2026-84510 : Richard Zana, Meta Red Team X - Nik Tsytsarkin

file_cmds

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : l’extraction d’une archive malveillante peut permettre à un attaquant d’écrire des fichiers arbitraires.

Description : un problème de gestion des chemins a été résolu par une meilleure validation.

CVE-2026-84534 : Geoffrey Lovelace

FontParser

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’un fichier de polices malveillant pourrait entraîner l’arrêt inopiné d’une app.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84524 : une contribution anonyme

Foundation

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait être en mesure de provoquer un déni de service.

Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65409 : Bruce Dang de Calif.io en collaboration avec une recherche Claude et Anthropic

Graphics

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84492 : Tommy DeVoss de la Braze Security Team (@thedawgyg), Jiyong Yang

ImageIO

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’une image malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de mémoire non initialisée a été résolu par une meilleure initialisation de la mémoire.

CVE-2026-84564 : Justin O’Leary

ImageIO

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.

Description : ce problème a été résolu par une meilleure vérification des limites.

CVE-2026-64758 : 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’une image malveillante pourrait corrompre la mémoire de traitement.

Description : un problème de dépassement de la mémoire tampon a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43661 : Gandalf4a de PKU-ICODE, Anton Pakhunov, une contribution anonyme

ImageIO

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’une image malveillante peut entraîner l’arrêt inopiné d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-86869 : Niels Hofmans, Meta Red Team X, Geonha Lee (@leegn4a), Chris Bailey - Short Circuit

ImageIO

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’une image malveillante peut entraîner une corruption de la mémoire.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65395 : Mateusz Jurczyk de Google Project Zero, Varik Matevosyan

IOGPUFamily

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-43743 : Lyutoon, Dun

Kernel

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : un attaquant local peut entraîner un arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84566 : Bernhard Jackiewicz

Kernel

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-28968 : Svetoslav Stolarov et Aisa Fox, Josh Maine de Calif.io, genter0, Dun

Kernel

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app malveillante pourrait bénéficier de privilèges root.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-43689 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs

Kernel

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion de cette dernière.

CVE-2026-65377 : Ye Zhang (@VAR10CK) de Baidu Security, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : la connexion à un serveur NFS malveillant pourrait divulguer le contenu de la mémoire du noyau.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43687 : R4mbb de KRsecurity, Peter Malone

Kernel

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43684 : Peter Malone

Kernel

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : la connexion à un serveur NFS malveillant pourrait entraîner une corruption de la mémoire du noyau.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43686 : Peter Malone

Kernel

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure de déterminer la structure de la mémoire noyau.

Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.

CVE-2026-65405 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84630 : Tristan Madani (@TristanInSec) de Talence Security

CVE-2026-65360 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait divulguer le contenu de la mémoire du noyau.

Description : un problème de divulgation d’informations a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84530 : Vladislav Shevchenko (Positive Technologies)

Kernel

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app bénéficiant de privilèges root peut être en mesure de lire la mémoire non initialisée du noyau.

Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.

CVE-2026-84622 : Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de confusion de types a été résolu par de meilleures vérifications.

CVE-2026-84602 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65402 : Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

CVE-2026-84521 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84507 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème de double libération de mémoire a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84561 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : un utilisateur local ou une utilisatrice locale peut être en mesure d’entraîner l’arrêt inopiné du système ou la lecture du contenu de la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65359 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

libarchive

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.

Description : un problème de dépassement de mémoire tampon du tas a été résolu par une meilleure vérification des limites.

CVE-2026-86870 : Kitten Food

MobileAccessoryUpdater

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : la connexion d’un accessoire malveillant peut entraîner l’arrêt inopiné du système.

Description : un problème de corruption de la mémoire a été résolu par une meilleure validation des entrées.

CVE-2026-86924 : Matthew Zamat

MobileBackup

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait apporter des modifications à des sections protégées du système de fichiers.

Description : un problème de gestion des chemins a été résolu par une meilleure validation.

CVE-2026-65411 : Rodolphe Brunetti (@eisw0lf) de Lupus Nova

MobileBackup

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : un attaquant bénéficiant d’un accès physique à un appareil jumelé de confiance peut être en mesure de lire et d’écrire des fichiers arbitraires.

Description : un problème de parcours de chemin d’accès a été résolu par une meilleure validation des chemins.

CVE-2026-84598 : Drin Raci de sentry.security

Model I/O

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : l’ouverture d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’un processus.

Description : un dépassement de la mémoire tampon a été résolu par une meilleure validation de la taille.

CVE-2026-84497 : Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84615 : Stanislav Jelezoglo

NetworkExtension

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app peut identifier les autres apps qu’un utilisateur ou une utilisatrice a installées.

Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.

CVE-2026-84626 : Sindre Sorhus, Hoffcona de l’IES Red Team

Photos

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-84491 : une contribution anonyme

Power Management

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure de suivre l’appareil par fingerprinting.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84623 : Ilya Andr (andrd3v)

RealityKit

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : l’ouverture d’un fichier malveillant peut entraîner l’arrêt inopiné d’un processus ou la divulgation du contenu de la mémoire d’un processus.

Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.

CVE-2026-84532 : Hongsik Kim (mnur), stratan (@5tratan)

RealityKit

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-28966 : stratan (@5tratan)

Reminders

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : le problème a été résolu par la réalisation de meilleures vérifications.

CVE-2026-65403 : Rahul Raj

Safe Browsing

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : le problème a été résolu par une vérification supplémentaire des autorisations.

CVE-2026-86897 : Stuart Wallace

SceneKit

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’un fichier malveillant peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-84487 : stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84546 : Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611 : Nathaniel Oh (@calysteon)

SceneKit

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84632 : Peter Malone

SceneKit

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-84620 : Peter Malone

SceneKit

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’une scène 3D malveillante peut entraîner l’arrêt inopiné d’un processus.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84526 : stratan (@5tratan)

Security

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : un attaquant ayant accès à une autorité de certification intermédiaire peut être en mesure d’émettre des certificats avec des utilisations de clé étendue arbitraires.

Description : un problème de validation des certificats a été résolu par une meilleure validation des certificats.

CVE-2026-86881 : Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Siri Suggestions

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : un attaquant ou une attaquante bénéficiant d’un accès physique à un appareil verrouillé pourrait consulter des informations sensibles de l'utilisateur ou de l'utilisatrice.

Description : un problème de logique a été résolu par de meilleures vérifications.

CVE-2026-86890 : Abhay Kailasia (@abhay_kailasia) de Safran Mumbai en Inde

Spotlight

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.

CVE-2026-84621 : Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

SpringBoard

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait être en mesure de provoquer un déni de service.

Description : le problème a été résolu par une vérification supplémentaire des autorisations.

CVE-2026-86892 : Lehan Dilusha Jayasingha

Storage

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-65345 : 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) de Positive Technologies

Storage

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait apporter des modifications à des sections protégées du système de fichiers.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-65348 : Jérôme Djouder

Symptom Framework

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une application malveillante peut déterminer la position actuelle d’un utilisateur ou d’une utilisatrice.

Description : un problème de confidentialité a été résolu par l’amélioration du masquage des données privées pour les entrées de journal.

CVE-2026-84513 : Sindre Sorhus

TCC

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure de modifier des fichiers système protégés.

Description : un problème de parcours de chemin d’accès a été résolu par une meilleure validation des entrées.

CVE-2026-86886 : Constantin Clerc, Shad J, Huy Nguyen (@34306) de Calif.io, huami1314 (@huamidev), une contribution anonyme

Time Zone

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure de contourner certaines préférences de confidentialité.

Description : un problème de confidentialité a été résolu par la suppression de données sensibles.

CVE-2026-86887 : une contribution anonyme

Watch App

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure de suivre les utilisateurs et les utilisatrices sur des apps et des sites web sans autorisation.

Description : un problème de confidentialité a été résolu par une meilleure gestion des états.

CVE-2026-86904 : Stanislav Jelezoglo

WebKit

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’un contenu web malveillant peut entraîner une corruption de la mémoire.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

WebKit Bugzilla : 313577

CVE-2026-43715 : Milad Nasr et Nicholas Carlini avec Claude, Anthropic

WebKit Canvas

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : le traitement d’un contenu web malveillant peut conduire à un blocage inopiné de Safari.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

WebKit Bugzilla : 313935

CVE-2026-64718 : Niels Hofmans, OGINOME Tomohito, une contribution anonyme

XPC

Disponible pour : iPhone 11 (et modèles ultérieurs), iPad Pro 12,9 pouces (3e génération et modèles ultérieurs), iPad Pro 11 pouces (1re génération et modèles ultérieurs), iPad Air (3e génération et modèles ultérieurs), iPad (8e génération et modèles ultérieurs) et iPad mini (5e génération et modèles ultérieurs)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84617 : Stuart Wallace

Remerciements supplémentaires

AVEVideoEncoder

Nous tenons à remercier tamdao pour son aide.

Bluetooth

Nous tenons à remercier Suresh Sundaram pour son aide.

Contacts

Nous tenons à remercier 이지안 (@speedyfriend433) pour son aide.

Calendar

Nous tenons à remercier Dany Assuid, Jacob Hazak de Zero-Defense Labs, Varik Matevosyan et stratan (@5tratan) pour leur aide.

ImageIO

Nous tenons à remercier Muhamad Syaiful, une contribution anonyme et songbird pour leur aide.

Kernel

Nous tenons à remercier Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity) pour leur aide.

Notes

Nous tenons à remercier Peter Henri pour son aide.

Quick Look

Nous tenons à remercier Peter Malone pour son aide.

rapportd

Nous tenons à remercier Tae Woo Kim pour son aide.

Safari

Nous tenons à remercier Dem0ns @天府简易信工作室 pour son aide.

Safari Downloads

Nous tenons à remercier Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) et shobhit srivastav pour leur aide.

Shortcuts

Nous tenons à remercier Owen Pawling (@owenpawling) pour son aide.

Status Bar

Nous tenons à remercier Andr.Ess pour son aide.

Virtualization

Nous tenons à remercier Ye Zhang (@VAR10CK) de Baidu Security pour son aide.

WebKit

Nous tenons à remercier Henock Habte et wwwlk pour leur aide.

Les informations se rapportant à des produits non fabriqués par Apple, ou à des sites Web indépendants qui ne sont ni contrôlés ni testés par Apple, sont fournies uniquement à titre indicatif et ne constituent aucune recommandation. Apple ne saurait être tenu responsable de problèmes liés à l’utilisation de tels sites ou produits tiers, ou à leurs performances. Apple ne garantit en aucune façon la fiabilité d’un site Web tiers ni l’exactitude des informations que ce dernier propose. Contactez le fournisseur pour plus d’informations.

Date de publication: