À propos des correctifs de sécurité de watchOS 27
Ce document décrit les correctifs de sécurité de watchOS 27.
À propos des mises à jour de sécurité Apple
Dans un souci de protection de sa clientèle, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête n’a pas été effectuée et que des correctifs ou mises à jour ne sont pas disponibles. Les mises à jour récentes sont répertoriées sur la page Mises à jour de sécurité Apple.
Les documents de sécurité Apple répertorient les vulnérabilités par référence CVE, dans la mesure du possible.
Pour obtenir des informations supplémentaires en matière de sécurité, consultez la page consacrée à la sécurité des produits Apple.
watchOS 27
Publié le 14 septembre 2026
Accelerate Framework
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’une image malveillante peut entraîner l’arrêt inopiné d’un processus.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-86882 : Peter Malone
Accessibility
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : ce problème a été résolu par une meilleure protection des données.
CVE-2026-43664 : Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller de Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
APFS
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou l’écriture de contenu dans la mémoire du noyau.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84523 : Cem Onat Karagun, une contribution anonyme
App Store
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app locale peut lire un identifiant de compte permanent.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2026-86888 : Zhongcheng Li (CK01)
Apple Account
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une application malveillante peut divulguer des données sensibles.
Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.
CVE-2026-84586 : Prashan Samarathunge, Zhongcheng Li (CK01)
AppleAVD
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65407 : Franco Belman de Blackwing Intelligence
Audio
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait divulguer des informations sensibles relatives à l’utilisateur ou à l’utilisatrice.
Description : un problème de logique a été résolu par de meilleures vérifications.
CVE-2026-65339 : Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin
AuthKit
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app locale peut lire un identifiant de compte permanent.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2026-84583 : Zhongcheng Li de l’IES Red Team
AVEVideoEncoder
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : le problème a été résolu par de meilleures vérifications.
CVE-2026-65410 : Calif.io en collaboration avec Claude et Anthropic Research
AVEVideoEncoder
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84616 : Peter Malone
AVEVideoEncoder
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app en sandbox peut être en mesure d’exécuter un code arbitraire avec des privilèges liés au noyau.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84607 : Ruslan Dautov
Bluetooth
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : un attaquant distant peut provoquer la fermeture inopinée d’une app ou l’exécution arbitraire de code.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65414
Bluetooth
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app est susceptible d’obtenir un accès non autorisé au Bluetooth
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84560 : une contribution anonyme
CloudKit
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app locale peut lire un identifiant de compte permanent.
Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.
CVE-2026-86895 : Stanislav Jelezoglo
CloudKit
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app peut être en mesure de lire le nom d’un appareil.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2026-86893 : Heiner Gerdes
copyfile
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une archive peut être en mesure de contourner Gatekeeper.
Description : un contournement de la mise en quarantaine de fichiers a été résolu par la mise en place de vérifications supplémentaires.
CVE-2026-65399 : Rishabh Jain (rjcyber) de cyberplanet, Pasquale Scola, une contribution anonyme
Core Bluetooth
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app peut être en mesure d’accéder aux informations d’un appareil Bluetooth.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-86891 : Dawuge de la Shuffle Team
CoreMedia
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : un processus en sandbox est susceptible de contourner les restrictions de la sandbox.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-86876 : Chris Bailey - Short Circuit
CoreMotion
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app peut être en mesure d’accéder aux données de mouvement d’un casque sans le consentement de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisation a été résolu par une meilleure validation.
CVE-2026-43737 : Stuart Wallace
CoreText
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’un contenu web pourrait être à l’origine d’un déni de service.
Description : un déréférencement de pointeurs null a été résolu par une meilleure validation des entrées.
CVE-2026-65412 : Pavan Nallamothu
CoreText
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’une police malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84596 : ret2happy, Meta Product Security
CoreUI
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84575 : Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’une image malveillante peut entraîner l’arrêt inopiné d’une app.
Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.
CVE-2026-84571 : stratan (@5tratan), Peter Malone
CoreUI
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’un catalogue de ressources malveillant peut entraîner l’arrêt inopiné d’un processus.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84511 : Rahul Raj, stratan (@5tratan)
DeviceCheck
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app peut être en mesure de lire les identifiants permanents d’un appareil.
Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.
CVE-2026-84612 : N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
FontParser
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’un fichier de polices malveillant pourrait entraîner l’arrêt inopiné d’une app.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84524 : une contribution anonyme
FontParser
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’une police malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2026-84597 : Nik Tsytsarkin
Foundation
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait être en mesure de provoquer un déni de service.
Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65409 : Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research
Graphics
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84492 : Tommy DeVoss de la Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : un attaquant bénéficiant d’une position privilégiée sur le réseau peut modifier le trafic du réseau.
Description : un problème cryptographique a été résolu par la réalisation de meilleurs tests d’intégrité.
CVE-2026-84533 : Vishal Patidar, Roman Zabicki
ImageIO
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’une image malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de mémoire non initialisée a été résolu par une meilleure initialisation de la mémoire.
CVE-2026-84564 : Justin O’Leary
ImageIO
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’une image peut entraîner un déni de service.
Description : le problème a été résolu par de meilleures vérifications.
CVE-2026-65347 : Geonha Lee (@leegn4a)
ImageIO
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’une image pourrait entraîner l’exécution arbitraire de code.
Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.
CVE-2026-65346 : Meta Red Team X - Nik Tsytsarkin
IOGPUFamily
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’un contenu web malveillant peut entraîner une corruption de la mémoire.
Description : le problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-64788 : une contribution anonyme, f00l (@PPPF00L) et 3ndy1(@_3ndy1) et Minghao Lin@Y1nkoc et 云散花折, Arjanit Isufi
IOKit
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-28969 : Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.
Description : un problème d’accès hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65398 : Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin
CVE-2026-64736 : Ruslan Dautov, hxr1
IOSurfaceAccelerator
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app peut divulguer des informations sensibles sur l’état du noyau.
Description : une fuite d’informations a été résolue par une validation supplémentaire.
CVE-2026-64760 : une contribution anonyme, Seiji Sakurai (@HeapSmasher), Franco Belman de Blackwing Intelligence
Kernel
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-28968 : genter0, Svetoslav Stolarov et Aisa Fox, Josh Maine de Calif.io, Dun
Kernel
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : un utilisateur local ou une utilisatrice locale peut être en mesure d’entraîner l’arrêt inopiné du système ou la lecture du contenu de la mémoire du noyau.
Description : un problème de concurrence a été résolu par une validation supplémentaire.
CVE-2026-65415 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)
Kernel
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : un attaquant distant pourrait provoquer la fermeture inopinée d’un système
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65343 : Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou lire la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2026-65349 : une contribution anonyme
Kernel
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.
Description : un problème de double libération de mémoire a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84561 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84630 : Tristan Madani (@TristanInSec) de Talence Security
CVE-2026-65360 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
CVE-2026-65358 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2026-65377 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) de Baidu Security
Kernel
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app bénéficiant de privilèges root peut être en mesure de lire la mémoire non initialisée du noyau.
Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2026-84622 : Hiroki Imai (LAC Co., Ltd.)
Kernel
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : la connexion à un serveur NFS malveillant pourrait divulguer le contenu de la mémoire du noyau.
Description : le problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43687 : R4mbb de KRsecurity, Peter Malone
Kernel
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : la connexion à un serveur NFS malveillant pourrait entraîner une corruption de la mémoire du noyau.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43686 : Peter Malone
Kernel
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app peut être en mesure de déterminer la structure de la mémoire noyau.
Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2026-65405 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait divulguer le contenu de la mémoire du noyau.
Description : un problème de divulgation d’informations a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84530 : Vladislav Shevchenko (Positive Technologies)
Kernel
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65402 : Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : un utilisateur local ou une utilisatrice locale peut être en mesure d’entraîner l’arrêt inopiné du système ou la lecture du contenu de la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65359 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84507 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait divulguer le contenu de la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2026-86903 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.
Description : le problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65330 : Ashish Kunwar, Mikhail Lozhnikov de Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
CVE-2026-28935 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait provoquer un arrêt inopiné du système.
Description : un problème de confusion de types a été résolu par de meilleures vérifications.
CVE-2026-84602 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
libarchive
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.
Description : un problème de dépassement de mémoire tampon du tas a été résolu par une meilleure vérification des limites.
CVE-2026-86870 : Kitten Food
MediaRemote
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app en sandbox pourrait accéder au trousseau système.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84628 : Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
NetworkExtension
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-43695 : Claudio Bozzato et Francesco Benvenuto de Cisco Talos
NetworkExtension
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app peut identifier les autres apps qu’un utilisateur ou une utilisatrice a installées.
Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.
CVE-2026-84626 : Sindre Sorhus, Hoffcona de l’IES Red Team
Photos Storage
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2026-84491 : une contribution anonyme
Photos Storage
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app peut être en mesure de suivre l’utilisateur ou l’utilisatrice par fingerprinting.
Description : le problème a été résolu par une vérification supplémentaire des autorisations.
CVE-2026-84629 : Stanislav Jelezoglo
Reminders
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : le problème a été résolu par la réalisation de meilleures vérifications.
CVE-2026-65403 : Rahul Raj
Sandbox
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait contourner des restrictions de réseau.
Description : un problème de logique a été résolu par une meilleure validation.
CVE-2026-84551 : Issa Sancho
Sandbox Profiles
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app peut être en mesure de suivre l’utilisateur ou l’utilisatrice par fingerprinting.
Description : un problème d’autorisations a été résolu par l’application de restrictions de sandbox supplémentaires.
CVE-2026-84625 : Ilya Andr (andrd3v) de Positive Technologies, CJ Vana
Sandbox Profiles
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2026-84603 : Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’un fichier malveillant peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.
CVE-2026-84487 : stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.
Description : le problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84632 : Peter Malone
SceneKit
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.
Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.
CVE-2026-84620 : Peter Malone
SceneKit
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84546 : Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611 : Nathaniel Oh (@calysteon)
SceneKit
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’une scène 3D malveillante peut entraîner l’arrêt inopiné d’un processus.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84526 : stratan (@5tratan)
Security
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : un attaquant ayant accès à une autorité de certification intermédiaire peut être en mesure d’émettre des certificats avec des utilisations de clé étendue arbitraires.
Description : un problème de validation des certificats a été résolu par une meilleure validation des certificats.
CVE-2026-86881 : Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : un raccourci malveillant peut être en mesure d’envoyer des messages sans confirmation de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84600 : Owen Pawling (@owenpawling)
Siri
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2026-86884 : Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Software Update
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app peut être en mesure de modifier des fichiers système protégés.
Description : un problème d’autorisations a été résolu par une meilleure validation des chemins.
CVE-2026-84609 : YingMuo (@YingMuo) de DEVCORE Research Team
Symptom Framework
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une application malveillante peut déterminer la position actuelle d’un utilisateur ou d’une utilisatrice.
Description : un problème de confidentialité a été résolu par l’amélioration du masquage des données privées pour les entrées de journal.
CVE-2026-84513 : Sindre Sorhus
TCC
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app peut être en mesure de modifier des fichiers système protégés.
Description : un problème de parcours de chemin d’accès a été résolu par une meilleure validation des entrées.
CVE-2026-86886 : Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) de Calif.io, une contribution anonyme
TCC
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème de journalisation a été résolu par l’amélioration du masquage des données.
CVE-2026-84527 : Zeyang Li et Yuxiang Wang de Chongqing Telecom
Watch App
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app peut être en mesure de suivre les utilisateurs et les utilisatrices sur des apps et des sites web sans autorisation.
Description : un problème de confidentialité a été résolu par une meilleure gestion des états.
CVE-2026-86904 : Stanislav Jelezoglo
WebKit
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’un contenu web malveillant peut conduire à l’arrêt inopiné de processus.
Description : un problème de logique a été résolu par une meilleure gestion des états.
WebKit Bugzilla : 310457
CVE-2026-84635 : Souta Sugiyama
WebKit
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’un contenu web malveillant peut entraîner une corruption de la mémoire.
Description : le problème a été résolu par une meilleure gestion de la mémoire.
WebKit Bugzilla : 318405
CVE-2026-65341 : Henock Habte
WebKit
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’un contenu web malveillant pourrait entraîner la divulgation d’informations sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisations a été résolu par la suppression du code vulnérable.
WebKit Bugzilla : 315121
CVE-2026-64753 : Viggo Lekdorf
WebKit
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’un contenu web malveillant peut conduire à un blocage inopiné de processus.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
WebKit Bugzilla : 316347
CVE-2026-64715 : Hossein Lotfi (@hosselot) du programme Zero Day Initiative de TrendAI
WebKit
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’un contenu web malveillant peut conduire à l’arrêt inopiné de processus.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
WebKit Bugzilla : 313703
CVE-2026-64787 : 杉山 壮太, Shubham Chaskar
WebKit
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’un contenu web malveillant peut entraîner une corruption de la mémoire.
Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion de cette dernière.
WebKit Bugzilla : 317317
CVE-2026-43794 : Dung Do (@_piers2) de Calif.io
WebKit History
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : la consultation d’un site web malveillant peut donner lieu à une fuite de données sensibles.
Description : le problème a été résolu par de meilleures vérifications.
WebKit Bugzilla : 322124
CVE-2026-64778 : Mohit Negi
WebRTC
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’un contenu web malveillant peut entraîner une corruption de la mémoire.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
WebKit Bugzilla : 322761
CVE-2026-65391 : Myungyong Lee
WebRTC
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : le traitement d’un contenu web malveillant peut entraîner une corruption de la mémoire.
Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.
CVE-2026-65390 : Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
Disponible pour : Apple Watch Series 9 et modèles ultérieurs
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84636 : Jian Lee (@speedyfriend433)
Remerciements supplémentaires
Accounts
Nous tenons à remercier Wojciech Regula de SecuRing (wojciechregula.blog) pour son aide.
AppleKeyStore
Nous tenons à remercier Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) d’AFINE, Somair Ansar, YOKI, une contribution anonyme et 晓娟 谢 pour leur aide.
AVEVideoEncoder
Nous tenons à remercier tamdao pour son aide.
Bluetooth
Nous tenons à remercier Suresh Sundaram pour son aide.
Calendar
Nous tenons à remercier Dany Assuid, Jacob Hazak de Zero-Defense Labs, Varik Matevosyan et stratan (@5tratan) pour leur aide.
CloudKit
Nous tenons à remercier Hikerell (Loadshine Lab) pour son aide.
Compression
Nous tenons à remercier Tommy DeVoss de la Braze Security Team (@thedawgyg) pour son aide.
CoreBluetooth - LE
Nous tenons à remercier Ashmit Sharma et Atul RV, Dun, Maliq Barnard, Nicholas C. d’Onymos Inc. (onymos.com), Peter Malone et Robert M pour leur aide.
CoreGraphics
Nous tenons à remercier Gandalf4a du PKU-Changsha Institute for Computing and Digital Economy pour son aide.
CoreMedia
Nous tenons à remercier Chris Bailey - Short Circuit pour son aide.
CoreUI
Nous tenons à remercier Peter Malone pour son aide.
DataAccess
Nous tenons à remercier Adetayo Adebimpe (Cyboghostginx) pour son aide.
FaceTime
Nous tenons à remercier Souhaib Naceri pour son aide.
iCloud
Nous tenons à remercier 3ndy1 (@_3ndy1) et moyu pour leur aide.
ImageIO
Nous tenons à remercier songbird pour son aide.
IOMobileFrameBuffer
Nous tenons à remercier Iain Harkiss et Jian Lee (@speedyfriend433) pour leur aide.
IOSurfaceAccelerator
Nous tenons à remercier Chanwit Muenprakoddee (ChemIndy), Franco Belman de Blackwing Intelligence, Iain Harkiss, une contribution anonyme, beist et hxr1 pour leur aide.
Kernel
Nous tenons à remercier Bhaswanth Chigurupati, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi de Sentry, Robert Tran, Xiang Li de l’AOSP Lab de l’université de Nankai et une contribution anonyme pour leur aide.
Nous tenons à remercier Himanshu Bharti (@Xpl0itme) de Khatima pour son aide.
mDNSResponder
Nous tenons à remercier Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast et Daniel Gruss de l’université de technologie de Graz, et Johanna Ullrich de l’Interdisciplinary Transformation University, ainsi qu’Issa Sancho et Jian Zhou pour leur aide.
Notifications
Nous tenons à remercier Abhay Kailasia (@abhay_kailasia) de Safran Mumbai en Inde, Himanshu Bharti @Xpl0itme de Khatima et Jan Rokita (rokita.me) pour leur aide.
Passwords
Nous tenons à remercier Catalin Lita de Moralis, Christian Kohlschütter, David Coomber d’Info-Sec.CA, Lukasz Tulikowski de Software Cloud, Sujay Amin et une contribution anonyme pour leur aide.
RemoteServiceDiscovery
Nous tenons à remercier Tristan Madani (@TristanInSec) de Talence Security et une contribution anonyme pour leur aide.
Security
Nous tenons à remercier John Lussier, Masahiro Kawada (@kawakatz) et Roman Zabicki pour leur aide.
Share Sheet
Nous tenons à remercier Atul Kishor Jaiswal et Benjamin Hornbeck pour leur aide.
Shortcuts
Nous tenons à remercier Owen Pawling (@owenpawling) pour son aide.
VoiceOver
Nous tenons à remercier Hariji Vivek Pandey pour son aide.
Wallet
Nous tenons à remercier une contribution anonyme pour son aide.
WebKit
Nous tenons à remercier @TristanInSec, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, ret2happy et wwwlk pour leur aide.
WebKit Canvas
Nous tenons à remercier Utkarsh Pal pour son aide.
Wi-Fi
Nous tenons à remercier E Vestavik (@Dynasty) pour son aide.
Les informations se rapportant à des produits non fabriqués par Apple, ou à des sites Web indépendants qui ne sont ni contrôlés ni testés par Apple, sont fournies uniquement à titre indicatif et ne constituent aucune recommandation. Apple ne saurait être tenu responsable de problèmes liés à l’utilisation de tels sites ou produits tiers, ou à leurs performances. Apple ne garantit en aucune façon la fiabilité d’un site Web tiers ni l’exactitude des informations que ce dernier propose. Contactez le fournisseur pour plus d’informations.