À propos des correctifs de sécurité d’iOS 27 et d’iPadOS 27

Ce document décrit les correctifs de sécurité d’iOS 27 et d’iPadOS 27.

À propos des mises à jour de sécurité Apple

Dans un souci de protection de ses clients, Apple s’abstient de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête n’a pas été effectuée et que des correctifs ou des mises à jour ne sont pas offerts. Les versions récentes sont énumérées à la page Versions de sécurité d’Apple.

Les documents de sécurité Apple répertorient les vulnérabilités par référence CVE dans la mesure du possible.

Pour obtenir plus d’informations en matière de sécurité, consultez la page consacrée à la sécurité des produits Apple.

iOS 27 et iPadOS 27

Publié le 14 septembre 2026

Accelerate Framework

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’une image malveillante peut entraîner l’arrêt inattendu du processus.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-86882 : Peter Malone

Accessibility

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : ce problème a été résolu par une meilleure protection des données.

CVE-2026-43664 : Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller de Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accessibility

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’identifier les autres apps qu’un utilisateur a installées.

Description : Un problème de confidentialité a été résolu grâce à une meilleure gestion des préférences de l’utilisateur.

CVE-2026-64761 : Stuart Wallace, Sindre Sorhus

Accounts

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app malveillante peut être en mesure de contourner les préférences de confidentialité.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-65404 : Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) d’Appknox, Stuart Wallace, 이재영

APFS

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou l’écriture de contenu dans la mémoire du noyau.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84523 : Cem Onat Karagun, un chercheur anonyme

App Store

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app locale peut être en mesure de lire un identifiant de compte permanent.

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.

CVE-2026-86888 : Zhongcheng Li (CK01)

Apple Account

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’utiliser le flux d’authentification Connexion avec Apple pour accéder au compte Apple de l’utilisateur.

Description : un problème d’authentification a été résolu grâce à une meilleure gestion des états.

CVE-2026-20683 : Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Neural Engine

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.

CVE-2026-65408 : tamdao

AppleAVD

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65407 : Franco Belman de Blackwing Intelligence

AppleDouble

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le montage d’une image disque contenant des fichiers malveillants peut entraîner l’arrêt inopiné du système.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84519 : Richard Zana

AppleKeyStore

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84593 : Meta Red Team X - Nik Tsytsarkin, Alexandre Borges

Authentication Services

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure de supprimer des identifiants stockés dans le trousseau.

Description : ce problème a été résolu par la suppression du code vulnérable.

CVE-2026-86905 : Ilya Andr (andrd3v)

AuthKit

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app locale peut être en mesure de lire un identifiant de compte permanent.

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.

CVE-2026-84583 : Zhongcheng Li d’IES Red Team

AVEVideoEncoder

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : ce problème a été résolu par l’application de meilleures vérifications.

CVE-2026-65410 : Calif.io en collaboration avec Claude et Anthropic Research

AVEVideoEncoder

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84616 : Peter Malone

AVEVideoEncoder

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app en bac à sable peut être en mesure d’exécuter du code arbitraire avec des privilèges liés au noyau.

Description : une condition de concurrence a été résolue par une meilleure gestion des états.

CVE-2026-84607 : Ruslan Dautov

BackgroundAssets

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème de logique a été résolu par une meilleure validation.

CVE-2026-65406 : Ye Zhang (@VAR10CK) de Baidu Security

Baseband

Disponible pour : iPhone 11 et modèles ultérieurs

Conséquence : un attaquant à portée radio peut être en mesure de provoquer l’arrêt inopiné du système.

Description : un problème de validation des entrées a été résolu par une meilleure validation des entrées.

CVE-2026-86885 : Tuan D. Hoang, Hazem Issa et Yongdae Kim @ KAIST SysSec Lab

Baseband

Disponible pour : iPhone 11 et modèles ultérieurs

Conséquence : un attaquant distant peut être à l’origine d’un déni de service.

Description : un problème de déni de service a été résolu par une meilleure validation de l’entrée.

CVE-2026-86879 : Hazem Issa et Yongdae Kim de SysSec, KAIST

Bluetooth

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : un attaquant distant peut être en mesure de provoquer la fermeture inopinée d’une app ou l’exécution arbitraire de code.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65414

Bluetooth

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut obtenir un accès non autorisé à Bluetooth.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84560 : un chercheur anonyme

Camera

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.

CVE-2026-86878 : Sindre Sorhus, Ilya Andr (andrd3v) de Positive Technologies, Asaf Cohen

CloudKit

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app locale peut être en mesure de lire un identifiant de compte permanent.

Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.

CVE-2026-86895 : Stanislav Jelezoglo

CloudKit

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure de lire le nom de l’appareil.

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.

CVE-2026-86893 : Heiner Gerdes

copyfile

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une archive peut contourner Gatekeeper.

Description : le contournement d’une mise en quarantaine de fichiers a été corrigé par des vérifications supplémentaires.

CVE-2026-65399 : Rishabh Jain (rjcyber) de cyberplanet, Pasquale Scola, un chercheur anonyme

CoreMedia

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’une image malveillante peut entraîner l’exécution arbitraire de code.

Description : un problème de corruption de la mémoire a été résolu en supprimant le code vulnérable.

CVE-2026-64752 : Nik Tsytsarkin

CoreMedia

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : un processus en mode bac à sable peut être en mesure de contourner les restrictions de bac à sable.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-86876 : Chris Bailey - Short Circuit

CoreMedia

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’un fichier vidéo malveillant peut entraîner la fermeture inopinée d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65344 : Siyeong kim

CoreML

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app en bac à sable peut être en mesure d’accéder à des fichiers restreints.

Description : un problème d’autorisations a été résolu par une meilleure validation du chemin.

CVE-2026-84624 : AL Najafi, tamdao

CoreMotion

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’accéder aux données de mouvement des écouteurs sans le consentement de l’utilisateur.

Description : un problème d’autorisation a été résolu par une meilleure validation.

CVE-2026-43737 : Stuart Wallace

CoreText

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’un contenu Web peut entraîner un déni de service.

Description : un problème de déréférencement de pointeurs null a été résolu par une validation des entrées améliorée.

CVE-2026-65412 : Pavan Nallamothu

CoreText

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’une police malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84596 : ret2happy, Meta Product Security

CoreUI

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’un fichier malveillant peut entraîner la fermeture inopinée d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84575 : Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être à l’origine d’un déni de service

Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.

CVE-2026-84489 : stratan (@5tratan), Peter Malone

CoreUI

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’une image malveillante peut entraîner la fermeture inopinée d’une app.

Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.

CVE-2026-84571 : stratan (@5tratan), Peter Malone

CoreUI

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’un catalogue de ressources malveillant peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : ce problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43738 : Peter Malone

CoreUI

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’un catalogue d’éléments malveillant peut entraîner l’arrêt inopiné du processus.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84511 : Rahul Raj, stratan (@5tratan)

DeviceCheck

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure de lire les identifiants persistants de l’appareil.

Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.

CVE-2026-84612 : N. M. Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Disk Images

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : ce problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84552 : Tommy DeVoss de la Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama et Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

exFAT

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le montage d’un volume malveillant peut entraîner l’arrêt inopiné du système.

Description : un problème de dépassement de mémoire tampon du tas a été résolu par une meilleure vérification des limites.

CVE-2026-84510 : Meta Red Team X - Nik Tsytsarkin, Richard Zana

File Bookmark

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure de modifier un fichier pour lequel elle dispose uniquement d’un droit de lecture.

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.

CVE-2026-43785 : Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : l’extraction d’une archive malveillante peut permettre à un attaquant d’écrire des fichiers arbitraires.

Description : un problème de gestion des chemins a été résolu par une meilleure validation.

CVE-2026-84534 : Geoffrey Lovelace

Filters

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’un fichier malveillant peut entraîner la fermeture inopinée d’une app.

Description : un problème de corruption de la mémoire a été résolu par une meilleure validation des entrées.

CVE-2026-43688 : Peter Malone

FontParser

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’un fichier de polices malveillant peut entraîner la fermeture inopinée d’une app.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84524 : un chercheur anonyme

FontParser

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’une police malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.

CVE-2026-84597 : Nik Tsytsarkin

Foundation

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être à l’origine d’un déni de service

Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65409 : Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research

Graphics

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84492 : Tommy DeVoss de la Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : un attaquant bénéficiant d’une position privilégiée sur le réseau peut modifier le trafic du réseau.

Description : un problème de chiffrement a été résolu par de meilleures vérifications d’intégrité.

CVE-2026-84533 : Vishal Patidar, Roman Zabicki

iCloud

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’identifier un utilisateur même après une réinstallation.

Description : un problème de confidentialité a été résolu par une meilleure gestion des identifiants.

CVE-2026-84606 : Ilya Andr (andrd3v)

Image Capture

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème de gestion des chemins a été résolu par une meilleure validation.

CVE-2026-64756 : Luke Symons

ImageIO

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’une image malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de mémoire non initialisée a été résolu par une meilleure initialisation de la mémoire.

CVE-2026-84564 : Justin O’Leary

ImageIO

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’une image malveillante peut entraîner une corruption de la mémoire.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65395 : Mateusz Jurczyk de Google Project Zero, Varik Matevosyan

IOKit

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-28969 : Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.

Description : un problème d’accès hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65398 : Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin

IOSurfaceAccelerator

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure de divulguer des données sensibles relativement à l’état du noyau.

Description : une fuite d’informations a été résolue par une validation supplémentaire.

CVE-2026-64760 : un chercheur anonyme, Seiji Sakurai (@HeapSmasher), Franco Belman de Blackwing Intelligence

iWork

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app malveillante peut être en mesure de sortir de son bac à sable.

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.

CVE-2026-65354 : Csaba Fitzl (@theevilbit) d’Iru

Kernel

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-28968 : genter0, Svetoslav Stolarov et Aisa Fox, Josh Maine de Calif.io, Dun

Kernel

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : un attaquant local peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.

Description : ce problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84566 : Bernhard Jackiewicz

Kernel

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : un utilisateur local peut être en mesure d’entraîner l’arrêt inopiné du système ou de lire le contenu de la mémoire du noyau.

Description : un problème de concurrence a été résolu par une validation supplémentaire.

CVE-2026-65415 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.

Description : un problème de double libération a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84561 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84630 : Tristan Madani (@TristanInSec) de Talence Security

CVE-2026-65360 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

CVE-2026-65358 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion de cette dernière.

CVE-2026-65377 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) de Baidu Security

Kernel

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app avec des privilèges racine peut être en mesure de lire la mémoire du noyau non initialisée.

Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.

CVE-2026-84622 : Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app malveillante peut être en mesure de bénéficier de privilèges racines

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.

CVE-2026-43689 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs

Kernel

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : la connexion à un serveur NFS malveillant peut divulguer le contenu de la mémoire du noyau.

Description : ce problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43687 : R4mbb de KRsecurity, Peter Malone

Kernel

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : la connexion à un serveur de fichiers réseau malveillant peut entraîner une corruption de la mémoire du noyau

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43686 : Peter Malone

Kernel

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut déterminer la structure de la mémoire noyau.

Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.

CVE-2026-65405 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure de divulguer la mémoire du noyau.

Description : un problème de divulgation d’informations a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84530 : Vladislav Shevchenko (Positive Technologies)

Kernel

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84521 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

CVE-2026-65402 : Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : un utilisateur local peut être en mesure d’entraîner l’arrêt inopiné du système ou de lire le contenu de la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65359 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84507 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure de divulguer la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.

CVE-2026-86903 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème de confusion liée aux types a été résolu par de meilleures vérifications.

CVE-2026-84602 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

libarchive

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’un fichier malveillant peut entraîner la fermeture inopinée d’une app.

Description : un problème de dépassement de mémoire tampon du tas a été résolu par une meilleure vérification des limites.

CVE-2026-86870 : Kitten Food

Managed Configuration

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème de confidentialité a été résolu avec une meilleure gestion des fichiers.

CVE-2026-86883 : Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app en bac à sable peut être en mesure d’accéder au trousseau système.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84628 : Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileAccessoryUpdater

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : la connexion d’un accessoire malveillant peut provoquer l’arrêt inopiné du système.

Description : un problème de corruption de la mémoire a été résolu par une meilleure validation des entrées.

CVE-2026-86924 : Matthew Zamat

MobileBackup

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure de modifier des sections protégées du système de fichiers.

Description : un problème de gestion des chemins a été résolu par une meilleure validation.

CVE-2026-65411 : Rodolphe Brunetti (@eisw0lf) de Lupus Nova

MobileBackup

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : un attaquant bénéficiant d’un accès physique à un appareil jumelé de confiance peut être en mesure de lire et d’écrire des fichiers arbitraires.

Description : un problème de traversée de chemin a été résolu par une meilleure validation des chemins.

CVE-2026-84598 : Drin Raci de sentry.security

Model I/O

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : l’ouverture d’un fichier malveillant peut entraîner l’arrêt inopiné du processus.

Description : un dépassement de la mémoire tampon a été résolu par une meilleure validation de la taille.

CVE-2026-84497 : Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84615 : Stanislav Jelezoglo

NetworkExtension

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-43695 : Claudio Bozzato et Francesco Benvenuto de Cisco Talos

NetworkExtension

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’identifier les autres apps qu’un utilisateur a installées.

Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.

CVE-2026-84626 : Sindre Sorhus, Hoffcona d’IES Red Team

Photos Storage

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.

CVE-2026-84491 : un chercheur anonyme

Photos Storage

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’enregistrer les empreintes digitales de l’utilisateur.

Description : ce problème a été résolu par des vérifications supplémentaires des autorisations.

CVE-2026-84629 : Stanislav Jelezoglo

Power Management

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’enregistrer les empreintes digitales de l’appareil.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84623 : Ilya Andr (andrd3v)

RealityKit

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’un fichier malveillant peut entraîner la fermeture inopinée d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-28966 : stratan (@5tratan)

RealityKit

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : l’ouverture d’un fichier malveillant peut entraîner la fermeture inopinée d’une app ou la divulgation du contenu de la mémoire d’une app.

Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.

CVE-2026-84532 : Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : ce problème a été résolu par l’application de meilleures vérifications.

CVE-2026-65403 : Rahul Raj

Safari

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : un site Web malveillant peut être en mesure de déterminer les apps installées par un utilisateur.

Description : ce problème a été résolu par une meilleure gestion des états.

CVE-2026-84518 : Bálint Magyar (balintmagyar.com)

Safe Browsing

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : ce problème a été résolu par des vérifications supplémentaires des autorisations.

CVE-2026-86897 : Stuart Wallace

Sandbox

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure de contourner les restrictions de réseau

Description : un problème de logique a été résolu par une meilleure validation.

CVE-2026-84551 : Issa Sancho

Sandbox Profiles

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’enregistrer les empreintes digitales de l’utilisateur.

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires du bac à sable.

CVE-2026-84625 : Ilya Andr (andrd3v) de Positive Technologies, CJ Vana

Sandbox Profiles

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.

CVE-2026-84603 : Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’un fichier malveillant peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.

CVE-2026-84487 : stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.

Description : ce problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84632 : Peter Malone

SceneKit

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.

Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.

CVE-2026-84620 : Peter Malone

SceneKit

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84546 : Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611 : Nathaniel Oh (@calysteon)

SceneKit

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’une scène 3D malveillante peut entraîner l’arrêt inopiné du processus.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84526 : stratan (@5tratan)

Security

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : un attaquant disposant d’une autorité de certification intermédiaire compromise peut être en mesure d’émettre des certificats avec des utilisations de clé étendue arbitraires.

Description : un problème de validation des certificats a été résolu par une meilleure validation des certificats.

CVE-2026-86881 : Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’une entrée NTLM malveillante peut entraîner la fermeture inopinée d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84531 : Meshaal (@unrealmesh)

Shortcuts

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : un raccourci malveillant peut être en mesure d’envoyer des messages sans confirmation de l’utilisateur.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84600 : Owen Pawling (@owenpawling)

Siri

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.

CVE-2026-86884 : Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Siri Suggestions

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : un attaquant bénéficiant d’un accès physique à un appareil verrouillé peut être en mesure de consulter des informations sensibles sur l’utilisateur

Description : un problème de logique a été résolu par de meilleures vérifications.

CVE-2026-86890 : Abhay Kailasia (@abhay_kailasia) de Safran Mumbai India

Software Update

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure de modifier des fichiers système protégés.

Description : un problème d’autorisations a été résolu par une meilleure validation du chemin.

CVE-2026-84609 : YingMuo (@YingMuo) de DEVCORE Research Team

Spotlight

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.

CVE-2026-84621 : Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

SpringBoard

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être à l’origine d’un déni de service.

Description : ce problème a été résolu par des vérifications supplémentaires des autorisations.

CVE-2026-86892 : Lehan Dilusha Jayasingha

Storage

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure de modifier des sections protégées du système de fichiers.

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.

CVE-2026-65348 : Jérôme Djouder

Storage

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.

CVE-2026-65345 : Seung Je Seong, Ilya Andr (andrd3v) de Positive Technologies, Jakob Pammer, 이재영

Symptom Framework

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une application malveillante peut être en mesure de déterminer la position actuelle d’un utilisateur.

Description : un problème de confidentialité a été résolu grâce à l’amélioration du caviardage des données personnelles pour la saisie.

CVE-2026-84513 : Sindre Sorhus

TCC

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure de modifier des fichiers système protégés.

Description : un problème de traversée de chemin a été résolu par une meilleure validation des entrées.

CVE-2026-86886 : Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) de Calif.io, un chercheur anonyme

TCC

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème de journalisation a été résolu par une amélioration de la rédaction des données.

CVE-2026-84527 : Zeyang Li et Yuxiang Wang de Chongqing Telecom

Telephony

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : un attaquant bénéficiant d’une position privilégiée sur le réseau peut être en mesure de contourner l’authentification IPSec et d’intercepter le trafic du réseau.

Description : un problème d’authentification a été résolu grâce à une meilleure gestion des états.

CVE-2026-65329 : Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls de Ruhr University Bochum

Time Zone

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure de contourner certaines préférences de confidentialité.

Description : un problème de confidentialité a été résolu en retirant les données sensibles.

CVE-2026-86887 : un chercheur anonyme

Watch App

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure de suivre les utilisateurs sur les apps et les sites Web sans autorisation.

Description : un problème de confidentialité a été résolu par une meilleure gestion des états.

CVE-2026-86904 : Stanislav Jelezoglo

WebKit

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’un contenu Web malveillant peut entraîner l’arrêt inattendu du processus.

Description : un problème de logique a été résolu par une meilleure gestion des états.

WebKit Bugzilla : 310457

CVE-2026-84635 : Souta Sugiyama

WebKit

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’un contenu web malveillant peut entraîner la divulgation d’informations sensibles de l’utilisateur.

Description : un problème d’autorisation a été résolu en supprimant le code vulnérable.

WebKit Bugzilla : 315121

CVE-2026-64753 : Viggo Lekdorf

WebKit

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : l’ouverture d’un fichier d’archive Web malveillant peut entraîner l’exécution universelle de scripts intersites.

Description : un problème de logique a été résolu par une meilleure gestion des états.

WebKit Bugzilla : 3182711

CVE-2026-86898 : Tomi Garcia (archyxsec)

WebKit Canvas

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : le traitement d’un contenu Web malveillant peut conduire à un blocage inopiné de Safari.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

WebKit Bugzilla : 313935

CVE-2026-64718 : Niels Hofmans, OGINOME Tomohito, un chercheur anonyme

Wi-Fi3

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : un attaquant bénéficiant d’un accès physique à un appareil déverrouillé peut être en mesure d’afficher les mots de passe Wi-Fi sans authentification.

Description : un problème d’authentification a été résolu grâce à une meilleure gestion des états.

CVE-2026-43674 : Yusuf Kelany

Wi-Fi Connectivity

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84636 : Jian Lee (@speedyfriend433)

XPC

Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po (4e génération) et modèles ultérieurs, iPad Pro 11 po (2e génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (9e génération) et modèles ultérieurs, et iPad mini (6e génération) et modèles ultérieurs

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84617 : Stuart Wallace

Remerciements supplémentaires

Accessibility

Nous tenons à remercier Abhay Kailasia (@abhay_kailasia) de Safran Mumbai India pour son aide.

Accounts

Nous tenons à remercier Wojciech Regula de SecuRing (wojciechregula.blog) pour son aide.

Apple Intelligence

Nous tenons à remercier un chercheur anonyme pour son aide.

AppleKeyStore

Nous tenons à remercier Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) d’AFINE, Somair Ansar, YOKI, un chercheur anonyme et 晓娟 谢 pour leur aide.

Audio

Nous tenons à remercier Dhiyanesh Selvaraj (@redroot97) pour son aide.

AutoFill

Nous tenons à remercier Bistrit Dahal, Oussama Barbar et SalahAldeen Yousef pour leur aide.

AVEVideoEncoder

Nous tenons à remercier tamdao pour son aide.

Baseband

Nous tenons à remercier Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong et Syed Rafiul Hussain – SyNSec Lab de Penn State pour leur aide.

Bluetooth

Nous tenons à remercier David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad et jioundai pour leur aide.

BOM

Nous tenons à remercier 2ourc3 | Salim Largo pour son aide.

Calendar

Nous tenons à remercier Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak de Zero-Defense Labs, Varik Matevosyan et stratan (@5tratan) pour leur aide.

CipherML

Nous tenons à remercier Nils Hanff (@nils1729@chaos.social) de Hasso Plattner Institute pour son aide.

CloudKit

Nous tenons à remercier Ahmed Alwardani et Hikerell (Loadshine Lab) pour leur aide.

Contacts

Nous tenons à remercier 이지안 (@speedyfriend433) pour son aide.

copyfile

Nous tenons à remercier Morris Richman (@morrisinlife) et Jian Lee (@speedyfriend433) pour leur aide.

Core Location

Nous tenons à remercier CJ Vana pour son aide.

CoreAnimation

Nous tenons à remercier Duy Trần (@khanhduytran0) pour son aide.

CoreAudio

Nous tenons à remercier Patrick Saif/x.com/weezerOSINT/github.com/sai2fast pour son aide.

CoreBluetooth - LE

Nous tenons à remercier Ashmit Sharma et Atul RV, Dun, Maliq Barnard, Nicholas C. d’Onymos Inc. (onymos.com), Peter Malone et Robert M pour leur aide.

CoreCrypto

Nous tenons à remercier Lakshay Sharma pour son aide.

CoreGraphics

Nous tenons à remercier Gandalf4a du PKU-Changsha Institute for Computing and Digital Economy pour son aide.

CoreMedia

Nous tenons à remercier Chris Bailey - Short Circuit pour son aide.

CoreText

Nous tenons à remercier Chris Bailey - Short Circuit, Jian Lee (@speedyfriend433) et shobhit srivastav pour leur aide.

CoreUI

Nous tenons à remercier Peter Malone pour son aide.

DataAccess

Nous tenons à remercier Adetayo Adebimpe (Cyboghostginx) pour son aide.

DiskArbitration

Nous tenons à remercier Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem et 九宫格 de Chongqing Telecom pour leur aide.

FaceTime

Nous tenons à remercier Souhaib Naceri pour son aide.

Files

Nous tenons à remercier un chercheur anonyme pour son aide.

Foundation

Nous tenons à remercier Daniel Luedke, Pavan Nallamothu, Peter Malone et Tiago « Balgan » Henriques pour leur aide.

HFS

Nous tenons à remercier un chercheur anonyme pour son aide.

iCloud

Nous tenons à remercier 3ndy1 (@_3ndy1) et moyu pour leur aide.

iCloud Photo Library

Nous tenons à remercier un chercheur anonyme pour son aide.

ImageIO

Nous tenons à remercier Muhamad Syaiful, un chercheur anonyme et songbird pour leur aide.

IOMobileFrameBuffer

Nous tenons à remercier Iain Harkiss et Jian Lee (@speedyfriend433) pour son aide.

IOSurface

Nous tenons à remercier N. M. Praveen Nawarathne (@zblockrat) et ธนกฤต ทัฬหะ pour leur aide.

IOSurfaceAccelerator

Nous tenons à remercier Chanwit Muenprakoddee (ChemIndy), Franco Belman de Blackwing Intelligence, Iain Harkiss, un chercheur anonyme, beist et hxr1 pour leur aide.

Kernel

Nous tenons à remercier Bhaswanth Chigurupati, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N. M. Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi de Sentry, Robert Tran, Tristan Madani (@TristanInSec) de Talence Security, Xiang Li from AOSP Lab @Nankai University et un chercheur anonyme pour leur aide.

LaunchServices

Nous tenons à remercier Rosyna Keller de Totally Not Malicious Software (paradisefacade.com) pour son aide.

mDNSResponder

Nous tenons à remercier Anton Pakhunov, Franciszek Kalinowski (striga.ai/isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast et Daniel Gruss de la Graz University of Technology, Johanna Ullrich de l’Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou et 章鱼哥 @aipy (aipyaipy.com) pour leur aide.

Messages

Nous tenons à remercier Pratyush Dutta pour son aide.

Notes

Nous tenons à remercier Peter Henri pour son aide.

Notifications

Nous tenons à remercier Abhay Kailasia (@abhay_kailasia) de Safran Mumbai en Inde, Himanshu Bharti @Xpl0itme de Khatima et Jan Rokita (rokita.me) pour leur aide.

PaperKit

Nous tenons à remercier Rahul Raj pour son aide.

Passwords

Nous tenons à remercier Catalin Lita de Moralis, Christian Kohlschütter, David Coomber d’Info-Sec.CA, Lukasz Tulikowski de Software Cloud, Sujay Amin et un chercheur anonyme pour leur aide.

ppp

Nous tenons à remercier Cem Onat Karagun pour son aide.

Printing

Nous tenons à remercier Stuart Wallace pour son aide.

Pro Res

Nous tenons à remercier Meta Red Team X - Nik Tsytsarkin pour son aide.

Quick Look

Nous tenons à remercier Peter Malone pour son aide.

RemoteServiceDiscovery

Nous tenons à remercier Tristan Madani (@TristanInSec) de Talence Security et un chercheur anonyme pour leur aide.

Safari

Nous tenons à remercier Dem0ns @天府简易信工作室 pour son aide.

Safari Downloads

Nous tenons à remercier Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) avec HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) et shobhit srivastav pour leur aide.

Safari Extensions

Nous tenons à remercier Jake Derouin (jakederouin.com) pour son aide.

Sandbox Profiles

Nous tenons à remercier Lachlan Bauerochse pour son aide.

Security

Nous tenons à remercier John Lussier, Masahiro Kawada (@kawakatz) et Roman Zabicki pour leur aide.

Settings

Nous tenons à remercier un chercheur anonyme pour son aide.

Share Sheet

Nous tenons à remercier Atul Kishor Jaiswal et Benjamin Hornbeck pour leur aide.

Shortcuts

Nous tenons à remercier Csaba Fitzl (@theevilbit) d’Iru, GP et Owen Pawling (@owenpawling) pour leur aide.

Status Bar

Nous tenons à remercier Andr.Ess et Rosyna Keller de Totally Not Malicious Software pour leur aide.

Terminal

Nous tenons à remercier Stuart Thomas pour son aide.

UIKit

Nous tenons à remercier Jorge Welch pour son aide.

Virtualization

Nous tenons à remercier Ye Zhang (@VAR10CK) de Baidu Security pour son aide.

VoiceOver

Nous tenons à remercier Hariji Vivek Pandey pour son aide.

WebKit

Nous tenons à remercier @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, un chercheur anonyme, hamayanhamayan, lattice, ret2happy et wwwlk pour leur aide.

WebKit Canvas

Nous tenons à remercier Utkarsh Pal pour son aide.

WebKit JavaScript Bindings

Nous tenons à remercier hamayanhamayan pour son aide.

Wi-Fi

Nous tenons à remercier E Vestavik (@Dynasty) pour son aide.

Widgets

Nous tenons à remercier Vishnu Prasad P G, Akshaya S et un chercheur anonyme pour leur aide.

Les renseignements sur les produits qui ne sont pas fabriqués par Apple ou sur les sites Web indépendants qui ne sont pas gérés ou vérifiés par Apple sont fournis sans recommandation ni approbation de la part d’Apple. Apple se dégage de toute responsabilité quant à la sélection, au bon fonctionnement ou à l’utilisation de sites Web ou de produits de tiers. Apple ne fait aucune déclaration et n’offre aucune garantie quant à l’exactitude ou à la fiabilité de ces sites Web de tiers. Communiquez avec le vendeur pour de plus amples renseignements.

Date de publication: