À propos des correctifs de sécurité de visionOS 27
Ce document décrit les correctifs de sécurité de visionOS 27.
À propos des mises à jour de sécurité Apple
Dans un souci de protection de ses clients, Apple s’abstient de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête n’a pas été effectuée et que des correctifs ou des mises à jour ne sont pas offerts. Les versions récentes sont énumérées à la page Versions de sécurité d’Apple.
Les documents de sécurité Apple répertorient les vulnérabilités par référence CVE dans la mesure du possible.
Pour obtenir plus d’informations en matière de sécurité, consultez la page consacrée à la sécurité des produits Apple.
visionOS 27
Publié le 14 septembre 2026
Accelerate Framework
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’une image malveillante peut entraîner l’arrêt inopiné d’un processus.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-86882 : Peter Malone
APFS
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou l’écriture de contenu dans la mémoire du noyau.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84523 : Cem Onat Karagun, un chercheur ou une chercheuse anonyme
App Store
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app locale peut être en mesure de lire un identifiant de compte permanent.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-86888 : Zhongcheng Li (CK01)
Apple Account
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’utiliser le flux d’authentification Connexion avec Apple pour accéder au compte Apple de l’utilisateur ou de l’utilisatrice.
Description : un problème d’authentification a été résolu grâce à une meilleure gestion des états.
CVE-2026-20683 : Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
AppleAVD
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65407 : Franco Belman de Blackwing Intelligence
Audio
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure de divulguer les renseignements sensibles de l’utilisateur.
Description : un problème de logique a été résolu par de meilleures vérifications.
CVE-2026-65339 : Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin
Authentication Services
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure de supprimer des identifiants stockés dans le trousseau.
Description : ce problème a été résolu par la suppression du code vulnérable.
CVE-2026-86905 : Ilya Andr (andrd3v)
AuthKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app locale peut être en mesure de lire un identifiant de compte permanent.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-84583 : Zhongcheng Li d’IES Red Team
AVEVideoEncoder
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-65410 : Calif.io en collaboration avec Claude et Anthropic Research
AVEVideoEncoder
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84616 : Peter Malone
AVEVideoEncoder
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app en bac à sable peut être en mesure d’exécuter du code arbitraire avec des privilèges liés au noyau.
Description : une condition de concurrence a été résolue par une meilleure gestion des états.
CVE-2026-84607 : Ruslan Dautov
BackgroundAssets
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème de logique a été résolu par une meilleure validation.
CVE-2026-65406 : Ye Zhang (@VAR10CK) de Baidu Security
Bluetooth
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : un attaquant distant peut être en mesure de provoquer la fermeture inopinée d’une app ou l’exécution arbitraire de code.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65414
Bluetooth
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut obtenir un accès non autorisé à Bluetooth.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84560 : un chercheur ou une chercheuse anonyme
CloudKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app locale peut être en mesure de lire un identifiant de compte permanent.
Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.
CVE-2026-86895 : Stanislav Jelezoglo
CloudKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure de lire un nom d’appareil.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-86893 : Heiner Gerdes
copyfile
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une archive peut contourner Gatekeeper.
Description : le contournement d’une mise en quarantaine de fichiers a été corrigé par des vérifications supplémentaires.
CVE-2026-65399 : Rishabh Jain (rjcyber) de cyberplanet, Pasquale Scola, un chercheur ou une chercheuse anonyme
CoreMedia
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’une image malveillante peut entraîner l’exécution arbitraire de code.
Description : un problème de corruption de la mémoire a été résolu en supprimant le code vulnérable.
CVE-2026-64752 : Nik Tsytsarkin
CoreMedia
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : un processus en mode bac à sable peut être en mesure de contourner les restrictions de bac à sable.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-86876 : Chris Bailey - Short Circuit
CoreMedia
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un fichier vidéo malveillant peut entraîner la fermeture inopinée d’une app.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65344 : Siyeong kim
CoreML
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app en bac à sable peut être en mesure d’accéder à des fichiers restreints.
Description : un problème d’autorisations a été résolu grâce à une meilleure validation des chemins.
CVE-2026-84624 : AL Najafi, tamdao
CoreText
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu Web peut entraîner un déni de service.
Description : un problème de déréférencement de pointeurs null a été résolu par une validation des entrées améliorée.
CVE-2026-65412 : Pavan Nallamothu
CoreText
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’une police malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84596 : ret2happy, Meta Product Security
CoreUI
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un fichier malveillant peut entraîner la fermeture inopinée d’une app.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84575 : Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’une image malveillante peut entraîner la fermeture inopinée d’une app.
Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.
CVE-2026-84571 : stratan (@5tratan), Peter Malone
CoreUI
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un catalogue de ressources malveillant peut entraîner l’arrêt inopiné d’un processus.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84511 : Rahul Raj, stratan (@5tratan)
DeviceCheck
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure de lire des identifiants d’appareils persistants.
Description : un problème d’autorisation a été résolu grâce à un meilleur contrôle des accès.
CVE-2026-84612 : N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
File Bookmark
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure de modifier un fichier qu’elle n’était autorisée qu’à lire.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-43785 : Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : l’extraction d’une archive malveillante peut permettre à un attaquant d’écrire des fichiers arbitraires.
Description : un problème de gestion des chemins a été résolu par une meilleure validation.
CVE-2026-84534 : Geoffrey Lovelace
FontParser
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un fichier de polices malveillant peut entraîner la fermeture inopinée d’une app.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84524 : un chercheur ou une chercheuse anonyme
FontParser
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’une police malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2026-84597 : Nik Tsytsarkin
Foundation
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être à l’origine d’un déni de service
Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65409 : Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research
Graphics
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84492 : Tommy DeVoss de Braze Security Team (@thedawgyg) Jiyong Yang
iCloud
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’identifier un utilisateur ou une utilisatrice lors de réinstallations.
Description : un problème de confidentialité a été résolu grâce à une meilleure gestion des identifiants.
CVE-2026-84606 : Ilya Andr (andrd3v)
ImageIO
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’une image malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de mémoire non initialisée a été résolu grâce à une meilleure initialisation de la mémoire.
CVE-2026-84564 : Justin O’Leary
ImageIO
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’une image peut entraîner un déni de service.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-65347 : Geonha Lee (@leegn4a)
ImageIO
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’une image pourrait entraîner l’exécution de code arbitraire.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-65346 : Meta Red Team X - Nik Tsytsarkin
ImageIO
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’une image malveillante peut entraîner une corruption de la mémoire.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65395 : Mateusz Jurczyk de Google Project Zero, Varik Matevosyan
IOGPUFamily
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu Web malveillant peut conduire à une corruption de la mémoire.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-64788 : un chercheur ou une chercheuse anonyme, f00l (@PPPF00L) et 3ndy1(@_3ndy1) et Minghao Lin@Y1nkoc et 云散花折, Arjanit Isufi
IOKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-28969 : Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème d’accès hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65398 : Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin
CVE-2026-64736 : Ruslan Dautov, hxr1
IOSurfaceAccelerator
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure de divulguer des données sensibles relativement à l’état du noyau.
Description : une fuite d’informations a été résolue par une validation supplémentaire.
CVE-2026-64760 : un chercheur ou une chercheuse anonyme, Seiji Sakurai (@HeapSmasher), Franco Belman de Blackwing Intelligence
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-28968 : genter0, Svetoslav Stolarov & Aisa Fox, Josh Maine de Calif.io, Dun
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : un utilisateur local peut être en mesure d’entraîner l’arrêt inopiné du système ou de lire le contenu de la mémoire du noyau.
Description : un problème de concurrence a été résolu par une validation supplémentaire.
CVE-2026-65415 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : un attaquant distant peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65343 : Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app pourrait être en mesure d’entraîner l’arrêt inopiné du système ou de lire le contenu dans la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2026-65349 : un chercheur anonyme
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème de double libération a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84561 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84630 : Tristan Madani (@TristanInSec) de Talence Security
CVE-2026-65360 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
CVE-2026-65358 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2026-65377 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) de Baidu Security
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app bénéficiant des privilèges racine pourrait être en mesure de lire la mémoire non initialisée du noyau.
Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2026-84622 : Hiroki Imai (LAC Co., Ltd.)
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app malveillante peut être en mesure de bénéficier de privilèges racines
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-43689 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : la connexion à un serveur NFS malveillant peut divulguer la mémoire du noyau.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43687 : R4mbb de KRsecurity, Peter Malone
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : la connexion à un serveur de fichiers réseau malveillant peut entraîner une corruption de la mémoire du noyau
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43686 : Peter Malone
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut déterminer la structure de la mémoire noyau.
Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2026-65405 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure de divulguer la mémoire du noyau.
Description : un problème de divulgation d’informations a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84530 : Vladislav Shevchenko (Positive Technologies)
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84521 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
CVE-2026-65402 : Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : un utilisateur local peut être en mesure d’entraîner l’arrêt inopiné du système ou de lire le contenu de la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65359 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84507 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure de divulguer la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2026-86903 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65330 : Ashish Kunwar, Mikhail Lozhnikov de Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
CVE-2026-28935 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de confusion liée aux types a été résolu par de meilleures vérifications.
CVE-2026-84602 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
libarchive
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un fichier malveillant peut entraîner la fermeture inopinée d’une app.
Description : un problème de dépassement de mémoire tampon de tas a été résolu grâce à une meilleure vérification des limites.
CVE-2026-86870 : Kitten Food
Managed Configuration
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème de confidentialité a été résolu avec une meilleure gestion des fichiers.
CVE-2026-86883 : Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app en bac à sable peut être en mesure d’accéder au trousseau système.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84628 : Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileBackup
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure de modifier des sections protégées du système de fichiers.
Description : un problème de gestion des chemins a été résolu par une meilleure validation.
CVE-2026-65411 : Rodolphe Brunetti (@eisw0lf) de Lupus Nova
Model I/O
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : l’ouverture d’un fichier malveillant peut entraîner l’arrêt inopiné d’un processus.
Description : un dépassement de la mémoire tampon a été résolu par une meilleure validation de la taille.
CVE-2026-84497 : Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84615 : Stanislav Jelezoglo
NetworkExtension
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-43695 : Claudio Bozzato et Francesco Benvenuto de Cisco Talos
NetworkExtension
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’identifier les autres apps qu’un utilisateur a installées.
Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.
CVE-2026-84626 : Sindre Sorhus, Hoffcona de IES Red Team
Photos Storage
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-84491 : un chercheur ou une chercheuse anonyme
Photos Storage
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’enregistrer les empreintes digitales de l’utilisateur.
Description : ce problème a été résolu par des vérifications supplémentaires des autorisations.
CVE-2026-84629 : Stanislav Jelezoglo
RealityKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un fichier malveillant peut entraîner la fermeture inopinée d’une app.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-28966 : stratan (@5tratan)
RealityKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : l’ouverture d’un fichier malveillant peut être en mesure d’entraîner l’arrêt inopiné d’un processus ou de divulguer le contenu de la mémoire de traitement.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2026-84532 : Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-65403 : Rahul Raj
Safe Browsing
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : ce problème a été résolu par des vérifications supplémentaires des autorisations.
CVE-2026-86897 : Stuart Wallace
Sandbox
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure de contourner les restrictions de réseau
Description : un problème de logique a été résolu par une meilleure validation.
CVE-2026-84551 : Issa Sancho
Sandbox Profiles
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’enregistrer les empreintes digitales de l’utilisateur.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires du bac à sable.
CVE-2026-84625 : Ilya Andr (andrd3v) de Positive Technologies, CJ Vana
Sandbox Profiles
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-84603 : Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un fichier malveillant peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-84487 : stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84632 : Peter Malone
SceneKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-84620 : Peter Malone
SceneKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84546 : Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611 : Nathaniel Oh (@calysteon)
SceneKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’une scène 3D malveillante peut entraîner l’arrêt inopiné d’un processus.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84526 : stratan (@5tratan)
Security
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : un attaquant disposant d’une autorité de certification intermédiaire compromise peut être en mesure d’émettre des certificats avec des utilisations de clé étendue arbitraires.
Description : un problème de validation des certificats a été résolu grâce à une meilleure validation des certificats.
CVE-2026-86881 : Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : un raccourci malveillant peut être en mesure d’envoyer des messages sans confirmation de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84600 : Owen Pawling (@owenpawling)
Software Update
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure de modifier des fichiers système protégés.
Description : un problème d’autorisations a été résolu grâce à une meilleure validation des chemins.
CVE-2026-84609 : YingMuo (@YingMuo) de DEVCORE Research Team
SpringBoard
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être à l’origine d’un déni de service.
Description : ce problème a été résolu par des vérifications supplémentaires des autorisations.
CVE-2026-86892 : Lehan Dilusha Jayasingha
Symptom Framework
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une application malveillante peut être en mesure de déterminer la position actuelle d’un utilisateur.
Description : un problème de confidentialité a été résolu grâce à l’amélioration du caviardage des données personnelles pour la saisie.
CVE-2026-84513 : Sindre Sorhus
TCC
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème de journalisation a été résolu par une amélioration de la rédaction des données.
CVE-2026-84527 : Zeyang Li&Yuxiang Wang de Chongqing Telecom
Time Zone
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure de contourner certaines préférences de confidentialité.
Description : un problème de confidentialité a été résolu en retirant les données sensibles.
CVE-2026-86887 : un chercheur ou une chercheuse anonyme
WebKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu Web malveillant peut conduire à un blocage inopiné de Safari.
Description : un problème d’accès hors limites a été résolu par une meilleure vérification des limites.
WebKit Bugzilla : 317632
CVE-2026-64784 : Janggoon Lee de Out of Bounds, OpenAI Codex Security - Amy Burnett
WebKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu Web malveillant peut entraîner l’arrêt inattendu du processus.
Description : un problème de logique a été résolu par une meilleure gestion des états.
WebKit Bugzilla : 310457
CVE-2026-84635 : Souta Sugiyama
WebKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu Web malveillant peut conduire à un blocage inopiné de Safari.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
WebKit Bugzilla : 313452
CVE-2026-43795 : wwwlk
WebKit Bugzilla : 318348
CVE-2026-65338 : OpenAI Codex Security - Amy Burnett
WebKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu Web malveillant peut conduire à une corruption de la mémoire.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
WebKit Bugzilla : 318405
CVE-2026-65341 : Henock Habte
WebKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu Web malveillant peut conduire à un blocage inopiné de Safari.
Description : une vulnérabilité liée à la corruption de la mémoire a été résolue par un meilleur verrouillage.
WebKit Bugzilla : 321480
CVE-2026-64782 : Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel
WebKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu web malveillant peut entraîner la divulgation d’informations sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu en supprimant le code vulnérable.
WebKit Bugzilla : 315121
CVE-2026-64753 : Viggo Lekdorf
WebKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu Web malveillant peut conduire à un blocage inopiné de Safari.
Description : le problème a été résolu par une meilleure validation de l’entrée.
WebKit Bugzilla : 321484
CVE-2026-64781 : Thomas Guillem
WebKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu Web malveillant peut conduire à un blocage inopiné de Safari.
Description : ce problème a été résolu par une meilleure gestion des états.
WebKit Bugzilla : 321517
CVE-2026-65351 : Niels Hofmans
WebKit Bugzilla : 316996
CVE-2026-65340 : Claudio Bozzato et Francesco Benvenuto de Cisco Talos, Josef Korbel (Citadelo)
WebKit Bugzilla : 317142
CVE-2026-65337 : OpenAI Codex Security - Amy Burnett
WebKit Bugzilla : 317349
CVE-2026-65336 : Josef Korbel
WebKit Bugzilla : 316723
CVE-2026-65335 : OpenAI Codex Security - Amy Burnett
WebKit Bugzilla : 317603
CVE-2026-65333 : OpenAI Codex Security - Amy Burnett
WebKit Bugzilla : 317450
CVE-2026-65332 : Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security - Amy Burnett
WebKit Bugzilla : 317611
CVE-2026-65331 : OpenAI Codex Security - Amy Burnett
WebKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu web malveillant peut conduire à un blocage inopiné du processus.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
WebKit Bugzilla : 316347
CVE-2026-64715 : Hossein Lotfi (@hosselot) de TrendAI Zero Day Initiative
WebKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu Web malveillant peut entraîner l’arrêt inattendu du processus.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
WebKit Bugzilla : 313703
CVE-2026-64787 : 杉山 壮太, Shubham Chaskar
WebKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu Web malveillant peut conduire à un blocage inopiné de Safari.
Description : ce problème a été résolu par l’application de meilleures vérifications.
WebKit Bugzilla : 316918
CVE-2026-64780 : OpenAI Codex Security - Amy Burnett
WebKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu Web malveillant peut conduire à un blocage inopiné de Safari.
Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion des états.
WebKit Bugzilla : 316791
CVE-2026-65334 : OpenAI Codex Security - Amy Burnett
WebKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu Web malveillant peut conduire à une corruption de la mémoire.
Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion de cette dernière.
WebKit Bugzilla : 317317
CVE-2026-43794 : Dung Do (@_piers2) de Calif.io
WebKit
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : l’ouverture d’un fichier d’archive web malveillant peut entraîner l’exécution universelle de scripts intersites.
Description : un problème de logique a été résolu par une meilleure gestion des états.
WebKit Bugzilla : 3182711
CVE-2026-86898 : Tomi Garcia (archyxsec)
WebKit Canvas
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu Web malveillant peut conduire à un blocage inopiné de Safari.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
WebKit Bugzilla : 313935
CVE-2026-64718 : Niels Hofmans, OGINOME Tomohito, un chercheur ou une chercheuse anonyme
WebKit History
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : la consultation d’un site web malveillant peut entraîner la fuite de données confidentielles.
Description : ce problème a été résolu par l’application de meilleures vérifications.
WebKit Bugzilla : 322124
CVE-2026-64778 : Mohit Negi
WebKit Storage
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu Web malveillant peut conduire à un blocage inopiné de Safari.
Description : une vulnérabilité liée à la corruption de la mémoire a été résolue par un meilleur verrouillage.
WebKit Bugzilla : 321485
CVE-2026-64779 : Tommy DeVoss de l’équipe de sécurité Braze (@thedawgyg), Shubham Chaskar
WebRTC
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu web malveillant peut conduire à une corruption de la mémoire.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
WebKit Bugzilla : 322761
CVE-2026-65391 : Myungyong Lee
WebRTC
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : le traitement d’un contenu web malveillant peut conduire à une corruption de la mémoire.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-65390 : Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
Disponible pour : Apple Vision Pro (tous les modèles)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84636 : Jian Lee (@speedyfriend433)
Remerciements supplémentaires
Accounts
Nous tenons à remercier Wojciech Regula de SecuRing (wojciechregula.blog) pour son aide.
Apple Intelligence
Nous tenons à remercier un chercheur anonyme pour son aide.
AppleKeyStore
Nous tenons à remercier Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) d’AFINE, Somair Ansar, YOKI, un chercheur ou une chercheuse anonyme et 晓娟 谢 pour leur aide.
AVEVideoEncoder
Nous tenons à remercier tamdao pour son aide.
Bluetooth
Nous tenons à remercier Suresh Sundaram et Youssef Ahmed Saad pour leur aide.
Calendar
Nous tenons à remercier Dany Assuid, Jacob Hazak de Zero-Defense Labs, Varik Matevosyan et stratan (@5tratan) pour leur aide.
CipherML
Nous tenons à remercier Nils Hanff (@nils1729@chaos.social) de Hasso Plattner Institute pour son aide.
CloudKit
Nous tenons à remercier Hikerell (Loadshine Lab) pour son aide.
Compression
Nous tenons à remercier Tommy DeVoss de Braze Security Team (@thedawgyg) pour son aide.
copyfile
Nous tenons à remercier Morris Richman (@morrisinlife) et Jian Lee (@speedyfriend433) pour leur aide.
CoreAnimation
Nous tenons à remercier Duy Trần (@khanhduytran0) pour son aide.
CoreAudio
Nous tenons à remercier Patrick Saif / x.com/weezerOSINT / github.com/sai2fast pour son aide.
CoreBluetooth - LE
Nous tenons à remercier Ashmit Sharma et Atul RV, Dun, Maliq Barnard, Nicholas C. d’Onymos Inc. (onymos.com), Peter Malone et Robert M pour leur aide.
CoreGraphics
Nous tenons à remercier Gandalf4a du PKU-Changsha Institute for Computing and Digital Economy pour son aide.
CoreMedia
Nous tenons à remercier Chris Bailey de Short Circuit pour son aide.
CoreText
Nous tenons à remercier Jian Lee (@speedyfriend433) pour son aide.
CoreUI
Nous tenons à remercier Peter Malone pour son aide.
DataAccess
Nous tenons à remercier Adetayo Adebimpe (Cyboghostginx) pour son aide.
FaceTime
Nous tenons à remercier Souhaib Naceri pour son aide.
Files
Nous tenons à remercier un chercheur anonyme pour son aide.
iCloud
Nous tenons à remercier 3ndy1 (@_3ndy1) et moyu pour leur aide.
ImageIO
Nous tenons à remercier Muhamad Syaiful, un chercheur ou une chercheuse anonyme et songbird pour leur aide.
IOSurfaceAccelerator
Nous tenons à remercier Chanwit Muenprakoddee (ChemIndy), Franco Belman de Blackwing Intelligence, Iain Harkiss, un chercheur ou une chercheuse anonyme, beist et hxr1 pour leur aide.
Kernel
Nous tenons à remercier Bhaswanth Chigurupati, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi de Sentry, Robert Tran, Xiang Li d’AOSP Lab @Nankai University et un chercheur ou une chercheuse anonyme pour leur aide.
LaunchServices
Nous tenons à remercier Rosyna Keller de Totally Not Malicious Software (paradisefacade.com) pour son aide.
mDNSResponder
Nous tenons à remercier Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast et Daniel Gruss de la Graz University of Technology, ainsi que Johanna Ullrich de l’Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou et 章鱼哥@aipy (aipyaipy.com) pour leur aide.
Notifications
Nous tenons à remercier Abhay Kailasia (@abhay_kailasia) de Safran Mumbai India, Himanshu Bharti @Xpl0itme From Khatima et Jan Rokita (rokita.me) pour leur aide.
Passwords
Nous tenons à remercier Catalin Lita de Moralis, Christian Kohlschütter, David Coomber d’Info-Sec.CA, Lukasz Tulikowski de Software Cloud, Sujay Amin et un chercheur ou une chercheuse anonyme pour leur aide.
Printing
Nous tenons à remercier Stuart Wallace pour son aide.
Pro Res
Nous tenons à remercier Meta Red Team X - Nik Tsytsarkin pour son aide.
RemoteServiceDiscovery
Nous tenons à remercier Tristan Madani (@TristanInSec) de Talence Security et un chercheur ou une chercheuse anonyme pour leur aide.
Safari
Nous tenons à remercier Dem0ns @天府简易信工作室 pour son aide.
Sandbox Profiles
Nous tenons à remercier Lachlan Bauerochse pour son aide.
Security
Nous tenons à remercier John Lussier et Roman Zabicki pour leur aide.
Share Sheet
Nous tenons à remercier Atul Kishor Jaiswal et Benjamin Hornbeck pour leur aide.
Shortcuts
Nous tenons à remercier Csaba Fitzl (@theevilbit) d’Iru et Owen Pawling (@owenpawling) pour leur aide.
VoiceOver
Nous tenons à remercier Hariji Vivek Pandey pour son aide.
WebKit
Nous tenons à remercier @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, un chercheur ou une chercheuse anonyme, hamayanhamayan, lattice, lebr0nli de la National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy et wwwlk pour leur aide.
WebKit Canvas
Nous tenons à remercier Utkarsh Pal pour son aide.
WebKit JavaScript Bindings
Nous tenons à remercier hamayanhamayan pour son aide.
Wi-Fi
Nous tenons à remercier E Vestavik (@Dynasty) pour son aide.
Les renseignements sur les produits qui ne sont pas fabriqués par Apple ou sur les sites Web indépendants qui ne sont pas gérés ou vérifiés par Apple sont fournis sans recommandation ni approbation de la part d’Apple. Apple se dégage de toute responsabilité quant à la sélection, au bon fonctionnement ou à l’utilisation de sites Web ou de produits de tiers. Apple ne fait aucune déclaration et n’offre aucune garantie quant à l’exactitude ou à la fiabilité de ces sites Web de tiers. Communiquez avec le vendeur pour de plus amples renseignements.