À propos des correctifs de sécurité d’iOS 26.7 et d’iPadOS 26.7
Ce document décrit les correctifs de sécurité d’iOS 26.7 et d’iPadOS 26.7.
À propos des mises à jour de sécurité Apple
Dans un souci de protection de ses clients, Apple s’abstient de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête n’a pas été effectuée et que des correctifs ou des mises à jour ne sont pas offerts. Les versions récentes sont énumérées à la page Versions de sécurité d’Apple.
Les documents de sécurité Apple répertorient les vulnérabilités par référence CVE dans la mesure du possible.
Pour obtenir plus d’informations en matière de sécurité, consultez la page consacrée à la sécurité des produits Apple.
iOS 26.7 et iPadOS 26.7
Publié le 14 septembre 2026
Accelerate Framework
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : Le traitement d’une image malveillante peut entraîner l’arrêt inopiné d’un processus.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-86882 : Peter Malone
Accessibility
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : ce problème a été résolu par une meilleure protection des données.
CVE-2026-43664 : Stuart Wallace, Rosyna Keller de Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou l’écriture de contenu dans la mémoire du noyau.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84523 : Cem Onat Karagun, un chercheur anonyme
Apple Neural Engine
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-65408 : tamdao
AppleAVD
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65407 : Franco Belman de Blackwing Intelligence
AppleDouble
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le montage d’une image disque contenant des fichiers malveillants peut entraîner l’arrêt inopiné du système.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84519 : Richard Zana
AuthKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app locale peut être en mesure de lire un identifiant de compte permanent.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-84583 : Zhongcheng Li d’IES Red Team
AVEVideoEncoder
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-65410 : Calif.io en collaboration avec Claude et Anthropic Research
AVEVideoEncoder
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84616 : Peter Malone
AVEVideoEncoder
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app en bac à sable peut être en mesure d’exécuter du code arbitraire avec des privilèges liés au noyau.
Description : une condition de concurrence a été résolue par une meilleure gestion des états.
CVE-2026-84607 : Ruslan Dautov
BackgroundAssets
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème de logique a été résolu par une meilleure validation.
CVE-2026-65406 : Ye Zhang (@VAR10CK) de Baidu Security
Bluetooth
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : un attaquant distant peut être en mesure de provoquer la fermeture inopinée d’une app ou l’exécution arbitraire de code.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65414
copyfile
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une archive peut contourner Gatekeeper.
Description : le contournement d’une mise en quarantaine de fichiers a été corrigé par des vérifications supplémentaires.
CVE-2026-65399 : Rishabh Jain (rjcyber) de cyberplanet, Pasquale Scola, un chercheur anonyme
CoreMedia
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le traitement d’un fichier vidéo malveillant peut entraîner la fermeture inopinée d’une app.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65344 : Siyeong kim
CoreMedia
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : un processus en mode bac à sable peut être en mesure de contourner les restrictions de bac à sable.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-86876 : Chris Bailey - Short Circuit
Video Toolbox CoreMedia
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le traitement d’un fichier vidéo malveillant peut entraîner l’arrêt inopiné d’une app ou la corruption de la mémoire du processus
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43702 : Nathaniel Oh (@calysteon)
CoreML
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app en bac à sable peut être en mesure d’accéder à des fichiers restreints.
Description : un problème d’autorisations a été résolu par une meilleure validation du chemin.
CVE-2026-84624 : AL Najafi, tamdao
CoreMotion
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’accéder aux données de mouvement des écouteurs sans le consentement de l’utilisateur ou de l’utilisatrice.
Description : un problème d’autorisation a été résolu par une meilleure validation.
CVE-2026-43737 : Stuart Wallace
CoreText
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le traitement d’un contenu Web peut entraîner un déni de service.
Description : un problème de déréférencement de pointeurs null a été résolu par une validation des entrées améliorée.
CVE-2026-65412 : Pavan Nallamothu
DeviceCheck
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure de lire des identifiants d’appareil persistant.
Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.
CVE-2026-84612 : N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Disk Images
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84552 : Tommy DeVoss de Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama et Ryohei Ueki (@SYZD Research)
exFAT
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le montage d’un volume malveillant peut entraîner l’arrêt inopiné du système.
Description : un problème de dépassement de mémoire tampon de tas a été résolu par une meilleure vérification des limites.
CVE-2026-84510 : Richard Zana, Meta Red Team X - Nik Tsytsarkin
file_cmds
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : l’extraction d’une archive malveillante peut permettre à un attaquant d’écrire des fichiers arbitraires.
Description : un problème de gestion des chemins a été résolu par une meilleure validation.
CVE-2026-84534 : Geoffrey Lovelace
FontParser
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le traitement d’un fichier de police malveillant peut entraîner l’arrêt inopiné d’une app.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84524 : un chercheur anonyme
Foundation
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être à l’origine d’un déni de service
Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65409 : Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research
Graphics
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84492 : Tommy DeVoss de l’équipe de sécurité Braze (@thedawgyg), Jiyong Yang
ImageIO
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le traitement d’une image malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de mémoire non initialisée a été résolu par une meilleure initialisation de la mémoire.
CVE-2026-84564 : Justin O’Leary
ImageIO
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le traitement d’un fichier malveillant peut entraîner l’arrêt inopiné d’une app.
Description : ce problème a été résolu par une meilleure vérification des limites.
CVE-2026-64758 : 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le traitement d’une image malveillante peut endommager la mémoire du processus.
Description : un problème de dépassement de la mémoire tampon a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43661 : Gandalf4a de PKU-ICODE, Anton Pakhunov, un chercheur anonyme
ImageIO
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : Le traitement d’une image malveillante peut entraîner l’arrêt inopiné d’une app.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-86869 : Niels Hofmans, Meta Red Team X, Geonha Lee (@leegn4a), Chris Bailey - Short Circuit
ImageIO
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le traitement d’une image malveillante peut entraîner une corruption de la mémoire.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65395 : Mateusz Jurczyk de Google Project Zero, Varik Matevosyan
IOGPUFamily
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-43743 : Lyutoon, Dun
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : un attaquant local peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84566 : Bernhard Jackiewicz
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-28968 : Svetoslav Stolarov et Aisa Fox, Josh Maine de Calif.io, genter0, Dun
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app malveillante peut être en mesure de bénéficier de privilèges racines
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-43689 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2026-65377 : Ye Zhang (@VAR10CK) de Baidu Security, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : la connexion à un serveur NFS malveillant peut corrompre la mémoire du noyau.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43687 : R4mbb de KRsecurity, Peter Malone
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43684 : Peter Malone
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : la connexion à un serveur de fichiers réseau malveillant peut entraîner une corruption de la mémoire du noyau
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43686 : Peter Malone
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut déterminer la structure de la mémoire noyau.
Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2026-65405 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84630 : Tristan Madani (@TristanInSec) de Talence Security
CVE-2026-65360 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure de divulguer la mémoire du noyau.
Description : un problème de divulgation d’informations a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84530 : Vladislav Shevchenko (Positive Technologies)
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app bénéficiant des privilèges racine pourrait être en mesure de lire la mémoire non initialisée du noyau.
Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2026-84622 : Hiroki Imai (LAC Co., Ltd.)
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de confusion liée aux types a été résolu par de meilleures vérifications.
CVE-2026-84602 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65402 : Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
CVE-2026-84521 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84507 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème de double libération a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84561 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : un utilisateur local peut être en mesure d’entraîner l’arrêt inopiné du système ou de lire le contenu de la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65359 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
libarchive
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le traitement d’un fichier malveillant peut entraîner l’arrêt inopiné d’une app.
Description : un problème de dépassement de mémoire tampon de tas a été résolu par une meilleure vérification des limites.
CVE-2026-86870 : Kitten Food
MobileAccessoryUpdater
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : la connexion d’un accessoire malveillant peut provoquer l’arrêt inopiné du système.
Description : un problème de corruption de la mémoire a été résolu par une meilleure validation des entrées.
CVE-2026-86924 : Matthew Zamat
MobileBackup
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure de modifier des sections protégées du système de fichiers.
Description : un problème de gestion des chemins a été résolu par une meilleure validation.
CVE-2026-65411 : Rodolphe Brunetti (@eisw0lf) de Lupus Nova
MobileBackup
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : un attaquant bénéficiant d’un accès physique à un appareil jumelé de confiance peut être en mesure de lire et d’écrire des fichiers arbitraires.
Description : un problème de traversée de chemin a été résolu par une meilleure validation du chemin.
CVE-2026-84598 : Drin Raci de sentry.security
Model I/O
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le traitement d’un fichier malveillant peut entraîner l’arrêt inopiné d’un processus.
Description : un dépassement de la mémoire tampon a été résolu par une meilleure validation de la taille.
CVE-2026-84497 : Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84615 : Stanislav Jelezoglo
NetworkExtension
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’identifier les autres apps qu’un utilisateur a installées.
Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.
CVE-2026-84626 : Sindre Sorhus, Hoffcona d’IES Red Team
Photos
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-84491 : un chercheur anonyme
Power Management
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure de créer une empreinte numérique de l’appareil.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84623 : Ilya Andr (andrd3v)
RealityKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : l’ouverture d’un fichier malveillant peut entraîner l’arrêt inopiné d’une app ou la divulgation du contenu de la mémoire du processus.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2026-84532 : Hongsik Kim (mnur), stratan (@5tratan)
RealityKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le traitement d’un fichier malveillant peut entraîner l’arrêt inopiné d’une app.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-28966 : stratan (@5tratan)
Reminders
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-65403 : Rahul Raj
Safe Browsing
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : ce problème a été résolu par des vérifications supplémentaires des autorisations.
CVE-2026-86897 : Stuart Wallace
SceneKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le traitement d’un fichier malveillant peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-84487 : stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84546 : Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611 : Nathaniel Oh (@calysteon)
SceneKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84632 : Peter Malone
SceneKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-84620 : Peter Malone
SceneKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le traitement d’une scène 3D malveillante peut entraîner l’arrêt inopiné d’un processus.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84526 : stratan (@5tratan)
Security
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : un attaquant disposant d’une autorité de certification intermédiaire compromise peut être en mesure d’émettre des certificats avec des utilisations de clé étendue arbitraires.
Description : un problème de validation de certificat a été résolu par une meilleure validation des certificats.
CVE-2026-86881 : Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Siri Suggestions
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : un attaquant bénéficiant d’un accès physique à un appareil verrouillé peut être en mesure de consulter des informations sensibles sur l’utilisateur
Description : un problème de logique a été résolu par de meilleures vérifications.
CVE-2026-86890 : Abhay Kailasia (@abhay_kailasia) de Safran Mumbai India
Spotlight
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.
CVE-2026-84621 : Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
SpringBoard
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être à l’origine d’un déni de service.
Description : ce problème a été résolu par des vérifications supplémentaires des autorisations.
CVE-2026-86892 : Lehan Dilusha Jayasingha
Storage
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-65345 : 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) de Positive Technologies
Storage
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure de modifier des sections protégées du système de fichiers.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-65348 : Jérôme Djouder
Symptom Framework
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app malveillante peut être en mesure de déterminer la position actuelle d’un utilisateur ou d’une utilisatrice.
Description : un problème de confidentialité a été résolu grâce à l’amélioration du caviardage des données personnelles pour la saisie.
CVE-2026-84513 : Sindre Sorhus
TCC
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure de modifier des fichiers système protégés.
Description : un problème de traversée de chemin a été résolu par une meilleure validation des entrées.
CVE-2026-86886 : Constantin Clerc, Shad J, Huy Nguyen (@34306) de Calif.io, huami1314 (@huamidev), un chercheur anonyme
Time Zone
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure de contourner certaines préférences de confidentialité.
Description : un problème de confidentialité a été résolu en retirant les données sensibles.
CVE-2026-86887 : un chercheur anonyme
Watch App
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure de suivre les utilisateurs et utilisatrices sur les apps et les sites web sans autorisation.
Description : un problème de confidentialité a été résolu par une meilleure gestion des états.
CVE-2026-86904 : Stanislav Jelezoglo
WebKit
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le traitement d’un contenu Web malveillant peut conduire à une corruption de la mémoire.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
WebKit Bugzilla : 313577
CVE-2026-43715 : Milad Nasr et Nicholas Carlini avec Claude, Anthropic
WebKit Canvas
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : le traitement d’un contenu Web malveillant peut conduire à un blocage inopiné de Safari.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
WebKit Bugzilla : 313935
CVE-2026-64718 : Niels Hofmans, OGINOME Tomohito, un chercheur anonyme
XPC
Disponible pour : iPhone 11 et modèles ultérieurs, iPad Pro 12,9 po 3e génération et modèles ultérieurs, iPad Pro 11 po 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84617 : Stuart Wallace
Remerciements supplémentaires
AVEVideoEncoder
Nous tenons à remercier tamdao pour son aide.
Bluetooth
Nous tenons à remercier Suresh Sundaram pour son aide.
Contacts
Nous tenons à remercier 이지안 (@speedyfriend433) pour son aide.
Calendar
Nous tenons à remercier Dany Assuid, Jacob Hazak de Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) pour leur aide.
ImageIO
Nous tenons à remercier Muhamad Syaiful, un chercheur anonyme et songbird pour leur aide.
Kernel
Nous tenons à remercier Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity) pour leur aide.
Notes
Nous tenons à remercier Peter Henri pour son aide.
Quick Look
Nous tenons à remercier Peter Malone pour son aide.
rapportd
Nous tenons à remercier Tae Woo Kim pour son aide.
Safari
Nous tenons à remercier Dem0ns @天府简易信工作室 pour son aide.
Safari Downloads
Nous tenons à remercier Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) et shobhit srivastav pour leur aide.
Shortcuts
Nous tenons à remercier Owen Pawling (@owenpawling) pour son aide.
Status Bar
Nous tenons à remercier Andr.Ess pour son aide.
Virtualization
Nous tenons à remercier Ye Zhang (@VAR10CK) de Baidu Security pour son aide.
WebKit
Nous tenons à remercier Henock Habte, wwwlk pour son aide.
Les renseignements sur les produits qui ne sont pas fabriqués par Apple ou sur les sites Web indépendants qui ne sont pas gérés ou vérifiés par Apple sont fournis sans recommandation ni approbation de la part d’Apple. Apple se dégage de toute responsabilité quant à la sélection, au bon fonctionnement ou à l’utilisation de sites Web ou de produits de tiers. Apple ne fait aucune déclaration et n’offre aucune garantie quant à l’exactitude ou à la fiabilité de ces sites Web de tiers. Communiquez avec le vendeur pour de plus amples renseignements.