מידע על תוכן האבטחה של visionOS 26.6

מסמך זה מתאר את תוכן האבטחה של visionOS 26.6.

מידע על עדכוני האבטחה של Apple

מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת אותן עד לביצוע חקירה בנושא, שלאחריה יש גרסאות חדשות או תיקונים זמינים. מהדורות אחרונות מופיעות בעמוד "מהדורות האבטחה של Apple".

מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID במידת האפשר.

למידע נוסף על אבטחה, עיינו בעמוד "אבטחת מוצרי Apple".

visionOS 26.6

הופצה ב-27 ביולי 2026

Accounts Framework

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לקחת מהמשתמש טביעות אצבע

תיאור: בעיה זו טופלה באמצעות הגנת נתונים משופרת.

CVE-2026-64733: ‏Rosyna Keller מ-Totally Not Malicious Software ‏(paradisefacade.com)

App Store

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-43801: ‏Rahul Raj

AppleAVD

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-65407‏: Franco Belman ב-Blackwing Intelligence

הרשומה נוספה ב‑14 בספטמבר 2026

Audio

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגרום למניעת שירות

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64725: ‏Seonung Park, ‏ALTV!ST ‏(altvi.st/‎)

AuthKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לקחת מהמשתמש טביעות אצבע

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-43730: ‏David Strnadel

AVEVideoEncoder

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח להפעיל קוד שרירותי עם הרשאות ליבה

תיאור: גלישת חוצץ טופלה ואימות הגודל שופר.

CVE-2026-64747: ‏Franco Belman מ-Blackwing Intelligence

BackgroundAssets

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח למחוק קבצים שאין לו הרשאה לגשת אליהם

תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.

CVE-2026-64707:‏ YingQi Shi‏ (‎@Mas0nShi) ממעבדת WeBin ב-DBAppSecurity

CloudAttestation

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום בעל מבנה זדוני עלול להצליח לעקוף אכיפה של חתימת קוד

תיאור: בעיית אימות טופלה באמצעות סניטציה משופרת של קלט.

CVE-2026-43813: ‏Anton Pakhunov

Contacts

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח להוסיף אנשי קשר ללא הרשאת משתמש

תיאור: בעיית הרשאה טופלה באמצעות אימות משופר.

CVE-2026-64746: ‏Rodolphe BRUNETTI ‏(‎@eisw0lf) מ-Lupus Nova, ‏Daniel Febrero

Contacts

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד איש קשר בעל מבנה זדוני עלול להדליף נתונים רגישים

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

CVE-2026-64734: ‏Daniel Williams

CoreAudio

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד של קובץ שמע בעל מבנה זדוני עלול להשחית זיכרון תהליך

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43673: אנונימי שעובד עם TrendAI Zero Day Initiative

CoreAudio

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד זרם שמע בקובץ מדיה בעל מבנה זדוני עלול להביא לסיום התהליך

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43744‏: ret2happy‏, Mathis Mansière, חוקר אנונימי

הרשומה עודכנה ב‑14 בספטמבר 2026

CoreAudio

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43803: ‏Rahul Raj

CoreMedia

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד קובץ וידאו בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43711: ‏James Duffy ‏(‎@0x4A616D657344)

Foundation

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום זדוני עלול להצליח לגשת לנתוני משתמש מוגנים

תיאור: הבעיה טופלה באמצעות סניטציה משופרת של קלט.

CVE-2026-43714: חוקר אנונימי

FrontBoard

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: הבעיה טופלה באמצעות שימוש ב-HTTPS בעת שליחת מידע ברשת.

CVE-2026-64742: ‏Huỳnh Tấn Ngàn

Game Center

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות הגנת נתונים משופרת.

CVE-2026-43796: ‏Ilya Andr ‏(andrd3v) מ-Positive Technologies, ‏Stanislav Jelezoglo

Heimdal

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגרום למניעת שירות

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64692: ‏Redon Gashi

ImageIO

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד מרקם בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-43780: ‏Michael DePlante ‏(‎@izobashi) מ‑TrendAI Zero Day Initiative

ImageIO

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להשחית זיכרון תהליך

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64716: ‏Arni Hardarson, ‏Jonathan Alush-Aben, ‏Peter Malone

ImageIO

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: הבעיה טופלה באמצעות בדיקות טווח משופרות.

CVE-2026-64758: ‏진규정 ‏(Gyujeong Jin, ‏‎@G1uN4sh)

ImageIO

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל למניעת שירות

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64754: ‏PETOWORKS의 ‏Bugeun Choi ‏(‎@Bugeun),‏ Rahul Raj

ImageIO

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להוביל למניעת שירות

תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.

CVE-2026-64693: ‏Geonha Lee ‏(‎@leegn4a)

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64749: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.‎, ‏Ashish Kunwar, ‏Hiroki Imai ‏(LAC Co., Ltd‎.‎),‏ hxr1

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-43778‏: Ashish Kunwar, ‏f0r מ-MurphySec, ‏Feng Xue ו-XGPT מ-ThreatBook, ‏Mahmoud Abdelmoniem, חוקר אנונימי, Wang Yu, ‏Lyutoon, ‏Hiroki Imai ‏(LAC Co., Ltd.‎),‏ DARKNAVY ‏(‎@DarkNavyOrg),‏ Fábio Luís @scanpt, ‏Nicolas Rabrenovic

הרשומה עודכנה ב‑14 בספטמבר 2026

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64709: ‏Pasquale Scola, ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: תוקף מרוחק עלול להצליח לעקוף מסנני רשת

תיאור: בעיה של חוסר עקביות בממשק המשתמש טופלה באמצעות ניהול מצבים משופר.

CVE-2026-64735: ‏Gor Aleksanyan

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43739: ‏impost0r ‏(ret2plt),‏ Ruslan Dautov, ‏Aleksandr Tarasikov, ‏jay, ‏Dhiyanesh Selvaraj ‏(‎@redroot97),‏ Vinay Kumar Rasala ‏(Xplo8E) מ-Appknox, ‏Lyutoon, ‏DongJun Kim ‏(smlijun) עם UIUC, ‏Hwiwon Lee ‏(hwiwonl) עם UIUC, ‏Jongseong Kim ‏(nevul37) עם UIUC, ‏Younggi Park ‏(grill66) עם UIUC, ‏Peter Malone, חוקר אנונימי, Hari Shanmugam ‏(The Hxr1),‏ Billy Jheng Bing Jhong ו-Pan Zhenpeng ‏(‎@Peterpan0927) מ-STAR Labs SG Pte.‎ ‎ Ltd.‎, ‏Marco Grassi, ‏Dun, ‏Daniele Castronovo, ‏Michal Kosiorek

CVE-2026-43816: ‏Josh Maine מ-Calif.io, ‏Ruslan Dautov, ‏재영 정, ‏‎@rootxran ‏(Rao Ali Nawaz),‏ Chanwit Muenprakoddee ‏(ChemIndy), חוקר אנונימי, Ye Zhang ‏(‎@VAR10CK) מ-Baidu Security, ‏Franco Belman מ-Blackwing Intelligence, ‏Christian Figueroa, ‏Johnny Franks ‏(‎@0xjohnny),‏ Ashmit Sharma ו-Atul RV, ‏Peter Malone, ‏Muhamad Syaiful, ‏Muneeb Amin Bhat, ‏Dhiyanesh Selvaraj ‏(‎@redroot97),‏ Ali Marzouq, ‏Bountyy Oy – ‏Mihalis Haatainen, ‏Huy Nguyen ‏(‎@34306) מ-Calif.io

הרשומה עודכנה ב‑14 בספטמבר 2026

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-43822: ‏Eddy Tsalolikhin, ‏Michal Kosiorek

CVE-2026-64729: ‏Josh Maine מ-Calif.io, ‏beist, ‏Adam Doupé מ-ASU SEFCOM, ‏Dun, ‏Billy Jheng Bing Jhong ו-Pan Zhenpeng ‏(‎@Peterpan0927) מ-STAR Labs SG Pte.‎ ‎ Ltd.‎‏, Johnny Franks ‏(‎@0xjohnny)

CVE-2026-64700: ‏Asjid Kalam ‏(‎@odinshell)

CVE-2026-43799: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

הרשומה עודכנה ב‑14 בספטמבר 2026

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43817: ‏Huy Nguyen ‏(‎@34306) מ-Calif.io

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה

תיאור: הבעיה טופלה באמצעות סניטציה משופרת של קלט.

CVE-2026-43724‏: impost0r ‏(ret2plt)‏, Hyunwoo Kim ‏(‎@v4bel)

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-43769: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: משתמש מרוחק עלול להצליח לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43810: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64775: ‏Ryan Hileman באמצעות Xint Code ‏(xint.io)

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: בעיה זו טופלה באמצעות אימות משופר של קלט.

CVE-2026-39868‏: Vladislav Shevchenko (‏Positive Technologies), ‏Ye Zhang ‏(‎@VAR10CK) מ-Baidu Security‏, Billy Jheng Bing Jhong ו-Pan Zhenpeng (‏‎@Peterpan0927) מ-STAR Labs SG Pte. Ltd.

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-64751: ‏N.M.Praveen Nawarathne ‏(‎@zblockrat)

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.

CVE-2026-64721: ‏Lukas Gerlach

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-65357‏: YingMuo ‏(‎@YingMuo) מצוות המחקר ב-DEVCORE‏, Tristan Rousseau‏, James Duffy ‏(‎@0x4A616D657344)

הרשומה נוספה ב‑14 בספטמבר 2026

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה

תיאור: בעיה זו טופלה על ידי עריכה משופרת של מידע רגיש.

CVE-2026-65371: ‏Vladislav Shevchenko‏ (Positive Technologies)

הרשומה נוספה ב‑14 בספטמבר 2026

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.

CVE-2026-64717:‏ Billy Jheng Bing Jhong ו-Pan Zhenpeng‏ (‎@Peterpan0927) מ-STAR Labs SG Pte.‎ Ltd.

הרשומה נוספה ב‑14 בספטמבר 2026

libarchive

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך

תיאור: זו פגיעות בקוד מקור פתוח ותוכנת Apple היא בין הפרויקטים המושפעים. ה-CVE-ID הוקצה על-ידי צד שלישי. ניתן לקבל מידע נוסף על הבעיה ועל CVE-ID בכתובת cve.org.

CVE-2026-4424

Libnotify

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: תוקף עלול להצליח לגרום לסיום בלתי צפוי של פעולת יישום

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64739: ‏Feng Xue ו-XGPT מ-ThreatBook, ‏Dun

libxslt

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה

תיאור: בעיית שחרור כפול טופלה באמצעות ניהול זיכרון משופר.

CVE-2026-43706‏: Tristan Madani ‏(‎@TristanInSec) מ-Talence Security

libxslt

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43703‏: Tristan Madani ‏(‎@TristanInSec) מ-Talence Security

Managed Configuration

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-64743: ‏Daniel Febrero

mDNSResponder

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: תוקף ברשת המקומית עלול להצליח לגרום למניעת שירות

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64724: ‏Daisuke Hatakeyama ‏(‎@SYZD Research)

MediaRemote

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.

CVE-2026-43723: ‏Richard Zana, ‏Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs

MobileAccessoryUpdater

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: אביזר במבנה זדוני עלול לגרום לסיום בלתי צפוי של פעולת היישום

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-43807‏: Tristan Madani ‏(‎@TristanInSec) מ-Talence Security

Model I/O

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להשחית זיכרון תהליך

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43729: ‏Michael DePlante ‏(‎@izobashi) מ‑TrendAI Zero Day Initiative

Model I/O

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות אימות קלט משופר.

CVE-2026-64772: ‏stratan ‏(‎@5tratan), ‏wh0am1i

Model I/O

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-64771: ‏wh0am1i

Model I/O

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-64774: ‏stratan ‏(‎@5tratan)

Model I/O

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64770:‏ stratan‏ (‎@5tratan)

CVE-2026-64769:‏ stratan‏ (‎@5tratan)

Model I/O

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: תוקף מרוחק עשוי לגרום לסיום בלתי צפוי של יישום

תיאור: בעיית קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.

CVE-2026-64768:‏ stratan‏ (‎@5tratan)

Pro Res

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-43812: ‏Francisco Knabe

Sandbox Profiles

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: ייתכן שיישום יוכל לקרוא מזהה מכשיר קבוע

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-64741: ‏彦辰

SceneKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-64766: ‏stratan ‏(‎@5tratan)

CVE-2026-64765‏: Nik Tsytsarkin, ‏stratan ‏(‎@5tratan)

הרשומה עודכנה ב‑14 בספטמבר 2026

SceneKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64764:‏ stratan‏ (‎@5tratan)

SceneKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי

תיאור: בעיה של כתיבה מחוץ לטווח טופלה על-ידי הסרת הקוד הפגיע.

CVE-2026-64763:‏ stratan‏ (‎@5tratan)

Single Sign-On

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

CVE-2026-43762: ‏RedRays Security Team

הרשומה נוספה ב‑14 בספטמבר 2026

Web Extensions

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: הרחבת אינטרנט זדונית שיש לה את היכולת לגרום לקריסה בלתי צפויה של תהליכים

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla‏: 314642

CVE-2026-43704‏: dr3dd

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד של תוכן אינטרנט בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

WebKit Bugzilla‏: 308046

CVE-2026-43740: ‏Arni Hardarson, ‏Nathaniel Oh ‏(‎@calysteon)

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: אתר אינטרנט זדוני עלול לחלץ מקורות מרובים של נתונים

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

WebKit Bugzilla‏: 313357

CVE-2026-43735‏: Gurpreet Shergill‏, Merrick Hare‏, Drinor Selmanaj ‏(Sentry)‏, Khai Tran‏, John Lussier‏, Rhyru9‏, Kwak Kiyong‏, Song Nuri

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: ייתכן שאתרי אינטרנט יוכלו לדעת אם המשתמש ביקר בקישור נתון

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

WebKit Bugzilla‏: 316827

CVE-2026-64713: ‏Kwak Kiyong, ‏Song Nuri

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla‏: 313693

CVE-2026-43734: ‏Jonathan Alush-Aben

WebKit Bugzilla‏: 313857

CVE-2026-43726‏: Utkarsh Pal‏, stratan ‏(‎@5tratan) מ-Almamater Technologies‏, Josef Korbel ‏(Citadelo)‏, Tristan Madani ‏(‎@TristanInSec) מ-Talence Security‏, Gia Bui ‏(‎@yabeow) מ-Calif.io‏, Narendra Singh ‏(‎@_3P1C)

WebKit Bugzilla‏: 314398

CVE-2026-43709

WebKit Bugzilla‏: 315161

CVE-2026-43742: ‏Юлия Мерцалова

WebKit Bugzilla‏: 317227

CVE-2026-43699: ‏Tommy DeVoss מ-Braze Security Team ‏(‎@thedawgyg)

הרשומה עודכנה ב‑14 בספטמבר 2026

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: ביקור באתר שכולל תוכן זדוני עלול להוביל לזיוף זהות בממשק המשתמש

תיאור: הבעיה טופלה באמצעות ממשק משתמש משופר.

WebKit Bugzilla: ‏311660

CVE-2026-64730: ‏Kagami Rosylight מ-Mozilla

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla‏: 313691

CVE-2026-43727: ‏Tommy DeVoss מ-Braze Security Team ‏(‎@thedawgyg),‏ Gia Bui (@yabeow)‎ מ-Calif.io, ‏Gurpreet Shergill

WebKit Bugzilla: ‏313521

CVE-2026-64783‏: Luke Francis‏, Francisco Alonso ‏(‎@revskills)‏, Shubham Chaskar‏, Jiyong Yang ‏(‎@Sy2n0)‏, 杉山 壮太‏, lattice‏, Behzad Najjarpour Jabbari ‏(‎@_G4ru_‎)‏, Junyeong Lee‏, Mooth.ai‏, OGINOME Tomohito‏, בעזרת GLM מ-Z.AI‏, Gia Bui ‏(‎@yabeow) מ-Calif.io

הרשומה עודכנה ב‑14 בספטמבר 2026

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: אתר אינטרנט זדוני עלול להצליח לעבד תוכן אינטרנט מוגבל מחוץ לארגז החול

תיאור: הבעיה טופלה באמצעות אימות משופר של קלט.

WebKit Bugzilla‏: 312832

CVE-2026-43725: ‏Luke Francis

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

WebKit Bugzilla‏: 312781

CVE-2026-43663‏: stratan ‏(‎@5tratan) מ-Almamater Technologies‏, Soyeon Park‏, Amy Burnett‏, Khai Tran‏,

sherkito‏, Kota Toda‏, HexRabbit ‏(‎@h3xr4bb1t) ו-NiNi ‏(‎@terrynini38514) מ-DEVCORE Research Team‏,

בעזרת GLM מ-Z.AI‏, Tristan Madani ‏(‎@TristanInSec) מ-Talence Security‏, Brian Carpenter

WebKit Bugzilla‏: 313528

CVE-2026-39872: ‏Utkarsh Pal, ‏Ignacio Sanmillan (@ulexec)‎

WebKit Bugzilla‏: 314235

CVE-2026-43712: ‏Kwak Kiyong, ‏Song nuri, ‏Tristan Madani ‏(‎@TristanInSec)‎ מ-Talence Security

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: תוכן אינטרנט בעל מבנה זדוני עלול להפר את מדיניות השימוש ב'ארגז חול' של iframe

תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.

WebKit Bugzilla‏: 313220

CVE-2026-64728: חוקר אנונימי

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla‏: 314115

CVE-2026-43731‏: dr3dd

WebKit Bugzilla‏: 313577

CVE-2026-43715‏: Milad Nasr ו-Nicholas Carlini עם Claude‏, Anthropic

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית השחתת זיכרון טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla‏: 315082

CVE-2026-64757‏: Milad Nasr ו-Nicholas Carlini עם Claude‏, Anthropic

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: ביקור באתר אינטרנט עלול להדליף נתונים רגישים

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

WebKit Bugzilla‏: 314806

CVE-2026-43713: ‏Jody Ritonga

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: אתר אינטרנט זדוני עלול לחלץ מקורות מרובים של נתונים

תיאור: הבעיה טופלה באמצעות אימות משופר של קלט.

WebKit Bugzilla‏: 315306

CVE-2026-43708‏: Muhamad Syaiful‏, Behzad Najjarpour Jabbari ‏(‎@_G4ru_‎)

הרשומה עודכנה ב‑14 בספטמבר 2026

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה

תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.

WebKit Bugzilla‏: 315951

CVE-2026-43707‏: stratan ‏(‎@5tratan) מ-Almamater Technologies‏, OpenAI Codex Security – ‏Amy Burnett

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.

WebKit Bugzilla‏: 314528

CVE-2026-43705‏: dr3dd

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: אתר אינטרנט זדוני עלול להצליח לעבד תוכן אינטרנט מוגבל מחוץ לארגז החול

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

WebKit Bugzilla: ‏315004

CVE-2026-43701: ‏Aaron Grattafiori - ‏NVIDIA AI Red Team

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות אימות קלט משופר.

WebKit Bugzilla: ‏315365

CVE-2026-43745: ‏OpenAI Codex Security - ‏Amy Burnett, ‏Khai Tran

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד של תוכן אינטרנט בעל מבנה זדוני עשוי להביא לגילוי מידע רגיש של משתמשים

תיאור: בעיה של מקורות מרובים טופלה באמצעות מעקב משופר אחר מקורות אבטחה.

WebKit Bugzilla‏: 315368

CVE-2026-43700: ‏Vitaly Simonovich, ‏Christian Meurer Xavier

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: ביקור באתר עלול להוביל למניעת שירות של היישום

תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla: ‏316816

CVE-2026-43804: ‏Heiko Kiesel מ-SEEMOO, ‏TU Darmstadt

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד של תוכן אינטרנט בעל מבנה זדוני עשוי להביא לגילוי מידע רגיש של משתמשים

תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.

WebKit Bugzilla‏: 313085

CVE-2026-43732: ‏Nan Wang ‏(‎@eternalsakura13)

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

WebKit Bugzilla‏: 317231

CVE-2026-43676: ‏Mateusz Krzywicki (iVerify.io)‎, ‏dr3dd, ‏Tommy DeVoss מ-Braze Security Team ‏(‎@thedawgyg)

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עשוי להצליח לקרוא קבצים מחוץ לארגז החול

תיאור: בעיית גישה טופלה באמצעות הגבלות גישה משופרות.

WebKit Bugzilla‏: 314867

CVE-2026-43821:‏ Brian Carpenter

WebKit Canvas

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla: ‏313175

CVE-2026-43720: ‏Gia Bui (@yabeow)‎ מ-Calif.io, ‏Josef Korbel

WebKit Bugzilla‏: 313935

CVE-2026-64718‏: Niels Hofmans‏, OGINOME Tomohito וחוקר אנונימי

הרשומה עודכנה ב‑14 בספטמבר 2026

WebKit Storage

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: אתר אינטרנט זדוני עלול להצליח לחטוף נתונים מהלוח בשקט

תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla: ‏313478

CVE-2026-43721: ‏Idan Masas

WebRTC

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: גלישת מחסנית טופלה בעזרת אימות קלט משופר.

WebKit Bugzilla: ‏313350

CVE-2026-43718: ‏Nan Wang ‏(‎@eternalsakura13)

WebRTC

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

WebKit Bugzilla‏: 319404

CVE-2026-64719: ‏Shaheen Fazim

WebRTC

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה

תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

WebKit Bugzilla: ‏317324

CVE-2026-28979

Wi-Fi

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: תוקף קרוב פיזית עלול להצליח להשחית זיכרון תהליך

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64726: ‏Mathis Mansière, ‏Peter Malone

תודות נוספות

App Intents

אנחנו מבקשים להודות ל-Fnu Pradumna על הסיוע.

הרשומה נוספה ב‑14 בספטמבר 2026

CoreMedia

אנחנו מבקשים להודות ל-yaohway על הסיוע.

Foundation

אנחנו מבקשים להודות ל-Nick Cook ול-Sentry Flag על הסיוע.

Kernel

אנחנו מבקשים להודות ל-‏Billy Jheng Bing Jhong ול‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.‎‏, Chris Betz על הסיוע.

הרשומה עודכנה ב‑14 בספטמבר 2026

libxslt

אנחנו מבקשים להודות ל-Kubilay Berk Alkan על הסיוע.

Safari Downloads

אנחנו מבקשים להודות ל-Alfaz Hossain על הסיוע.

Security

אנחנו מבקשים להודות ל-Aswin Kumar Gokula Kannan, ל-John Lussier, ל-Joseph Shamoon, ל-Oleh Konko מ-1seal‏ (1seal.org), ל-Surya Narayan Kushwaha, ל-alick ולחוקר אנונימי על הסיוע.

הרשומה עודכנה ב‑14 בספטמבר 2026

WebKit

אנחנו מבקשים להודות לאנשים הבאים על הסיוע: Gurpreet Shergill‏, Henock Habte‏, Jaya Surya Kommireddy‏, Junyeong Lee‏, Lukas Knittel ‏(‎@kunte_ctf) מ-Ruhr-University Bochum‏, Nikos Fanourakis מ-Technical University of Crete‏, Sotiris Ioannidis מ-Technical University of Crete‏, Panagiotis Ilia מ-Cyprus University of Technology ו-Kostas Drakonakis מ-Technical University of Crete‏, Souta Sugiyama‏, Tony Gorez ‏(‎@tonygo_) מטעם Reverse Society‏, Vitaly Simonovich‏, Youngjoon Kim מ-Team-Atlanta & sslab at Georgia Tech, Yuma Takeuchi, s3zer0.

הרשומה עודכנה ב‑14 בספטמבר 2026

WebKit Canvas

אנחנו מבקשים להודות לאנשים הבאים על הסיוע: Codex Security – ‏Khai Tran‏, Daisuke Hatakeyama ו-Ryohei Ueki ‏(‎@SYZD Research)‏, David Bors ב-Snyk Security Labs‏, Giovanni Vignone ו-Robert van Eijk מ-Octane Security ‏(octane.security)‏, Henock Habte‏, Kwak Kiyong‏, Song nuri‏, Luat Nguyen ‏(CyberJutsu Academy)‏, Marouane Dahmani‏, Tom Van Goethem, חוקר אנונימי ו-dr3dd.

הרשומה עודכנה ב‑14 בספטמבר 2026

WebKit Storage

אנחנו מבקשים להודות ל-Gurpreet Shergill, ל-Luke Francis, ל-Milad Nasr ול-Nicholas Carlini באמצעות Claude,‏ Anthropic, ל-Oleh Konko מ-1seal ‏(1seal.org) ול-Vitaly Simonovich על הסיוע.

מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.

פורסם בתאריך: