מידע על תוכן האבטחה של iOS 27 ושל iPadOS 27
מסמך זה מתאר את תוכן האבטחה של iOS 27 ושל iPadOS 27.
מידע על עדכוני האבטחה של Apple
מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת אותן עד לביצוע חקירה בנושא, שלאחריה יש גרסאות חדשות או תיקונים זמינים. מהדורות אחרונות מופיעות בעמוד "מהדורות האבטחה של Apple".
מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID במידת האפשר.
למידע נוסף על אבטחה, עיינו בעמוד "אבטחת מוצרי Apple".
iOS 27 ו-iPadOS 27
הופץ ב-14 בספטמבר 2026
Accelerate Framework
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל לסיום בלתי צפוי של התהליך
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-86882: Peter Malone
Accessibility
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות הגנת נתונים משופרת.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller מ-Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accessibility
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לזהות אילו יישומים אחרים התקין המשתמש
תיאור: בעיית אבטחה טופלה באמצעות שיפור הטיפול בהעדפות המשתמש.
CVE-2026-64761: Stuart Wallace, Sindre Sorhus
Accounts
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום זדוני עלול להצליח לעקוף את העדפות הפרטיות
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) מ-Appknox, Stuart Wallace, 이재영
APFS
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84523: Cem Onat Karagun, חוקר אנונימי
App Store
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: אפליקציה מקומית עלולה לקרוא מזהה חשבון מתמיד
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח להשתמש בתהליך האימות של 'התחברות באמצעות Apple' כדי לגשת לחשבון Apple של המשתמש
תיאור: בעיית אימות טופלה באמצעות ניהול מצבים משופר.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (סרי לנקה)
Apple Neural Engine
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-65408: tamdao
AppleAVD
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-65407: Franco Belman ב-Blackwing Intelligence
AppleDouble
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: טעינת דמות כונן עם קבצים בעלי מבנה זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84519: Richard Zana
AppleKeyStore
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-84593: Meta Red Team X - Nik Tsytsarkin, Alexandre Borges
Authentication Services
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח למחוק אישורים המאוחסנים ב'צרור המפתחות'
תיאור: בעיה זו טופלה על-ידי הסרת הקוד הפגיע.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: אפליקציה מקומית עלולה לקרוא מזהה חשבון מתמיד
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-84583: Zhongcheng Li מ-IES Red Team
AVEVideoEncoder
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
CVE-2026-65410: Calif.io בשיתוף פעולה עם Claude ו‑Anthropic Research
AVEVideoEncoder
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית בלבול בסוגים טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום בארגז חול עלול להצליח להפעיל קוד שרירותי עם הרשאות ליבה
תיאור: מצב מרוץ טופל באמצעות ניהול מצבים משופר.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית לוגיקה טופלה באמצעות אימות משופר.
CVE-2026-65406: Ye Zhang (@VAR10CK) מ-Baidu Security
Baseband
זמין עבור: iPhone 11 ואילך
השפעה: תוקף בטווח רדיו עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית אימות קלט טופלה באמצעות אימות קלט משופר.
CVE-2026-86885: Tuan D. Hoang, Hazem Issa ו-Yongdae Kim ב-KAIST SysSec Lab
Baseband
זמין עבור: iPhone 11 ואילך
השפעה: תוקף מרוחק עלול להצליח לגרום למניעת שירות
תיאור: בעיית מניעת שירות טופלה באמצעות אימות קלט משופר.
CVE-2026-86879: Hazem Issa ו-Yongdae Kim ב-SysSec, KAIST
Bluetooth
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: תוקף מרוחק עלול לגרום לסגירה בלתי צפויה של יישום או להפעלת קוד שרירותי
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65414
Bluetooth
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול לקבל גישה לא מורשית ל-Bluetooth
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84560: חוקר אנונימי
מצלמה
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) מ-Positive Technologies, Asaf Cohen
CloudKit
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: אפליקציה מקומית עלולה לקרוא מזהה חשבון מתמיד
תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול מצבים משופר.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לקרוא את שם המכשיר
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-86893: Heiner Gerdes
copyfile
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: ארכיון עלול להצליח לעקוף את Gatekeeper
תיאור: מעקף של הסגר קבצים טופל באמצעות בדיקות נוספות.
CVE-2026-65399: Rishabh Jain (rjcyber) מ-cyberplanet, Pasquale Scola, חוקר אנונימי
CoreMedia
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל להפעלת קוד שרירותי
תיאור: בעיית השחתת זיכרון טופלה על-ידי הסרת הקוד הפגיע.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: תהליך בשלב 'ארגז החול' עלול להצליח לעקוף את ההגבלות של 'ארגז החול'
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMedia
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד קובץ וידאו בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65344: Siyeong kim
CoreML
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום בארגז חול עלול להצליח לגשת לקבצים מוגבלים
תיאור: בעיית הרשאות טופלה באמצעות אימות נתיב משופר.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגשת לנתוני תנועה מאוזניות ללא הסכמת המשתמש
תיאור: בעיית הרשאה טופלה באמצעות אימות משופר.
CVE-2026-43737: Stuart Wallace
CoreText
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד תוכן אינטרנט עלול לגרום למניעת שירות
תיאור: גישה לערך מצביע Null טופלה באמצעות אימות קלט משופר.
CVE-2026-65412: Pavan Nallamothu
CoreText
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד של גופן בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגרום למניעת שירות
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-84489: stratan (@5tratan), Peter Malone
CoreUI
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד של קטלוג נכסים בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43738: Peter Malone
CoreUI
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד קטלוג נכסים בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליך
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לקרוא מזהי מכשירים קבועים
תיאור: בעיית הרשאות טופלה באמצעות בקרת גישה משופרת.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Disk Images
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84552: Tommy DeVoss מ-Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, Bugeun Choi (@Bugeun) מ-PETOWORKS, Peter Malone, Daisuke Hatakeyama ו-Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
exFAT
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: טעינת אמצעי אחסון בעל מבנה זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת
תיאור: טופלה גלישת חוצץ בערימה ושופרה בדיקת טווח.
CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana
File Bookmark
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לשנות קובץ שהייתה לו הרשאה לקרוא אותו בלבד
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: ייצוא ארכיון בעל מבנה זדוני עלול לאפשר לתוקף לכתוב קבצים שרירותיים
תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.
CVE-2026-84534: Geoffrey Lovelace
Filters
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: בעיה של השחתת זיכרון טופלה באמצעות אימות קלט משופר.
CVE-2026-43688: Peter Malone
FontParser
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד קובץ גופן בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84524: חוקר אנונימי
FontParser
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד של גופן בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך
תיאור: בעיית קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.
CVE-2026-84597: Nik Tsytsarkin
Foundation
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגרום למניעת שירות
תיאור: בעיית בלבול בסוגים טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-65409: Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research
Graphics
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-84492: Tommy DeVoss מ-Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: תוקף במיקום מורשה ברשת עלול להצליח לשנות תעבורה ברשת
תיאור: בעיית הצפנה טופלה באמצעות בדיקות תקינוּת משופרות.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
iCloud
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לזהות משתמש בין סשנים של התקנה מחדש
תיאור: בעיית אבטחה טופלה באמצעות שיפור הטיפול במזהים.
CVE-2026-84606: Ilya Andr (andrd3v)
Image Capture
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש
תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.
CVE-2026-64756: Luke Symons
ImageIO
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך
תיאור: בעיית זיכרון לא מאותחל טופלה באמצעות אתחול זיכרון משופר.
CVE-2026-84564: Justin O'Leary
ImageIO
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65395: Mateusz Jurczyk מ-Google Project Zero, Varik Matevosyan
IOKit
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
IOSurfaceAccelerator
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח להדליף מצב ליבה רגיש
תיאור: דליפת מידע טופלה עם אימות נוסף.
CVE-2026-64760: חוקר אנונימי, Seiji Sakurai (@HeapSmasher), Franco Belman ב-Blackwing Intelligence
iWork
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-65354: Csaba Fitzl (@theevilbit) מ-Iru
Kernel
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-28968: genter0, Svetoslav Stolarov ו-Aisa Fox, Josh Maine מ-Calif.io, Dun
Kernel
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: תוקף מקומי עלול לגרום לסיום בלתי צפוי של פעולת המערכת או להשחתת זיכרון הליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: משתמש מקומי עלול להצליח לגרום לסיום בלתי צפוי של המערכת או לקריאת זיכרון ליבה
תיאור: מצב מירוץ טופל באמצעות אימות נוסף.
CVE-2026-65415: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd., Ryan Hileman באמצעות Xint Code (xint.io)
Kernel
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: בעיית שחרור כפול טופלה באמצעות ניהול זיכרון משופר.
CVE-2026-84561: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-84630: Tristan Madani (@TristanInSec) מ-Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-65377: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) מ-Baidu Security
Kernel
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עם הרשאות בסיס עלול להצליח לקרוא זיכרון ליבה לא מאותחל
תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: ייתכן שיישום זדוני יוכל לקבל הרשאות שורש
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-43689: Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs
Kernel
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: חיבור לשרת NFS זדוני עלול לחשוף את זיכרון הליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43687: R4mbb מ-KRsecurity, Peter Malone
Kernel
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: ההתחברות לשרת NFS זדוני עלולה להוביל להשחתת זיכרון הליבה
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
CVE-2026-43686: Peter Malone
Kernel
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לקבוע את פריסת זיכרון הליבה
תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-65405: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה
תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול זיכרון משופר.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-84521: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: משתמש מקומי עלול להצליח לגרום לסיום בלתי צפוי של המערכת או לקריאת זיכרון ליבה
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65359: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-84507: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה
תיאור: קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.
CVE-2026-86903: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.
CVE-2026-84602: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
libarchive
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: טופלה גלישת חוצץ בערימה ושופרה בדיקת טווח.
CVE-2026-86870: Kitten Food
Managed Configuration
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אבטחה טופלה באמצעות שיפור הטיפול בקבצים.
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום בארגז חול עלול להצליח לגשת ל'צרור המפתחות של המערכת'
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileAccessoryUpdater
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: חיבור אביזר זדוני עלול לגרום לסיום בלתי צפוי של פעולת המערכת
תיאור: בעיה של השחתת זיכרון טופלה באמצעות אימות קלט משופר.
CVE-2026-86924: Matthew Zamat
MobileBackup
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לשנות חלקים מוגנים במערכת הקבצים
תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) מ-Lupus Nova
MobileBackup
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: תוקף בעל גישה פיזית למכשיר מקושר המוגדר כמהימן עלול להצליח לקרוא ולכתוב קבצים שרירותיים
תיאור: בעיה של חציית נתיב טופלה באמצעות אימות קלט משופר.
CVE-2026-84598: Drin Raci מ-sentry.security
Model I/O
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: פתיחת קובץ בעל מבנה זדוני עלולה להוביל לסיום בלתי צפוי של תהליך
תיאור: גלישת חוצץ טופלה ואימות הגודל שופר.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-43695: Claudio Bozzato ו-Francesco Benvenuto מ-Cisco Talos
NetworkExtension
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לזהות אילו יישומים אחרים התקין המשתמש
תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84626: Sindre Sorhus, Hoffcona מ-IES Red Team
Photos Storage
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-84491: חוקר אנונימי
Photos Storage
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לקחת מהמשתמש טביעות אצבע
תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.
CVE-2026-84629: Stanislav Jelezoglo
Power Management
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לקחת מהמכשיר טביעות אצבע
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84623: Ilya Andr (andrd3v)
RealityKit
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-28966: stratan (@5tratan)
RealityKit
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: פתיחת קובץ בעל מבנה זדוני עלולה לגרום לסיום בלתי צפוי של תהליך או לחשיפת זיכרון תהליך
תיאור: בעיית קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
תזכורות
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-65403: Rahul Raj
Safari
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: אתר אינטרנט זדוני עלול להצליח לקבוע אילו יישומים הותקנו על ידי המשתמש
תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.
CVE-2026-86897: Stuart Wallace
Sandbox
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לעקוף את מגבלות הרשת
תיאור: בעיית לוגיקה טופלה באמצעות אימות משופר.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לקחת מהמשתמש טביעות אצבע
תיאור: בעיית הרשאות טופלה באמצעות הגבלות 'ארגז חול' נוספות.
CVE-2026-84625: Ilya Andr (andrd3v) מ-Positive Technologies, CJ Vana
Sandbox Profiles
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד של קובץ בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84632: Peter Malone
SceneKit
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-84620: Peter Malone
SceneKit
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד זירת תלת-ממד בעלת מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליך
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84526: stratan (@5tratan)
Security
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: תוקף עם גורם מאשר ביניים שנפרץ עלול להצליח להנפיק אישורים עם שימושים שרירותיים מורחבים במפתח
תיאור: בעיית אימות אישורים טופלה באמצעות אימות אישורים משופר.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד קלט NTLM בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: קיצור דרך זדוני עלול להצליח לשלוח הודעות ללא אישור מהמשתמש
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Siri Suggestions
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: תוקף בעל גישה פיזית למכשיר נעול עלול להצליח לצפות במידע רגיש אודות המשתמש
תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.
CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) מ‑Safran Mumbai India
Software Update
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לשנות קובצי מערכת מוגנים
תיאור: בעיית הרשאות טופלה באמצעות אימות נתיב משופר.
CVE-2026-84609: YingMuo (@YingMuo) מ-DEVCORE Research Team
Spotlight
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית הרשאות טופלה באמצעות בקרת גישה משופרת.
CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
SpringBoard
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגרום למניעת שירות
תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.
CVE-2026-86892: Lehan Dilusha Jayasingha
Storage
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לשנות חלקים מוגנים במערכת הקבצים
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-65348: Jérôme Djouder
Storage
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) מ-Positive Technologies, Jakob Pammer, 이재영
Symptom Framework
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום זדוני עלול להיות מסוגל לקבוע את המיקום הנוכחי של משתמש
תיאור: בעיית פרטיות טופלה באמצעות צנזור משופר של נתונים פרטיים עבור רשומות יומן.
CVE-2026-84513: Sindre Sorhus
TCC
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לשנות קובצי מערכת מוגנים
תיאור: בעיית חציית נתיב טופלה באמצעות אימות קלט משופר.
CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) מ-Calif.io, חוקר אנונימי
TCC
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית התחברות טופלה באמצעות צנזור משופר של נתונים.
CVE-2026-84527: Zeyang Li ו-Yuxiang Wang מ-Chongqing Telecom
Telephony
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: תוקף במיקום מורשה ברשת עלול להצליח לעקוף את אימות IPSec וליירט תעבורה ברשת
תיאור: בעיית אימות טופלה באמצעות ניהול מצבים משופר.
CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls מ-Ruhr University Bochum
Time Zone
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לעקוף העדפות פרטיות מסוימות
תיאור: בעיית פרטיות טופלה באמצעות הסרה של נתונים רגישים.
CVE-2026-86887: חוקר אנונימי
Watch App
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לעקוב אחר משתמשים בין יישומים ואתרים ללא רשות
תיאור: בעיית פרטיות טופלה באמצעות ניהול מצבים משופר.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליכים
תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד של תוכן אינטרנט בעל מבנה זדוני עשוי להביא לגילוי מידע רגיש של משתמשים
תיאור: בעיית הרשאות טופלה על ידי הסרת הקוד הפגיע.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: פתיחת קובץ ארכיון אינטרנט בעל מבנה זדוני עלולה להוביל ל-Scripting אוניברסלי בין אתרים
תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito וחוקר אנונימי
Wi-Fi3
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: תוקף בעל גישה פיזית למכשיר לא נעול עלול להצליח לראות סיסמאות לרשתות אלחוטיות ללא אימות
תיאור: בעיית אימות טופלה באמצעות ניהול מצבים משופר.
CVE-2026-43674: Yusuf Kelany
Wi-Fi Connectivity
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84636: Jian Lee (@speedyfriend433)
XPC
זמין עבור: iPhone 11 ואילך, iPad Pro בגודל 12.9 אינץ' דור רביעי ואילך, iPad Pro בגודל 11 אינץ' דור שני ואילך, iPad Air דור רביעי ואילך, iPad דור תשיעי ואילך ו-iPad mini דור שישי ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84617: Stuart Wallace
תודות נוספות
Accessibility
אנחנו מבקשים להודות ל-Abhay Kailasia (@abhay_kailasia) מ-Safran שבמומבאי, הודו, על הסיוע.
Accounts
אנחנו מבקשים להודות ל-Wojciech Regula מ-SecuRing (wojciechregula.blog) על הסיוע.
Apple Intelligence
אנחנו מבקשים להודות לחוקר אנונימי על הסיוע.
AppleKeyStore
אנחנו מבקשים להודות ל-Abdurrahman Nafi, ל-Francisco Knabe, ל-Karol Mazurek (@Karmaz95) מ-AFINE, ל-Somair Ansar, ל-YOKI, לחוקר אנונימי ול-晓娟 谢 על הסיוע.
Audio
אנחנו מבקשים להודות ל-Dhiyanesh Selvaraj (@redroot97) על הסיוע.
AutoFill
אנחנו מבקשים להודות ל-Bistrit Dahal, ל-Oussama Barbar ול-SalahAldeen Yousef על הסיוע.
AVEVideoEncoder
אנחנו מבקשים להודות ל-tamdao על הסיוע.
Baseband
אנחנו מבקשים להודות לאנשים הבאים על הסיוע: Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong ו-Syed Rafiul Hussain – SyNSec Lab at Penn State.
Bluetooth
אנחנו מבקשים להודות ל-David Maynor, ל-Jason Grove, ל-Suresh Sundaram, ל-Youssef Ahmed Saad ול-jioundai על הסיוע.
BOM
אנחנו מבקשים להודות ל-2ourc3 | Salim Largo על הסיוע.
Calendar
אנחנו מבקשים להודות ל-Atul Kishor Jaiswal, ל-Dany Assuid, ל-Jacob Hazak מ-Zero-Defense Labs, ל-Varik Matevosyan ול-stratan (@5tratan) על הסיוע.
CipherML
אנחנו מבקשים להודות ל-Nils Hanff (@nils1729@chaos.social) מ-Hasso Plattner Institute על הסיוע.
CloudKit
אנחנו מבקשים להודות ל-Ahmed Alwardani ול-Hikerell (Loadshine Lab) על הסיוע.
Contacts
אנחנו מבקשים להודות ל-이지안 (@speedyfriend433) על הסיוע.
copyfile
אנחנו מבקשים להודות ל-Morris Richman (@morrisinlife) ול-Jian Lee (@speedyfriend433) על הסיוע.
Core Location
אנחנו מבקשים להודות ל-CJ Vana על הסיוע.
CoreAnimation
אנחנו מבקשים להודות ל-Duy Trần (@khanhduytran0) על הסיוע.
CoreAudio
אנחנו מבקשים להודות ל-Patrick Saif / x.com/weezerOSINT / github.com/sai2fast על הסיוע.
CoreBluetooth – LE
אנחנו מבקשים להודות ל-Ashmit Sharma ול-Atul RV, ל-Dun, ל-Maliq Barnard, ל-Nicholas C. מ-Onymos Inc. (onymos.com), ל-Peter Malone ול-Robert M על הסיוע.
CoreCrypto
אנחנו מבקשים להודות ל-Lakshay Sharma על הסיוע.
CoreGraphics
אנחנו מבקשים להודות ל-Gandalf4a מ-PKU-Changsha Institute for Computing and Digital Economy על הסיוע.
CoreMedia
אנחנו מבקשים להודות ל-Chris Bailey – Short Circuit על הסיוע.
CoreText
אנחנו מבקשים להודות ל-Chris Bailey – Short Circuit, ל-Jian Lee (@speedyfriend433) ול-shobhit srivastav על הסיוע.
CoreUI
אנחנו מבקשים להודות ל-Peter Malone על הסיוע.
DataAccess
אנחנו מבקשים להודות ל-Adetayo Adebimpe (Cyboghostginx) על הסיוע.
DiskArbitration
אנחנו מבקשים להודות ל-Arni Hardarson (Neonix Security), ל-FRO, ל-Mustafa Ahmed, ל-Thomas Guillem ול-九宫格 מ-Chongqing Telecom על הסיוע.
FaceTime
אנחנו מבקשים להודות ל-Souhaib Naceri על הסיוע.
Files
אנחנו מבקשים להודות לחוקר אנונימי על הסיוע.
Foundation
אנחנו מבקשים להודות ל-Daniel Luedke, ל-Pavan Nallamothu, ל-Peter Malone ול-Tiago "Balgan" Henriques על הסיוע.
HFS
אנחנו מבקשים להודות לחוקר אנונימי על הסיוע.
iCloud
אנחנו מבקשים להודות ל-3ndy1 (@_3ndy1) ול-moyu על הסיוע.
iCloud Photo Library
אנחנו מבקשים להודות לחוקר אנונימי על הסיוע.
ImageIO
אנחנו מבקשים להודות ל-Muhamad Syaiful, לחוקר אנונימי ול-songbird על הסיוע.
IOMobileFrameBuffer
אנחנו מבקשים להודות ל-Iain Harkiss ול-Jian Lee (@speedyfriend433) על הסיוע.
IOSurface
אנחנו מבקשים להודות ל-N.M.Praveen Nawarathne (@zblockrat) ול-ธนกฤต ทัฬหะ על הסיוע.
IOSurfaceAccelerator
אנחנו מבקשים להודות ל-Chanwit Muenprakoddee (ChemIndy), ל-Franco Belman ב-Blackwing Intelligence, ל-Iain Harkiss, לחוקר אנונימי, ל-beist ול-hxr1 על הסיוע.
Kernel
אנחנו מבקשים להודות לאנשים הבאים על הסיוע: Bhaswanth Chigurupati, ל-Billy Jheng Bing Jhong ול‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi מ-Sentry, Robert Tran, Tristan Madani (@TristanInSec) מ-Talence Security, Xiang Li מ-AOSP Lab @Nankai University וחוקר אנונימי.
LaunchServices
אנחנו מבקשים להודות ל-Rosyna Keller מ-Totally Not Malicious Software (paradisefacade.com) על הסיוע.
mDNSResponder
אנחנו מבקשים להודות ל-Anton Pakhunov, ל-Franciszek Kalinowski (striga.ai / isec.pl), ל-Hannes Weissteiner, ל-Roland Czerny, ל-Simone Franza, ל-Stefan Gast ול-Daniel Gruss מאוניברסיטת הטכנולוגיה בגראץ, ל-Johanna Ullrich מ-Interdisciplinary Transformation University (IT:U), ל-Issa Sancho, ל-Jian Zhou ול-章鱼哥@aipy (aipyaipy.com) על הסיוע.
Messages
אנחנו מבקשים להודות ל-Pratyush Dutta על הסיוע.
Notes
אנחנו מבקשים להודות ל-Peter Henri על הסיוע.
Notifications
אנחנו מבקשים להודות ל-Abhay Kailasia (@abhay_kailasia) מ-Safran שבמומבאי, הודו, ל-Himanshu Bharti (@Xpl0itme) מ-Khatima ול-Jan Rokita (rokita.me) על הסיוע.
PaperKit
אנחנו מבקשים להודות ל-Rahul Raj על הסיוע.
Passwords
אנחנו מבקשים להודות ל-Catalin Lita מ-Moralis, ל-Christian Kohlschütter, ל-David Coomber מ-Info-Sec.CA, ל-Lukasz Tulikowski מ-Software Cloud, ל-Sujay Amin ולחוקר אנונימי על הסיוע.
ppp
אנחנו מבקשים להודות ל‑Cem Onat Karagun על הסיוע.
Printing
אנחנו מבקשים להודות ל-Stuart Wallace על הסיוע.
Pro Res
אנחנו מבקשים להודות ל-Meta Red Team X – Nik Tsytsarkin על הסיוע.
Quick Look
אנחנו מבקשים להודות ל-Peter Malone על הסיוע.
RemoteServiceDiscovery
אנחנו מבקשים להודות ל-Tristan Madani (@TristanInSec) מ-Talence Security ולחוקר אנונימי על הסיוע.
Safari
אנחנו מבקשים להודות ל-Dem0ns @天府简易信工作室 על הסיוע.
Safari Downloads
אנחנו מבקשים להודות ל-Barath Stalin K (linkedin.com/in/barathstalin), ל-Exell Nakano, ל-Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) יחד עם HackerBro Technologies, ל-Praditya Fajar Ramadhan, ל-Zhiyang Zeng (@Wester) ול-shobhit srivastav על הסיוע.
Safari Extensions
אנחנו מבקשים להודות ל-Jake Derouin (jakederouin.com) על הסיוע.
Sandbox Profiles
אנחנו מבקשים להודות ל-Lachlan Bauerochse על הסיוע.
Security
אנחנו מבקשים להודות ל-John Lussier, ל-Masahiro Kawada (@kawakatz) ול-Roman Zabicki על הסיוע.
Settings
אנחנו מבקשים להודות לחוקר אנונימי על הסיוע.
Share Sheet
אנחנו מבקשים להודות ל-Atul Kishor Jaiswal ול-Benjamin Hornbeck על הסיוע.
Shortcuts
אנחנו מבקשים להודות ל-Csaba Fitzl (@theevilbit) מ-Iru, GP ול-Owen Pawling (@owenpawling) על הסיוע.
Status Bar
אנחנו מבקשים להודות ל-Andr.Ess ול-Rosyna Keller מ-Totally Not Malicious Software על הסיוע.
Terminal
אנחנו מבקשים להודות ל-Stuart Thomas על הסיוע.
UIKit
אנחנו מבקשים להודות ל-Jorge Welch על הסיוע.
Virtualization
אנחנו מבקשים להודות ל-Ye Zhang (@VAR10CK) מ-Baidu Security על הסיוע.
VoiceOver
אנחנו מבקשים להודות ל-Hariji Vivek Pandey על הסיוע.
WebKit
אנחנו מבקשים להודות ל-@TristanInSec, ל-Behzad Najjarpour Jabbari (@_G4ru_), ל-Big Bear, ל-Eddy Tsalolikhin, ל-Henock Habte, ל-Kenneth Hsu, ל-Maher Azzouzi, ל-Meridian Miftari, ל-OpenAI Codex Security – Amy Burnett, ל-Souta Sugiyama, ל-Vitaly Simonovich, לחוקר אנונימי, ל-hamayanhamayan, ל-lattice, ל-ret2happy ול-wwwlk על הסיוע.
WebKit Canvas
אנחנו מבקשים להודות ל-Utkarsh Pal על הסיוע.
WebKit JavaScript Bindings
אנחנו מבקשים להודות ל-hamayanhamayan על הסיוע.
Wi-Fi
אנחנו מבקשים להודות ל-E Vestavik (@Dynasty) על הסיוע.
Widgets
אנחנו מבקשים להודות ל-Vishnu Prasad P G, ל-Akshaya S ולחוקר אנונימי על הסיוע.
מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.