מידע על תוכן האבטחה של watchOS 27
מסמך זה מתאר את תוכן האבטחה של watchOS 27.
מידע על עדכוני האבטחה של Apple
מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת אותן עד לביצוע חקירה בנושא, שלאחריה יש גרסאות חדשות או תיקונים זמינים. מהדורות אחרונות מופיעות בעמוד "מהדורות האבטחה של Apple".
מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID במידת האפשר.
למידע נוסף על אבטחה, עיינו בעמוד "אבטחת מוצרי Apple".
watchOS 27
הופצה ב-14 בספטמבר 2026
Accelerate Framework
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל לסיום בלתי צפוי של התהליך
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-86882: Peter Malone
Accessibility
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות הגנת נתונים משופרת.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller מ-Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
APFS
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84523: Cem Onat Karagun, חוקר אנונימי
App Store
זמין עבור: Apple Watch Series 9 ואילך
השפעה: אפליקציה מקומית עלולה לקרוא מזהה חשבון מתמיד
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום זדוני עלול להצליח להדליף מידע רגיש אודות המשתמש
תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)
AppleAVD
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-65407: Franco Belman ב-Blackwing Intelligence
Audio
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח להדליף מידע רגיש אודות המשתמש
תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin
AuthKit
זמין עבור: Apple Watch Series 9 ואילך
השפעה: אפליקציה מקומית עלולה לקרוא מזהה חשבון מתמיד
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-84583: Zhongcheng Li מ-IES Red Team
AVEVideoEncoder
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
CVE-2026-65410: Calif.io בשיתוף פעולה עם Claude ו‑Anthropic Research
AVEVideoEncoder
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית בלבול בסוגים טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום בארגז חול עלול להצליח להפעיל קוד שרירותי עם הרשאות ליבה
תיאור: מצב מרוץ טופל באמצעות ניהול מצבים משופר.
CVE-2026-84607: Ruslan Dautov
Bluetooth
זמין עבור: Apple Watch Series 9 ואילך
השפעה: תוקף מרוחק עלול לגרום לסגירה בלתי צפויה של יישום או להפעלת קוד שרירותי
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65414
Bluetooth
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול לקבל גישה לא מורשית ל-Bluetooth
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84560: חוקר אנונימי
CloudKit
זמין עבור: Apple Watch Series 9 ואילך
השפעה: אפליקציה מקומית עלולה לקרוא מזהה חשבון מתמיד
תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול מצבים משופר.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לקרוא את שם המכשיר
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-86893: Heiner Gerdes
copyfile
זמין עבור: Apple Watch Series 9 ואילך
השפעה: ארכיון עלול להצליח לעקוף את Gatekeeper
תיאור: מעקף של הסגר קבצים טופל באמצעות בדיקות נוספות.
CVE-2026-65399: Rishabh Jain (rjcyber) מ-cyberplanet, Pasquale Scola, חוקר אנונימי
Core Bluetooth
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לגשת למידע על התקן Bluetooth
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-86891: Dawuge מ-Shuffle Team
CoreMedia
זמין עבור: Apple Watch Series 9 ואילך
השפעה: תהליך בשלב 'ארגז החול' עלול להצליח לעקוף את ההגבלות של 'ארגז החול'
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMotion
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לגשת לנתוני תנועה מאוזניות ללא הסכמת המשתמש
תיאור: בעיית הרשאה טופלה באמצעות אימות משופר.
CVE-2026-43737: Stuart Wallace
CoreText
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד תוכן אינטרנט עלול לגרום למניעת שירות
תיאור: גישה לערך מצביע Null טופלה באמצעות אימות קלט משופר.
CVE-2026-65412: Pavan Nallamothu
CoreText
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד של גופן בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד קטלוג נכסים בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליך
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לקרוא מזהי מכשירים קבועים
תיאור: בעיית הרשאה טופלה באמצעות בקרת גישה משופרת.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
FontParser
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד קובץ גופן בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84524: חוקר אנונימי
FontParser
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד של גופן בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך
תיאור: בעיית קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.
CVE-2026-84597: Nik Tsytsarkin
Foundation
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לגרום למניעת שירות
תיאור: בעיית בלבול בסוגים טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-65409: Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research
Graphics
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-84492: Tommy DeVoss מ-Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
זמין עבור: Apple Watch Series 9 ואילך
השפעה: תוקף במיקום מורשה ברשת עלול להצליח לשנות תעבורה ברשת
תיאור: בעיית הצפנה טופלה באמצעות בדיקות תקינות משופרות.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
ImageIO
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך
תיאור: בעיית זיכרון לא מאותחל טופלה באמצעות אתחול זיכרון משופר.
CVE-2026-84564: Justin O'Leary
ImageIO
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד תמונה עלול לגרום למניעת שירות
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד תמונה עלול לגרום להפעלת קוד שרירותי
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
IOGPUFamily
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64788: חוקר אנונימי, f00l (@PPPF00L) ו-3ndy1(@_3ndy1) ו-Minghao Lin@Y1nkoc וכן 云散花折, Arjanit Isufi
IOKit
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח להדליף מצב ליבה רגיש
תיאור: דליפת מידע טופלה עם אימות נוסף.
CVE-2026-64760: חוקר אנונימי, Seiji Sakurai (@HeapSmasher), Franco Belman ב-Blackwing Intelligence
Kernel
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-28968: genter0, Svetoslav Stolarov ו-Aisa Fox, Josh Maine מ-Calif.io, Dun
Kernel
זמין עבור: Apple Watch Series 9 ואילך
השפעה: משתמש מקומי עלול להצליח לגרום לסיום בלתי צפוי של המערכת או לקריאת זיכרון ליבה
תיאור: מצב מירוץ טופל באמצעות אימות נוסף.
CVE-2026-65415: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd., Ryan Hileman באמצעות Xint Code (xint.io)
Kernel
זמין עבור: Apple Watch Series 9 ואילך
השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לגרום לסגירה בלתי צפויה של המערכת או לקרוא זיכרון ליבה
תיאור: קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.
CVE-2026-65349: חוקר אנונימי
Kernel
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: בעיית שחרור כפול טופלה באמצעות ניהול זיכרון משופר.
CVE-2026-84561: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-84630: Tristan Madani (@TristanInSec) מ-Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-65377: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) מ-Baidu Security
Kernel
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עם הרשאות בסיס עלול להצליח לקרוא זיכרון ליבה לא מאותחל
תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
זמין עבור: Apple Watch Series 9 ואילך
השפעה: חיבור לשרת NFS זדוני עלול לחשוף זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43687: R4mbb מ-KRsecurity, Peter Malone
Kernel
זמין עבור: Apple Watch Series 9 ואילך
השפעה: ההתחברות לשרת NFS זדוני עלולה להוביל להשחתת זיכרון הליבה
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
CVE-2026-43686: Peter Malone
Kernel
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לקבוע את פריסת זיכרון הליבה
תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-65405: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה
תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול זיכרון משופר.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong ו-Pan Zhenpeng (@Peterpan0927) מ-STAR Labs SG Pte.. Ltd.
Kernel
זמין עבור: Apple Watch Series 9 ואילך
השפעה: משתמש מקומי עלול להצליח לגרום לסיום בלתי צפוי של המערכת או לקריאת זיכרון ליבה
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65359: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-84507: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה
תיאור: קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.
CVE-2026-86903: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov מ-Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong ו-Pan Zhenpeng (@Peterpan0927) מ-STAR Labs SG Pte. Ltd.
CVE-2026-28935: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.
CVE-2026-84602: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
libarchive
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: טופלה גלישת חוצץ בערימה ושופרה בדיקת טווח.
CVE-2026-86870: Kitten Food
MediaRemote
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום בארגז חול עלול להצליח לגשת ל'צרור המפתחות של המערכת'
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
NetworkExtension
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-43695: Claudio Bozzato ו-Francesco Benvenuto מ-Cisco Talos
NetworkExtension
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לזהות אילו יישומים אחרים התקין המשתמש
תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84626: Sindre Sorhus, Hoffcona מ-IES Red Team
Photos Storage
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-84491: חוקר אנונימי
Photos Storage
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לקחת מהמשתמש טביעות אצבע
תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.
CVE-2026-84629: Stanislav Jelezoglo
Reminders
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-65403: Rahul Raj
Sandbox
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לעקוף את מגבלות הרשת
תיאור: בעיית לוגיקה טופלה באמצעות אימות משופר.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לקחת מהמשתמש טביעות אצבע
תיאור: בעיית הרשאות טופלה באמצעות הגבלות 'ארגז חול' נוספות.
CVE-2026-84625: Ilya Andr (andrd3v) מ-Positive Technologies, CJ Vana
Sandbox Profiles
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד של קובץ בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84632: Peter Malone
SceneKit
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-84620: Peter Malone
SceneKit
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד של סצנה תלת-ממדית בעלת מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליך
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84526: stratan (@5tratan)
Security
זמין עבור: Apple Watch Series 9 ואילך
השפעה: תוקף עם גורם מאשר מתווך שנפרץ עלול להצליח להנפיק אישורים עם שימושים שרירותיים מורחבים במפתח
תיאור: בעיית אימות אישורים טופלה באמצעות אימות אישורים משופר.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
זמין עבור: Apple Watch Series 9 ואילך
השפעה: קיצור דרך זדוני עלול להצליח לשלוח הודעות ללא אישור מהמשתמש
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Software Update
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לשנות קובצי מערכת מוגנים
תיאור: בעיית הרשאות טופלה באמצעות אימות נתיב משופר.
CVE-2026-84609: YingMuo (@YingMuo) מ-DEVCORE Research Team
Symptom Framework
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום זדוני עלול להיות מסוגל לקבוע את המיקום הנוכחי של משתמש
תיאור: בעיית פרטיות טופלה באמצעות צנזור משופר של נתונים פרטיים עבור רשומות יומן.
CVE-2026-84513: Sindre Sorhus
TCC
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לשנות קובצי מערכת מוגנים
תיאור: בעיית חציית נתיב טופלה באמצעות אימות קלט משופר.
CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) מ-Calif.io, חוקר אנונימי
TCC
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית התחברות טופלה באמצעות צנזור משופר של נתונים.
CVE-2026-84527: Zeyang Li ו-Yuxiang Wang מ-Chongqing Telecom
Watch App
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לעקוב אחר משתמשים בין יישומים ואתרים ללא הרשאה
תיאור: בעיית פרטיות טופלה באמצעות ניהול מצבים משופר.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליכים
תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד של תוכן אינטרנט בעל מבנה זדוני עשוי להביא לגילוי מידע רגיש של משתמשים
תיאור: בעיית הרשאות טופלה על ידי הסרת הקוד הפגיע.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) מ‑TrendAI Zero Day Initiative
WebKit
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליכים
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) מ-Calif.io
WebKit History
זמין עבור: Apple Watch Series 9 ואילך
השפעה: ביקור באתר בעל מבנה זדוני עלול להדליף נתונים רגישים
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebRTC
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
זמין עבור: Apple Watch Series 9 ואילך
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
זמין עבור: Apple Watch Series 9 ואילך
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84636: Jian Lee (@speedyfriend433)
תודות נוספות
Accounts
אנחנו מבקשים להודות ל-Wojciech Regula מ-SecuRing (wojciechregula.blog) על הסיוע.
AppleKeyStore
אנחנו מבקשים להודות ל-Abdurrahman Nafi, ל-Francisco Knabe, ל-Karol Mazurek (@Karmaz95) מ-AFINE, ל-Somair Ansar, ל-YOKI, לחוקר אנונימי ול-晓娟 谢 על הסיוע.
AVEVideoEncoder
אנחנו מבקשים להודות ל-tamdao על הסיוע.
Bluetooth
אנחנו מבקשים להודות ל-Suresh Sundaram על הסיוע.
Calendar
אנחנו מבקשים להודות ל-Dany Assuid, ל-Jacob Hazak מ-Zero-Defense Labs, ל-Varik Matevosyan ול-stratan (@5tratan) על הסיוע.
CloudKit
אנחנו מבקשים להודות ל-Hikerell (Loadshine Lab) על הסיוע.
Compression
אנחנו מבקשים להודות ל-Tommy DeVoss מ-Braze Security Team (@thedawgyg) על הסיוע.
CoreBluetooth - LE
אנחנו מבקשים להודות ל-Ashmit Sharma ול-Atul RV, ל-Dun, ל-Maliq Barnard, ל-Nicholas C. מ-Onymos Inc. (onymos.com), ל-Peter Malone ול-Robert M על הסיוע.
CoreGraphics
אנחנו מבקשים להודות ל-Gandalf4a מ-PKU-Changsha Institute for Computing and Digital Economy על הסיוע.
CoreMedia
אנחנו מבקשים להודות ל-Chris Bailey – Short Circuit על הסיוע.
CoreUI
אנחנו מבקשים להודות ל-Peter Malone על הסיוע.
DataAccess
אנחנו מבקשים להודות ל-Adetayo Adebimpe (Cyboghostginx) על הסיוע.
FaceTime
אנחנו מבקשים להודות ל-Souhaib Naceri על הסיוע.
iCloud
אנחנו מבקשים להודות ל-3ndy1 (@_3ndy1) ול-moyu על הסיוע.
ImageIO
אנחנו מבקשים להודות ל-songbird על הסיוע.
IOMobileFrameBuffer
אנחנו מבקשים להודות ל-Iain Harkiss ול-Jian Lee (@speedyfriend433) על הסיוע.
IOSurfaceAccelerator
אנחנו מבקשים להודות ל-Chanwit Muenprakoddee (ChemIndy), ל-Franco Belman ב-Blackwing Intelligence, ל-Iain Harkiss, לחוקר אנונימי, ל-beist ול-hxr1 על הסיוע.
Kernel
אנחנו מבקשים להודות ל-Bhaswanth Chigurupati, ל-Billy Jheng Bing Jhong ול‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd., ל-Cem Onat Karagun, ל-James Duffy (@0x4A616D657344), ל-Lyutoon, ל-N.M.Praveen Nawarathne (@zblockrat), ל-Nebula Security (@nebusecurity), ל-Nicolas Seriot, ל-Peter Malone, ל-Redon Gashi מ-Sentry, ל-Robert Tran, ל-Xiang Li מ-AOSP Lab ב-Nankai University ולחוקר אנונימי על הסיוע.
אנחנו מבקשים להודות ל-Himanshu Bharti (@Xpl0itme) מ-Khatima על הסיוע.
mDNSResponder
אנחנו מבקשים להודות ל-Hannes Weissteiner, ל-Roland Czerny, ל-Simone Franza, ל-Stefan Gast ול-Daniel Gruss מאוניברסיטת הטכנולוגיה בגראץ, ל-Johanna Ullrich מ-Interdisciplinary Transformation University (IT:U), ל-Issa Sancho ול-Jian Zhou על הסיוע.
Notifications
אנחנו מבקשים להודות ל-Abhay Kailasia (@abhay_kailasia) מ-Safran שבמומבאי, הודו, ל-Himanshu Bharti (@Xpl0itme) מ-Khatima ול-Jan Rokita (rokita.me) על הסיוע.
Passwords
אנחנו מבקשים להודות ל-Catalin Lita מ-Moralis, ל-Christian Kohlschütter, ל-David Coomber מ-Info-Sec.CA, ל-Lukasz Tulikowski ב-Software Cloud, ל-Sujay Amin ולחוקר אנונימי על הסיוע.
RemoteServiceDiscovery
אנחנו מבקשים להודות ל-Tristan Madani (@TristanInSec) מ-Talence Security ולחוקר אנונימי על הסיוע.
Security
אנחנו מבקשים להודות ל-John Lussier, ל-Masahiro Kawada (@kawakatz) ול-Roman Zabicki על הסיוע.
Share Sheet
אנחנו מבקשים להודות ל-Atul Kishor Jaiswal ול-Benjamin Hornbeck על הסיוע.
Shortcuts
אנחנו מבקשים להודות ל-Owen Pawling (@owenpawling) על הסיוע.
VoiceOver
אנחנו מבקשים להודות ל-Hariji Vivek Pandey על הסיוע.
Wallet
אנחנו מבקשים להודות לחוקר אנונימי על הסיוע.
WebKit
אנחנו מבקשים להודות ל-@TristanInSec, ל-Maher Azzouzi, ל-Meridian Miftari, ל-OpenAI Codex Security – Amy Burnett, ל-ret2happy ול-wwwlk על הסיוע.
WebKit Canvas
אנחנו מבקשים להודות ל-Utkarsh Pal על הסיוע.
Wi-Fi
אנחנו מבקשים להודות ל-E Vestavik (@Dynasty) על הסיוע.
מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.