מידע על תוכן האבטחה של visionOS 27

המסמך הזה מתאר את תוכן האבטחה של visionOS 27.

מידע על עדכוני האבטחה של Apple

מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת אותן עד לביצוע חקירה בנושא, שלאחריה יש גרסאות חדשות או תיקונים זמינים. מהדורות אחרונות מופיעות בעמוד "מהדורות האבטחה של Apple".

מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID במידת האפשר.

למידע נוסף על אבטחה, עיינו בעמוד "אבטחת מוצרי Apple".

visionOS 27

הופצה ב-14 בספטמבר 2026

Accelerate Framework

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל לסיום בלתי צפוי של התהליך

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-86882: ‏Peter Malone

APFS

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84523: ‏Cem Onat Karagun, חוקר אנונימי

App Store

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: אפליקציה מקומית עלולה לקרוא מזהה חשבון מתמיד

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-86888‏: Zhongcheng Li (‏CK01)

Apple Account

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח להשתמש בתהליך האימות של 'התחברות באמצעות Apple' כדי לגשת לחשבון Apple של המשתמש

תיאור: בעיית אימות טופלה באמצעות ניהול מצבים משופר.

CVE-2026-20683: ‏Dem0ns‏ (‎@天府简易信工作室), ‏Abdelhak Kherroubi, ‏Jasminder Pal Singh, ‏Lehan Dilusha Jayasingha (סרי לנקה)

AppleAVD

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-65407‏: Franco Belman ב-Blackwing Intelligence‏

Audio

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח להדליף מידע רגיש אודות המשתמש

תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.

CVE-2026-65339‏: Mustafa Calap ‏(‎@ordinal0‏, dbg.re)‏, Meta Red Team X‏ – Nik Tsytsarkin

Authentication Services

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח למחוק אישורים המאוחסנים ב'צרור המפתחות'

תיאור: בעיה זו טופלה על-ידי הסרת הקוד הפגיע.

CVE-2026-86905:‏ Ilya Andr‏ (andrd3v)

AuthKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: אפליקציה מקומית עלולה לקרוא מזהה חשבון מתמיד

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-84583: ‏Zhongcheng Li מ-IES Red Team

AVEVideoEncoder

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

CVE-2026-65410: ‏Calif.io בשיתוף פעולה עם Claude ו‑Anthropic Research

AVEVideoEncoder

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית בלבול בסוגים טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-84616: ‏Peter Malone

AVEVideoEncoder

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום בארגז חול עלול להצליח להפעיל קוד שרירותי עם הרשאות ליבה

תיאור: מצב מרוץ טופל באמצעות ניהול מצבים משופר.

CVE-2026-84607: ‏Ruslan Dautov

BackgroundAssets

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית לוגיקה טופלה באמצעות אימות משופר.

CVE-2026-65406‏: Ye Zhang ‏(‎@VAR10CK) מ-Baidu Security

Bluetooth

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: תוקף מרוחק עלול לגרום לסגירה בלתי צפויה של יישום או להפעלת קוד שרירותי

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65414

Bluetooth

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול לקבל גישה לא מורשית ל-Bluetooth

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84560: חוקר אנונימי

CloudKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: אפליקציה מקומית עלולה לקרוא מזהה חשבון מתמיד

תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול מצבים משופר.

CVE-2026-86895‏: Stanislav Jelezoglo

CloudKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לקרוא את שם המכשיר

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-86893: ‏Heiner Gerdes

copyfile

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: ארכיון עלול להצליח לעקוף את Gatekeeper

תיאור: מעקף של הסגר קבצים טופל באמצעות בדיקות נוספות.

CVE-2026-65399: ‏Rishabh Jain‏ (rjcyber) מ-cyberplanet, ‏Pasquale Scola, חוקר אנונימי

CoreMedia

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל להפעלת קוד שרירותי

תיאור: בעיית השחתת זיכרון טופלה על-ידי הסרת הקוד הפגיע.

CVE-2026-64752: ‏Nik Tsytsarkin

CoreMedia

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: תהליך בשלב 'ארגז החול' עלול להצליח לעקוף את ההגבלות של 'ארגז החול'

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-86876: ‏Chris Bailey‏ – Short Circuit

CoreMedia

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד קובץ וידאו בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65344: ‏Siyeong kim

CoreML

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום בארגז חול עלול להצליח לגשת לקבצים מוגבלים

תיאור: בעיית הרשאות טופלה באמצעות אימות נתיב משופר.

CVE-2026-84624‏: AL Najafi‏, tamdao

CoreText

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט עלול לגרום למניעת שירות

תיאור: גישה לערך מצביע Null טופלה באמצעות אימות קלט משופר.

CVE-2026-65412: ‏Pavan Nallamothu

CoreText

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד של גופן בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84596‏: ret2happy‏, Meta Product Security

CoreUI

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84575‏: Mustafa Calap ‏(‎@ordinal0,‏ dbg.re)

CoreUI

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד קובץ תמונה בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-84571: ‏stratan‏ (‎@5tratan), ‏Peter Malone

CoreUI

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד קטלוג נכסים בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליך

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84511: ‏Rahul Raj‏, stratan‏ (‎@5tratan)

DeviceCheck

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לקרוא מזהי מכשירים קבועים

תיאור: בעיית הרשאה טופלה באמצעות בקרת גישה משופרת.

CVE-2026-84612‏: N.M.Praveen Nawarathne ‏(‎@zblockrat)‏, James Gill ‏(‎@jjtech@infosec.exchange)

File Bookmark

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לשנות קובץ שהייתה לו רק הרשאה לקרוא אותו

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-43785‏: Junyeong Lee ‏(jylab.github.io)‏, Merrick Hare‏, Aditya Kumar‏, John Nzyuko Uvyu‏, Narendra Singh ‏(‎@_3P1C)

file_cmds

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: ייצוא ארכיון בעל מבנה זדוני עלול לאפשר לתוקף לכתוב קבצים שרירותיים

תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.

CVE-2026-84534: ‏Geoffrey Lovelace

FontParser

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד קובץ גופן בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84524: חוקר אנונימי

FontParser

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד של גופן בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך

תיאור: בעיית קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.

CVE-2026-84597: ‏Nik Tsytsarkin

Foundation

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגרום למניעת שירות

תיאור: בעיית בלבול בסוגים טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-65409:‏ Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research

Graphics

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.

CVE-2026-84492‏: Tommy DeVoss מ-Braze Security Team ‏(‎@thedawgyg)‏, Jiyong Yang

iCloud

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לזהות משתמש בין התקנות מחדש

תיאור: בעיית אבטחה טופלה באמצעות שיפור הטיפול במזהים.

CVE-2026-84606:‏ Ilya Andr‏ (andrd3v)

ImageIO

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך

תיאור: בעיית זיכרון לא מאותחל טופלה באמצעות אתחול זיכרון משופר.

CVE-2026-84564: ‏Justin O'Leary

ImageIO

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תמונה עלול לגרום למניעת שירות

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

CVE-2026-65347: ‏Geonha Lee ‏(‎@leegn4a)

ImageIO

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תמונה עלול לגרום להפעלת קוד שרירותי

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-65346: ‏Meta Red Team X – ‏Nik Tsytsarkin

ImageIO

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65395‏: Mateusz Jurczyk מ-Google Project Zero‏, Varik Matevosyan

IOGPUFamily

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64788: חוקר אנונימי, f00l‏ (‎@PPPF00L) ו-3ndy1(@_3ndy1‎) ו-Minghao Lin@Y1nkoc וכן 云散花折‏, Arjanit Isufi

IOKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-28969‏: Mihalis Haatainen‏, Ashish Kunwar‏, Ari Hawking‏, 이재영

IOMobileFrameBuffer

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65398‏: Chris Bailey‏ – Short Circuit‏, Mustafa Calap ‏(‎@ordinal0‏, dbg.re)‏, David Strnadel‏, Meta Red Team X‏ – Nik Tsytsarkin

CVE-2026-64736‏: Ruslan Dautov‏, hxr1

IOSurfaceAccelerator

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח להדליף מצב ליבה רגיש

תיאור: דליפת מידע טופלה עם אימות נוסף.

CVE-2026-64760: חוקר אנונימי, Seiji Sakurai ‏(‎@HeapSmasher), ‏Franco Belman ב-Blackwing Intelligence

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-28968‏: genter0‏, Svetoslav Stolarov ו-Aisa Fox‏, Josh Maine מ-Calif.io‏, Dun

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: משתמש מקומי עלול להצליח לגרום לסיום בלתי צפוי של המערכת או לקריאת זיכרון ליבה

תיאור: מצב מירוץ טופל באמצעות אימות נוסף.

CVE-2026-65415: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ ‎Ltd.‎, ‏Ryan Hileman באמצעות Xint Code ‏(xint.io)

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-65343: ‏Drinor Selmanaj ‏(Sentry),‏ Surya Narayan Kushwaha

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגרום לסגירה בלתי צפויה של המערכת או לקרוא זיכרון ליבה

תיאור: קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.

CVE-2026-65349: חוקר אנונימי

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: בעיית שחרור כפול טופלה באמצעות ניהול זיכרון משופר.

CVE-2026-84561: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.‎‏, Bhaswanth Chigurupati

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.

CVE-2026-84630‏: Tristan Madani ‏(‎@TristanInSec) מ-Talence Security

CVE-2026-65360: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

CVE-2026-65358: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-65377: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.‎‏, Ye Zhang ‏(‎@VAR10CK) מ-Baidu Security

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עם הרשאות בסיס עלול להצליח לקרוא זיכרון ליבה לא מאותחל

תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-84622: ‏Hiroki Imai‏ (LAC Co., Ltd.‎)

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: ייתכן שיישום זדוני יוכל לקבל הרשאות שורש

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-43689: ‏Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: חיבור לשרת NFS זדוני עלול לחשוף את זיכרון הליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43687‏: R4mbb מ-KRsecurity‏, Peter Malone

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: ההתחברות לשרת NFS זדוני עלולה להוביל להשחתת זיכרון הליבה

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

CVE-2026-43686: ‏Peter Malone

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לקבוע את פריסת זיכרון הליבה

תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-65405: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה

תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול זיכרון משופר.

CVE-2026-84530: ‏Vladislav Shevchenko‏ (Positive Technologies)

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-84521: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

CVE-2026-65402‏: Fábio Luís @scanpt‏, Richard Zana‏, Billy Jheng Bing Jhong ו-Pan Zhenpeng ‏(‎@Peterpan0927) מ-STAR Labs SG Pte.‎. Ltd.

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: משתמש מקומי עלול להצליח לגרום לסיום בלתי צפוי של המערכת או לקריאת זיכרון ליבה

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65359:‏ Billy Jheng Bing Jhong ו-Pan Zhenpeng‏ (‎@Peterpan0927) מ-STAR Labs SG Pte. ‎ Ltd.

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.

CVE-2026-84507: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה

תיאור: קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.

CVE-2026-86903: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-65330‏: Ashish Kunwar‏, Mikhail Lozhnikov מ-Positive Technologies‏, Bhaswanth Chigurupati‏, Billy Jheng Bing Jhong ו-Pan Zhenpeng ‏(‎@Peterpan0927) מ-STAR Labs SG Pte.‎ Ltd.

CVE-2026-28935: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.

CVE-2026-84602: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

libarchive

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: טופלה גלישת חוצץ בערימה ושופרה בדיקת טווח.

CVE-2026-86870‏: Kitten Food

Managed Configuration

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אבטחה טופלה באמצעות שיפור הטיפול בקבצים.

CVE-2026-86883‏: Sindre Sorhus‏, Morris Richman ‏(‎@morrisinlife)‏, Stuart Wallace‏, Tristan Brennan

MediaRemote

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום בארגז חול עלול להצליח לגשת ל'צרור המפתחות של המערכת'

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84628‏: Myeonghun Pak‏, Nathaniel Oh ‏(‎@calysteon)‏, Alan Banderas ‏(‎@creeper4004)

MobileBackup

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לשנות חלקים מוגנים במערכת הקבצים

תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.

CVE-2026-65411: ‏Rodolphe Brunetti ‏(‎@eisw0lf) מ-Lupus Nova

Model I/O

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: פתיחת קובץ בעל מבנה זדוני עלולה להוביל לסיום בלתי צפוי של תהליך

תיאור: גלישת חוצץ טופלה ואימות הגודל שופר.

CVE-2026-84497: ‏Yiğit Can YILMAZ ‏(‎@yilmazcanyigit)

Music

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84615‏: Stanislav Jelezoglo

NetworkExtension

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-43695: ‏Claudio Bozzato ו-Francesco Benvenuto מ-Cisco Talos

NetworkExtension

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לזהות אילו יישומים אחרים התקין המשתמש

תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84626: ‏Sindre Sorhus‏, Hoffcona מ-IES Red Team

Photos Storage

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-84491: חוקר אנונימי

Photos Storage

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לקחת מהמשתמש טביעות אצבע

תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.

CVE-2026-84629‏: Stanislav Jelezoglo

RealityKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-28966:‏ stratan‏ (‎@5tratan)

RealityKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: פתיחת קובץ בעל מבנה זדוני עלולה לגרום לסיום בלתי צפוי של תהליך או לחשיפת זיכרון תהליך

תיאור: בעיית קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.

CVE-2026-84532: ‏Hongsik Kim‏ (mnur), ‏stratan‏ (‎@5tratan)

Reminders

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-65403: ‏Rahul Raj

Safe Browsing

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.

CVE-2026-86897: ‏Stuart Wallace

Sandbox

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לעקוף את מגבלות הרשת

תיאור: בעיית לוגיקה טופלה באמצעות אימות משופר.

CVE-2026-84551‏: Issa Sancho

Sandbox Profiles

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לקחת מהמשתמש טביעות אצבע

תיאור: בעיית הרשאות טופלה באמצעות הגבלות 'ארגז חול' נוספות.

CVE-2026-84625‏: Ilya Andr ‏(andrd3v) מ-Positive Technologies‏, CJ Vana

Sandbox Profiles

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-84603‏: Gongyu Ma ‏(‎@Mezone0)‏, CJ Vana‏, Stanislav Jelezoglo

SceneKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-84487‏: stratan ‏(‎@5tratan)‏, Dhiyanesh Selvaraj ‏(‎@redroot97)‏, Peter Malone

SceneKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-84632: ‏Peter Malone

SceneKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-84620:‏ Peter Malone

SceneKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84546: ‏Narendra Singh ‏(‎@_3P1C), ‏stratan ‏(‎@5tratan), ‏Peter Malone

CVE-2026-84611: ‏Nathaniel Oh ‏(‎@calysteon)

SceneKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד זירת תלת-ממד בעלת מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליך

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84526:‏ stratan‏ (‎@5tratan)

Security

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: תוקף עם גורם מאשר מתווך שנפרץ עלול להצליח להנפיק אישורים עם שימושים שרירותיים מורחבים במפתח

תיאור: בעיית אימות אישורים טופלה באמצעות אימות אישורים משופר.

CVE-2026-86881‏: Surya Narayan Kushwaha‏, Roman Zabicki‏, John Lussier‏, Filip Olszak

Shortcuts

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: קיצור דרך זדוני עלול להצליח לשלוח הודעות ללא אישור מהמשתמש

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84600: ‏Owen Pawling‏ (‎@owenpawling)

Software Update

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לשנות קובצי מערכת מוגנים

תיאור: בעיית הרשאות טופלה באמצעות אימות נתיב משופר.

CVE-2026-84609: ‏YingMuo ‏(‎@YingMuo) מ-DEVCORE Research Team

SpringBoard

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגרום למניעת שירות

תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.

CVE-2026-86892: ‏Lehan Dilusha Jayasingha

Symptom Framework

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום זדוני עלול להיות מסוגל לקבוע את המיקום הנוכחי של משתמש

תיאור: בעיית פרטיות טופלה באמצעות צנזור משופר של נתונים פרטיים עבור רשומות יומן.

CVE-2026-84513: ‏Sindre Sorhus

TCC

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית התחברות טופלה באמצעות צנזור משופר של נתונים.

CVE-2026-84527: ‏Zeyang Li ו-Yuxiang Wang מ-Chongqing Telecom

Time Zone

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לעקוף העדפות פרטיות מסוימות

תיאור: בעיית פרטיות טופלה באמצעות הסרה של נתונים רגישים.

CVE-2026-86887: חוקר אנונימי

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

WebKit Bugzilla‏: 317632

CVE-2026-64784: ‏Janggoon Lee מ-Out of Bounds, ‏OpenAI Codex Security – ‏Amy Burnett

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליכים

תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla: ‏310457

CVE-2026-84635: ‏Souta Sugiyama

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

WebKit Bugzilla: ‏313452

CVE-2026-43795: ‏wwwlk

WebKit Bugzilla‏: 318348

CVE-2026-65338: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

WebKit Bugzilla‏: 318405

CVE-2026-65341: ‏Henock Habte

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: נקודת תורפה של השחתת זיכרון טופלה באמצעות נעילה משופרת.

WebKit Bugzilla‏: 321480

CVE-2026-64782‏: Charles Kern‏, Seonwook Kim‏, Shubham Chaskar‏, lattice‏, Josef Korbel

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד של תוכן אינטרנט בעל מבנה זדוני עשוי להביא לגילוי מידע רגיש של משתמשים

תיאור: בעיית הרשאות טופלה על ידי הסרת הקוד הפגיע.

WebKit Bugzilla: ‏315121

CVE-2026-64753: ‏Viggo Lekdorf

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: הבעיה טופלה באמצעות אימות משופר של קלט.

WebKit Bugzilla‏: 321484

CVE-2026-64781: ‏Thomas Guillem

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla‏: 321517

CVE-2026-65351:‏ Niels Hofmans

WebKit Bugzilla: ‏316996

CVE-2026-65340: ‏Claudio Bozzato ו-Francesco Benvenuto מ-Cisco Talos, ‏Josef Korbel ‏(Citadelo)

WebKit Bugzilla‏: 317142

CVE-2026-65337: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit Bugzilla: ‏317349

CVE-2026-65336: ‏Josef Korbel

WebKit Bugzilla: ‏316723

CVE-2026-65335: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit Bugzilla: ‏317603

CVE-2026-65333: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit Bugzilla: ‏317450

CVE-2026-65332: ‏Kun Peeks‏ (‎@SwayZGl1tZyyy), ‏OpenAI Codex Security – ‏Amy Burnett

WebKit Bugzilla: ‏317611

CVE-2026-65331: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla: ‏316347

CVE-2026-64715: ‏Hossein Lotfi‏ (‎@hosselot) מ‑TrendAI Zero Day Initiative

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליכים

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla: ‏313703

CVE-2026-64787: ‏杉山 壮太, ‏Shubham Chaskar

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

WebKit Bugzilla: ‏316918

CVE-2026-64780: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית השחתת זיכרון טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla: ‏316791

CVE-2026-65334: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.

WebKit Bugzilla: ‏317317

CVE-2026-43794: ‏Dung Do ‏(‎@_piers2) מ-Calif.io

WebKit

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: פתיחת קובץ ארכיון אינטרנט בעל מבנה זדוני עלולה להוביל לכתיבת תסריט אוניברסלי בין אתרים

תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla: ‏3182711

CVE-2026-86898: ‏Tomi Garcia‏ (archyxsec)

WebKit Canvas

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla‏: 313935

CVE-2026-64718‏: Niels Hofmans‏, OGINOME Tomohito, חוקר אנונימי

WebKit History

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: ביקור באתר בעל מבנה זדוני עלול להדליף נתונים רגישים

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

WebKit Bugzilla‏: 322124

CVE-2026-64778: ‏Mohit Negi

WebKit Storage

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: נקודת תורפה של השחתת זיכרון טופלה באמצעות נעילה משופרת.

WebKit Bugzilla: ‏321485

CVE-2026-64779‏: Tommy DeVoss מ-Braze Security Team ‏(‎@thedawgyg)‏, Shubham Chaskar

WebRTC

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

WebKit Bugzilla‏: 322761

CVE-2026-65391: ‏Myungyong Lee

WebRTC

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-65390‏: Kwak Kiyong ‏(‎@Pwnkai23)‏, Song Nuri

Wi-Fi Connectivity

זמין עבור: Apple Vision Pro (כל הדגמים)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84636‏: Jian Lee ‏(‎@speedyfriend433)

תודות נוספות

Accounts

אנחנו מבקשים להודות ל-Wojciech Regula מ-SecuRing ‏(wojciechregula.blog) על הסיוע.

Apple Intelligence

אנחנו מבקשים להודות לחוקר אנונימי על הסיוע.

AppleKeyStore

אנחנו מבקשים להודות ל-Abdurrahman Nafi, ל-Francisco Knabe, ל-Karol Mazurek ‏(‎@Karmaz95) מ-AFINE, ל-Somair Ansar, ל-YOKI, לחוקר אנונימי ול-晓娟 谢 על הסיוע.

AVEVideoEncoder

אנחנו מבקשים להודות ל-tamdao‎ על הסיוע.

Bluetooth

אנחנו מבקשים להודות ל-Suresh Sundaram ול-Youssef Ahmed Saad על הסיוע.

Calendar

אנחנו מבקשים להודות ל-Dany Assuid, ל-Jacob Hazak מ-Zero-Defense Labs, ל-Varik Matevosyan ול-stratan ‏(‎@5tratan) על הסיוע.

CipherML

אנחנו מבקשים להודות ל-Nils Hanff‏ (‎@nils1729@chaos.social) מ-Hasso Plattner Institute על הסיוע.

CloudKit

אנחנו מבקשים להודות ל-Hikerell‏ (Loadshine Lab) על הסיוע.

Compression

אנחנו מבקשים להודות ל-Tommy DeVoss מ-Braze Security Team‏ (‎@thedawgyg) על הסיוע.

copyfile

אנחנו מבקשים להודות ל-Morris Richman ‏(‎@morrisinlife) ול-Jian Lee ‏(‎@speedyfriend433) על הסיוע.

CoreAnimation

אנחנו מבקשים להודות ל-Duy Trần ‏(‎@khanhduytran0) על הסיוע.

CoreAudio

אנחנו מבקשים להודות ל-Patrick Saif / x.com/weezerOSINT / github.com/sai2fast על הסיוע.

CoreBluetooth‏ – LE

אנחנו מבקשים להודות ל-Ashmit Sharma ול-Atul RV, ל-Dun, ל-Maliq Barnard, ל-Nicholas C.‎ מ-Onymos Inc.‎‏ (onymos.com), ל-Peter Malone ול-Robert M על הסיוע.

CoreGraphics

אנחנו מבקשים להודות ל-Gandalf4a מ-PKU-Changsha Institute for Computing and Digital Economy על הסיוע.

CoreMedia

אנחנו מבקשים להודות ל-Chris Bailey‏ – Short Circuit על הסיוע.

CoreText

אנחנו מבקשים להודות ל-Jian Lee‏ (‎@speedyfriend433) על הסיוע.

CoreUI

אנחנו מבקשים להודות ל-Peter Malone על הסיוע.

DataAccess

אנחנו מבקשים להודות ל-Adetayo Adebimpe‏ (Cyboghostginx) על הסיוע.

FaceTime

אנחנו מבקשים להודות ל-Souhaib Naceri על הסיוע.

Files

אנחנו מבקשים להודות לחוקר אנונימי על הסיוע.

iCloud

אנחנו מבקשים להודות ל-3ndy1‏ (‎@_3ndy1) ול-moyu על הסיוע.

ImageIO

אנחנו מבקשים להודות ל-Muhamad Syaiful, לחוקר אנונימי ול-songbird על הסיוע.

IOSurfaceAccelerator

אנחנו מבקשים להודות ל-Chanwit Muenprakoddee‏ (ChemIndy), ל-Franco Belman‏ ב-Blackwing Intelligence, ל-Iain Harkiss, לחוקר אנונימי, ל-beist ול-hxr1 על הסיוע.

Kernel

אנחנו מבקשים להודות ל-Bhaswanth Chigurupati, ל-‏Billy Jheng Bing Jhong ול‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.‎‏, ל-Cem Onat Karagun, ל-James Duffy ‏(‎@0x4A616D657344),ל- Lyutoon, ל-Nebula Security ‏(‎@nebusecurity),ל-Nicolas Seriot, ל-Peter Malone,‏ ל-Redon Gashi מ-Sentry, ל-Robert Tran, ל-Xiang Li מ-AOSP Lab ב-Nankai University ולחוקר אנונימי על הסיוע.

LaunchServices

אנחנו מבקשים להודות ל-Rosyna Keller מ-Totally Not Malicious Software ‏(paradisefacade.com) על הסיוע.

mDNSResponder

אנחנו מבקשים להודות ל-Anton Pakhunov, ל-Franciszek Kalinowski ‏(striga.ai / isec.pl), ל-Hannes Weissteiner, ל-Roland Czerny, ל-Simone Franza, ל-Stefan Gast ול-Daniel Gruss מאוניברסיטת הטכנולוגיה בגראץ, ל-Johanna Ullrich מ-Interdisciplinary Transformation University‏ (IT:U), ל-Issa Sancho, ל-Jian Zhou ול-章鱼哥@aipy ‏(aipyaipy.com) על הסיוע.

Notifications

אנחנו מבקשים להודות ל-Abhay Kailasia ‏(‎@abhay_kailasia) מ-Safran שבמומבאי, הודו, ל-Himanshu Bharti ‏(‎@Xpl0itme) מ-Khatima ול-Jan Rokita ‏(rokita.me) על הסיוע.

Passwords

אנחנו מבקשים להודות ל-Catalin Lita מ-Moralis, ל-Christian Kohlschütter, ל-David Coomber מ-Info-Sec.CA, ל-Lukasz Tulikowski ב-Software Cloud, ל-Sujay Amin ולחוקר אנונימי על הסיוע.

Printing

אנחנו מבקשים להודות ל-Stuart Wallace על הסיוע.

Pro Res

אנחנו מבקשים להודות ל-Meta Red Team X‏ – Nik Tsytsarkin על הסיוע.

RemoteServiceDiscovery

אנחנו מבקשים להודות ל-Tristan Madani ‏(‎@TristanInSec) מ-Talence Security ולחוקר אנונימי על הסיוע.

Safari

אנחנו מבקשים להודות ל-Dem0ns ‎@天府简易信工作室 על הסיוע.

Sandbox Profiles

אנחנו מבקשים להודות ל-Lachlan Bauerochse על הסיוע.

Security

אנחנו מבקשים להודות ל-John Lussier ול-Roman Zabicki על הסיוע.

Share Sheet

אנחנו מבקשים להודות ל-Atul Kishor Jaiswal ול-Benjamin Hornbeck על הסיוע.

Shortcuts

אנחנו מבקשים להודות ל-Csaba Fitzl ‏(‎@theevilbit) מ-Iru ול-Owen Pawling ‏(‎@owenpawling) על הסיוע.

VoiceOver

אנחנו מבקשים להודות ל-Hariji Vivek Pandey על הסיוע.

WebKit

אנחנו מבקשים להודות ל-‎@TristanInSec, ל-Behzad Najjarpour Jabbari ‏(‎@_G4ru_‎), ל-Big Bear, ל-Eddy Tsalolikhin, ל-Henock Habte, ל-Henock Habte, ל-Kenneth Hsu, ל-Maher Azzouzi, ל-Meridian Miftari, ל-OpenAI Codex Security ‏– Amy Burnett, ל-Souta Sugiyama, ל-Vitaly Simonovich, לחוקר אנונימי, ל-hamayanhamayan, ל-lattice, ל-lebr0nli מ-National Yang Ming Chiao Tung University, ל-Security and Systems Lab, ל-ret2happy ול-wwwlk על הסיוע.

WebKit Canvas

אנחנו מבקשים להודות ל-Utkarsh Pal על הסיוע.

WebKit JavaScript Bindings

אנחנו מבקשים להודות ל-hamayanhamayan על הסיוע.

Wi-Fi

אנחנו מבקשים להודות ל-E Vestavik‏ (‎@Dynasty) על הסיוע.

מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.

פורסם בתאריך: