Informacije o sigurnosnom sadržaju sustava iOS 27 i iPadOS 27
U ovom se dokumentu opisuje sigurnosni sadržaj sustava iOS 27 i iPadOS 27.
Informacije o Appleovim sigurnosnim ažuriranjima
Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.
Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.
iOS 27 i iPadOS 27
Izdano 14. rujna 2026.
Accelerate Framework
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorene slike može dovesti do neočekivanog prekida procesa
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-86882: Peter Malone
Accessibility
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: taj je problem riješen poboljšanom zaštitom podataka.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller (Totally Not Malicious Software), CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accessibility
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla otkriti koje je još aplikacije korisnik instalirao
Opis: problem s privatnosti riješen je poboljšanim rukovanjem korisničkim postavkama.
CVE-2026-64761: Stuart Wallace, Sindre Sorhus
Accounts
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: zlonamjerna aplikacija mogla bi zaobići postavke privatnosti
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) (Appknox), Stuart Wallace, 이재영
APFS
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84523: Cem Onat Karagun, anonimni istraživač
App Store
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: lokalna aplikacija može čitati trajni identifikator računa
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija može upotrebljavati tijek rada provjere autentičnosti Prijava uz Apple za pristup Apple računu korisnika
Opis: problem s provjerom autentičnosti riješen je poboljšanim upravljanjem stanjem.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Šri Lanka)
Apple Neural Engine
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-65408: tamdao
AppleAVD
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65407: Franco Belman (Blackwing Intelligence)
AppleDouble
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: postavljanje slike diska sa zlonamjerno stvorenim datotekama može dovesti do neočekivanog prekida rada sustava
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84519: Richard Zana
AppleKeyStore
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84593: Meta Red Team X – Nik Tsytsarkin, Alexandre Borges
Authentication Services
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija može izbrisati vjerodajnice pohranjene u privjesku ključeva
Opis: problem je riješen uklanjanjem koda sa slabim točkama.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: lokalna aplikacija može čitati trajni identifikator računa
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-84583: Zhongcheng Li (IES Red Team)
AVEVideoEncoder
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-65410: Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research
AVEVideoEncoder
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija pokrenuta u sigurnom okruženju može izvršiti proizvoljni kod uz kernelske ovlasti
Opis: problem uzrokovan istodobnim izvršavanjem operacija riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s logikom riješen je poboljšanom provjerom valjanosti.
CVE-2026-65406: Ye Zhang (@VAR10CK) iz tvrtke Baidu Security
Baseband
Dostupno za: iPhone 11 i noviji
Učinak: napadač u radijskom dometu može uzrokovati neočekivani prekid rada sustava
Opis: problem s provjerom valjanosti ulaznih podataka riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-86885: Tuan D. Hoang, Hazem Issa i Yongdae Kim (KAIST SysSec Lab)
Baseband
Dostupno za: iPhone 11 i noviji
Učinak: udaljeni napadač mogao bi uzrokovati odbijanje usluge
Opis: problem s odbijanjem usluge riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-86879: Hazem Issa i Yongdae Kim (@ SysSec, KAIST)
Bluetooth
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: udaljeni napadači mogao bi izazvati neočekivano zatvaranje aplikacije ili izvršavanje proizvoljnog koda
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65414
Bluetooth
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija može steći neovlašten pristup Bluetoothu
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84560: anonimni istraživač
Camera
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) (Positive Technologies), Asaf Cohen
CloudKit
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: lokalna aplikacija može čitati trajni identifikator računa
Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem stanjem.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija može pročitati naziv uređaja
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-86893: Heiner Gerdes
copyfile
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: arhiva bi mogla zaobići alat Gatekeeper
Opis: zaobilaženje stavljanja datoteke u karantenu riješeno je dodatnim provjerama.
CVE-2026-65399: Rishabh Jain (rjcyber) (cyberplanet), Pasquale Scola, anonimni istraživač
CoreMedia
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorene slike može dovesti do izvršavanja proizvoljnog koda
Opis: problem s oštećenjem memorije riješen je uklanjanjem koda sa slabim točkama.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: proces u memoriji za testiranje mogao bi zaobići ograničenja memorije za testiranje
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMedia
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorene videodatoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65344: Siyeong kim
CoreML
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija pokrenuta u sigurnom okruženju može pristupiti ograničenim datotekama
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putanje.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija može pristupiti podacima o kretanju pristupa putem slušalica bez pristanka korisnika
Opis: problem s autorizacijom riješen je poboljšanom provjerom valjanosti.
CVE-2026-43737: Stuart Wallace
CoreText
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obradom web-sadržaja moglo bi se izazvati odbijanje usluge
Opis: dereferenca pokazivača s vrijednošću null riješena je poboljšanom provjerom valjanosti.
CVE-2026-65412: Pavan Nallamothu
CoreText
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obradom zlonamjerno stvorenog fonta može se otkriti procesna memorija
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorene datoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-84489: stratan (@5tratan), Peter Malone
CoreUI
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorene slike može dovesti do neočekivanog zatvaranja aplikacije
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorenog kataloga elemenata može dovesti do otkrivanja procesne memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43738: Peter Malone
CoreUI
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorenog kataloga elemenata može dovesti do neočekivanog prekida procesa
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija može čitati trajne identifikatore uređaja
Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Disk Images
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-84552: Tommy DeVoss (Braze Security Team) (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
exFAT
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: postavljanje zlonamjerno stvorene jedinice može dovesti do neočekivanog prekida rada sustava
Opis: prekoračenje spremnika stoga riješeno je poboljšanom provjerom ograničenja.
CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana
File Bookmark
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija može izmijeniti datoteku za koju je imala dozvolu samo za čitanje
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: izdvajanje zlonamjerno stvorene arhive napadaču može omogućiti zapisivanje proizvoljnih datoteka
Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.
CVE-2026-84534: Geoffrey Lovelace
Filters
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorene datoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s oštećenjem memorije riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-43688: Peter Malone
FontParser
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorene datoteke fonta može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84524: anonimni istraživač
FontParser
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obradom zlonamjerno stvorenog fonta može se otkriti procesna memorija
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65409: Bruce Dang (Calif.io) u suradnji s Claudom i tvrtkom Anthropic Research
Graphics
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84492: Tommy DeVoss (Braze Security Team) (@thedawgyg), Jiyong Yang
Heimdal
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: napadač s privilegiranim mrežnim ovlastima može izmijeniti mrežni promet
Opis: kriptografski problem riješen je poboljšanim provjerama integriteta.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
iCloud
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija može identificirati korisnika nakon ponovnih instalacija
Opis: problem s privatnosti riješen je poboljšanim rukovanjem identifikatorima.
CVE-2026-84606: Ilya Andr (andrd3v)
Image Capture
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima
Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.
CVE-2026-64756: Luke Symons
ImageIO
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorene slike može dovesti do otkrivanja procesne memorije
Opis: problem s neinicijaliziranom memorijom riješen je poboljšanom inicijalizacijom memorije.
CVE-2026-84564: Justin O'Leary
ImageIO
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorene slike može dovesti do oštećenja memorije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan
IOKit
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
IOSurfaceAccelerator
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla otkriti osjetljivo kernelsko stanje
Opis: curenje informacija riješeno je dodatnom provjerom valjanosti.
CVE-2026-64760: anonimni istraživač, Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence)
iWork
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-65354: Csaba Fitzl (@theevilbit) (Iru)
Kernel
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-28968: genter0, Svetoslav Stolarov i Aisa Fox, Josh Maine iz tvrtke Calif.io, Dun
Kernel
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: lokalni napadač može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: lokalni korisnici mogli su izazvati neočekivani pad sustava odnosno čitati kernelsku memoriju
Opis: uvjet nadvladavanja riješen je dodatnom provjerom valjanosti.
CVE-2026-65415: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd., Ryan Hileman koristeći Xint Code (xint.io)
Kernel
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem dvostrukog oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84561: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84630: Tristan Madani (@TristanInSec) (Talence Security)
CVE-2026-65360: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
CVE-2026-65358: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65377: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) (Baidu Security)
Kernel
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija s korijenskim privilegijama može čitati neinicijaliziranu kernelsku memoriju
Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: zlonamjerne aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-43689: Andreas Jaegersberger i Ro Achterberg iz tvrtke Nosebeard Labs
Kernel
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: povezivanje sa zlonamjernim NFS poslužiteljem može otkriti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43687: R4mbb (KRsecurity), Peter Malone
Kernel
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: povezivanje sa zlonamjernim NFS poslužiteljem može uzrokovati oštećenje kernelske memorije
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43686: Peter Malone
Kernel
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla odrediti raspored elemenata kernelske memorije
Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65405: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacije su mogle izložiti kernelsku memoriju
Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84521: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: lokalni korisnici mogli su izazvati neočekivani pad sustava odnosno čitati kernelsku memoriju
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65359: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84507: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacije su mogle izložiti kernelsku memoriju
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-86903: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem sa zamjenom tipova riješen je poboljšanim provjerama.
CVE-2026-84602: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
libarchive
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorene datoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: prekoračenje spremnika stoga riješeno je poboljšanom provjerom ograničenja.
CVE-2026-86870: Kitten Food
Managed Configuration
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s privatnosti riješen je poboljšanim rukovanjem datotekama.
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija pokrenuta u sigurnom okruženju može pristupiti privjesku ključeva sustava
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileAccessoryUpdater
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: povezivanje zlonamjerne dodatne opreme može uzrokovati neočekivani prekid rada sustava
Opis: problem s oštećenjem memorije riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-86924: Matthew Zamat
MobileBackup
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla izmijeniti zaštićene dijelove datotečnog sustava
Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) (Lupus Nova)
MobileBackup
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: napadač s fizičkim pristupom pouzdanom uparenom uređaju može čitati i zapisivati proizvoljne datoteke
Opis: problem s prolaskom kroz putanju riješen je poboljšanom provjerom valjanosti putanje.
CVE-2026-84598: Drin Raci (sentry.security)
Model I/O
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: otvaranje zlonamjerno stvorene datoteke može dovesti do neočekivanog prekida procesa
Opis: problem s prekoračenjem međuspremnika riješen je poboljšanom provjerom valjanosti veličina.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43695: Claudio Bozzato i Francesco Benvenuto (Cisco Talos)
NetworkExtension
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla otkriti koje je još aplikacije korisnik instalirao
Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)
Photos Storage
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-84491: anonimni istraživač
Photos Storage
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla prepoznati otisak prsta korisnika
Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.
CVE-2026-84629: Stanislav Jelezoglo
Power Management
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija može prepoznati otisak prsta za uređaj
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84623: Ilya Andr (andrd3v)
RealityKit
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorene datoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: otvaranje zlonamjerno stvorene datoteke može uzrokovati neočekivani prekid procesa ili otkrivanje procesne memorije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-65403: Rahul Raj
Safari
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: zlonamjerno web-mjesto možda može odrediti aplikacije koje je korisnik instalirao
Opis: problem je riješen poboljšanim upravljanjem stanjem.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.
CVE-2026-86897: Stuart Wallace
Sandbox
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla zaobići mrežna ograničenja
Opis: problem s logikom riješen je poboljšanom provjerom valjanosti.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla prepoznati otisak prsta korisnika
Opis: problem s dozvolom riješen je dodatnim ograničenjima memorije aplikacije.
CVE-2026-84625: Ilya Andr (andrd3v) (Positive Technologies), CJ Vana
Sandbox Profiles
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorene datoteke može uzrokovati otkrivanje procesne memorije
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorenog 3D modela mogla bi dovesti do oštećenja memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-84632: Peter Malone
SceneKit
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorenog 3D modela mogla bi dovesti do oštećenja memorije
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84620: Peter Malone
SceneKit
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorenog 3D modela mogla bi dovesti do oštećenja memorije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorene 3D scene može dovesti do neočekivanog prekida procesa
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84526: stratan (@5tratan)
Security
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: napadač s ugroženom posrednom ovlasti certifikata može izdavati certifikate s proizvoljnim proširenim upotrebama ključa.
Opis: problem s potvrdom certifikata riješen je poboljšanom potvrdom certifikata.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorenog unosa NTLM-a može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: zlonamjerni prečac možda može slati poruke bez potvrde korisnika
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Siri Suggestions
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: napadač s fizičkim pristupom zaključanom uređaju mogao bi vidjeti povjerljive korisničke podatke
Opis: logički problem riješen je poboljšanim provjerama.
CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) (Safran, Mumbai, Indija)
Software Update
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija može izmijeniti zaštićene datoteke sustava
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putanje.
CVE-2026-84609: YingMuo (@YingMuo) (DEVCORE Research Team)
Spotlight
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.
CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
SpringBoard
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.
CVE-2026-86892: Lehan Dilusha Jayasingha
Storage
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla izmijeniti zaštićene dijelove datotečnog sustava
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-65348: Jérôme Djouder
Storage
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) iz tvrtke Positive Technologies, Jakob Pammer, 이재영
Symptom Framework
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: zlonamjerna aplikacija možda će moći odrediti trenutačnu lokaciju korisnika
Opis: problem privatnosti riješen je poboljšanim redigiranjem privatnih podataka zapisa.
CVE-2026-84513: Sindre Sorhus
TCC
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija može izmijeniti zaštićene datoteke sustava
Opis: problem s prolaskom kroz putanju riješen je poboljšanom provjerom valjanosti unosa.
CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) (Calif.io), anonimni istraživač
TCC
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem bilježenja je riješen poboljšanim redigiranjem podataka.
CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)
Telephony
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: napadač koji ima povlašten pristup mreži mogao bi zaobići IPSec autentifikaciju i presresti mrežni promet
Opis: problem s provjerom autentičnosti riješen je poboljšanim upravljanjem stanjem.
CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls (Sveučilište Ruhr u Bochumu)
Time Zone
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla zaobići Postavke privatnosti
Opis: problem sa zaštitom privatnosti riješen je uklanjanjem osjetljivih podataka.
CVE-2026-86887: anonimni istraživač
Watch App
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija može pratiti korisnike u aplikacijama i na web-mjestima bez dozvole
Opis: problem s privatnosti riješen je poboljšanim upravljanjem stanjem.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorenog web-sadržaja može dovesti do neočekivanog prekida procesa
Opis: logički problem riješen je poboljšanim upravljanjem stanjem.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorenog web-sadržaja može dovesti do otkrivanja osjetljivih korisničkih podataka
Opis: problem s dozvolama riješen je uklanjanjem koda sa slabim točkama.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: otvaranje zlonamjerno stvorene datoteke webarchive može dovesti do univerzalnog skriptiranja između web-mjesta.
Opis: logički problem riješen je poboljšanim upravljanjem stanjem.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: obrada zlonamjerno stvorenog web-sadržaja može dovesti do rušenja preglednika Safari
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonimni istraživač
Wi-Fi3
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: napadač s fizičkim pristupom otključanom uređaju može prikazati lozinke za Wi-Fi bez provjere autentičnosti
Opis: problem s provjerom autentičnosti riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43674: Yusuf Kelany
Wi-Fi Connectivity
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84636: Jian Lee (@speedyfriend433)
XPC
Dostupno za: iPhone 11 i noviji, 12,9-inčni iPad Pro 4. generacije i noviji, 11-inčni iPad Pro 2. generacije i noviji, iPad Air 4. generacije i noviji, iPad 9. generacije i noviji i iPad mini 6. generacije i noviji
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84617: Stuart Wallace
Dodatna zahvala
Accessibility
Na pomoći zahvaljujemo Abhayu Kailasiju (@abhay_kailasia) (Safran Mumbai India).
Accounts
Zahvaljujemo na pomoći Wojciechu Regułi (@_rggi) (SecuRing) (wojciechregula.blog).
Apple Intelligence
Na pomoći zahvaljujemo anonimnom istraživaču.
AppleKeyStore
Na pomoći zahvaljujemo korisnicima: Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) (AFINE), Somair Ansar, YOKI, anonimnom istraživaču, 晓娟 谢.
Audio
Na pomoći zahvaljujemo korisniku Dhiyanesh Selvaraj (@redroot97).
AutoFill
Na pomoći zahvaljujemo korisnicima: Bistrit Dahal, Oussama Barbar, SalahAldeen Yousef.
AVEVideoEncoder
Na pomoći zahvaljujemo korisniku tamdao.
Baseband
Na pomoći zahvaljujemo korisnicima: Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong, Syed Rafiul Hussain – SyNSec Lab (Penn State).
Bluetooth
Na pomoći zahvaljujemo korisnicima: David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad, jioundai.
BOM
Na pomoći zahvaljujemo korisniku 2ourc3 | Salim Largo.
Calendar
Na pomoći zahvaljujemo korisnicima: Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak (Zero-Defense Labs), Varik Matevosyan, stratan (@5tratan).
CipherML
Na pomoći zahvaljujemo Nilsu Hanffu (@nils1729@chaos.social) (Hasso Plattner Institute).
CloudKit
Na pomoći zahvaljujemo korisnicima: Ahmed Alwardani, Hikerell (Loadshine Lab).
Contacts
Na pomoći zahvaljujemo korisniku 이지안 (@speedyfriend433).
copyfile
Na pomoći zahvaljujemo korisnicima Morrisu Richmanu (@morrisinlife) i Jiani Lee (@speedyfriend433).
Core Location
Na pomoći zahvaljujemo korisniku CJ Vana.
CoreAnimation
Na pomoći zahvaljujemo korisniku Duy Trần (@khanhduytran0).
CoreAudio
Na pomoći zahvaljujemo korisnicima Patrick Saif / x.com/weezerOSINT / github.com/sai2fast.
CoreBluetooth - LE
Na pomoći zahvaljujemo korisnicima Ashmit Sharma i Atul RV, Dun, Maliq Barnard, Nicholas C. (Onymos Inc.) (onymos.com), Peter Malone, Robert M.
CoreCrypto
Na pomoći zahvaljujemo korisniku Lakshay Sharma.
CoreGraphics
Na pomoći zahvaljujemo korisniku Gandalf4a (PKU-Changsha Institute for Computing and Digital Economy).
CoreMedia
Na pomoći zahvaljujemo Chrisu Baileyju – Short Circuit.
CoreText
Na pomoći zahvaljujemo korisnicima: Chris Bailey – Short Circuit, Jian Lee (@speedyfriend433), shobhit srivastav.
CoreUI
Na pomoći zahvaljujemo Peteru Maloneu.
DataAccess
Na pomoći zahvaljujemo korisniku Adetayo Adebimpe (Cyboghostginx).
DiskArbitration
Na pomoći zahvaljujemo korisnicima: Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 (Chongqing Telecom).
FaceTime
Na pomoći zahvaljujemo korisniku Souhaib Naceri.
Files
Na pomoći zahvaljujemo anonimnom istraživaču.
Foundation
Na pomoći zahvaljujemo korisnicima: Daniel Luedke, Pavan Nallamothu, Peter Malone, Tiago „Balgan” Henriques.
HFS
Na pomoći zahvaljujemo anonimnom istraživaču.
iCloud
Na pomoći zahvaljujemo korisnicima 3ndy1(@_3ndy1) i moyu.
iCloud Photo Library
Na pomoći zahvaljujemo anonimnom istraživaču.
ImageIO
Na pomoći zahvaljujemo Muhamadu Syaifulu, anonimnom istraživaču, korisniku songbird.
IOMobileFrameBuffer
Na pomoći zahvaljujemo korisnicima: Iain Harkiss, Jian Lee (@speedyfriend433).
IOSurface
Na pomoći zahvaljujemo korisnicima: N.M.Praveen Nawarathne (@zblockrat), ธนกฤต ทัฬหะ.
IOSurfaceAccelerator
Na pomoći zahvaljujemo korisnicima: Chanwit Muenprakoddee (ChemIndy), Franco Belman (Blackwing Intelligence), Iain Harkiss, anonimnom istraživaču, beist, hxr1.
Kernel
Na pomoći zahvaljujemo korisnicima: Bhaswanth Chigurupati, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi (Sentry), Robert Tran, Tristan Madani (@TristanInSec) (Talence Security), Xiang Li (AOSP Lab) @Nankai University, anonimni istraživač.
LaunchServices
Na pomoći zahvaljujemo Rosyni Keller (Totally Not Malicious Software) (paradisefacade.com).
mDNSResponder
Na pomoći zahvaljujemo korisnicima: Anton Pakhunov, Franciszek Kalinowski (striga.ai/isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast i Daniel Gruss (Tehničko sveučilište u Grazu) i Johanna Ullrich (Interdisciplinary Transformation University (IT:U)), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com).
Messages
Na pomoći zahvaljujemo korisniku Pratyush Dutta.
Notes
Na pomoći zahvaljujemo Peteru Henriju.
Notifications
Na pomoći zahvaljujemo korisnicima: Abhay Kailasia (@abhay_kailasia) (Safran Mumbai India), Himanshu Bharti @Xpl0itme (Khatima), Jan Rokita (rokita.me).
PaperKit
Na pomoći zahvaljujemo korisniku Rahul Raj.
Passwords
Na pomoći zahvaljujemo korisnicima: Catalin Lita (Moralis), Christian Kohlschütter, David Coomber (Info-Sec.CA), Lukasz Tulikowski (Software Cloud), Sujay Amin, anonimnom istraživaču.
ppp
Na pomoći zahvaljujemo korisniku Cem Onat Karagun.
Printing
Na pomoći zahvaljujemo Stuartu Wallaceu.
Pro Res
Na pomoći zahvaljujemo Meta Red Team X – Nik Tsytsarkin.
Quick Look
Na pomoći zahvaljujemo Peteru Maloneu.
RemoteServiceDiscovery
Na pomoći zahvaljujemo Tristani Madaniju (@TristanInSec) (Talence Security), anonimnom istraživaču.
Safari
Na pomoći zahvaljujemo korisnicima Dem0ns @天府简易信工作室.
Safari Downloads
Na pomoći zahvaljujemo korisnicima: Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) uz HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav.
Safari Extensions
Zahvaljujemo na pomoći Jakeu Derouinu (jakederouin.com).
Sandbox Profiles
Na pomoći zahvaljujemo korisniku Lachlan Bauerochse.
Security
Na pomoći zahvaljujemo korisnicima: John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki.
Settings
Na pomoći zahvaljujemo anonimnom istraživaču.
Share Sheet
Na pomoći zahvaljujemo korisnicima: Atul Kishor Jaiswal, Benjamin Hornbeck.
Shortcuts
Na pomoći zahvaljujemo korisnicima: Csaba Fitzl (@theevilbit) (Iru), GP, Owen Pawling (@owenpawling).
Status Bar
Na pomoći zahvaljujemo korisnicima: Andr.Ess, Rosyna Keller (Totally Not Malicious Software).
Terminal
Na pomoći zahvaljujemo Stuartu Thomasu.
UIKit
Na pomoći zahvaljujemo Jorgeu Welchu.
Virtualization
Na pomoći zahvaljujemo Ye Zhangu (@VAR10CK) (Baidu Security).
VoiceOver
Na pomoći zahvaljujemo Hariji Vivek Pandey.
WebKit
Na pomoći zahvaljujemo korisnicima: @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, anonimnom istraživaču, hamayanhamayan, lattice, ret2happy, wwwlk.
WebKit Canvas
Na pomoći zahvaljujemo Utkarshu Palu.
WebKit JavaScript Bindings
Na pomoći zahvaljujemo hamayanhamayan.
Wi-Fi
Na pomoći zahvaljujemo korisniku E Vestavik (@Dynasty).
Widgets
Na pomoći zahvaljujemo korisnicima Vishnu Prasad P G i Akshaya S, anonimnom istraživaču.
Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.