Informacije o sigurnosnom sadržaju sustava watchOS 27
U ovom se dokumentu opisuje sigurnosni sadržaj sustava watchOS 27.
Informacije o Appleovim sigurnosnim ažuriranjima
Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.
Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.
watchOS 27
Izdano 14. rujna 2026.
Accelerate Framework
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obrada zlonamjerne slike mogla bi izazvati neočekivani prekid procesa
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-86882: Peter Malone
Accessibility
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: taj je problem riješen poboljšanom zaštitom podataka.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller (Totally Not Malicious Software), CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
APFS
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84523: Cem Onat Karagun, anonimni istraživač
App Store
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: lokalna aplikacija može čitati trajni identifikator računa
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: zlonamjerna aplikacija mogla bi otkriti osjetljive korisničke podatke
Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)
AppleAVD
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65407: Franco Belman (Blackwing Intelligence)
Audio
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla otkriti osjetljive korisničke podatke
Opis: logički problem riješen je poboljšanim provjerama.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin
AuthKit
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: lokalna aplikacija može čitati trajni identifikator računa
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-84583: Zhongcheng Li from IES Red Team
AVEVideoEncoder
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-65410: Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research
AVEVideoEncoder
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: neka bi aplikacija u memoriji za testiranje mogla izvršiti proizvoljni kod uz kernelske ovlasti
Opis: problem uzrokovan istodobnim izvršavanjem operacija riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84607: Ruslan Dautov
Bluetooth
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: udaljeni napadači mogo bi izazvati neočekivano zatvaranje aplikacije ili izvršavanje proizvoljnog koda
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65414
Bluetooth
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija može steći neovlašten pristup Bluetoothu
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84560: anonimni istraživač
CloudKit
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: lokalna aplikacija može čitati trajni identifikator računa
Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem stanjem.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla pročitati naziv uređaja
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-86893: Heiner Gerdes
copyfile
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: arhiva bi mogla zaobići alat Gatekeeper
Opis: zaobilaženje stavljanja datoteke u karantenu riješeno je dodatnim provjerama.
CVE-2026-65399: Rishabh Jain (rjcyber) (cyberplanet), Pasquale Scola, anonimni istraživač
Core Bluetooth
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla bi pristupiti podacima o Bluetooth uređaju
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-86891: Dawuge (Shuffle Team)
CoreMedia
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: proces u memoriji za testiranje mogao bi zaobići ograničenja memorije za testiranje
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-86876: Chris Bailey (Short Circuit)
CoreMotion
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: neka bi aplikacija mogla pristupiti podacima o kretanju iz slušalica bez korisnikova pristanka
Opis: problem s autorizacijom riješen je poboljšanom provjerom valjanosti.
CVE-2026-43737: Stuart Wallace
CoreText
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obradom web-sadržaja moglo bi se izazvati odbijanje usluge
Opis: dereferenca pokazivača s vrijednošću null riješena je poboljšanom provjerom valjanosti.
CVE-2026-65412: Pavan Nallamothu
CoreText
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obradom zlonamjernog fonta može se otkriti procesna memorija
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obrada zlonamjerne slike mogla bi izazvati neočekivano zatvaranje aplikacije
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obrada zlonamjernog kataloga resursa mogla bi izazvati neočekivani prekid procesa
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla pročitati trajne identifikatore uređaja
Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
FontParser
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obrada zlonamjernog fonta mogla bi dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84524: anonimni istraživač
FontParser
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obradom zlonamjernog fonta može se otkriti procesna memorija
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65409: Bruce Dang of Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research
Graphics
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84492: Tommy DeVoss (Braze Security Team) (@thedawgyg), Jiyong Yang
Heimdal
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: napadač s privilegiranim mrežnim ovlastima mogao bi izmijeniti mrežni promet
Opis: kriptografski problem riješen je poboljšanim provjerama integriteta.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
ImageIO
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obradom zlonamjerne slike može doći do otkrivanja procesne memorije
Opis: problem s neinicijaliziranom memorijom riješen je poboljšanom inicijalizacijom memorije.
CVE-2026-84564: Justin O'Leary
ImageIO
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obrada slike mogla bi dovesti do prekida usluge
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obradom slike moglo bi doći do izvršavanja proizvoljnog koda.
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
IOGPUFamily
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do oštećenja memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64788: anonimni istraživač, f00l (@PPPF00L) i 3ndy1(@_3ndy1) te Minghao Lin@Y1nkoc i 云散花折, Arjanit Isufi
IOKit
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65398: Chris Bailey (Short Circuit), Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla otkriti osjetljivo kernelsko stanje
Opis: curenje informacija riješeno je dodatnom provjerom valjanosti.
CVE-2026-64760: anonimni istraživač, Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence)
Kernel
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-28968: genter0, Svetoslav Stolarov i Aisa Fox, Josh Maine of Calif.io, Dun
Kernel
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: lokalni korisnici mogli su izazvati neočekivani pad sustava odnosno čitati kernelsku memoriju
Opis: uvjet nadvladavanja riješen je dodatnom provjerom valjanosti.
CVE-2026-65415: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd., Ryan Hileman koristeći Xint Code (xint.io)
Kernel
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: udaljeni napadač mogao bi uzrokovati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili čitati kernelsku memoriju
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-65349: anonimni istraživač
Kernel
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem dvostrukog oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84561: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84630: Tristan Madani (@TristanInSec) (Talence Security)
CVE-2026-65360: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
CVE-2026-65358: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65377: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Ye Zhang (@VAR10CK) (Baidu Security)
Kernel
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija s korijenskim ovlastima mogla bi pročitati neinicijaliziranu kernelsku memoriju
Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: povezivanje sa zlonamjernim NFS poslužiteljem moglo bi otkriti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43687: R4mbb (KRsecurity), Peter Malone
Kernel
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: povezivanje sa zlonamjernim NFS poslužiteljem može uzrokovati oštećenje kernelske memorije
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43686: Peter Malone
Kernel
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla odrediti raspored elemenata kernelske memorije
Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65405: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacije su mogle izložiti kernelsku memoriju
Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: lokalni korisnici mogli su izazvati neočekivani pad sustava odnosno čitati kernelsku memoriju
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65359: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84507: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacije su mogle izložiti kernelsku memoriju
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-86903: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov (Positive Technologies), Bhaswanth Chigurupati, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
CVE-2026-28935: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem sa zamjenom tipova riješen je poboljšanim provjerama.
CVE-2026-84602: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
libarchive
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: prekoračenjem spremnika na hrpi riješeno je poboljšanom provjerom ograničenja.
CVE-2026-86870: Kitten Food
MediaRemote
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija u memoriji za testiranje mogla bi pristupiti privjesku ključeva sustava
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
NetworkExtension
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43695: Claudio Bozzato i Francesco Benvenuto (Cisco Talos)
NetworkExtension
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla otkriti koje je još aplikacije korisnik instalirao
Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)
Photos Storage
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-84491: anonimni istraživač
Photos Storage
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla prepoznati otisak prsta korisnika
Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.
CVE-2026-84629: Stanislav Jelezoglo
Reminders
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-65403: Rahul Raj
Sandbox
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla zaobići mrežna ograničenja
Opis: problem s logikom riješen je poboljšanom provjerom valjanosti.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla prepoznati otisak prsta korisnika
Opis: problem s dozvolom riješen je dodatnim ograničenjima memorije aplikacije.
CVE-2026-84625: Ilya Andr (andrd3v) (Positive Technologies), CJ Vana
Sandbox Profiles
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obrada zlonamjerno izrađene datoteke može uzrokovati otkrivanje procesne memorije
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obrada zlonamjernog 3D modela mogla bi dovesti do oštećenja memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-84632: Peter Malone
SceneKit
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obrada zlonamjernog 3D modela mogla bi dovesti do oštećenja memorije
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84620: Peter Malone
SceneKit
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obrada zlonamjernog 3D modela mogla bi dovesti do oštećenja memorije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obrada zlonamjerno izrađene 3D scene mogla bi izazvati neočekivani prekid procesa
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84526: stratan (@5tratan)
Security
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: napadač s kompromitiranim posredničkim certifikacijskim tijelom mogao bi izdavati certifikate s proizvoljnim proširenim upotrebama ključa
Opis: problem s provjerom valjanosti certifikata riješen je poboljšanom provjerom valjanosti certifikata.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: zlonamjerni prečac mogao bi slati poruke bez potvrde korisnika
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Software Update
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla izmijeniti zaštićene datoteke sustava
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putova.
CVE-2026-84609: YingMuo (@YingMuo) (DEVCORE Research Team)
Symptom Framework
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: zlonamjerna aplikacija možda će moći odrediti trenutačnu lokaciju korisnika
Opis: problem privatnosti riješen je poboljšanim redigiranjem privatnih podataka zapisa.
CVE-2026-84513: Sindre Sorhus
TCC
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla izmijeniti zaštićene datoteke sustava
Opis: problem s prolaskom kroz putanju riješen je poboljšanom provjerom valjanosti unosa.
CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) (Calif.io), anonimni istraživač
TCC
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem bilježenja je riješen poboljšanim redigiranjem podataka.
CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)
Watch App
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla pratiti korisnike kroz aplikacije i web-mjesta bez dopuštenja
Opis: problem sa zaštitom privatnosti riješen je poboljšanim upravljanjem stanjem.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog prekida procesa
Opis: logički problem riješen je poboljšanim upravljanjem stanjem.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do oštećenja memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do otkrivanja osjetljivih korisničkih podataka
Opis: problem s dozvolama riješen je uklanjanjem koda sa slabim točkama.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog rušenja procesa
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) (TrendAI Zero Day Initiative)
WebKit
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog prekida procesa
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do oštećenja memorije
Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) (Calif.io)
WebKit History
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: posjetom zlonamjernom web-mjestu mogli bi se odati osjetljivi podaci
Opis: problem je riješen poboljšanim provjerama.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebRTC
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do oštećenja memorije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do oštećenja memorije
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
Dostupno za: Apple Watch Series 9 i novije modele
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84636: Jian Lee (@speedyfriend433)
Dodatna zahvala
Accounts
Zahvaljujemo na pomoći Wojciechu Regułi (@_rggi) (SecuRing) (wojciechregula.blog).
AppleKeyStore
Na pomoći zahvaljujemo Abdurrahmanu Nafiju, Franciscu Knabeu, Karolu Mazureku (@Karmaz95) (AFINE), Somairu Ansaru, korisniku YOKI, anonimnom istraživaču i korisniku 晓娟 谢.
AVEVideoEncoder
Na pomoći zahvaljujemo korisniku tamdao.
Bluetooth
Na pomoći zahvaljujemo Sureshu Sundaramu.
Calendar
Na pomoći zahvaljujemo Danyju Assuidu, Jacobu Hazaku (Zero-Defense Labs), Variku Matevosyanu i korisniku stratan (@5tratan).
CloudKit
Na pomoći zahvaljujemo korisniku Hikerell (Loadshine Lab).
Compression
Na pomoći zahvaljujemo Tommyju DeVossu (Braze Security Team) (@thedawgyg).
CoreBluetooth - LE
Na pomoći zahvaljujemo korisnicima Ashmit Sharma i Atul RV, Dun, Maliq Barnard, Nicholas C. (Onymos Inc.) (onymos.com), Peter Malone, Robert M.
CoreGraphics
Na pomoći zahvaljujemo korisniku Gandalfu4a (PKU-Changsha Institute for Computing and Digital Economy).
CoreMedia
Na pomoći zahvaljujemo Chrisu Baileyu (Short Circuit).
CoreUI
Na pomoći zahvaljujemo Peteru Maloneu.
DataAccess
Na pomoći zahvaljujemo Adetayu Adebimpeu (Cyboghostginx).
FaceTime
Na pomoći zahvaljujemo Souhaibu Naceriju.
iCloud
Na pomoći zahvaljujemo korisnicima 3ndy1(@_3ndy1) i moyu.
ImageIO
Na pomoći zahvaljujemo korisniku songbird.
IOMobileFrameBuffer
Na pomoći zahvaljujemo Iainu Harkissu i Jianu Leeju (@speedyfriend433).
IOSurfaceAccelerator
Na pomoći zahvaljujemo Chanwitu Muenprakoddeeju (ChemIndy), Francu Belmanu (Blackwing Intelligence), Iainu Harkissu, anonimnom istraživaču, korisniku beist i korisniku hxru1.
Kernel
Na pomoći zahvaljujemo Bhaswanthu Chigurupatiju, Billyju Jhengu Bingu Jhongu i Panu Zhenpengu (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Cemu Onatu Karagunu, Jamesu Duffyju (@0x4A616D657344), Lyutoonu,N.M.Praveenu Nawarathneu (@zblockrat), tvrtki Nebula Security (@nebusecurity), Nicolasu Seriotu, Peteru Maloneu, Redonu Gashiju (Sentry), Robertu Tranu, Xiangu Liju (AOSP Lab na Sveučilištu Nankai) i anonimnom istraživaču.
Na pomoći zahvaljujemo Himanshuu Bhartiju (@Xpl0itme) (Khatima).
mDNSResponder
Na pomoći zahvaljujemo Hannesu Weissteineru, Rolandu Czernyju, Simoneu Franzu, Stefanu Gastu i Danielu Grussu (Tehničko sveučilište u Grazu) te Johanni Ullrich (Sveučilište Interdisciplinary Transformation University (IT:U)) te korisnicima Issa Sancho i Jian Zhou.
Notifications
Na pomoći zahvaljujemo Abhayu Kailasiji (@abhay_kailasia) (Safran Mumbai India), Himanshuu Bhartiju (@Xpl0itme) (Khatima) i Janu Rokiti (rokita.me).
Passwords
Na pomoći zahvaljujemo Catalinu Liti (Moralis), Christianu Kohlschütteru, Davidu Coomberu (Info-Sec.CA), Lukaszu Tulikowskom (Software Cloud), Sujayu Aminu i anonimnom istraživaču.
RemoteServiceDiscovery
Na pomoći zahvaljujemo Tristanu Madaniju (@TristanInSec) (Talence Security) i anonimnom istraživaču.
Security
Na pomoći zahvaljujemo Johnu Lussieru, Mashairu Kawadi (@kawakatz) i Romanu Zabickom.
Share Sheet
Na pomoći zahvaljujemo Atulu Kishoru Jaiswalu i Benjaminu Hornbecku.
Shortcuts
Na pomoći zahvaljujemo Owenu Pawlingu (@owenpawling).
VoiceOver
Na pomoći zahvaljujemo Harijiju Viveku Pandeyu.
Wallet
Na pomoći zahvaljujemo anonimnom istraživaču.
WebKit
Na pomoći zahvaljujemo sljedećim korisnicima: @TristanInSec, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security – Amy Burnett, ret2happy, wwwlk.
WebKit Canvas
Na pomoći zahvaljujemo Utkarshu Palu.
Wi-Fi
Na pomoći zahvaljujemo korisniku E Vestavik (@Dynasty).
Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.