Informacije o sigurnosnom sadržaju sustava visionOS 27

U ovom se dokumentu opisuje sigurnosni sadržaj sustava visionOS 27.

Informacije o Appleovim sigurnosnim ažuriranjima

Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.

Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.

Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.

visionOS 27

Izdano 14. rujna 2026.

Accelerate Framework

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obrada zlonamjerne slike mogla bi izazvati neočekivani prekid procesa

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-86882: Peter Malone

APFS

Dostupno za: Apple Vision Pro (sve modele)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84523: Cem Onat Karagun, anonimni istraživač

App Store

Dostupno za: Apple Vision Pro (sve modele)

Učinak: lokalna aplikacija može čitati trajni identifikator računa

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla upotrijebiti postupak provjere autentičnosti putem značajke Prijava s Appleom za pristup korisnikovu Apple računu.

Opis: problem s provjerom autentičnosti riješen je poboljšanim upravljanjem stanjem.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Šri Lanka)

AppleAVD

Dostupno za: Apple Vision Pro (sve modele)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65407: Franco Belman (Blackwing Intelligence)

Audio

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla otkriti osjetljive korisničke podatke

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin

Authentication Services

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla izbrisati vjerodajnice pohranjene u privjesku ključeva.

Opis: problem je riješen uklanjanjem koda sa slabim točkama.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: lokalna aplikacija može čitati trajni identifikator računa

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-84583: Zhongcheng Li from IES Red Team

AVEVideoEncoder

Dostupno za: Apple Vision Pro (sve modele)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-65410: Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research

AVEVideoEncoder

Dostupno za: Apple Vision Pro (sve modele)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Dostupno za: Apple Vision Pro (sve modele)

Učinak: neka bi aplikacija u memoriji za testiranje mogla izvršiti proizvoljni kod uz kernelske ovlasti

Opis: problem uzrokovan istodobnim izvršavanjem operacija riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s logikom riješen je poboljšanom provjerom valjanosti.

CVE-2026-65406: Ye Zhang (@VAR10CK) (Baidu Security)

Bluetooth

Dostupno za: Apple Vision Pro (sve modele)

Učinak: udaljeni napadači mogo bi izazvati neočekivano zatvaranje aplikacije ili izvršavanje proizvoljnog koda

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65414

Bluetooth

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija može steći neovlašten pristup Bluetoothu

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84560: anonimni istraživač

CloudKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: lokalna aplikacija može čitati trajni identifikator računa

Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem stanjem.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla pročitati naziv uređaja

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-86893: Heiner Gerdes

copyfile

Dostupno za: Apple Vision Pro (sve modele)

Učinak: arhiva bi mogla zaobići alat Gatekeeper

Opis: zaobilaženje stavljanja datoteke u karantenu riješeno je dodatnim provjerama.

CVE-2026-65399: Rishabh Jain (rjcyber) (cyberplanet), Pasquale Scola, anonimni istraživač

CoreMedia

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjerne slike moglo je doći do izvršavanja proizvoljnog koda

Opis: problem s oštećenjem memorije riješen je uklanjanjem koda sa slabim točkama.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Dostupno za: Apple Vision Pro (sve modele)

Učinak: proces u memoriji za testiranje mogao bi zaobići ograničenja memorije za testiranje

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-86876: Chris Bailey (Short Circuit)

CoreMedia

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obrada zlonamjerne videodatoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65344: Siyeong kim

CoreML

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija u memoriji za testiranje mogla bi pristupiti ograničenim datotekama

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putova.

CVE-2026-84624: AL Najafi, tamdao

CoreText

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom web-sadržaja moglo bi se izazvati odbijanje usluge

Opis: dereferenca pokazivača s vrijednošću null riješena je poboljšanom provjerom valjanosti.

CVE-2026-65412: Pavan Nallamothu

CoreText

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog fonta može se otkriti procesna memorija

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obrada zlonamjerne slike mogla bi izazvati neočekivano zatvaranje aplikacije

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obrada zlonamjernog kataloga resursa mogla bi izazvati neočekivani prekid procesa

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla pročitati trajne identifikatore uređaja

Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

File Bookmark

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla izmijeniti datoteku za koju ima samo dopuštenje za čitanje

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Dostupno za: Apple Vision Pro (sve modele)

Učinak: raspakiravanjem zlonamjerne arhive napadačima bi se moglo omogućiti zapisivanje proizvoljnih datoteka

Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obrada zlonamjernog fonta mogla bi dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84524: anonimni istraživač

FontParser

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog fonta može se otkriti procesna memorija

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65409: Bruce Dang of Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research

Graphics

Dostupno za: Apple Vision Pro (sve modele)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84492: Tommy DeVoss (Braze Security Team) (@thedawgyg), Jiyong Yang

iCloud

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla identificirati korisnika nakon ponovnih instalacija

Opis: problem s privatnosti riješen je poboljšanim rukovanjem identifikatorima.

CVE-2026-84606: Ilya Andr (andrd3v)

ImageIO

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjerne slike može doći do otkrivanja procesne memorije

Opis: problem s neinicijaliziranom memorijom riješen je poboljšanom inicijalizacijom memorije.

CVE-2026-84564: Justin O'Leary

ImageIO

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obrada slike mogla bi dovesti do prekida usluge

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom slike moglo bi doći do izvršavanja proizvoljnog koda.

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin

ImageIO

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obrada zlonamjerno izrađene slike mogla bi dovesti do oštećenja memorije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan

IOGPUFamily

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog web-sadržaja može doći do oštećenja memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-64788: anonimni istraživač, f00l (@PPPF00L) i 3ndy1(@_3ndy1) te Minghao Lin@Y1nkoc i 云散花折, Arjanit Isufi

IOKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Dostupno za: Apple Vision Pro (sve modele)

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65398: Chris Bailey (Short Circuit), Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

CVE-2026-64736: Ruslan Dautov, hxr1

IOSurfaceAccelerator

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla otkriti osjetljivo kernelsko stanje

Opis: curenje informacija riješeno je dodatnom provjerom valjanosti.

CVE-2026-64760: anonimni istraživač, Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence)

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-28968: genter0, Svetoslav Stolarov i Aisa Fox, Josh Maine of Calif.io, Dun

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: lokalni korisnici mogli su izazvati neočekivani pad sustava odnosno čitati kernelsku memoriju

Opis: uvjet nadvladavanja riješen je dodatnom provjerom valjanosti.

CVE-2026-65415: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd., Ryan Hileman koristeći Xint Code (xint.io)

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: udaljeni napadač mogao bi uzrokovati neočekivani pad sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili čitati kernelsku memoriju

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-65349: anonimni istraživač

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem dvostrukog oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84561: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84630: Tristan Madani (@TristanInSec) (Talence Security)

CVE-2026-65360: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

CVE-2026-65358: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65377: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Ye Zhang (@VAR10CK) (Baidu Security)

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija s korijenskim ovlastima mogla bi pročitati neinicijaliziranu kernelsku memoriju

Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: zlonamjerne aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-43689: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: povezivanje sa zlonamjernim NFS poslužiteljem moglo bi otkriti kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43687: R4mbb (KRsecurity), Peter Malone

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: povezivanje sa zlonamjernim NFS poslužiteljem može uzrokovati oštećenje kernelske memorije

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-43686: Peter Malone

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla odrediti raspored elemenata kernelske memorije

Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65405: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacije su mogle izložiti kernelsku memoriju

Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84521: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: lokalni korisnici mogli su izazvati neočekivani pad sustava odnosno čitati kernelsku memoriju

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65359: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84507: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacije su mogle izložiti kernelsku memoriju

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-86903: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov (Positive Technologies), Bhaswanth Chigurupati, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

CVE-2026-28935: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: Apple Vision Pro (sve modele)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem sa zamjenom tipova riješen je poboljšanim provjerama.

CVE-2026-84602: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

libarchive

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: prekoračenjem spremnika na hrpi riješeno je poboljšanom provjerom ograničenja.

CVE-2026-86870: Kitten Food

Managed Configuration

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s privatnosti riješen je poboljšanim rukovanjem datotekama.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija u memoriji za testiranje mogla bi pristupiti privjesku ključeva sustava

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileBackup

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla izmijeniti zaštićene dijelove datotečnog sustava

Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) (Lupus Nova)

Model I/O

Dostupno za: Apple Vision Pro (sve modele)

Učinak: otvaranje zlonamjerne datoteke moglo bi izazvati neočekivani prekid procesa

Opis: problem s prekoračenjem međuspremnika riješen je poboljšanom provjerom valjanosti veličina.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43695: Claudio Bozzato i Francesco Benvenuto (Cisco Talos)

NetworkExtension

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla otkriti koje je još aplikacije korisnik instalirao

Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)

Photos Storage

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-84491: anonimni istraživač

Photos Storage

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla prepoznati otisak prsta korisnika

Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.

CVE-2026-84629: Stanislav Jelezoglo

RealityKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: otvaranje zlonamjerne datoteke moglo bi uzrokovati neočekivani prekid procesa ili otvaranje procesne memorije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-65403: Rahul Raj

Safe Browsing

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.

CVE-2026-86897: Stuart Wallace

Sandbox

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla zaobići mrežna ograničenja

Opis: problem s logikom riješen je poboljšanom provjerom valjanosti.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla prepoznati otisak prsta korisnika

Opis: problem s dozvolom riješen je dodatnim ograničenjima memorije aplikacije.

CVE-2026-84625: Ilya Andr (andrd3v) (Positive Technologies), CJ Vana

Sandbox Profiles

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obrada zlonamjerno izrađene datoteke može uzrokovati otkrivanje procesne memorije

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obrada zlonamjernog 3D modela mogla bi dovesti do oštećenja memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-84632: Peter Malone

SceneKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obrada zlonamjernog 3D modela mogla bi dovesti do oštećenja memorije

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84620: Peter Malone

SceneKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obrada zlonamjernog 3D modela mogla bi dovesti do oštećenja memorije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obrada zlonamjerno izrađene 3D scene mogla bi izazvati neočekivani prekid procesa

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84526: stratan (@5tratan)

Security

Dostupno za: Apple Vision Pro (sve modele)

Učinak: napadač s kompromitiranim posredničkim certifikacijskim tijelom mogao bi izdavati certifikate s proizvoljnim proširenim upotrebama ključa

Opis: problem s provjerom valjanosti certifikata riješen je poboljšanom provjerom valjanosti certifikata.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Dostupno za: Apple Vision Pro (sve modele)

Učinak: zlonamjerni prečac mogao bi slati poruke bez potvrde korisnika

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84600: Owen Pawling (@owenpawling)

Software Update

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla izmijeniti zaštićene datoteke sustava

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putova.

CVE-2026-84609: YingMuo (@YingMuo) (DEVCORE Research Team)

SpringBoard

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.

CVE-2026-86892: Lehan Dilusha Jayasingha

Symptom Framework

Dostupno za: Apple Vision Pro (sve modele)

Učinak: zlonamjerna aplikacija možda će moći odrediti trenutačnu lokaciju korisnika

Opis: problem privatnosti riješen je poboljšanim redigiranjem privatnih podataka zapisa.

CVE-2026-84513: Sindre Sorhus

TCC

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem bilježenja je riješen poboljšanim redigiranjem podataka.

CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)

Time Zone

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla zaobići Postavke privatnosti

Opis: problem sa zaštitom privatnosti riješen je uklanjanjem osjetljivih podataka.

CVE-2026-86887: anonimni istraživač

WebKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee (Out of Bounds), OpenAI Codex Security – Amy Burnett

WebKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog prekida procesa

Opis: logički problem riješen je poboljšanim upravljanjem stanjem.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem je riješen poboljšanim rukovanjem memorijom.

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security – Amy Burnett

WebKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog web-sadržaja može doći do oštećenja memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: slaba točka zbog oštećenja memorije riješena je poboljšanim zaključavanjem.

WebKit Bugzilla: 321480

CVE-2026-64782: Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel

WebKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog web-sadržaja može doći do otkrivanja osjetljivih korisničkih podataka

Opis: problem s dozvolama riješen je uklanjanjem koda sa slabim točkama.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem je riješen poboljšanom provjerom ulaznih podataka.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem je riješen poboljšanim upravljanjem stanjem.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato i Francesco Benvenuto (Cisco Talos), Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security – Amy Burnett

WebKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog rušenja procesa

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) (TrendAI Zero Day Initiative)

WebKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog prekida procesa

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem je riješen poboljšanim provjerama.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security – Amy Burnett

WebKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem stanjem.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security – Amy Burnett

WebKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog web-sadržaja može doći do oštećenja memorije

Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) (Calif.io)

WebKit

Dostupno za: Apple Vision Pro (sve modele)

Učinak: otvaranje zlonamjerne webarchive datoteke moglo bi dovesti do univerzalnog skriptiranja na više web-mjesta

Opis: logički problem riješen je poboljšanim upravljanjem stanjem.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonimni istraživač

WebKit History

Dostupno za: Apple Vision Pro (sve modele)

Učinak: posjetom zlonamjernom web-mjestu mogli bi se odati osjetljivi podaci

Opis: problem je riješen poboljšanim provjerama.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebKit Storage

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: slaba točka zbog oštećenja memorije riješena je poboljšanim zaključavanjem.

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss (Braze Security Team) (@thedawgyg), Shubham Chaskar

WebRTC

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog web-sadržaja može doći do oštećenja memorije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

WebRTC

Dostupno za: Apple Vision Pro (sve modele)

Učinak: obradom zlonamjernog web-sadržaja može doći do oštećenja memorije

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Wi-Fi Connectivity

Dostupno za: Apple Vision Pro (sve modele)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84636: Jian Lee (@speedyfriend433)

Dodatna zahvala

Accounts

Zahvaljujemo na pomoći Wojciechu Regułi (@_rggi) (SecuRing) (wojciechregula.blog).

Apple Intelligence

Na pomoći zahvaljujemo anonimnom istraživaču.

AppleKeyStore

Na pomoći zahvaljujemo Abdurrahmanu Nafiju, Franciscu Knabeu, Karolu Mazureku (@Karmaz95) (AFINE), Somairu Ansaru, korisniku YOKI, anonimnom istraživaču i korisniku 晓娟 谢.

AVEVideoEncoder

Na pomoći zahvaljujemo korisniku tamdao.

Bluetooth

Na pomoći zahvaljujemo Sureshu Sundaramu i Youssefu Ahmedu Saadu.

Calendar

Na pomoći zahvaljujemo Danyju Assuidu, Jacobu Hazaku (Zero-Defense Labs), Variku Matevosyanu i korisniku stratan (@5tratan).

CipherML

Na pomoći zahvaljujemo Nilsu Hanffu (@nils1729@chaos.social) (Hasso Plattner Institute).

CloudKit

Na pomoći zahvaljujemo korisniku Hikerell (Loadshine Lab).

Compression

Na pomoći zahvaljujemo Tommyju DeVossu (Braze Security Team) (@thedawgyg).

copyfile

Na pomoći zahvaljujemo Morrisu Richmanu (@morrisinlife) i Jianu Leeju (@speedyfriend433).

CoreAnimation

Na pomoći zahvaljujemo korisniku Duy Trần (@khanhduytran0).

CoreAudio

Na pomoći zahvaljujemo Patricku Saifu / x.com/weezerOSINT / github.com/sai2fast.

CoreBluetooth - LE

Na pomoći zahvaljujemo korisnicima Ashmit Sharma i Atul RV, Dun, Maliq Barnard, Nicholas C. (Onymos Inc.) (onymos.com), Peter Malone, Robert M.

CoreGraphics

Na pomoći zahvaljujemo korisniku Gandalfu4a (PKU-Changsha Institute for Computing and Digital Economy).

CoreMedia

Na pomoći zahvaljujemo Chrisu Baileyu (Short Circuit).

CoreText

Na pomoći zahvaljujemo Jianu Leeju (@speedyfriend433).

CoreUI

Na pomoći zahvaljujemo Peteru Maloneu.

DataAccess

Na pomoći zahvaljujemo Adetayu Adebimpeu (Cyboghostginx).

FaceTime

Na pomoći zahvaljujemo Souhaibu Naceriju.

Files

Na pomoći zahvaljujemo anonimnom istraživaču.

iCloud

Na pomoći zahvaljujemo korisnicima 3ndy1(@_3ndy1) i moyu.

ImageIO

Na pomoći zahvaljujemo Muhamadu Syaifulu, anonimnom istraživaču i korisniku songbird.

IOSurfaceAccelerator

Na pomoći zahvaljujemo Chanwitu Muenprakoddeeju (ChemIndy), Francu Belmanu (Blackwing Intelligence), Iainu Harkissu, anonimnom istraživaču, korisniku beist i korisniku hxru1.

Kernel

Na pomoći zahvaljujemo Bhaswanthu Chigurupatiju, Billyju Jhengu Bingu Jhongu i Panu Zhenpengu (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Cemu Onatu Karagunu, Jamesu Duffyju (@0x4A616D657344), Lyutoonu, tvrtki Nebula Security (@nebusecurity), Nicolasu Seriotu, Peteru Maloneu, Redonu Gashiju (Sentry), Robertu Tranu, Xiangu Liju (AOSP Lab na Sveučilištu Nankai) i anonimnom istraživaču.

LaunchServices

Na pomoći zahvaljujemo Rosyni Keller (Totally Not Malicious Software) (paradisefacade.com).

mDNSResponder

Na pomoći zahvaljujemo Antonu Pakhunovu, Franciszeku Kalinowskom (striga.ai / isec.pl), Hannesu Weissteineru, Rolandu Czernyju, Simoneu Franzi, Stefanu Gastu i Danielu Grussu ( Graz University of Technology) i Johanni Ullrich (Interdisciplinary Transformation University (IT:U)), Issi Sanchu, Jianu Zhouu i korisniku 章鱼哥@aipy (aipyaipy.com).

Notifications

Na pomoći zahvaljujemo Abhayu Kailasiji (@abhay_kailasia) (Safran Mumbai India), Himanshuu Bhartiju (@Xpl0itme) (Khatima) i Janu Rokiti (rokita.me).

Passwords

Na pomoći zahvaljujemo Catalinu Liti (Moralis), Christianu Kohlschütteru, Davidu Coomberu (Info-Sec.CA), Lukaszu Tulikowskom (Software Cloud), Sujayu Aminu i anonimnom istraživaču.

Printing

Na pomoći zahvaljujemo Stuartu Wallaceu.

Pro Res

Na pomoći zahvaljujemo Niku Tsytsarkinu (Meta Red Team X).

RemoteServiceDiscovery

Na pomoći zahvaljujemo Tristanu Madaniju (@TristanInSec) (Talence Security) i anonimnom istraživaču.

Safari

Na pomoći zahvaljujemo korisniku Dem0ns @天府简易信工作室.

Sandbox Profiles

Na pomoći zahvaljujemo Lachlanu Bauerochseu.

Security

Na pomoći zahvaljujemo Johnu Lussieru i Romanu Zabickom.

Share Sheet

Na pomoći zahvaljujemo Atulu Kishoru Jaiswalu i Benjaminu Hornbecku.

Shortcuts

Na pomoći zahvaljujemo Csabi Fitzlu (@theevilbit) (Iru) i Owenu Pawlingu (@owenpawling).

VoiceOver

Na pomoći zahvaljujemo Harijiju Viveku Pandeyu.

WebKit

Na pomoći zahvaljujemo korisniku @TristanInSec, Behzadu Najjarpouru Jabbariju (@G4ru), korisniku Big Bear, Eddyju Tsalolikhinu, Henocku Habteu, Kennethu Hsuu, Maheru Azzouziju, Meridianu Miftariju, Amy Burnett (OpenAI Codex Security), Souti Sugiyami, Vitalyju Simonovichu, anonimnom istraživaču, korisniku hamayanhamayan, korisniku lattice, korisniku lebr0nli (Nacionalno sveučilište Yang Ming Chiao Tung), tvrtki Security and Systems Lab te korisnicima ret2happy i wwwlk.

WebKit Canvas

Na pomoći zahvaljujemo Utkarshu Palu.

WebKit JavaScript Bindings

Na pomoći zahvaljujemo korisniku hamayanhamayan.

Wi-Fi

Na pomoći zahvaljujemo korisniku E Vestavik (@Dynasty).

Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.

Datum objave: