Az iOS 27 és az iPadOS 27 biztonsági változásjegyzéke
Ez a dokumentum az iOS 27 és az iPadOS 27 biztonsági változásjegyzékét ismerteti.
Tudnivalók az Apple biztonsági frissítéseiről
Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.
Ha lehetséges, az Apple biztonsági részlege a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.
A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.
iOS 27 és iPadOS 27
Kiadási dátum: 2026. szeptember 14.
Accelerate Framework
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozásakor a folyamat váratlanul leállt
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-86882: Peter Malone
Accessibility
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb adatvédelemmel hárítottuk el a problémát.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller (Totally Not Malicious Software), CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accessibility
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az alkalmazások meg tudták állapítani, hogy a felhasználó milyen más alkalmazásokat telepített.
Leírás: A felhasználói beállítások hatékonyabb kezelésével elhárítottunk egy adatvédelmi problémát.
CVE-2026-64761: Stuart Wallace, Sindre Sorhus
Accounts
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: A rosszindulatú alkalmazások meg tudták kerülni az adatvédelmi beállításokat.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E, Appknox), Stuart Wallace, 이재영
APFS
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84523: Cem Onat Karagun, anonim kutató
App Store
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az alkalmazások bizonyos esetekben arra tudták használni a Bejelentkezés az Apple-lel hitelesítési folyamatát, hogy hozzáférjenek a felhasználó Apple-fiókjához
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy hitelesítéssel kapcsolatos problémát.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
Apple Neural Engine
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-65408: tamdao
AppleAVD
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-65407: Franco Belman (Blackwing Intelligence)
AppleDouble
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlokat tartalmazó lemezkötetek csatlakoztatásakor váratlan rendszerleállásra került sor
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84519: Richard Zana
AppleKeyStore
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-84593: Meta Red Team X - Nik Tsytsarkin, Alexandre Borges
Authentication Services
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások bizonyos esetekben törölni tudták a Kulcskarikán tárolt hitelesítő adatokat
Leírás: A veszélynek kitett kód eltávolításával hárítottuk el a problémát.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84583: Zhongcheng Li (IES Red Team)
AVEVideoEncoder
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.
CVE-2026-65410: Calif.io a Claude-dal és az Anthropic Research csapatával együttműködésben
AVEVideoEncoder
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az alkalmazások tetszőleges programkódot tudtak végrehajtani kernelszintű jogosultsággal
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy logikai hibát.
CVE-2026-65406: Ye Zhang (@VAR10CK, Baidu Security)
Baseband
A következőhöz érhető el: iPhone 11 és újabb modellek
Érintett terület: A rádiótávolságon belüli támadók váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy beviteli érvényesség-ellenőrzési problémát.
CVE-2026-86885: Tuan D. Hoang, Hazem Issa és Yongdae Kim (@ KAIST SysSec Lab)
Baseband
A következőhöz érhető el: iPhone 11 és újabb modellek
Érintett terület: Távoli támadó szolgáltatásmegtagadást tudott előidézni.
Leírás: A bevitel hatékonyabb ellenőrzésével elhárítottunk egy szolgáltatásmegtagadási hibát.
CVE-2026-86879: Hazem Issa és Yongdae Kim (@ SysSec), KAIST
Bluetooth
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: A távoli támadók váratlan appleállást tudtak előidézni, illetve tetszőleges programkódot tudtak végrehajtani.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-65414
Bluetooth
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások jogosulatlan hozzáférést szerezhettek a Bluetooth-hoz.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84560: anonim kutató
Camera
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v, Positive Technologies), Asaf Cohen
CloudKit
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatfelfedési problémát.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy alkalmazás képesek volt beolvasni az eszköz nevét
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-86893: Heiner Gerdes
copyfile
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes archívumok bizonyos körülmények között meg tudták kerülni a Gatekeepert
Leírás: További ellenőrzésekkel elhárítottuk a fájlkarantén megkerülését.
CVE-2026-65399: Rishabh Jain (rjcyber, cyberplanet), Pasquale Scola, anonim kutató
CoreMedia
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozásakor tetszőleges programkód végrehajtására nyílhatott lehetőség
Leírás: Elhárítottunk egy memóriasérülési hibát a sebezhető kód eltávolításával.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: A sandboxban lévő folyamatok meg tudták kerülni a sandbox-korlátozásokat.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott videófájlok feldolgozásakor váratlan alkalmazásleállásra került sor
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-65344: Siyeong kim
CoreML
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy elkülönített alkalmazás hozzá tudott férni korlátozott fájlokhoz
Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy alkalmazás a felhasználó beleegyezése nélkül hozzáfért a fejhallgató mozgással kapcsolatos adataihoz
Leírás: Hatékonyabb ellenőrzéssel elhárult egy jóváhagyási probléma.
CVE-2026-43737: Stuart Wallace
CoreText
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: A webes tartalmak feldolgozása szolgáltatásmegtagadáshoz vezethetett.
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy címke nélküli mutatófeloldási hibát.
CVE-2026-65412: Pavan Nallamothu
CoreText
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az ártó szándékkal létrehozott betűtípusok feldolgozása lehetőséget adott a folyamatmemória közzétételére.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-84489: stratan (@5tratan), Peter Malone
CoreUI
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott kép feldolgozásakor váratlan alkalmazásleállásra került sor
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az ártó szándékkal létrehozott eszközkatalógus a folyamatmemória tartalmának felfedéséhez vezethetett
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43738: Peter Malone
CoreUI
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott eszközkatalógus feldolgozásakor váratlan folyamatleállásra került sor
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy alkalmazás olvasni tudta az állandó eszközazonosítókat
Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Disk Images
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-84552: Tommy DeVoss (Braze Security Team, @thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama és Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
exFAT
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egy ártó szándékkal létrehozott kötet csatlakoztatása váratlan rendszerleálláshoz vezethet
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy halompuffer-túlcsordulást okozó problémát.
CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin, Richard Zana
File Bookmark
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy alkalmazás képes volt módosítani egy olyan fájlt, amihez csak olvasási engedéllyel rendelkezett
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az ártó szándékkal létrehozott archívumok kicsomagolása tetszőleges fájlok írását tehette lehetővé támadók számára
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.
CVE-2026-84534: Geoffrey Lovelace
Filters
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy memóriasérülési hibát.
CVE-2026-43688: Peter Malone
FontParser
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott betűtípusfájlok feldolgozásakor váratlan alkalmazásleállásra került sor
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84524: anonim kutató
FontParser
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az ártó szándékkal létrehozott betűtípusok feldolgozása lehetőséget adott a folyamatmemória közzétételére.
Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-84597: Nik Tsytsarkin
Foundation
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.
CVE-2026-65409: Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben
Graphics
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84492: Tommy DeVoss (Braze Security Team, @thedawgyg), Jiyong Yang
Heimdal
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: A kiváltságos hálózati pozícióban lévő támadók adott esetben módosítani tudták a hálózati forgalmat
Leírás: Hatékonyabb integritás-ellenőrzésekkel elhárítottunk egy kriptográfiai problémát.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
iCloud
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy alkalmazás újratelepítés után is azonosítani tudta a felhasználót
Leírás: Az azonosítók hatékonyabb kezelésével elhárítottunk egy adatvédelmi problémát.
CVE-2026-84606: Ilya Andr (andrd3v)
Image Capture
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.
CVE-2026-64756: Luke Symons
ImageIO
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása lehetőséget adott a folyamatmemória közzétételére
Leírás: Hatékonyabb memóriainicializálással elhárítottunk egy memóriainicializálási hibát.
CVE-2026-84564: Justin O'Leary
ImageIO
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott kép feldolgozásakor sérült a memória
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan
IOKit
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli hozzáférési hibát.
CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin
IOSurfaceAccelerator
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas kernelállapotokat kiszivárogtatni
Leírás: Az ellenőrzés kibővítésével megoldottuk az információszivárgási problémát.
CVE-2026-64760: anonim kutató, Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence)
iWork
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-65354: Csaba Fitzl (@theevilbit, Iru)
Kernel
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-28968: genter0, Svetoslav Stolarov és Aisa Fox, Josh Maine (Calif.io), Dun
Kernel
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egy helyi támadó váratlan rendszerleállást tudott előidézni, illetve sérülést tudott okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: A helyi felhasználók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudták a kernelmemóriát.
Leírás: További hitelesítéssel hárítottunk el egy versenyhelyzeti problémát.
CVE-2026-65415: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.; Ryan Hileman, Xint Code (xint.io)
Kernel
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
CVE-2026-84561: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.), Bhaswanth Chigurupati
Kernel
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84630: Tristan Madani (@TristanInSec, Talence Security)
CVE-2026-65360: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
CVE-2026-65358: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
Kernel
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.
CVE-2026-65377: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.), Ye Zhang (@VAR10CK, Baidu Security)
Kernel
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egy gyökérszintű jogosultsággal rendelkező alkalmazás képesek lehetett egy nem inicializált kernelmemória olvasására
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: A rosszindulatú appok gyökérszintű jogosultságokat tudtak szerezni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-43689: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs)
Kernel
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egy ártó szándékkal létrehozott NFS-szerverhez való csatlakozás közzé teheti a kernelmemóriát
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43687: R4mbb (KRsecurity), Peter Malone
Kernel
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: A rosszindulatú NFS-szerverekhez való csatlakozáskor sérülhetett a memória a kernelben.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
CVE-2026-43686: Peter Malone
Kernel
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az alkalmazások meg tudták állapítani a kernelmemória kiosztását.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.
CVE-2026-65405: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy adatfelfedési problémát.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-84521: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: A helyi felhasználók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudták a kernelmemóriát.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-65359: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84507: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-86903: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy típustévesztési hibát.
CVE-2026-84602: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
libarchive
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy halompuffer-túlcsordulást okozó problémát.
CVE-2026-86870: Kitten Food
Managed Configuration
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: A fájlok hatékonyabb kezelésével elhárítottunk egy adatvédelmi problémát.
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egyes elkülönített alkalmazások hozzáfértek a Rendszerkulcskarikához
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileAccessoryUpdater
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott kiegészítő csatlakoztatása váratlan rendszerleállást tudott előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy memóriasérülési hibát.
CVE-2026-86924: Matthew Zamat
MobileBackup
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az alkalmazások képesek voltak módosítani a fájlrendszer védett elemeit.
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf, Lupus Nova)
MobileBackup
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy megbízhatónak jelzett eszközhöz fizikai hozzáféréssel rendelkező támadó tetszőleges fájlokat tudott olvasni és írni
Leírás: Az útvonal hatékonyabb ellenőrzésével elhárítottunk egy útvonalbejárással kapcsolatos hibát.
CVE-2026-84598: Drin Raci (sentry.security)
Model I/O
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott fájl megnyitása váratlan rendszerleállást tudott előidézni
Leírás: Hatékonyabb méretellenőrzéssel kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-43695: Claudio Bozzato és Francesco Benvenuto (Cisco Talos)
NetworkExtension
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az alkalmazások meg tudták állapítani, hogy a felhasználó milyen más alkalmazásokat telepített.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatfelfedési problémát.
CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)
Photos Storage
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84491: anonim kutató
Photos Storage
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak rögzíteni a felhasználó ujjlenyomatát
Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-84629: Stanislav Jelezoglo
Power Management
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak használni az eszköz ujjlenyomatát
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84623: Ilya Andr (andrd3v)
RealityKit
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-28966: stratan (@5tratan)
RealityKit
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott fájl váratlan folyamatleállást okozott vagy felfedte a folyamatmemória tartalmát
Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-65403: Rahul Raj
Safari
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webhelyek meg tudták állapítani, hogy egy felhasználó milyen alkalmazásokat telepített
Leírás: Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-86897: Stuart Wallace
Sandbox
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások meg tudták kerülni a hálózati korlátozásokat.
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy logikai hibát.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak rögzíteni a felhasználó ujjlenyomatát
Leírás: További korlátozásokkal elhárítottunk egy sandbox-engedélyekkel kapcsolatos hibát.
CVE-2026-84625: Ilya Andr (andrd3v, Positive Technologies), CJ Vana
Sandbox Profiles
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása lehetőséget adott a folyamatmemória közzétételére.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott 3D-s modell feldolgozásakor memóriasérülés történt
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-84632: Peter Malone
SceneKit
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott 3D-s modell feldolgozásakor memóriasérülés történt
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-84620: Peter Malone
SceneKit
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott 3D-s modell feldolgozásakor memóriasérülés történt
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott 3D-s jelenet feldolgozásakor váratlan folyamatleállásra került sor
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84526: stratan (@5tratan)
Security
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy kiszivárgott köztes tanúsító hatósággal rendelkező támadó tetszőleges kiterjesztett kulcshasználattal tanúsítványokat adott ki
Leírás: Hatékonyabb tanúsítvány-ellenőrzéssel elhárítottunk egy tanúsítvány-ellenőrzéssel kapcsolatos hibát.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott NTLM-bevitelek feldolgozásakor váratlan alkalmazásleállásra került sor
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott parancsok a felhasználó megerősítése nélkül is üzeneteket tudtak küldeni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Siri Suggestions
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: A zárolt készülékhez fizikai hozzáféréssel rendelkező támadók meg tudták tekinteni a felhasználó bizalmas információit
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.
CVE-2026-86890: Abhay Kailasia (@abhay_kailasia, Safran Mumbai India)
Software Update
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy alkalmazás képes volt módosítani védett rendszerfájlokat
Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84609: YingMuo (@YingMuo, DEVCORE Research Team)
Spotlight
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
SpringBoard
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni
Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-86892: Lehan Dilusha Jayasingha
Storage
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az alkalmazások képesek voltak módosítani a fájlrendszer védett elemeit.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-65348: Jérôme Djouder
Storage
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v, Positive Technologies), Jakob Pammer, 이재영
Symptom Framework
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: A rosszindulatú alkalmazások meg tudták határozni a felhasználók aktuális tartózkodási helyét
Leírás: A naplóbejegyzéseknél alkalmazott adatvédelmi redakció fejlesztésével megoldottuk az adatvédelemmel kapcsolatos problémát.
CVE-2026-84513: Sindre Sorhus
TCC
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egy alkalmazás képes volt módosítani védett rendszerfájlokat
Leírás: A bevitel hatékonyabb ellenőrzésével elhárítottunk egy útvonalbejárással kapcsolatos hibát.
CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306, Calif.io), anonim kutató
TCC
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Továbbfejlesztett adatkitakarással megoldottuk a naplózási problémát.
CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)
Telephony
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: A kiváltságos hálózati pozícióban lévő támadók adott esetben meg tudták kerülni az IPSec-hitelesítést, és hozzá tudtak férni a hálózati forgalomhoz.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy hitelesítéssel kapcsolatos problémát.
CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls (Ruhr University Bochum)
Time Zone
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások potenciálisan meg tudtak kerülni bizonyos adatvédelmi beállításokat.
Leírás: A bizalmas adatok eltávolításával megoldottuk az adatvédelmi problémát.
CVE-2026-86887: anonim kutató
Watch App
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy egyes alkalmazások felhasználói engedély nélkül nyomon tudták követni a felhasználókat a különböző alkalmazásokban és weboldalakon
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatvédelmi problémát.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul leállt.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Az ártó szándékkal létrehozott webes tartalmak feldolgozásakor adott esetben felfedhetők voltak a bizalmas felhasználói adatok
Leírás: A veszélynek kitett kód eltávolításával hárítottunk el egyengedélyezési problémát.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egy ártó szándékkal létrehozott webarchívumfájl megnyitása bizonyos esetekben univerzális webhelyközi szkriptelést okozott.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a Safari váratlanul összeomlott.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonim kutató
Wi-Fi3
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Előfordult, hogy nem zárolt eszközhöz fizikailag hozzáférő támadó hitelesítés nélkül meg tudta tekinteni a Wi-Fi-jelszavakat
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy hitelesítéssel kapcsolatos problémát.
CVE-2026-43674: Yusuf Kelany
Wi-Fi Connectivity
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84636: Jian Lee (@speedyfriend433)
XPC
A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84617: Stuart Wallace
További köszönetnyilvánítás
Accessibility
Köszönjük Abhay Kailasia (@abhay_kailasia, Safran Mumbai India) segítségét.
Accounts
Köszönjük Wojciech Regula (SecuRing, wojciechregula.blog) segítségét.
Apple Intelligence
Köszönjük egy anonim kutató segítségét.
AppleKeyStore
Köszönjük Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95, AFINE), Somair Ansar, YOKI, egy anonim kutató és 晓娟 谢 segítségét.
Audio
Köszönjük Dhiyanesh Selvaraj (@redroot97) segítségét.
AutoFill
Köszönjük Bistrit Dahal, Oussama Barbar, SalahAldeen Yousef segítségét.
AVEVideoEncoder
Köszönjük tamdao segítségét.
Baseband
Köszönjük Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong, Syed Rafiul Hussain — SyNSec Lab (Penn State) segítségét.
Bluetooth
Köszönjük David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad, jioundai segítségét.
BOM
Köszönjük 2ourc3 | Salim Largo segítségét.
Calendar
Köszönjük Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak from Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) segítségét.
CipherML
Köszönjük Nils Hanff (@nils1729@chaos.social, Hasso Plattner Institute) segítségét.
CloudKit
Köszönjük Ahmed Alwardani, Hikerell (Loadshine Lab) segítségét.
Contacts
Köszönjük 이지안 (@speedyfriend433) segítségét.
copyfile
Köszönjük Morris Richman (@morrisinlife) és Jian Lee (@speedyfriend433) segítségét.
Core Location
Köszönjük CJ Vana segítségét.
CoreAnimation
Köszönjük Duy Trần (@khanhduytran0) segítségét.
CoreAudio
Köszönjük Patrick Saif / x.com/weezerOSINT / github.com/sai2fast segítségét.
CoreBluetooth – LE
Köszönjük Ashmit Sharma és Atul RV, Dun, Maliq Barnard, Nicholas C. (Onymos Inc., onymos.com), Peter Malone, Robert M segítségét.
CoreCrypto
Köszönjük Lakshay Sharma segítségét.
CoreGraphics
Köszönjük Gandalf4a (PKU-Changsha Institute for Computing and Digital Economy) segítségét.
CoreMedia
Köszönjük Chris Bailey - Short Circuit segítségét.
CoreText
Köszönjük Chris Bailey - Short Circuit, Jian Lee (@speedyfriend433), shobhit srivastav segítségét.
CoreUI
Köszönjük Peter Malone segítségét.
DataAccess
Köszönjük Adetayo Adebimpe (Cyboghostginx) segítségét.
DiskArbitration
Köszönjük Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 (Chongqing Telecom) segítségét.
FaceTime
Köszönjük Souhaib Naceri segítségét.
Files
Köszönjük egy anonim kutató segítségét.
Foundation
Köszönjük Daniel Luedke, Pavan Nallamothu, Peter Malone, Tiago "Balgan" Henriques segítségét.
HFS
Köszönjük egy anonim kutató segítségét.
iCloud
Köszönjük 3ndy1 (@_3ndy1) és moyu segítségét.
iCloud Photo Library
Köszönjük egy anonim kutató segítségét.
ImageIO
Köszönjük Muhamad Syaiful, anonim kutató, songbird segítségét.
IOMobileFrameBuffer
Köszönjük Iain Harkiss, Jian Lee (@speedyfriend433) segítségét.
IOSurface
Köszönjük N.M.Praveen Nawarathne (@zblockrat), ธนกฤต ทัฬหะ segítségét.
IOSurfaceAccelerator
Köszönjük Chanwit Muenprakoddee (ChemIndy), Franco Belman (Blackwing Intelligence), Iain Harkiss, anonim kutató, beist, hxr1 segítségét.
Kernel
Köszönjük Bhaswanth Chigurupati, Billy Jheng Bing Jhong, Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi (Sentry), Robert Tran, Tristan Madani (@TristanInSec, Talence Security), Xiang Li (AOSP Lab @Nankai University), anonim kutató segítségét.
LaunchServices
Köszönjük Rosyna Keller (Totally Not Malicious Software, paradisefacade.com) segítségét.
mDNSResponder
Köszönjük Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast és Daniel Gruss (Graz University of Technology), és Johanna Ullrich (Interdisciplinary Transformation University, IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com)segítségét.
Messages
Köszönjük Pratyush Dutta segítségét.
Notes
Köszönjük Peter Henri segítségét.
Notifications
Köszönjük Abhay Kailasia (@abhay_kailasia, Safran Mumbai India), Himanshu Bharti @Xpl0itme (Khatima), Jan Rokita (rokita.me) segítségét.
PaperKit
Köszönjük Rahul Raj segítségét.
Passwords
Köszönjük Catalin Lita (Moralis), Christian Kohlschütter, David Coomber (Info-Sec.CA), Lukasz Tulikowski (Software Cloud), Sujay Amin, anonim kutató segítségét.
ppp
Köszönjük Cem Onat Karagun segítségét.
Printing
Köszönjük Stuart Wallace segítségét.
Pro Res
Köszönjük Meta Red Team X - Nik Tsytsarkin segítségét.
Quick Look
Köszönjük Peter Malone segítségét.
RemoteServiceDiscovery
Köszönjük Tristan Madani (@TristanInSec, Talence Security), anonim kutató segítségét.
Safari
Köszönjük Dem0ns @天府简易信工作室 segítségét.
Safari Downloads
Köszönjük Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) és a HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav segítségét.
Safari Extensions
Köszönjük Jake Derouin (jakederouin.com) segítségét.
Sandbox Profiles
Köszönjük Lachlan Bauerochse segítségét.
Security
Köszönjük John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki segítségét.
Settings
Köszönjük egy anonim kutató segítségét.
Share Sheet
Köszönjük Atul Kishor Jaiswal, Benjamin Hornbeck segítségét.
Shortcuts
Köszönjük Csaba Fitzl (@theevilbit, Iru), GP, Owen Pawling (@owenpawling) segítségét.
Status Bar
Köszönjük Andr.Ess, Rosyna Keller of Totally Not Malicious Software segítségét.
Terminal
Köszönjük Stuart Thomas segítségét.
UIKit
Köszönjük Jorge Welch segítségét.
Virtualization
Köszönjük Ye Zhang (@VAR10CK, Baidu Security) segítségét.
VoiceOver
Köszönjük Hariji Vivek Pandey segítségét.
WebKit
Köszönjük @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, anonim kutató, hamayanhamayan, lattice, ret2happy, wwwlk segítségét.
WebKit Canvas
Köszönjük Utkarsh Pal segítségét.
WebKit JavaScript Bindings
Köszönjük hamayanhamayan segítségét.
Wi-Fi
Köszönjük E Vestavik (@Dynasty) segítségét.
Widgets
Köszönjük Vishnu Prasad P G & Akshaya S, anonim kutató segítségét.
A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.