Az iOS 27 és az iPadOS 27 biztonsági változásjegyzéke

Ez a dokumentum az iOS 27 és az iPadOS 27 biztonsági változásjegyzékét ismerteti.

Tudnivalók az Apple biztonsági frissítéseiről

Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.

Ha lehetséges, az Apple biztonsági részlege a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.

A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.

iOS 27 és iPadOS 27

Kiadási dátum: 2026. szeptember 14.

Accelerate Framework

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozásakor a folyamat váratlanul leállt

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-86882: Peter Malone

Accessibility

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb adatvédelemmel hárítottuk el a problémát.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller (Totally Not Malicious Software), CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accessibility

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az alkalmazások meg tudták állapítani, hogy a felhasználó milyen más alkalmazásokat telepített.

Leírás: A felhasználói beállítások hatékonyabb kezelésével elhárítottunk egy adatvédelmi problémát.

CVE-2026-64761: Stuart Wallace, Sindre Sorhus

Accounts

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: A rosszindulatú alkalmazások meg tudták kerülni az adatvédelmi beállításokat.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E, Appknox), Stuart Wallace, 이재영

APFS

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84523: Cem Onat Karagun, anonim kutató

App Store

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az alkalmazások bizonyos esetekben arra tudták használni a Bejelentkezés az Apple-lel hitelesítési folyamatát, hogy hozzáférjenek a felhasználó Apple-fiókjához

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy hitelesítéssel kapcsolatos problémát.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Neural Engine

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-65408: tamdao

AppleAVD

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-65407: Franco Belman (Blackwing Intelligence)

AppleDouble

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlokat tartalmazó lemezkötetek csatlakoztatásakor váratlan rendszerleállásra került sor

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84519: Richard Zana

AppleKeyStore

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-84593: Meta Red Team X - Nik Tsytsarkin, Alexandre Borges

Authentication Services

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások bizonyos esetekben törölni tudták a Kulcskarikán tárolt hitelesítő adatokat

Leírás: A veszélynek kitett kód eltávolításával hárítottuk el a problémát.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84583: Zhongcheng Li (IES Red Team)

AVEVideoEncoder

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.

CVE-2026-65410: Calif.io a Claude-dal és az Anthropic Research csapatával együttműködésben

AVEVideoEncoder

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az alkalmazások tetszőleges programkódot tudtak végrehajtani kernelszintű jogosultsággal

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy logikai hibát.

CVE-2026-65406: Ye Zhang (@VAR10CK, Baidu Security)

Baseband

A következőhöz érhető el: iPhone 11 és újabb modellek

Érintett terület: A rádiótávolságon belüli támadók váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy beviteli érvényesség-ellenőrzési problémát.

CVE-2026-86885: Tuan D. Hoang, Hazem Issa és Yongdae Kim (@ KAIST SysSec Lab)

Baseband

A következőhöz érhető el: iPhone 11 és újabb modellek

Érintett terület: Távoli támadó szolgáltatásmegtagadást tudott előidézni.

Leírás: A bevitel hatékonyabb ellenőrzésével elhárítottunk egy szolgáltatásmegtagadási hibát.

CVE-2026-86879: Hazem Issa és Yongdae Kim (@ SysSec), KAIST

Bluetooth

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: A távoli támadók váratlan appleállást tudtak előidézni, illetve tetszőleges programkódot tudtak végrehajtani.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-65414

Bluetooth

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások jogosulatlan hozzáférést szerezhettek a Bluetooth-hoz.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84560: anonim kutató

Camera

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v, Positive Technologies), Asaf Cohen

CloudKit

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatfelfedési problémát.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy alkalmazás képesek volt beolvasni az eszköz nevét

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-86893: Heiner Gerdes

copyfile

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes archívumok bizonyos körülmények között meg tudták kerülni a Gatekeepert

Leírás: További ellenőrzésekkel elhárítottuk a fájlkarantén megkerülését.

CVE-2026-65399: Rishabh Jain (rjcyber, cyberplanet), Pasquale Scola, anonim kutató

CoreMedia

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az ártó szándékkal létrehozott képek feldolgozásakor tetszőleges programkód végrehajtására nyílhatott lehetőség

Leírás: Elhárítottunk egy memóriasérülési hibát a sebezhető kód eltávolításával.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: A sandboxban lévő folyamatok meg tudták kerülni a sandbox-korlátozásokat.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott videófájlok feldolgozásakor váratlan alkalmazásleállásra került sor

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-65344: Siyeong kim

CoreML

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy elkülönített alkalmazás hozzá tudott férni korlátozott fájlokhoz

Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy alkalmazás a felhasználó beleegyezése nélkül hozzáfért a fejhallgató mozgással kapcsolatos adataihoz

Leírás: Hatékonyabb ellenőrzéssel elhárult egy jóváhagyási probléma.

CVE-2026-43737: Stuart Wallace

CoreText

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: A webes tartalmak feldolgozása szolgáltatásmegtagadáshoz vezethetett.

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy címke nélküli mutatófeloldási hibát.

CVE-2026-65412: Pavan Nallamothu

CoreText

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az ártó szándékkal létrehozott betűtípusok feldolgozása lehetőséget adott a folyamatmemória közzétételére.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott kép feldolgozásakor váratlan alkalmazásleállásra került sor

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az ártó szándékkal létrehozott eszközkatalógus a folyamatmemória tartalmának felfedéséhez vezethetett

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43738: Peter Malone

CoreUI

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott eszközkatalógus feldolgozásakor váratlan folyamatleállásra került sor

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy alkalmazás olvasni tudta az állandó eszközazonosítókat

Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Disk Images

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-84552: Tommy DeVoss (Braze Security Team, @thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama és Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

exFAT

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egy ártó szándékkal létrehozott kötet csatlakoztatása váratlan rendszerleálláshoz vezethet

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy halompuffer-túlcsordulást okozó problémát.

CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin, Richard Zana

File Bookmark

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy alkalmazás képes volt módosítani egy olyan fájlt, amihez csak olvasási engedéllyel rendelkezett

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az ártó szándékkal létrehozott archívumok kicsomagolása tetszőleges fájlok írását tehette lehetővé támadók számára

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.

CVE-2026-84534: Geoffrey Lovelace

Filters

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy memóriasérülési hibát.

CVE-2026-43688: Peter Malone

FontParser

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott betűtípusfájlok feldolgozásakor váratlan alkalmazásleállásra került sor

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-84524: anonim kutató

FontParser

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az ártó szándékkal létrehozott betűtípusok feldolgozása lehetőséget adott a folyamatmemória közzétételére.

Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.

CVE-2026-84597: Nik Tsytsarkin

Foundation

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.

CVE-2026-65409: Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben

Graphics

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-84492: Tommy DeVoss (Braze Security Team, @thedawgyg), Jiyong Yang

Heimdal

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: A kiváltságos hálózati pozícióban lévő támadók adott esetben módosítani tudták a hálózati forgalmat

Leírás: Hatékonyabb integritás-ellenőrzésekkel elhárítottunk egy kriptográfiai problémát.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

iCloud

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy alkalmazás újratelepítés után is azonosítani tudta a felhasználót

Leírás: Az azonosítók hatékonyabb kezelésével elhárítottunk egy adatvédelmi problémát.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.

CVE-2026-64756: Luke Symons

ImageIO

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása lehetőséget adott a folyamatmemória közzétételére

Leírás: Hatékonyabb memóriainicializálással elhárítottunk egy memóriainicializálási hibát.

CVE-2026-84564: Justin O'Leary

ImageIO

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott kép feldolgozásakor sérült a memória

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan

IOKit

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli hozzáférési hibát.

CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin

IOSurfaceAccelerator

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas kernelállapotokat kiszivárogtatni

Leírás: Az ellenőrzés kibővítésével megoldottuk az információszivárgási problémát.

CVE-2026-64760: anonim kutató, Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence)

iWork

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-65354: Csaba Fitzl (@theevilbit, Iru)

Kernel

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-28968: genter0, Svetoslav Stolarov és Aisa Fox, Josh Maine (Calif.io), Dun

Kernel

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egy helyi támadó váratlan rendszerleállást tudott előidézni, illetve sérülést tudott okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: A helyi felhasználók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudták a kernelmemóriát.

Leírás: További hitelesítéssel hárítottunk el egy versenyhelyzeti problémát.

CVE-2026-65415: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.; Ryan Hileman, Xint Code (xint.io)

Kernel

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

CVE-2026-84561: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.), Bhaswanth Chigurupati

Kernel

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-84630: Tristan Madani (@TristanInSec, Talence Security)

CVE-2026-65360: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

CVE-2026-65358: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.

CVE-2026-65377: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.), Ye Zhang (@VAR10CK, Baidu Security)

Kernel

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egy gyökérszintű jogosultsággal rendelkező alkalmazás képesek lehetett egy nem inicializált kernelmemória olvasására

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: A rosszindulatú appok gyökérszintű jogosultságokat tudtak szerezni

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-43689: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs)

Kernel

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egy ártó szándékkal létrehozott NFS-szerverhez való csatlakozás közzé teheti a kernelmemóriát

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43687: R4mbb (KRsecurity), Peter Malone

Kernel

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: A rosszindulatú NFS-szerverekhez való csatlakozáskor sérülhetett a memória a kernelben.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

CVE-2026-43686: Peter Malone

Kernel

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az alkalmazások meg tudták állapítani a kernelmemória kiosztását.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.

CVE-2026-65405: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy adatfelfedési problémát.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-84521: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: A helyi felhasználók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudták a kernelmemóriát.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-65359: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-84507: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.

CVE-2026-86903: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy típustévesztési hibát.

CVE-2026-84602: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

libarchive

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy halompuffer-túlcsordulást okozó problémát.

CVE-2026-86870: Kitten Food

Managed Configuration

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: A fájlok hatékonyabb kezelésével elhárítottunk egy adatvédelmi problémát.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egyes elkülönített alkalmazások hozzáfértek a Rendszerkulcskarikához

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileAccessoryUpdater

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott kiegészítő csatlakoztatása váratlan rendszerleállást tudott előidézni

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy memóriasérülési hibát.

CVE-2026-86924: Matthew Zamat

MobileBackup

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az alkalmazások képesek voltak módosítani a fájlrendszer védett elemeit.

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf, Lupus Nova)

MobileBackup

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy megbízhatónak jelzett eszközhöz fizikai hozzáféréssel rendelkező támadó tetszőleges fájlokat tudott olvasni és írni

Leírás: Az útvonal hatékonyabb ellenőrzésével elhárítottunk egy útvonalbejárással kapcsolatos hibát.

CVE-2026-84598: Drin Raci (sentry.security)

Model I/O

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott fájl megnyitása váratlan rendszerleállást tudott előidézni

Leírás: Hatékonyabb méretellenőrzéssel kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-43695: Claudio Bozzato és Francesco Benvenuto (Cisco Talos)

NetworkExtension

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az alkalmazások meg tudták állapítani, hogy a felhasználó milyen más alkalmazásokat telepített.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatfelfedési problémát.

CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)

Photos Storage

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84491: anonim kutató

Photos Storage

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak rögzíteni a felhasználó ujjlenyomatát

Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-84629: Stanislav Jelezoglo

Power Management

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak használni az eszköz ujjlenyomatát

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84623: Ilya Andr (andrd3v)

RealityKit

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-28966: stratan (@5tratan)

RealityKit

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott fájl váratlan folyamatleállást okozott vagy felfedte a folyamatmemória tartalmát

Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-65403: Rahul Raj

Safari

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webhelyek meg tudták állapítani, hogy egy felhasználó milyen alkalmazásokat telepített

Leírás: Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-86897: Stuart Wallace

Sandbox

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások meg tudták kerülni a hálózati korlátozásokat.

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy logikai hibát.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak rögzíteni a felhasználó ujjlenyomatát

Leírás: További korlátozásokkal elhárítottunk egy sandbox-engedélyekkel kapcsolatos hibát.

CVE-2026-84625: Ilya Andr (andrd3v, Positive Technologies), CJ Vana

Sandbox Profiles

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása lehetőséget adott a folyamatmemória közzétételére.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott 3D-s modell feldolgozásakor memóriasérülés történt

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-84632: Peter Malone

SceneKit

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott 3D-s modell feldolgozásakor memóriasérülés történt

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-84620: Peter Malone

SceneKit

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott 3D-s modell feldolgozásakor memóriasérülés történt

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott 3D-s jelenet feldolgozásakor váratlan folyamatleállásra került sor

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84526: stratan (@5tratan)

Security

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy kiszivárgott köztes tanúsító hatósággal rendelkező támadó tetszőleges kiterjesztett kulcshasználattal tanúsítványokat adott ki

Leírás: Hatékonyabb tanúsítvány-ellenőrzéssel elhárítottunk egy tanúsítvány-ellenőrzéssel kapcsolatos hibát.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott NTLM-bevitelek feldolgozásakor váratlan alkalmazásleállásra került sor

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott parancsok a felhasználó megerősítése nélkül is üzeneteket tudtak küldeni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Siri Suggestions

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: A zárolt készülékhez fizikai hozzáféréssel rendelkező támadók meg tudták tekinteni a felhasználó bizalmas információit

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.

CVE-2026-86890: Abhay Kailasia (@abhay_kailasia, Safran Mumbai India)

Software Update

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy alkalmazás képes volt módosítani védett rendszerfájlokat

Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84609: YingMuo (@YingMuo, DEVCORE Research Team)

Spotlight

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

SpringBoard

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni

Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-86892: Lehan Dilusha Jayasingha

Storage

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az alkalmazások képesek voltak módosítani a fájlrendszer védett elemeit.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-65348: Jérôme Djouder

Storage

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v, Positive Technologies), Jakob Pammer, 이재영

Symptom Framework

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: A rosszindulatú alkalmazások meg tudták határozni a felhasználók aktuális tartózkodási helyét

Leírás: A naplóbejegyzéseknél alkalmazott adatvédelmi redakció fejlesztésével megoldottuk az adatvédelemmel kapcsolatos problémát.

CVE-2026-84513: Sindre Sorhus

TCC

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egy alkalmazás képes volt módosítani védett rendszerfájlokat

Leírás: A bevitel hatékonyabb ellenőrzésével elhárítottunk egy útvonalbejárással kapcsolatos hibát.

CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306, Calif.io), anonim kutató

TCC

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Továbbfejlesztett adatkitakarással megoldottuk a naplózási problémát.

CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)

Telephony

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: A kiváltságos hálózati pozícióban lévő támadók adott esetben meg tudták kerülni az IPSec-hitelesítést, és hozzá tudtak férni a hálózati forgalomhoz.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy hitelesítéssel kapcsolatos problémát.

CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls (Ruhr University Bochum)

Time Zone

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások potenciálisan meg tudtak kerülni bizonyos adatvédelmi beállításokat.

Leírás: A bizalmas adatok eltávolításával megoldottuk az adatvédelmi problémát.

CVE-2026-86887: anonim kutató

Watch App

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy egyes alkalmazások felhasználói engedély nélkül nyomon tudták követni a felhasználókat a különböző alkalmazásokban és weboldalakon

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatvédelmi problémát.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul leállt.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Az ártó szándékkal létrehozott webes tartalmak feldolgozásakor adott esetben felfedhetők voltak a bizalmas felhasználói adatok

Leírás: A veszélynek kitett kód eltávolításával hárítottunk el egyengedélyezési problémát.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egy ártó szándékkal létrehozott webarchívumfájl megnyitása bizonyos esetekben univerzális webhelyközi szkriptelést okozott.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a Safari váratlanul összeomlott.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonim kutató

Wi-Fi3

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Előfordult, hogy nem zárolt eszközhöz fizikailag hozzáférő támadó hitelesítés nélkül meg tudta tekinteni a Wi-Fi-jelszavakat

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy hitelesítéssel kapcsolatos problémát.

CVE-2026-43674: Yusuf Kelany

Wi-Fi Connectivity

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84636: Jian Lee (@speedyfriend433)

XPC

A következőkön érhető el: iPhone 11 és újabb modellek, 12,9 hüvelykes iPad Pro (4. generációs és újabb modellek), 11 hüvelykes iPad Pro (2. generációs és újabb modellek), iPad Air (4. generációs és újabb modellek), iPad (9. generációs és újabb modellek), iPad mini (6. generációs és újabb modellek)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84617: Stuart Wallace

További köszönetnyilvánítás

Accessibility

Köszönjük Abhay Kailasia (@abhay_kailasia, Safran Mumbai India) segítségét.

Accounts

Köszönjük Wojciech Regula (SecuRing, wojciechregula.blog) segítségét.

Apple Intelligence

Köszönjük egy anonim kutató segítségét.

AppleKeyStore

Köszönjük Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95, AFINE), Somair Ansar, YOKI, egy anonim kutató és 晓娟 谢 segítségét.

Audio

Köszönjük Dhiyanesh Selvaraj (@redroot97) segítségét.

AutoFill

Köszönjük Bistrit Dahal, Oussama Barbar, SalahAldeen Yousef segítségét.

AVEVideoEncoder

Köszönjük tamdao segítségét.

Baseband

Köszönjük Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong, Syed Rafiul Hussain — SyNSec Lab (Penn State) segítségét.

Bluetooth

Köszönjük David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad, jioundai segítségét.

BOM

Köszönjük 2ourc3 | Salim Largo segítségét.

Calendar

Köszönjük Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak from Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) segítségét.

CipherML

Köszönjük Nils Hanff (@nils1729@chaos.social, Hasso Plattner Institute) segítségét.

CloudKit

Köszönjük Ahmed Alwardani, Hikerell (Loadshine Lab) segítségét.

Contacts

Köszönjük 이지안 (@speedyfriend433) segítségét.

copyfile

Köszönjük Morris Richman (@morrisinlife) és Jian Lee (@speedyfriend433) segítségét.

Core Location

Köszönjük CJ Vana segítségét.

CoreAnimation

Köszönjük Duy Trần (@khanhduytran0) segítségét.

CoreAudio

Köszönjük Patrick Saif / x.com/weezerOSINT / github.com/sai2fast segítségét.

CoreBluetooth – LE

Köszönjük Ashmit Sharma és Atul RV, Dun, Maliq Barnard, Nicholas C. (Onymos Inc., onymos.com), Peter Malone, Robert M segítségét.

CoreCrypto

Köszönjük Lakshay Sharma segítségét.

CoreGraphics

Köszönjük Gandalf4a (PKU-Changsha Institute for Computing and Digital Economy) segítségét.

CoreMedia

Köszönjük Chris Bailey - Short Circuit segítségét.

CoreText

Köszönjük Chris Bailey - Short Circuit, Jian Lee (@speedyfriend433), shobhit srivastav segítségét.

CoreUI

Köszönjük Peter Malone segítségét.

DataAccess

Köszönjük Adetayo Adebimpe (Cyboghostginx) segítségét.

DiskArbitration

Köszönjük Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 (Chongqing Telecom) segítségét.

FaceTime

Köszönjük Souhaib Naceri segítségét.

Files

Köszönjük egy anonim kutató segítségét.

Foundation

Köszönjük Daniel Luedke, Pavan Nallamothu, Peter Malone, Tiago "Balgan" Henriques segítségét.

HFS

Köszönjük egy anonim kutató segítségét.

iCloud

Köszönjük 3ndy1 (@_3ndy1) és moyu segítségét.

iCloud Photo Library

Köszönjük egy anonim kutató segítségét.

ImageIO

Köszönjük Muhamad Syaiful, anonim kutató, songbird segítségét.

IOMobileFrameBuffer

Köszönjük Iain Harkiss, Jian Lee (@speedyfriend433) segítségét.

IOSurface

Köszönjük N.M.Praveen Nawarathne (@zblockrat), ธนกฤต ทัฬหะ segítségét.

IOSurfaceAccelerator

Köszönjük Chanwit Muenprakoddee (ChemIndy), Franco Belman (Blackwing Intelligence), Iain Harkiss, anonim kutató, beist, hxr1 segítségét.

Kernel

Köszönjük Bhaswanth Chigurupati, Billy Jheng Bing Jhong, Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi (Sentry), Robert Tran, Tristan Madani (@TristanInSec, Talence Security), Xiang Li (AOSP Lab @Nankai University), anonim kutató segítségét.

LaunchServices

Köszönjük Rosyna Keller (Totally Not Malicious Software, paradisefacade.com) segítségét.

mDNSResponder

Köszönjük Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast és Daniel Gruss (Graz University of Technology), és Johanna Ullrich (Interdisciplinary Transformation University, IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com)segítségét.

Messages

Köszönjük Pratyush Dutta segítségét.

Notes

Köszönjük Peter Henri segítségét.

Notifications

Köszönjük Abhay Kailasia (@abhay_kailasia, Safran Mumbai India), Himanshu Bharti @Xpl0itme (Khatima), Jan Rokita (rokita.me) segítségét.

PaperKit

Köszönjük Rahul Raj segítségét.

Passwords

Köszönjük Catalin Lita (Moralis), Christian Kohlschütter, David Coomber (Info-Sec.CA), Lukasz Tulikowski (Software Cloud), Sujay Amin, anonim kutató segítségét.

ppp

Köszönjük Cem Onat Karagun segítségét.

Printing

Köszönjük Stuart Wallace segítségét.

Pro Res

Köszönjük Meta Red Team X - Nik Tsytsarkin segítségét.

Quick Look

Köszönjük Peter Malone segítségét.

RemoteServiceDiscovery

Köszönjük Tristan Madani (@TristanInSec, Talence Security), anonim kutató segítségét.

Safari

Köszönjük Dem0ns @天府简易信工作室 segítségét.

Safari Downloads

Köszönjük Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) és a HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav segítségét.

Safari Extensions

Köszönjük Jake Derouin (jakederouin.com) segítségét.

Sandbox Profiles

Köszönjük Lachlan Bauerochse segítségét.

Security

Köszönjük John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki segítségét.

Settings

Köszönjük egy anonim kutató segítségét.

Share Sheet

Köszönjük Atul Kishor Jaiswal, Benjamin Hornbeck segítségét.

Shortcuts

Köszönjük Csaba Fitzl (@theevilbit, Iru), GP, Owen Pawling (@owenpawling) segítségét.

Status Bar

Köszönjük Andr.Ess, Rosyna Keller of Totally Not Malicious Software segítségét.

Terminal

Köszönjük Stuart Thomas segítségét.

UIKit

Köszönjük Jorge Welch segítségét.

Virtualization

Köszönjük Ye Zhang (@VAR10CK, Baidu Security) segítségét.

VoiceOver

Köszönjük Hariji Vivek Pandey segítségét.

WebKit

Köszönjük @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, anonim kutató, hamayanhamayan, lattice, ret2happy, wwwlk segítségét.

WebKit Canvas

Köszönjük Utkarsh Pal segítségét.

WebKit JavaScript Bindings

Köszönjük hamayanhamayan segítségét.

Wi-Fi

Köszönjük E Vestavik (@Dynasty) segítségét.

Widgets

Köszönjük Vishnu Prasad P G & Akshaya S, anonim kutató segítségét.

A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.

Közzététel dátuma: