A watchOS 27 biztonsági változásjegyzéke
Ez a dokumentum a watchOS 27 biztonsági változásjegyzékét ismerteti.
Tudnivalók az Apple biztonsági frissítéseiről
Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.
Ha lehetséges, az Apple biztonsági részlege a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.
A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.
watchOS 27
Kiadási dátum: 2026. szeptember 14.
Accelerate Framework
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozásakor a folyamat váratlanul leállt.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-86882: Peter Malone
Accessibility
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb adatvédelemmel hárítottuk el a problémát.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller (Totally Not Malicious Software), CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
APFS
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84523: Cem Onat Karagun, anonim kutató
App Store
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: A rosszindulatú alkalmazások ki tudtak szivárogtatni bizalmas jellegű információkat.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatfelfedési problémát.
CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)
AppleAVD
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-65407: Franco Belman (Blackwing Intelligence)
Audio
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói információkat kiszivárogtatni
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin
AuthKit
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84583: Zhongcheng Li (IES Red Team)
AVEVideoEncoder
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.
CVE-2026-65410: Calif.io a Claude-dal és az Anthropic Research csapatával együttműködésben
AVEVideoEncoder
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes sandboxban lévő alkalmazások képesek voltak tetszőleges programkódot futtatni kernelszintű jogosultsággal.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84607: Ruslan Dautov
Bluetooth
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: A távoli támadók váratlan appleállást tudtak előidézni, illetve tetszőleges programkódot tudtak végrehajtani.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-65414
Bluetooth
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások jogosulatlan hozzáférést szerezhettek a Bluetooth-hoz.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84560: anonim kutató
CloudKit
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatfelfedési problémát.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások képesek voltak lekérni az eszköz nevét.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-86893: Heiner Gerdes
copyfile
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes archívumok bizonyos körülmények között meg tudták kerülni a Gatekeepert.
Leírás: További ellenőrzésekkel elhárítottuk a fájlkarantén megkerülését.
CVE-2026-65399: Rishabh Jain (rjcyber, cyberplanet), Pasquale Scola, anonim kutató
Core Bluetooth
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások hozzá tudtak férni a Bluetooth-eszköz adataihoz.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-86891: Dawuge (Shuffle Team)
CoreMedia
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: A sandboxban lévő folyamatok meg tudták kerülni a sandbox-korlátozásokat.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMotion
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások hozzá tudtak férni a fejhallgató mozgási adataihoz a felhasználó engedélye nélkül.
Leírás: Hatékonyabb ellenőrzéssel elhárult egy jóváhagyási probléma.
CVE-2026-43737: Stuart Wallace
CoreText
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: A webes tartalmak feldolgozása szolgáltatásmegtagadáshoz vezethetett.
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy címke nélküli mutatófeloldási hibát.
CVE-2026-65412: Pavan Nallamothu
CoreText
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Az ártó szándékkal létrehozott betűtípusok feldolgozása lehetőséget adott a folyamatmemória közzétételére.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott eszközkatalógusok feldolgozásakor a folyamat váratlanul leállt.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások olvasni tudták az állandó készülékazonosítókat.
Leírás: Hatékonyabb hozzáférés-szabályozással elhárítottunk egy jóváhagyási problémát.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
FontParser
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott betűtípusfájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84524: anonim kutató
FontParser
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Az ártó szándékkal létrehozott betűtípusok feldolgozása lehetőséget adott a folyamatmemória közzétételére.
Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-84597: Nik Tsytsarkin
Foundation
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.
CVE-2026-65409: Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben
Graphics
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84492: Tommy DeVoss (Braze Security Team, @thedawgyg), Jiyong Yang
Heimdal
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: A magas hálózati jogosultsággal rendelkező támadók módosítani tudták a hálózati forgalmat.
Leírás: Hatékonyabb integritás-ellenőrzésekkel elhárítottunk egy kriptográfiai problémát.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
ImageIO
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása lehetőséget adott a folyamatmemória közzétételére
Leírás: Hatékonyabb memóriainicializálással elhárítottuk a nem inicializált memóriával kapcsolatos hibát.
CVE-2026-84564: Justin O'Leary
ImageIO
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: A képek feldolgozása szolgáltatásmegtagadáshoz vezethetett
Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: A képek feldolgozásakor tetszőleges programkód végrehajtására nyílt lehetőség.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
IOGPUFamily
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozása memóriasérülést idézett elő
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64788: anonim kutató, f00l (@PPPF00L) és 3ndy1(@_3ndy1), valamint Minghao Lin@Y1nkoc és 云散花折, Arjanit Isufi
IOKit
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli hozzáférési hibát.
CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások képesek voltak bizalmas kernelállapotokat kiszivárogtatni
Leírás: Az ellenőrzés kibővítésével megoldottuk az információszivárgási problémát.
CVE-2026-64760: anonim kutató, Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence)
Kernel
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-28968: genter0, Svetoslav Stolarov és Aisa Fox, Josh Maine (Calif.io), Dun
Kernel
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: A helyi felhasználók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudták a kernelmemóriát.
Leírás: További hitelesítéssel hárítottunk el egy versenyhelyzeti problémát.
CVE-2026-65415: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.; Ryan Hileman, Xint Code (xint.io)
Kernel
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Távoli támadók bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve olvasni tudtak a kernelmemóriában.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-65349: anonim kutató
Kernel
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
CVE-2026-84561: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.), Bhaswanth Chigurupati
Kernel
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84630: Tristan Madani (@TristanInSec, Talence Security)
CVE-2026-65360: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
CVE-2026-65358: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.
CVE-2026-65377: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Ye Zhang (@VAR10CK, Baidu Security)
Kernel
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások a gyökérszintű jogosultság birtokában olvasni tudták a nem inicializált kernelmemóriát.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: A rosszindulatú NFS-szerverekhez való csatlakozáskor hozzáférhetővé válhatott a kernelmemória.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43687: R4mbb (KRsecurity), Peter Malone
Kernel
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: A rosszindulatú NFS-szerverekhez való csatlakozáskor sérülhetett a memória a kernelben.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
CVE-2026-43686: Peter Malone
Kernel
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Az alkalmazások meg tudták állapítani a kernelmemória kiosztását.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.
CVE-2026-65405: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy adatfelfedési problémát.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: A helyi felhasználók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudták a kernelmemóriát.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-65359: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84507: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-86903: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov (Positive Technologies), Bhaswanth Chigurupati, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
CVE-2026-28935: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
Kernel
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy típustévesztési hibát.
CVE-2026-84602: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
libarchive
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy halom-puffertúlcsordulást okozó problémát.
CVE-2026-86870: Kitten Food
MediaRemote
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes sandboxban lévő alkalmazások képesek voltak hozzáférni a Rendszerkulcskarikához.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
NetworkExtension
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-43695: Claudio Bozzato és Francesco Benvenuto (Cisco Talos)
NetworkExtension
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Az alkalmazások meg tudták állapítani, hogy a felhasználó milyen más alkalmazásokat telepített.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatfelfedési problémát.
CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)
Photos Storage
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84491: anonim kutató
Photos Storage
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások képesek voltak rögzíteni a felhasználó ujjlenyomatát
Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-84629: Stanislav Jelezoglo
Reminders
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-65403: Rahul Raj
Sandbox
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások meg tudták kerülni a hálózati korlátozásokat.
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy logikai hibát.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások képesek voltak rögzíteni a felhasználó ujjlenyomatát
Leírás: További korlátozásokkal elhárítottunk egy sandbox-engedélyekkel kapcsolatos hibát.
CVE-2026-84625: Ilya Andr (andrd3v, Positive Technologies), CJ Vana
Sandbox Profiles
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása lehetőséget adott a folyamatmemória közzétételére.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy egy rosszindulatú célból létrehozott 3D-s modell feldolgozásakor memóriasérülés történt.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-84632: Peter Malone
SceneKit
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy egy rosszindulatú célból létrehozott 3D-s modell feldolgozásakor memóriasérülés történt.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-84620: Peter Malone
SceneKit
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy egy rosszindulatú célból létrehozott 3D-s modell feldolgozásakor memóriasérülés történt.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott 3D-jelenetek feldolgozásakor a folyamat váratlanul leállt.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84526: stratan (@5tratan)
Security
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egy támadó a köztes tanúsítványszolgáltató feltörése esetén tetszőlegesen kiterjesztett kulcshasználatot biztosító tanúsítványokat tudott megadni.
Leírás: Hatékonyabb tanúsítvány-ellenőrzéssel elhárítottunk egy tanúsítványokkal kapcsolatos érvényesség-ellenőrzési problémát.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Az ártó célból létrehozott parancsok a felhasználó megerősítése nélkül is üzeneteket tudtak küldeni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Software Update
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Az appok bizonyos esetekben képesek voltak módosítani a védett rendszerfájlokat.
Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84609: YingMuo (@YingMuo, DEVCORE Research Team)
Symptom Framework
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: A rosszindulatú alkalmazások meg tudták határozni a felhasználók aktuális tartózkodási helyét
Leírás: A naplóbejegyzéseknél alkalmazott adatvédelmi redakció fejlesztésével megoldottuk az adatvédelemmel kapcsolatos problémát.
CVE-2026-84513: Sindre Sorhus
TCC
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Az appok bizonyos esetekben képesek voltak módosítani a védett rendszerfájlokat.
Leírás: A bevitel hatékonyabb ellenőrzésével elhárítottunk egy útvonalbejárással kapcsolatos hibát.
CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306, Calif.io), anonim kutató
TCC
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Továbbfejlesztett adatkitakarással megoldottuk a naplózási problémát.
CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)
Watch App
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások nyomon tudták követni a felhasználókat a különböző appokban és weboldalakon az engedélyük nélkül.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatvédelmi problémát.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul leállt.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozása memóriasérülést idézett elő
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Az ártó szándékkal létrehozott webes tartalmak feldolgozásakor adott esetben felfedhetők voltak a bizalmas felhasználói adatok
Leírás: A veszélynek kitett kód eltávolításával hárítottunk el egyengedélyezési problémát.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul összeomlott
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot, TrendAI Zero Day Initiative)
WebKit
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul leállt.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozása memóriasérülést idézett elő
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2, Calif.io)
WebKit History
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy ártó szándékkal létrehozott webhelyek meglátogatásakor kiszivárogtak bizalmas jellegű adatok
Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebRTC
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozása memóriasérülést idézett elő
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozása memóriasérülést idézett elő
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84636: Jian Lee (@speedyfriend433)
További köszönetnyilvánítás
Accounts
Köszönjük Wojciech Regula (SecuRing, wojciechregula.blog) segítségét.
AppleKeyStore
Köszönjük Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95, AFINE), Somair Ansar, YOKI, egy anonim kutató és 晓娟 谢 segítségét.
AVEVideoEncoder
Köszönjük tamdao segítségét.
Bluetooth
Köszönjük Suresh Sundaram segítségét.
Calendar
Köszönjük Dany Assuid, Jacob Hazak (Zero-Defense Labs), Varik Matevosyan és stratan (@5tratan) segítségét.
CloudKit
Köszönjük Hikerell (Loadshine Lab) segítségét.
Compression
Köszönjük Tommy DeVoss (Braze Security Team; @thedawgyg) segítségét.
CoreBluetooth - LE
Köszönjük Ashmit Sharma és Atul RV, Dun, Maliq Barnard, Nicholas C. (Onymos Inc., onymos.com), Peter Malone, Robert M segítségét.
CoreGraphics
Köszönjük Gandalf4a (PKU-Changsha Institute for Computing and Digital Economy) segítségét.
CoreMedia
Köszönjük Chris Bailey – Short Circuit segítségét.
CoreUI
Köszönjük Peter Malone segítségét.
DataAccess
Köszönjük Adetayo Adebimpe (Cyboghostginx) segítségét.
FaceTime
Köszönjük Souhaib Naceri segítségét.
iCloud
Köszönjük 3ndy1(@_3ndy1) és moyu segítségét.
ImageIO
Köszönjük songbird segítségét.
IOMobileFrameBuffer
Köszönjük Iain Harkiss és Jian Lee (@speedyfriend433) segítségét.
IOSurfaceAccelerator
Köszönjük Chanwit Muenprakoddee (ChemIndy), Franco Belman (Blackwing Intelligence), Iain Harkiss, egy anonim kutató, beist és hxr1 segítségét.
Kernel
Köszönjük Bhaswanth Chigurupati, Billy Jheng Bing Jhong, Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi (Sentry), Robert Tran, Xiang Li (AOSP Lab @Nankai University) és egy anonim kutató segítségét.
Köszönjük Himanshu Bharti (@Xpl0itme, Khatima) segítségét.
mDNSResponder
Köszönjük Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast és Daniel Gruss (Graz University of Technology), valamint Johanna Ullrich (Interdisciplinary Transformation University – IT:U), Issa Sancho és Jian Zhou segítségét.
Notifications
Köszönjük Abhay Kailasia (@abhay_kailasia, Safran Mumbai India), Himanshu Bharti @Xpl0itme (Khatima) és Jan Rokita (rokita.me) segítségét.
Passwords
Köszönjük Catalin Lita (Moralis), Christian Kohlschütter, David Coomber (Info-Sec.CA), Lukasz Tulikowski (Software Cloud), Sujay Amin és egy anonim kutató segítségét.
RemoteServiceDiscovery
Köszönjük Tristan Madani (@TristanInSec, Talence Security) és egy anonim kutató segítségét.
Security
Köszönjük John Lussier, Masahiro Kawada (@kawakatz) és Roman Zabicki segítségét.
Share Sheet
Köszönjük Atul Kishor Jaiswal és Benjamin Hornbeck segítségét.
Shortcuts
Köszönjük Owen Pawling (@owenpawling) segítségét.
VoiceOver
Köszönjük Hariji Vivek Pandey segítségét.
Wallet
Köszönjük egy anonim kutató segítségét.
WebKit
Köszönjük @TristanInSec, Maher Azzouzi, Meridian Miftari, az OpenAI Codex Security – Amy Burnett, ret2happy és wwwlk segítségét.
WebKit Canvas
Köszönjük Utkarsh Pal segítségét.
Wi-Fi
Köszönjük E Vestavik (@Dynasty) segítségét.
A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.