A watchOS 27 biztonsági változásjegyzéke

Ez a dokumentum a watchOS 27 biztonsági változásjegyzékét ismerteti.

Tudnivalók az Apple biztonsági frissítéseiről

Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.

Ha lehetséges, az Apple biztonsági részlege a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.

A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.

watchOS 27

Kiadási dátum: 2026. szeptember 14.

Accelerate Framework

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozásakor a folyamat váratlanul leállt.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-86882: Peter Malone

Accessibility

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb adatvédelemmel hárítottuk el a problémát.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller (Totally Not Malicious Software), CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

APFS

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84523: Cem Onat Karagun, anonim kutató

App Store

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: A rosszindulatú alkalmazások ki tudtak szivárogtatni bizalmas jellegű információkat.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatfelfedési problémát.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

AppleAVD

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-65407: Franco Belman (Blackwing Intelligence)

Audio

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói információkat kiszivárogtatni

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin

AuthKit

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84583: Zhongcheng Li (IES Red Team)

AVEVideoEncoder

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.

CVE-2026-65410: Calif.io a Claude-dal és az Anthropic Research csapatával együttműködésben

AVEVideoEncoder

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes sandboxban lévő alkalmazások képesek voltak tetszőleges programkódot futtatni kernelszintű jogosultsággal.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-84607: Ruslan Dautov

Bluetooth

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: A távoli támadók váratlan appleállást tudtak előidézni, illetve tetszőleges programkódot tudtak végrehajtani.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-65414

Bluetooth

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások jogosulatlan hozzáférést szerezhettek a Bluetooth-hoz.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84560: anonim kutató

CloudKit

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatfelfedési problémát.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások képesek voltak lekérni az eszköz nevét.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-86893: Heiner Gerdes

copyfile

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes archívumok bizonyos körülmények között meg tudták kerülni a Gatekeepert.

Leírás: További ellenőrzésekkel elhárítottuk a fájlkarantén megkerülését.

CVE-2026-65399: Rishabh Jain (rjcyber, cyberplanet), Pasquale Scola, anonim kutató

Core Bluetooth

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások hozzá tudtak férni a Bluetooth-eszköz adataihoz.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-86891: Dawuge (Shuffle Team)

CoreMedia

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: A sandboxban lévő folyamatok meg tudták kerülni a sandbox-korlátozásokat.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMotion

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások hozzá tudtak férni a fejhallgató mozgási adataihoz a felhasználó engedélye nélkül.

Leírás: Hatékonyabb ellenőrzéssel elhárult egy jóváhagyási probléma.

CVE-2026-43737: Stuart Wallace

CoreText

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: A webes tartalmak feldolgozása szolgáltatásmegtagadáshoz vezethetett.

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy címke nélküli mutatófeloldási hibát.

CVE-2026-65412: Pavan Nallamothu

CoreText

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Az ártó szándékkal létrehozott betűtípusok feldolgozása lehetőséget adott a folyamatmemória közzétételére.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott eszközkatalógusok feldolgozásakor a folyamat váratlanul leállt.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások olvasni tudták az állandó készülékazonosítókat.

Leírás: Hatékonyabb hozzáférés-szabályozással elhárítottunk egy jóváhagyási problémát.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

FontParser

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott betűtípusfájlok feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-84524: anonim kutató

FontParser

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Az ártó szándékkal létrehozott betűtípusok feldolgozása lehetőséget adott a folyamatmemória közzétételére.

Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.

CVE-2026-84597: Nik Tsytsarkin

Foundation

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.

CVE-2026-65409: Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben

Graphics

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-84492: Tommy DeVoss (Braze Security Team, @thedawgyg), Jiyong Yang

Heimdal

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: A magas hálózati jogosultsággal rendelkező támadók módosítani tudták a hálózati forgalmat.

Leírás: Hatékonyabb integritás-ellenőrzésekkel elhárítottunk egy kriptográfiai problémát.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

ImageIO

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása lehetőséget adott a folyamatmemória közzétételére

Leírás: Hatékonyabb memóriainicializálással elhárítottuk a nem inicializált memóriával kapcsolatos hibát.

CVE-2026-84564: Justin O'Leary

ImageIO

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: A képek feldolgozása szolgáltatásmegtagadáshoz vezethetett

Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: A képek feldolgozásakor tetszőleges programkód végrehajtására nyílt lehetőség.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin

IOGPUFamily

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozása memóriasérülést idézett elő

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-64788: anonim kutató, f00l (@PPPF00L) és 3ndy1(@_3ndy1), valamint Minghao Lin@Y1nkoc és 云散花折, Arjanit Isufi

IOKit

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli hozzáférési hibát.

CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

CVE-2026-64736: Ruslan Dautov, hxr1

IOSurfaceAccelerator

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások képesek voltak bizalmas kernelállapotokat kiszivárogtatni

Leírás: Az ellenőrzés kibővítésével megoldottuk az információszivárgási problémát.

CVE-2026-64760: anonim kutató, Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence)

Kernel

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-28968: genter0, Svetoslav Stolarov és Aisa Fox, Josh Maine (Calif.io), Dun

Kernel

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: A helyi felhasználók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudták a kernelmemóriát.

Leírás: További hitelesítéssel hárítottunk el egy versenyhelyzeti problémát.

CVE-2026-65415: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.; Ryan Hileman, Xint Code (xint.io)

Kernel

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Távoli támadók bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve olvasni tudtak a kernelmemóriában.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.

CVE-2026-65349: anonim kutató

Kernel

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

CVE-2026-84561: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.), Bhaswanth Chigurupati

Kernel

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-84630: Tristan Madani (@TristanInSec, Talence Security)

CVE-2026-65360: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

CVE-2026-65358: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.

CVE-2026-65377: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Ye Zhang (@VAR10CK, Baidu Security)

Kernel

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások a gyökérszintű jogosultság birtokában olvasni tudták a nem inicializált kernelmemóriát.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: A rosszindulatú NFS-szerverekhez való csatlakozáskor hozzáférhetővé válhatott a kernelmemória.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43687: R4mbb (KRsecurity), Peter Malone

Kernel

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: A rosszindulatú NFS-szerverekhez való csatlakozáskor sérülhetett a memória a kernelben.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

CVE-2026-43686: Peter Malone

Kernel

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Az alkalmazások meg tudták állapítani a kernelmemória kiosztását.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.

CVE-2026-65405: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy adatfelfedési problémát.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: A helyi felhasználók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudták a kernelmemóriát.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-65359: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-84507: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.

CVE-2026-86903: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov (Positive Technologies), Bhaswanth Chigurupati, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

CVE-2026-28935: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy típustévesztési hibát.

CVE-2026-84602: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

libarchive

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy halom-puffertúlcsordulást okozó problémát.

CVE-2026-86870: Kitten Food

MediaRemote

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes sandboxban lévő alkalmazások képesek voltak hozzáférni a Rendszerkulcskarikához.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

NetworkExtension

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-43695: Claudio Bozzato és Francesco Benvenuto (Cisco Talos)

NetworkExtension

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Az alkalmazások meg tudták állapítani, hogy a felhasználó milyen más alkalmazásokat telepített.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatfelfedési problémát.

CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)

Photos Storage

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84491: anonim kutató

Photos Storage

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások képesek voltak rögzíteni a felhasználó ujjlenyomatát

Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-84629: Stanislav Jelezoglo

Reminders

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-65403: Rahul Raj

Sandbox

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások meg tudták kerülni a hálózati korlátozásokat.

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy logikai hibát.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások képesek voltak rögzíteni a felhasználó ujjlenyomatát

Leírás: További korlátozásokkal elhárítottunk egy sandbox-engedélyekkel kapcsolatos hibát.

CVE-2026-84625: Ilya Andr (andrd3v, Positive Technologies), CJ Vana

Sandbox Profiles

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása lehetőséget adott a folyamatmemória közzétételére.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy egy rosszindulatú célból létrehozott 3D-s modell feldolgozásakor memóriasérülés történt.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-84632: Peter Malone

SceneKit

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy egy rosszindulatú célból létrehozott 3D-s modell feldolgozásakor memóriasérülés történt.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-84620: Peter Malone

SceneKit

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy egy rosszindulatú célból létrehozott 3D-s modell feldolgozásakor memóriasérülés történt.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott 3D-jelenetek feldolgozásakor a folyamat váratlanul leállt.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84526: stratan (@5tratan)

Security

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egy támadó a köztes tanúsítványszolgáltató feltörése esetén tetszőlegesen kiterjesztett kulcshasználatot biztosító tanúsítványokat tudott megadni.

Leírás: Hatékonyabb tanúsítvány-ellenőrzéssel elhárítottunk egy tanúsítványokkal kapcsolatos érvényesség-ellenőrzési problémát.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Az ártó célból létrehozott parancsok a felhasználó megerősítése nélkül is üzeneteket tudtak küldeni.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Software Update

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Az appok bizonyos esetekben képesek voltak módosítani a védett rendszerfájlokat.

Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84609: YingMuo (@YingMuo, DEVCORE Research Team)

Symptom Framework

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: A rosszindulatú alkalmazások meg tudták határozni a felhasználók aktuális tartózkodási helyét

Leírás: A naplóbejegyzéseknél alkalmazott adatvédelmi redakció fejlesztésével megoldottuk az adatvédelemmel kapcsolatos problémát.

CVE-2026-84513: Sindre Sorhus

TCC

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Az appok bizonyos esetekben képesek voltak módosítani a védett rendszerfájlokat.

Leírás: A bevitel hatékonyabb ellenőrzésével elhárítottunk egy útvonalbejárással kapcsolatos hibát.

CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306, Calif.io), anonim kutató

TCC

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Továbbfejlesztett adatkitakarással megoldottuk a naplózási problémát.

CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)

Watch App

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások nyomon tudták követni a felhasználókat a különböző appokban és weboldalakon az engedélyük nélkül.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatvédelmi problémát.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul leállt.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozása memóriasérülést idézett elő

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Az ártó szándékkal létrehozott webes tartalmak feldolgozásakor adott esetben felfedhetők voltak a bizalmas felhasználói adatok

Leírás: A veszélynek kitett kód eltávolításával hárítottunk el egyengedélyezési problémát.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul összeomlott

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot, TrendAI Zero Day Initiative)

WebKit

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul leállt.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozása memóriasérülést idézett elő

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2, Calif.io)

WebKit History

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy ártó szándékkal létrehozott webhelyek meglátogatásakor kiszivárogtak bizalmas jellegű adatok

Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebRTC

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozása memóriasérülést idézett elő

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

WebRTC

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozása memóriasérülést idézett elő

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Wi-Fi Connectivity

A következőkhöz érhető el: Apple Watch Series 9 és újabb modellek

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84636: Jian Lee (@speedyfriend433)

További köszönetnyilvánítás

Accounts

Köszönjük Wojciech Regula (SecuRing, wojciechregula.blog) segítségét.

AppleKeyStore

Köszönjük Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95, AFINE), Somair Ansar, YOKI, egy anonim kutató és 晓娟 谢 segítségét.

AVEVideoEncoder

Köszönjük tamdao segítségét.

Bluetooth

Köszönjük Suresh Sundaram segítségét.

Calendar

Köszönjük Dany Assuid, Jacob Hazak (Zero-Defense Labs), Varik Matevosyan és stratan (@5tratan) segítségét.

CloudKit

Köszönjük Hikerell (Loadshine Lab) segítségét.

Compression

Köszönjük Tommy DeVoss (Braze Security Team; @thedawgyg) segítségét.

CoreBluetooth - LE

Köszönjük Ashmit Sharma és Atul RV, Dun, Maliq Barnard, Nicholas C. (Onymos Inc., onymos.com), Peter Malone, Robert M segítségét.

CoreGraphics

Köszönjük Gandalf4a (PKU-Changsha Institute for Computing and Digital Economy) segítségét.

CoreMedia

Köszönjük Chris Bailey – Short Circuit segítségét.

CoreUI

Köszönjük Peter Malone segítségét.

DataAccess

Köszönjük Adetayo Adebimpe (Cyboghostginx) segítségét.

FaceTime

Köszönjük Souhaib Naceri segítségét.

iCloud

Köszönjük 3ndy1(@_3ndy1) és moyu segítségét.

ImageIO

Köszönjük songbird segítségét.

IOMobileFrameBuffer

Köszönjük Iain Harkiss és Jian Lee (@speedyfriend433) segítségét.

IOSurfaceAccelerator

Köszönjük Chanwit Muenprakoddee (ChemIndy), Franco Belman (Blackwing Intelligence), Iain Harkiss, egy anonim kutató, beist és hxr1 segítségét.

Kernel

Köszönjük Bhaswanth Chigurupati, Billy Jheng Bing Jhong, Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi (Sentry), Robert Tran, Xiang Li (AOSP Lab @Nankai University) és egy anonim kutató segítségét.

Mail

Köszönjük Himanshu Bharti (@Xpl0itme, Khatima) segítségét.

mDNSResponder

Köszönjük Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast és Daniel Gruss (Graz University of Technology), valamint Johanna Ullrich (Interdisciplinary Transformation University – IT:U), Issa Sancho és Jian Zhou segítségét.

Notifications

Köszönjük Abhay Kailasia (@abhay_kailasia, Safran Mumbai India), Himanshu Bharti @Xpl0itme (Khatima) és Jan Rokita (rokita.me) segítségét.

Passwords

Köszönjük Catalin Lita (Moralis), Christian Kohlschütter, David Coomber (Info-Sec.CA), Lukasz Tulikowski (Software Cloud), Sujay Amin és egy anonim kutató segítségét.

RemoteServiceDiscovery

Köszönjük Tristan Madani (@TristanInSec, Talence Security) és egy anonim kutató segítségét.

Security

Köszönjük John Lussier, Masahiro Kawada (@kawakatz) és Roman Zabicki segítségét.

Share Sheet

Köszönjük Atul Kishor Jaiswal és Benjamin Hornbeck segítségét.

Shortcuts

Köszönjük Owen Pawling (@owenpawling) segítségét.

VoiceOver

Köszönjük Hariji Vivek Pandey segítségét.

Wallet

Köszönjük egy anonim kutató segítségét.

WebKit

Köszönjük @TristanInSec, Maher Azzouzi, Meridian Miftari, az OpenAI Codex Security – Amy Burnett, ret2happy és wwwlk segítségét.

WebKit Canvas

Köszönjük Utkarsh Pal segítségét.

Wi-Fi

Köszönjük E Vestavik (@Dynasty) segítségét.

A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.

Közzététel dátuma: