Mengenai konten keamanan watchOS 27
Dokumen ini menjelaskan konten keamanan watchOS 27.
Mengenai pembaruan keamanan Apple
Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum di halaman rilis keamanan Apple.
Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.
Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.
watchOS 27
Dirilis pada 14 September 2026
Accelerate Framework
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan proses berhenti secara tidak terduga
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-86882: Peter Malone
Accessibility
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini telah diatasi dengan perlindungan data yang ditingkatkan.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller dari Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
APFS
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84523: Cem Onat Karagun, peneliti anonim
App Store
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App lokal mungkin dapat membaca pengenal akun permanen
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Aplikasi berbahaya mungkin dapat membocorkan informasi rahasia pengguna
Deskripsi: Masalah pengungkapan informasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)
AppleAVD
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-65407: Franco Belman di Blackwing Intelligence
Audio
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App dapat membocorkan informasi rahasia pengguna
Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin
AuthKit
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App lokal mungkin dapat membaca pengenal akun permanen
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-84583: Zhongcheng Li dari IES Red Team
AVEVideoEncoder
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-65410: Calif.io yang berkolaborasi dengan Claude dan Anthropic Research
AVEVideoEncoder
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App di dalam sandbox mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel
Deskripsi: Kondisi persaingan (race condition) diatasi dengan peningkatan manajemen status.
CVE-2026-84607: Ruslan Dautov
Bluetooth
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan penghentian app secara tiba-tiba atau eksekusi kode arbitrer
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-65414
Bluetooth
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App dapat memperoleh akses tidak sah ke Bluetooth
Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-84560: peneliti anonim
CloudKit
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App lokal mungkin dapat membaca pengenal akun permanen
Deskripsi: Masalah pengungkapan informasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat membaca nama perangkat
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-86893: Heiner Gerdes
copyfile
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Arsip mungkin dapat melewati Gatekeeper
Deskripsi: Bypass karantina file telah diatasi dengan pemeriksaan tambahan.
CVE-2026-65399: Rishabh Jain (rjcyber) dari cyberplanet, Pasquale Scola, peneliti anonim
Core Bluetooth
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengakses informasi perangkat Bluetooth
Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-86891: Dawuge dari Shuffle Team
CoreMedia
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Proses yang melewati sandbox dapat menggagalkan pembatasan sandbox
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMotion
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengakses data gerakan dari headphone tanpa persetujuan pengguna
Deskripsi: Masalah otorisasi telah diatasi dengan validasi yang ditingkatkan.
CVE-2026-43737: Stuart Wallace
CoreText
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Pemrosesan konten web dapat menyebabkan penolakan layanan
Deskripsi: Masalah dereferensi penunjuk null telah diatasi dengan validasi yang ditingkatkan.
CVE-2026-65412: Pavan Nallamothu
CoreText
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses font perusak berbahaya dapat mengakibatkan pengungkapan memori proses
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan app berhenti secara tidak terduga
Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses katalog aset perusak yang berbahaya dapat mengakibatkan proses berhenti secara tidak terduga
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat membaca pengenal perangkat permanen
Deskripsi: Masalah otorisasi telah diatasi dengan kontrol akses yang ditingkatkan.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
FontParser
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses file font perusak yang berbahaya dapat mengakibatkan app berhenti secara tidak terduga
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84524: peneliti anonim
FontParser
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses font perusak berbahaya dapat mengakibatkan pengungkapan memori proses
Deskripsi: Masalah pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan penolakan layanan
Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-65409: Bruce Dang dari Calif.io berkolaborasi dengan Claude dan Anthropic Research
Graphics
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.
CVE-2026-84492: Tommy DeVoss dari Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Penyerang dengan posisi jaringan yang memiliki hak istimewa mungkin dapat memodifikasi lalu lintas jaringan
Deskripsi: Masalah kriptografi telah diatasi dengan pemeriksaan integritas yang ditingkatkan.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
ImageIO
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses
Deskripsi: Masalah memori yang tidak diinisialisasi telah diatasi dengan inisialisasi memori yang ditingkatkan.
CVE-2026-84564: Justin O'Leary
ImageIO
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Pemrosesan gambar mungkin mengakibatkan penolakan layanan
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Pemrosesan gambar dapat mengakibatkan eksekusi kode arbitrer
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin
IOGPUFamily
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-64788: peneliti anonim, f00l (@PPPF00L) dan 3ndy1(@_3ndy1) dan Minghao Lin@Y1nkoc dan 云散花折, Arjanit Isufi
IOKit
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App dapat membocorkan status kernel yang bersifat rahasia
Deskripsi: Kebocoran informasi telah diatasi dengan validasi tambahan.
CVE-2026-64760: peneliti anonim, Seiji Sakurai (@HeapSmasher), Franco Belman di Blackwing Intelligence
Kernel
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-28968: genter0, Svetoslav Stolarov & Aisa Fox, Josh Maine dari Calif.io, Dun
Kernel
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Pengguna lokal dapat mengakibatkan sistem berhenti secara tiba-tiba atau membaca memori kernel
Deskripsi: Kondisi pacu telah diatasi dengan validasi tambahan.
CVE-2026-65415: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)
Kernel
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan sistem berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau membaca memori kernel
Deskripsi: Pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.
CVE-2026-65349: seorang peneliti anonim
Kernel
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah pengosongan ganda telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-84561: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.
CVE-2026-84630: Tristan Madani (@TristanInSec) dari Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-65377: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) dari Baidu Security
Kernel
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App dengan hak akses root istimewa mungkin dapat membaca memori kernel yang tidak diinisialisasi
Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Terhubung ke server NFS yang berbahaya dapat mengungkap memori kernel
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43687: R4mbb dari KRsecurity, Peter Malone
Kernel
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Terhubung ke server NFS berbahaya dapat menyebabkan kerusakan memori kernel
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
CVE-2026-43686: Peter Malone
Kernel
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat menentukan tata letak memori kernel
Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-65405: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengungkapkan memori kernel
Deskripsi: Masalah pengungkapan informasi telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong, dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Pengguna lokal dapat mengakibatkan sistem berhenti secara tiba-tiba atau membaca memori kernel
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-65359: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.
CVE-2026-84507: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengungkapkan memori kernel
Deskripsi: Pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.
CVE-2026-86903: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov dari Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong, dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
CVE-2026-28935: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-84602: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
libarchive
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Kelebihan buffer tumpukan telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-86870: Kitten Food
MediaRemote
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App di dalam sandbox mungkin dapat mengakses Rantai Kunci Sistem
Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
NetworkExtension
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-43695: Claudio Bozzato dan Francesco Benvenuto dari Cisco Talos
NetworkExtension
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengidentifikasi app lain yang telah diinstal pengguna
Deskripsi: Masalah pengungkapan informasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-84626: Sindre Sorhus, Hoffcona dari IES Red Team
Photos Storage
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-84491: peneliti anonim
Photos Storage
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengambil sidik jari pengguna
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan hak tambahan.
CVE-2026-84629: Stanislav Jelezoglo
Reminders
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-65403: Rahul Raj
Sandbox
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat melewati pembatasan jaringan
Deskripsi: Masalah logika telah diatasi dengan validasi yang ditingkatkan.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengambil sidik jari pengguna
Deskripsi: Masalah izin telah diatasi dengan pembatasan sandbox tambahan.
CVE-2026-84625: Ilya Andr (andrd3v) dari Positive Technologies, CJ Vana
Sandbox Profiles
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses model 3D perusak yang berbahaya dapat mengakibatkan kerusakan memori
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-84632: Peter Malone
SceneKit
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses model 3D perusak yang berbahaya dapat mengakibatkan kerusakan memori
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-84620: Peter Malone
SceneKit
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses model 3D perusak yang berbahaya dapat mengakibatkan kerusakan memori
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses adegan 3D perusak yang berbahaya dapat mengakibatkan proses berhenti secara tidak terduga
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84526: stratan (@5tratan)
Security
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Penyerang dengan otoritas sertifikat perantara yang diretas mungkin dapat menerbitkan sertifikat dengan penggunaan kunci yang diperluas dan arbitrer
Deskripsi: Masalah validasi sertifikat telah diatasi dengan validasi sertifikat yang ditingkatkan.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Pintasan berbahaya mungkin dapat mengirim pesan tanpa konfirmasi pengguna
Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Software Update
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat memodifikasi file sistem yang dilindungi
Deskripsi: Masalah izin telah diatasi dengan validasi jalur yang ditingkatkan.
CVE-2026-84609: YingMuo (@YingMuo) dari DEVCORE Research Team
Symptom Framework
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Aplikasi berbahaya mungkin dapat mengetahui lokasi pengguna saat ini
Deskripsi: Masalah privasi telah diatasi dengan penyamaran data pribadi yang ditingkatkan untuk entri log.
CVE-2026-84513: Sindre Sorhus
TCC
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat memodifikasi file sistem yang dilindungi
Deskripsi: Masalah penelusuran jalur telah diatasi dengan peningkatan validasi input.
CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) dari Calif.io, peneliti anonim
TCC
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah pencatatan telah diatasi dengan penyamaran data yang ditingkatkan.
CVE-2026-84527: Zeyang Li&Yuxiang Wang dari Chongqing Telecom
Watch App
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat melacak pengguna di berbagai app dan situs web tanpa izin
Deskripsi: Masalah privasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan penghentian proses yang tidak terduga
Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat mengungkap informasi rahasia pengguna
Deskripsi: Masalah izin telah diatasi dengan menghapus kode yang rentan.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) dari Zero Day Initiative dari TrendAI
WebKit
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan penghentian proses yang tidak terduga
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori
Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) dari Calif.io
WebKit History
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Mengunjungi halaman web perusak yang berbahaya dapat membocorkan data yang sensitif
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebRTC
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
Tersedia untuk: Apple Watch Series 9 dan versi lebih baru
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-84636: Jian Lee (@speedyfriend433)
Ucapan terima kasih tambahan
Accounts
Kami ingin mengucapkan terima kasih kepada Wojciech Regula dari SecuRing (wojciechregula.blog) atas bantuannya.
AppleKeyStore
Kami ingin mengucapkan terima kasih kepada Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) dari AFINE, Somair Ansar, YOKI, peneliti anonim, dan 晓娟 谢 atas bantuan mereka.
AVEVideoEncoder
Kami ingin mengucapkan terima kasih kepada tamdao atas bantuannya.
Bluetooth
Kami ingin mengucapkan terima kasih kepada Suresh Sundaram atas bantuannya.
Calendar
Kami ingin mengucapkan terima kasih kepada Dany Assuid, Jacob Hazak dari Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) atas bantuan mereka.
CloudKit
Kami ingin mengucapkan terima kasih kepada Hikerell (Loadshine Lab) atas bantuannya.
Compression
Kami ingin berterima kasih kepada Tommy DeVoss dari Braze Security Team (@thedawgyg) atas bantuannya.
CoreBluetooth - LE
Kami ingin mengucapkan terima kasih kepada Ashmit Sharma & Atul RV, Dun, Maliq Barnard, Nicholas C. dari Onymos Inc. (onymos.com), Peter Malone, dan Robert M atas bantuan mereka.
CoreGraphics
Kami ingin mengucapkan terima kasih kepada Gandalf4a dari PKU-Changsha Institute for Computing and Digital Economy atas bantuannya.
CoreMedia
Kami ingin mengucapkan terima kasih kepada Chris Bailey - Short Circuit atas bantuannya.
CoreUI
Kami ingin berterima kasih kepada Peter Malone atas bantuannya.
DataAccess
Kami ingin mengucapkan terima kasih kepada Adetayo Adebimpe (Cyboghostginx) atas bantuannya.
FaceTime
Kami ingin mengucapkan terima kasih kepada Souhaib Naceri atas bantuannya.
iCloud
Kami ingin mengucapkan terima kasih kepada 3ndy1 (@_3ndy1) dan moyu atas bantuan mereka.
ImageIO
Kami ingin mengucapkan terima kasih kepada songbird atas bantuannya.
IOMobileFrameBuffer
Kami ingin mengucapkan terima kasih kepada Iain Harkiss dan Jian Lee (@speedyfriend433) atas bantuan mereka.
IOSurfaceAccelerator
Kami ingin mengucapkan terima kasih kepada Chanwit Muenprakoddee (ChemIndy), Franco Belman di Blackwing Intelligence, Iain Harkiss, peneliti anonim, beist, dan hxr1 atas bantuan mereka.
Kernel
Kami ingin mengucapkan terima kasih kepada Bhaswanth Chigurupati, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi dari Sentry, Robert Tran, Xiang Li dari AOSP Lab @Nankai University, dan peneliti anonim atas bantuan mereka.
Kami ingin mengucapkan terima kasih kepada Himanshu Bharti (@Xpl0itme) dari Khatima atas bantuan mereka.
mDNSResponder
Kami ingin mengucapkan terima kasih kepada Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast dan Daniel Gruss dari Graz University of Technology, serta Johanna Ullrich dari the Interdisciplinary Transformation University (IT:U), Issa Sancho, dan Jian Zhou atas bantuan mereka.
Notifications
Kami ingin mengucapkan terima kasih kepada Abhay Kailasia (@abhay_kailasia) dari Safran Mumbai India, Himanshu Bharti @Xpl0itme dari Khatima, dan Jan Rokita (rokita.me) atas bantuan mereka.
Passwords
Kami ingin mengucapkan terima kasih kepada Catalin Lita dari Moralis, Christian Kohlschütter, David Coomber dari Info-Sec.CA, Lukasz Tulikowski di Software Cloud, Sujay Amin, dan peneliti anonim atas bantuan mereka.
RemoteServiceDiscovery
Kami ingin mengucapkan terima kasih kepada Tristan Madani (@TristanInSec) dari Talence Security, dan peneliti anonim atas bantuan mereka.
Security
Kami ingin mengucapkan terima kasih kepada John Lussier, Masahiro Kawada (@kawakatz), dan Roman Zabicki atas bantuan mereka.
Share Sheet
Kami ingin mengucapkan terima kasih kepada Atul Kishor Jaiswal dan Benjamin Hornbeck atas bantuan mereka.
Shortcuts
Kami ingin mengucapkan terima kasih kepada Owen Pawling (@owenpawling) atas bantuannya.
VoiceOver
Kami ingin mengucapkan terima kasih kepada Hariji Vivek Pandey atas bantuannya.
Wallet
Kami ingin mengucapkan terima kasih kepada peneliti anonim atas bantuannya.
WebKit
Kami ingin mengucapkan terima kasih kepada @TristanInSec, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, ret2happy, dan wwwlk atas bantuan mereka.
WebKit Canvas
Kami ingin mengucapkan terima kasih kepada Utkarsh Pal atas bantuannya.
Wi-Fi
Kami ingin mengucapkan terima kasih kepada E Vestavik (@Dynasty) atas bantuannya.
Informasi mengenai produk yang tidak diproduksi Apple, atau situs web independen yang tidak dikendalikan atau diuji Apple, diberikan tanpa rekomendasi atau persetujuan. Apple tidak bertanggung jawab atas pemilihan, kinerja, atau penggunaan situs web atau produk pihak ketiga. Apple tidak memberikan pernyataan terkait keakuratan atau keandalan situs web pihak ketiga. Hubungi vendor untuk informasi tambahan.