Informazioni sui contenuti di sicurezza di iOS 27 e iPadOS 27

In questo documento vengono descritti i contenuti di sicurezza di iOS 27 e iPadOS 27.

Informazioni sugli aggiornamenti di sicurezza Apple

Per proteggere la propria clientela, Apple non divulga, illustra né conferma alcun problema relativo alla sicurezza prima di aver effettuato un'indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. È possibile trovare un elenco delle versioni più recenti alla pagina Aggiornamenti di sicurezza di Apple.

Quando possibile, i documenti sulla sicurezza Apple utilizzano gli ID CVE per indicare le vulnerabilità.

Per ulteriori informazioni sulla sicurezza, consultare questo articolo sulla sicurezza dei prodotti Apple.

iOS 27 e iPadOS 27

Data di rilascio: 14 settembre 2026

Accelerate Framework

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di un’immagine pericolosa può causare l’interruzione improvvisa del processo.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-86882: Peter Malone

Accessibility

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe accedere ai dati sensibili degli utenti.

Descrizione: il problema è stato risolto attraverso una migliore protezione dei dati.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller di Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accessibility

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app dannosa può riuscire a identificare quali altre applicazioni ha installato l'utente.

Descrizione: un problema di privacy è stato risolto attraverso una migliore gestione delle preferenze dell'utente.

CVE-2026-64761: Stuart Wallace, Sindre Sorhus

Accounts

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'applicazione dannosa può essere in grado di bypassare le preferenze sulla privacy.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) di Appknox, Stuart Wallace, 이재영

APFS

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe causare l’arresto improvviso del sistema o scrivere sulla memoria del kernel.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84523: Cem Onat Karagun, un ricercatore anonimo

App Store

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app locale può essere in grado di leggere un identificatore account persistente.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’applicazione potrebbe essere in grado di utilizzare il flusso di autenticazione Accedi con Apple per accedere all’Apple Account dell'utente.

Descrizione: un problema di autenticazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Neural Engine

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-65408: tamdao

AppleAVD

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65407: Franco Belman di Blackwing Intelligence

AppleDouble

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’attivazione di un’immagine disco con file dannosi può causare l’arresto imprevisto del sistema.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84519: Richard Zana

AppleKeyStore

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84593: Meta Red Team X - Nik Tsytsarkin, Alexandre Borges

Authentication Services

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’applicazione potrebbe essere in grado di eliminare le credenziali archiviate nel portachiavi.

Descrizione: il problema è stato risolto rimuovendo il codice vulnerabile.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app locale può essere in grado di leggere un identificatore account persistente.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-84583: Zhongcheng Li di IES Red Team

AVEVideoEncoder

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: il problema è stato risolto con controlli migliori.

CVE-2026-65410: Calif.io in collaborazione con Claude e Anthropic Research

AVEVideoEncoder

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di confusione dei tipi è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’applicazione sandbox può essere in grado di eseguire codice arbitrario con privilegi kernel.

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe accedere ai dati sensibili degli utenti.

Descrizione: un problema logico è stato risolto attraverso una migliore convalida.

CVE-2026-65406: Ye Zhang (@VAR10CK) di Baidu Security

Baseband

Disponibile per: iPhone 11 e successivi

Impatto: un utente malintenzionato nel raggio di portata radio potrebbe causare l’arresto imprevisto del sistema.

Descrizione: un problema di convalida dell’input è stato risolto attraverso una migliore convalida dell’input.

CVE-2026-86885: Tuan D. Hoang, Hazem Issa e Yongdae Kim di KAIST SysSec Lab

Baseband

Disponibile per: iPhone 11 e successivi

Impatto: un utente malintenzionato remoto può essere in grado di provocare un'interruzione del servizio.

Descrizione: un problema di interruzione del servizio è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-86879: Hazem Issa e Yongdae Kim di SysSec, KAIST

Bluetooth

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65414

Bluetooth

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe ottenere l’accesso non autorizzato al Bluetooth.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84560: un ricercatore anonimo

Camera

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe accedere ai dati sensibili degli utenti.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) di Positive Technologies, Asaf Cohen

CloudKit

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app locale può essere in grado di leggere un identificatore account persistente.

Descrizione: un problema di divulgazione delle informazioni è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app può essere in grado di leggere il nome del dispositivo.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-86893: Heiner Gerdes

copyfile

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un archivio potrebbe bypassare Gatekeeper.

Descrizione: un problema di bypass della quarantena dei file è stato risolto con ulteriori controlli.

CVE-2026-65399: Rishabh Jain (rjcyber) di cyberplanet, Pasquale Scola, un ricercatore anonimo

CoreMedia

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l'elaborazione di un'immagine dannosa può causare l'esecuzione di codice arbitrario.

Descrizione: un problema di danneggiamento della memoria è stato risolto rimuovendo il codice vulnerabile.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un processo sandbox può essere in grado di eludere le restrizioni della sandbox.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l'elaborazione di un file video dannoso può causare la chiusura improvvisa dell'applicazione.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65344: Siyeong kim

CoreML

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'applicazione sandbox potrebbe essere in grado di accedere a file con restrizioni.

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida dei percorsi.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app può essere in grado di accedere ai dati sui movimenti provenienti dalle cuffie senza il consenso dell’utente.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore convalida.

CVE-2026-43737: Stuart Wallace

CoreText

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l'elaborazione di contenuti web potrebbe causare l'interruzione del servizio.

Descrizione: un problema di dereferenziazione del puntatore null è stato risolto attraverso una migliore convalida dell’input.

CVE-2026-65412: Pavan Nallamothu

CoreText

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di un font dannoso può causare la divulgazione della memoria dei processi.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell’applicazione.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe causare una negazione del servizio.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di un’immagine dannosa può causare la chiusura improvvisa dell’app.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di un catalogo di risorse dannoso potrebbe causare la divulgazione della memoria dei processi.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43738: Peter Malone

CoreUI

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di un catalogo di risorse dannoso può causare la chiusura improvvisa del processo.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app può essere in grado di leggere gli identificatori permanenti di dispositivi.

Descrizione: un problema di autorizzazione è stato risolto attraverso un migliore controllo dell’accesso.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Disk Images

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-84552: Tommy DeVoss di Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

exFAT

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l'attivazione di un volume dannoso potrebbe causare l'arresto imprevisto del sistema.

Descrizione: un overflow del buffer heap è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-84510: Red Team X di Meta - Nik Tsytsarkin, Richard Zana

File Bookmark

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app può essere in grado di modificare un file per cui aveva solo i permessi di lettura.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’estrazione di un archivio dannoso potrebbe consentire a un utente malintenzionato di scrivere file arbitrari.

Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.

CVE-2026-84534: Geoffrey Lovelace

Filters

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell’applicazione.

Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-43688: Peter Malone

FontParser

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di un file di font dannoso può causare la chiusura improvvisa dell’applicazione.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84524: un ricercatore anonimo

FontParser

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di un font dannoso può causare la divulgazione della memoria dei processi.

Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe causare una negazione del servizio.

Descrizione: un problema di confusione dei tipi è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65409: Bruce Dang of Calif.io in collaborazione con Claude e Anthropic Research

Graphics

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-84492: Tommy DeVoss di Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un utente malintenzionato in una posizione di rete privilegiata può essere in grado di modificare il traffico di rete.

Descrizione: un problema crittografico è stato risolto attraverso migliori controlli di integrità.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

iCloud

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’applicazione potrebbe essere in grado di identificare un utente tra le reinstallazioni.

Descrizione: un problema di privacy è stato risolto migliorando la gestione degli identificativi.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.

Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.

CVE-2026-64756: Luke Symons

ImageIO

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di un’immagine dannosa potrebbe causare la divulgazione dei contenuti della memoria dei processi.

Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore inizializzazione della memoria.

CVE-2026-84564: Justin O’Leary

ImageIO

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di un’immagine dannosa può causare il danneggiamento della memoria.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65395: Mateusz Jurczyk di Google Project Zero, Varik Matevosyan

IOKit

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe causare l’arresto imprevisto del sistema o danneggiare la memoria del kernel.

Descrizione: un problema di accesso non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin

IOSurfaceAccelerator

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe divulgare lo stato sensibile del kernel.

Descrizione: una perdita di informazioni è stata risolta attraverso una convalida aggiuntiva.

CVE-2026-64760: un ricercatore anonimo, Seiji Sakurai (@HeapSmasher), Franco Belman di Blackwing Intelligence

iWork

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app dannosa può essere in grado di uscire dalla sandbox.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-65354: Csaba Fitzl (@theevilbit) di Iru

Kernel

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe causare l’arresto imprevisto del sistema o danneggiare la memoria del kernel.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-28968: genter0, Svetoslav Stolarov e Aisa Fox, Josh Maine di Calif.io, Dun

Kernel

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un utente malintenzionato locale potrebbe causare l’arresto imprevisto del sistema o danneggiare la memoria del kernel.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un utente locale può causare l'arresto imprevisto del sistema o leggere la memoria del kernel.

Descrizione: una race condition è stata risolta con un'ulteriore convalida.

CVE-2026-65415: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Ryan Hileman tramite Xint Code (xint.io)

Kernel

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe causare l’arresto imprevisto del sistema o danneggiare la memoria del kernel.

Descrizione: un problema di tipo double free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84561: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-84630: Tristan Madani (@TristanInSec) di Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65377: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) di Baidu Security

Kernel

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app con privilegi root può essere in grado di leggere la memoria kernel non inizializzata.

Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app dannosa potrebbe essere in grado di ottenere privilegi root.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-43689: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs

Kernel

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: la connessione a un server NFS dannoso può divulgare la memoria del kernel.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43687: R4mbb di KRsecurity, Peter Malone

Kernel

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: la connessione a un server NFS dannoso potrebbe danneggiare la memoria del kernel.

Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-43686: Peter Malone

Kernel

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app può determinare il layout della memoria del kernel.

Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65405: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe rivelare la memoria kernel.

Descrizione: un problema di divulgazione delle informazioni è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84521: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un utente locale può causare l'arresto imprevisto del sistema o leggere la memoria del kernel.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65359: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe causare l’arresto imprevisto del sistema o danneggiare la memoria del kernel.

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-84507: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe rivelare la memoria kernel.

Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-86903: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di confusione dei tipi è stato risolto migliorando i controlli.

CVE-2026-84602: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

libarchive

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell’applicazione.

Descrizione: un overflow del buffer heap è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-86870: Kitten Food

Managed Configuration

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe accedere ai dati sensibili degli utenti.

Descrizione: un problema di privacy è stato risolto migliorando la gestione dei file.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace e Tristan Brennan

MediaRemote

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app sandbox può essere in grado di accedere al Portachiavi di sistema.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileAccessoryUpdater

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: il collegamento di un accessorio dannoso potrebbe causare l’arresto imprevisto del sistema.

Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-86924: Matthew Zamat

MobileBackup

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe modificare parti protette del file system.

Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) di Lupus Nova

MobileBackup

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un utente malintenzionato con accesso fisico a un dispositivo con abbinamento attendibile potrebbe essere in grado di leggere e scrivere file arbitrari.

Descrizione: un problema di trasversalità dei percorsi è stato risolto attraverso una migliore convalida dei percorsi.

CVE-2026-84598: Drin Raci di sentry.security

Model I/O

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’apertura di un file dannoso può causare l’interruzione improvvisa del processo.

Descrizione: un overflow del buffer è stato risolto attraverso una migliore convalida delle dimensioni.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe accedere ai dati sensibili degli utenti.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe accedere ai dati sensibili degli utenti.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-43695: Claudio Bozzato e Francesco Benvenuto di Cisco Talos

NetworkExtension

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app dannosa può riuscire a identificare quali altre applicazioni ha installato l'utente.

Descrizione: un problema di divulgazione delle informazioni è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84626: Sindre Sorhus, Hoffcona di IES Red Team

Photos Storage

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe accedere ai dati sensibili degli utenti.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-84491: un ricercatore anonimo

Photos Storage

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe essere in grado di acquisire l'impronta digitale dell'utente.

Descrizione: il problema è stato risolto attraverso ulteriori controlli.

CVE-2026-84629: Stanislav Jelezoglo

Power Management

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe essere in grado di acquisire l’impronta digitale del dispositivo.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84623: Ilya Andr (andrd3v)

RealityKit

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell’applicazione.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’apertura di un file dannoso può causare l’interruzione improvvisa del processo o la divulgazione della memoria del processo.

Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe accedere ai dati sensibili degli utenti.

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-65403: Rahul Raj

Safari

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un sito web dannoso può essere in grado di determinare quali app sono state installate da un utente.

Descrizione: il problema è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe accedere ai dati sensibili degli utenti.

Descrizione: il problema è stato risolto attraverso ulteriori controlli.

CVE-2026-86897: Stuart Wallace

Sandbox

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe essere in grado di bypassare le restrizioni di rete.

Descrizione: un problema logico è stato risolto attraverso una migliore convalida.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe essere in grado di acquisire l'impronta digitale dell'utente.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni della sandbox aggiuntive.

CVE-2026-84625: Ilya Andr (andrd3v) di Positive Technologies, CJ Vana

Sandbox Profiles

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe accedere ai dati sensibili degli utenti.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l'elaborazione di un file dannoso potrebbe causare la divulgazione dei contenuti della memoria dei processi.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di un modello 3D dannoso può causare il danneggiamento della memoria.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-84632: Peter Malone

SceneKit

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di un modello 3D dannoso può causare il danneggiamento della memoria.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84620: Peter Malone

SceneKit

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di un modello 3D dannoso può causare il danneggiamento della memoria.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di una scena 3D dannosa può causare l’interruzione improvvisa del processo.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84526: stratan (@5tratan)

Security

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un utente malintenzionato con un’autorità di certificazione intermedia compromessa può essere in grado di emettere certificati con utilizzi arbitrari delle chiavi estese.

Descrizione: un problema di convalida dei certificati è stato risolto attraverso una migliore convalida dei certificati.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di un input NTLM dannoso potrebbe causare la chiusura improvvisa dell’app.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un comando rapido dannoso può essere in grado di inviare messaggi senza la conferma dell’utente.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe accedere ai dati sensibili degli utenti.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Siri Suggestions

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un utente malintenzionato con accesso fisico a un dispositivo bloccato potrebbe riuscire a visualizzare informazioni sensibili dell’utente.

Descrizione: un problema logico è stato risolto attraverso migliori controlli.

CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) di Safran Mumbai India

Software Update

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app può essere in grado di modificare i file di sistema protetti.

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida dei percorsi.

CVE-2026-84609: YingMuo (@YingMuo) di DEVCORE Research Team

Spotlight

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe accedere ai dati sensibili degli utenti.

Descrizione: un problema di autorizzazione è stato risolto attraverso un migliore controllo dell’accesso.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

SpringBoard

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe causare l'interruzione del servizio.

Descrizione: il problema è stato risolto attraverso ulteriori controlli.

CVE-2026-86892: Lehan Dilusha Jayasingha

Storage

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe modificare parti protette del file system.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-65348: Jérôme Djouder

Storage

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) di Positive Technologies, Jakob Pammer, 이재영

Symptom Framework

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’applicazione pericolosa può determinare la posizione corrente di un utente.

Descrizione: un problema di privacy è stato risolto migliorando la redazione dei dati privati per i log.

CVE-2026-84513: Sindre Sorhus

TCC

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app può essere in grado di modificare i file di sistema protetti.

Descrizione: un problema di trasversalità è stato risolto attraverso una migliore convalida degli input.

CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) di Calif.io, un ricercatore anonimo

TCC

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe accedere ai dati sensibili degli utenti.

Descrizione: un problema di registrazione è stato risolto con una migliore redazione dei dati.

CVE-2026-84527: Zeyang Li e Yuxiang Wang di Chongqing Telecom

Telephony

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un utente malintenzionato in una posizione di rete privilegiata può essere in grado di aggirare l'autenticazione IPSec e intercettare il traffico di rete.

Descrizione: un problema di autenticazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls della Ruhr University Bochum

Time Zone

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un'app potrebbe bypassare alcune preferenze di privacy.

Descrizione: un problema di privacy è stato risolto rimuovendo i dati sensibili.

CVE-2026-86887: un ricercatore anonimo

Watch App

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe essere in grado di monitorare gli utenti tra app e siti web senza autorizzazione.

Descrizione: un problema di privacy è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’elaborazione di contenuto web dannoso può causare un arresto imprevisto del processo.

Descrizione: un problema logico è stato risolto attraverso una migliore gestione dello stato.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l'elaborazione di contenuti web dannosi può divulgare informazioni sensibili dell'utente.

Descrizione: un problema relativo ai permessi è stato risolto rimuovendo il codice vulnerabile.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l’apertura di un file webarchive dannoso può causare un problema di cross-site scripting universale.

Descrizione: un problema logico è stato risolto attraverso una migliore gestione dello stato.

WebKit Bugzilla: 318271

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.

Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, un ricercatore anonimo

Wi-Fi3

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un utente malintenzionato con accesso fisico a un dispositivo sbloccato potrebbe essere in grado di visualizzare le password Wi-Fi senza autenticazione.

Descrizione: un problema di autenticazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-43674: Yusuf Kelany

Wi-Fi Connectivity

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe accedere ai dati sensibili degli utenti.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84636: Jian Lee (@speedyfriend433)

XPC

Disponibile per: iPhone 11 e successivi, iPad Pro da 12,9 pollici (4a generazione) e successivi, iPad Pro da 11 pollici (2a generazione) e successivi, iPad Air (4a generazione) e successivi, iPad (9a generazione) e successivi, e iPad mini (6a generazione) e successivi

Impatto: un’app potrebbe accedere ai dati sensibili degli utenti.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84617: Stuart Wallace

Altri riconoscimenti

Accessibility

Ringraziamo Abhay Kailasia (@abhay_kailasia) di Safran Mumbai India per l'assistenza.

Accounts

Ringraziamo Wojciech Regula di SecuRing (wojciechregula.blog) per l'assistenza.

Apple Intelligence

Ringraziamo un ricercatore anonimo per l'assistenza.

AppleKeyStore

Ringraziamo Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) di AFINE, Somair Ansar, YOKI, un ricercatore anonimo, 晓娟 谢 per l’assistenza.

Audio

Ringraziamo Dhiyanesh Selvaraj (@redroot97) per l’assistenza.

AutoFill

Ringraziamo Bistrit Dahal, Oussama Barbar, SalahAldeen Yousef per l’assistenza.

AVEVideoEncoder

Ringraziamo tamdao per l’assistenza.

Baseband

Ringraziamo Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong, Syed Rafiul Hussain - SyNSec Lab di Penn State per l’assistenza.

Bluetooth

Ringraziamo David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad, jioundai per l’assistenza.

BOM

Ringraziamo 2ourc3 | Salim Largo per l’assistenza.

Calendar

Ringraziamo Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak di Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) per l’assistenza.

CipherML

Ringraziamo Nils Hanff (@nils1729@chaos.social) dell’Hasso Plattner Institute per l’assistenza.

CloudKit

Ringraziamo Ahmed Alwardani, Hikerell (Loadshine Lab) per l’assistenza.

Contacts

Ringraziamo 이지안 (@speedyfriend433) per l’assistenza.

copyfile

Ringraziamo Morris Richman (@morrisinlife) e Jian Lee (@speedyfriend433) per l’assistenza.

Core Location

Ringraziamo CJ Vana per l’assistenza.

CoreAnimation

Ringraziamo Duy Trần (@khanhduytran0) per l’assistenza.

CoreAudio

Ringraziamo Patrick Saif / x.com/weezerOSINT / github.com/sai2fast per l’assistenza.

CoreBluetooth - LE

Ringraziamo Ashmit Sharma e Atul RV, Dun, Maliq Barnard, Nicholas C. di Onymos Inc. (onymos.com), Peter Malone, Robert M per l’assistenza.

CoreCrypto

Ringraziamo Lakshay Sharma per l’assistenza.

CoreGraphics

Ringraziamo Gandalf4a del PKU-Changsha Institute for Computing and Digital Economy per l’assistenza.

CoreMedia

Ringraziamo Chris Bailey - Short Circuit per l’assistenza.

CoreText

Ringraziamo Chris Bailey - Short Circuit, Jian Lee (@speedyfriend433), shobhit srivastav per l’assistenza.

CoreUI

Ringraziamo Peter Malone per l'assistenza.

DataAccess

Ringraziamo Adetayo Adebimpe (Cyboghostginx) per l’assistenza.

DiskArbitration

Ringraziamo Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 di Chongqing Telecom per l'assistenza.

FaceTime

Ringraziamo Souhaib Naceri per l'assistenza.

Files

Ringraziamo un ricercatore anonimo per l'assistenza.

Foundation

Ringraziamo Daniel Luedke, Pavan Nallamothu, Peter Malone, Tiago “Balgan” Henriques per l’assistenza.

HFS

Ringraziamo un ricercatore anonimo per l'assistenza.

iCloud

Ringraziamo 3ndy1(@_3ndy1) e moyu per l’assistenza.

iCloud Photo Library

Ringraziamo un ricercatore anonimo per l'assistenza.

ImageIO

Ringraziamo Muhamad Syaiful, un ricercatore anonimo e songbird per l’assistenza.

IOMobileFrameBuffer

Ringraziamo Iain Harkiss, Jian Lee (@speedyfriend433) per l’assistenza.

IOSurface

Ringraziamo N.M.Praveen Nawarathne (@zblockrat), ธนกฤต ทัฬหะ per l’assistenza.

IOSurfaceAccelerator

Ringraziamo Chanwit Muenprakoddee (ChemIndy), Franco Belman di Blackwing Intelligence, Iain Harkiss, un ricercatore anonimo, beist, hxr1 per l’assistenza.

Kernel

Ringraziamo Bhaswanth Chigurupati, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi di Sentry, Robert Tran, Tristan Madani (@TristanInSec) di Talence Security, Xiang Li di AOSP Lab @Nankai University, un ricercatore anonimo per l’assistenza.

LaunchServices

Ringraziamo Rosyna Keller di Totally Not Malicious Software (paradisefacade.com) per l’assistenza.

mDNSResponder

Ringraziamo Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast e Daniel Gruss di Graz University of Technology e Johanna Ullrich dell’Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) per l’assistenza.

Messages

Ringraziamo Pratyush Dutta per l’assistenza.

Notes

Ringraziamo Peter Henri per l’assistenza.

Notifications

Ringraziamo Abhay Kailasia (@abhay_kailasia) di Safran Mumbai India, Himanshu Bharti @Xpl0itme di Khatima, Jan Rokita (rokita.me) per l'assistenza.

PaperKit

Ringraziamo Rahul Raj per l'assistenza.

Passwords

Ringraziamo Catalin Lita di Moralis, Christian Kohlschütter, David Coomber di Info-Sec.CA, Lukasz Tulikowski di Software Cloud, Sujay Amin, un ricercatore anonimo per l’assistenza.

ppp

Ringraziamo Cem Onat Karagun, per l’assistenza.

Printing

Ringraziamo Stuart Wallace per l’assistenza.

Pro Res

Ringraziamo Meta Red Team X - Nik Tsytsarkin per l’assistenza.

Quick Look

Ringraziamo Peter Malone per l'assistenza.

RemoteServiceDiscovery

Ringraziamo Tristan Madani (@TristanInSec) di Talence Security e un ricercatore anonimo per l’assistenza.

Safari

Ringraziamo Dem0ns @天府简易信工作室 per l'assistenza.

Safari Downloads

Ringraziamo Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) con HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav per l’assistenza.

Safari Extensions

Ringraziamo Jake Derouin (jakederouin.com) per l'assistenza.

Sandbox Profiles

Ringraziamo Lachlan Bauerochse per l’assistenza.

Security

Ringraziamo John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki per l’assistenza.

Settings

Ringraziamo un ricercatore anonimo per l'assistenza.

Share Sheet

Ringraziamo Atul Kishor Jaiswal, Benjamin Hornbeck per l’assistenza.

Shortcuts

Ringraziamo Csaba Fitzl (@theevilbit) di Iru, GP, Owen Pawling (@owenpawling) per l’assistenza.

Status Bar

Ringraziamo Andr.Ess, Rosyna Keller di Totally Not Malicious Software per l’assistenza.

Terminal

Ringraziamo Stuart Thomas per l’assistenza.

UIKit

Ringraziamo Jorge Welch per l’assistenza.

Virtualization

Ringraziamo Ye Zhang (@VAR10CK) di Baidu Security per l'assistenza.

VoiceOver

Ringraziamo Hariji Vivek Pandey per l’assistenza.

WebKit

Ringraziamo @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, un ricercatore anonimo, hamayanhamayan, lattice, ret2happy, wwwlk per l’assistenza.

WebKit Canvas

Ringraziamo Utkarsh Pal per l’assistenza.

WebKit JavaScript Bindings

Ringraziamo hamayanhamayan per l’assistenza.

Wi-Fi

Ringraziamo E Vestavik (@Dynasty) per l’assistenza.

Widgets

Ringraziamo Vishnu Prasad P G e Akshaya S, un ricercatore anonimo per l’assistenza.

Le informazioni su prodotti non fabbricati da Apple, o su siti web indipendenti non controllati o testati da Apple, non implicano alcuna raccomandazione o approvazione. Apple non si assume alcuna responsabilità in merito alla scelta, alle prestazioni o all'utilizzo di prodotti o siti web di terze parti. Apple non esprime alcuna opinione in merito alla precisione o all'affidabilità dei siti web di terze parti. Per ulteriori informazioni contatta il fornitore.

Data di pubblicazione: