Informazioni sui contenuti di sicurezza di watchOS 27

In questo documento vengono descritti i contenuti di sicurezza di watchOS 27.

Informazioni sugli aggiornamenti di sicurezza Apple

Per proteggere la propria clientela, Apple non divulga, illustra né conferma alcun problema relativo alla sicurezza prima di aver effettuato un'indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. È possibile trovare un elenco delle versioni più recenti alla pagina Aggiornamenti di sicurezza di Apple.

Quando possibile, i documenti sulla sicurezza Apple utilizzano gli ID CVE per indicare le vulnerabilità.

Per ulteriori informazioni sulla sicurezza, consultare questo articolo sulla sicurezza dei prodotti Apple.

watchOS 27

Data di rilascio: 14 settembre 2026

Accelerate Framework

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di un'immagine pericolosa può causare la chiusura improvvisa del processo

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-86882: Peter Malone

Accessibility

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso una migliore protezione dei dati.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller di Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

APFS

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84523: Cem Onat Karagun, un ricercatore anonimo

App Store

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app locale può essere in grado di leggere un identificatore account persistente.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'applicazione dannosa può essere in grado di divulgare informazioni sensibili degli utenti.

Descrizione: un problema di divulgazione delle informazioni è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

AppleAVD

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65407: Franco Belman di Blackwing Intelligence

Audio

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe divulgare informazioni sensibili degli utenti.

Descrizione: un problema logico è stato risolto attraverso migliori controlli.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin

AuthKit

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app locale può essere in grado di leggere un identificatore account persistente.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-84583: Zhongcheng Li di IES Red Team

AVEVideoEncoder

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: il problema è stato risolto con controlli migliori.

CVE-2026-65410: Calif.io in collaborazione con Claude e Anthropic Research

AVEVideoEncoder

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di confusione dei tipi è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app in sandbox potrebbe essere in grado di eseguire codice arbitrario con privilegi kernel

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-84607: Ruslan Dautov

Bluetooth

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65414

Bluetooth

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe ottenere l'accesso non autorizzato al Bluetooth.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84560: un ricercatore anonimo

CloudKit

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app locale può essere in grado di leggere un identificatore account persistente.

Descrizione: un problema di divulgazione delle informazioni è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un’app può essere in grado di leggere il nome del dispositivo

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-86893: Heiner Gerdes

copyfile

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un archivio potrebbe bypassare Gatekeeper.

Descrizione: un problema di bypass della quarantena dei file è stato risolto con ulteriori controlli.

CVE-2026-65399: Rishabh Jain (rjcyber) di cyberplanet, Pasquale Scola, un ricercatore anonimo

Core Bluetooth

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe accedere alle informazioni del dispositivo Bluetooth

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-86891: Dawuge del Team Shuffle

CoreMedia

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un processo sandbox può essere in grado di eludere le restrizioni della sandbox.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMotion

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app può essere in grado di accedere ai dati sui movimenti provenienti dalle cuffie senza il consenso dell'utente.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore convalida.

CVE-2026-43737: Stuart Wallace

CoreText

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di contenuti web potrebbe causare l'interruzione del servizio.

Descrizione: un problema di dereferenziazione del puntatore null è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-65412: Pavan Nallamothu

CoreText

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di un font dannoso può causare la divulgazione della memoria dei processi.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell'app.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di un'immagine pericolosa può causare la chiusura improvvisa dell’app

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di un catalogo di asset creato con intenti malevoli può causare la chiusura improvvisa del processo

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un’app può essere in grado di leggere gli identificatori permanenti di dispositivi

Descrizione: un problema di autorizzazione è stato risolto attraverso un migliore controllo dell'accesso.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

FontParser

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di un file di font creato con intenti malevoli potrebbe causare la chiusura improvvisa dell'app.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84524: un ricercatore anonimo

FontParser

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di un font dannoso può causare la divulgazione della memoria dei processi.

Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un’app potrebbe causare una negazione del servizio.

Descrizione: un problema di confusione dei tipi è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65409: Bruce Dang of Calif.io in collaborazione con Claude e Anthropic Research

Graphics

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-84492: Tommy DeVoss di Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un utente malintenzionato in una posizione di rete privilegiata può essere in grado di modificare il traffico di rete.

Descrizione: un problema crittografico è stato risolto attraverso migliori controlli di integrità.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

ImageIO

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di un'immagine dannosa potrebbe causare la divulgazione dei contenuti della memoria dei processi

Descrizione: un problema di memoria non inizializzata è stato risolto attraverso una migliore inizializzazione della memoria.

CVE-2026-84564: Justin O'Leary

ImageIO

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di un'immagine potrebbe causare l'interruzione del servizio

Descrizione: il problema è stato risolto con controlli migliori.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di un'immagine può causare l'esecuzione di un codice arbitrario.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-65346: Red Team X di Meta - Nik Tsytsarkin

IOGPUFamily

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di contenuti web pericolosi può comportare il danneggiamento della memoria

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-64788: f00l (@PPPF00L), 3ndy1(@_3ndy1), Minghao Lin@Y1nkoc e 云散花折, Arjanit Isufi

IOKit

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: un problema di accesso non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin

CVE-2026-64736: Ruslan Dautov, hxr1

IOSurfaceAccelerator

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe divulgare lo stato sensibile del kernel

Descrizione: una perdita di informazioni è stata risolta attraverso una convalida aggiuntiva.

CVE-2026-64760: un ricercatore anonimo, Seiji Sakurai (@HeapSmasher), Franco Belman di Blackwing Intelligence

Kernel

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-28968: genter0, Svetoslav Stolarov e Aisa Fox, Josh Maine di Calif.io, Dun

Kernel

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un utente locale può causare l'arresto imprevisto del sistema o leggere la memoria del kernel.

Descrizione: una race condition è stata risolta con un'ulteriore convalida.

CVE-2026-65415: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Ryan Hileman tramite Xint Code (xint.io)

Kernel

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un utente malintenzionato collegato in remoto può causare l'arresto imprevisto del sistema

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o leggere sulla memoria del kernel.

Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-65349: un ricercatore anonimo

Kernel

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: un problema di tipo double free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84561: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-84630: Tristan Madani (@TristanInSec) di Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65377: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd, Ye Zhang (@VAR10CK) di Baidu Security

Kernel

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app con privilegi root potrebbe essere in grado di leggere la memoria del kernel non inizializzata

Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: la connessione a un server NFS dannoso può divulgare la memoria kernel.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43687: R4mbb di KRsecurity, Peter Malone

Kernel

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: la connessione a un server NFS dannoso potrebbe danneggiare la memoria del kernel.

Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-43686: Peter Malone

Kernel

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app può determinare il layout della memoria del kernel

Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65405: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe rivelare la memoria kernel.

Descrizione: un problema di divulgazione delle informazioni è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un utente locale può causare l'arresto imprevisto del sistema o leggere la memoria del kernel.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65359: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-84507: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe rivelare la memoria kernel.

Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-86903: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov di Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

CVE-2026-28935: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di confusione dei tipi è stato risolto migliorando i controlli.

CVE-2026-84602: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

libarchive

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell'app.

Descrizione: un overflow del buffer di heap è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-86870: Kitten Food

MediaRemote

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app in sandbox potrebbe essere in grado di accedere al Portachiavi di sistema.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

NetworkExtension

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-43695: Claudio Bozzato e Francesco Benvenuto di Cisco Talos

NetworkExtension

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app dannosa può riuscire a identificare quali altre applicazioni ha installato l'utente.

Descrizione: un problema di divulgazione delle informazioni è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84626: Sindre Sorhus, Hoffcona di IES Red Team

Photos Storage

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-84491: un ricercatore anonimo

Photos Storage

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe essere in grado di acquisire l'impronta digitale dell'utente.

Descrizione: il problema è stato risolto attraverso ulteriori controlli.

CVE-2026-84629: Stanislav Jelezoglo

Reminders

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-65403: Rahul Raj

Sandbox

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un’app potrebbe essere in grado di bypassare le restrizioni di rete.

Descrizione: un problema logico è stato risolto attraverso una migliore convalida.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe essere in grado di acquisire l'impronta digitale dell'utente.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni della sandbox aggiuntive.

CVE-2026-84625: Ilya Andr (andrd3v) di Positive Technologies, CJ Vana

Sandbox Profiles

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di un file dannoso potrebbe causare la divulgazione dei contenuti della memoria dei processi.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di un modello 3D dannoso può danneggiare la memoria.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-84632: Peter Malone

SceneKit

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di un modello 3D dannoso può danneggiare la memoria.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84620: Peter Malone

SceneKit

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di un modello 3D dannoso può danneggiare la memoria.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di una scena 3D pericolosa può causare l’interruzione improvvisa del processo

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84526: stratan (@5tratan)

Security

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un utente malintenzionato con un'autorità di certificazione intermedia compromessa potrebbe essere in grado di emettere certificati con utilizzi estesi della chiave arbitrari.

Descrizione: un problema di convalida dei certificati è stato risolto attraverso una migliore convalida dei certificati.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un comando rapido dannoso può essere in grado di inviare messaggi senza la conferma dell'utente

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Software Update

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe essere in grado di modificare file di sistema protetti

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida del percorso.

CVE-2026-84609: YingMuo (@YingMuo) di DEVCORE Research Team

Symptom Framework

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'applicazione pericolosa può determinare la posizione corrente di un utente.

Descrizione: un problema di privacy è stato risolto migliorando la redazione dei dati privati per i log.

CVE-2026-84513: Sindre Sorhus

TCC

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe essere in grado di modificare file di sistema protetti

Descrizione: un problema di trasversalità è stato risolto attraverso una migliore convalida degli input.

CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) di Calif.io, un ricercatore anonimo

TCC

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di registrazione è stato risolto con una migliore redazione dei dati.

CVE-2026-84527: Zeyang Li e Yuxiang Wang di Chongqing Telecom

App Apple Watch

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe essere in grado di monitorare gli utenti tra app e siti web senza autorizzazione.

Descrizione: un problema di privacy è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di contenuto web dannoso può causare una terminazione imprevista del processo.

Descrizione: un problema logico è stato risolto attraverso una migliore gestione dello stato.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di contenuti web pericolosi può comportare il danneggiamento della memoria

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di contenuti web dannosi può divulgare informazioni sensibili dell'utente.

Descrizione: un problema relativo ai permessi è stato risolto rimuovendo il codice vulnerabile.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto del processo.

Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) di TrendAI Zero Day Initiative

WebKit

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di contenuto web dannoso può causare una terminazione imprevista del processo.

Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di contenuti web pericolosi può comportare il danneggiamento della memoria

Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore gestione della memoria.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) di Calif.io

WebKit History

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'accesso a un sito web pericoloso potrebbe causare la perdita di dati sensibili.

Descrizione: il problema è stato risolto con controlli migliori.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebRTC

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di contenuti web pericolosi può comportare il danneggiamento della memoria

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

WebRTC

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: l'elaborazione di contenuti web pericolosi può comportare il danneggiamento della memoria

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Wi-Fi Connectivity

Disponibile per: Apple Watch Series 9 e modelli successivi

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84636: Jian Lee (@speedyfriend433)

Altri riconoscimenti

Accounts

Ringraziamo Wojciech Regula di SecuRing (wojciechregula.blog) per l'assistenza.

AppleKeyStore

Ringraziamo Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) di AFINE, Somair Ansar, YOKI, un ricercatore anonimo e 晓娟 谢 per l’assistenza.

AVEVideoEncoder

Ringraziamo tamdao per l'assistenza.

Bluetooth

Ringraziamo Suresh Sundaram per l'assistenza.

Calendar

Ringraziamo Dany Assuid, Jacob Hazak di Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) per l'assistenza.

CloudKit

Ringraziamo Hikerell (Loadshine Lab) per l'assistenza.

Compression

Ringraziamo Tommy DeVoss di Braze Security Team (@thedawgyg) per l’assistenza.

CoreBluetooth - LE

Ringraziamo Ashmit Sharma e Atul RV, Dun, Maliq Barnard, Nicholas C. di Onymos Inc. (onymos.com), Peter Malone, Robert M per l’assistenza.

CoreGraphics

Ringraziamo Gandalf4a del PKU-Changsha Institute for Computing and Digital Economy per l'assistenza.

CoreMedia

Ringraziamo Chris Bailey - Short Circuit per l'assistenza.

CoreUI

Ringraziamo Peter Malone per l'assistenza.

DataAccess

Ringraziamo Adetayo Adebimpe (Cyboghostginx) per l'assistenza.

FaceTime

Ringraziamo Souhaib Naceri per l'assistenza.

iCloud

Ringraziamo 3ndy1(@_3ndy1) e moyu per l'assistenza.

ImageIO

Ringraziamo songbird per l'assistenza.

IOMobileFrameBuffer

Ringraziamo Iain Harkiss e Jian Lee (@speedyfriend433) per l'assistenza.

IOSurfaceAccelerator

Ringraziamo Chanwit Muenprakoddee (ChemIndy), Franco Belman di Blackwing Intelligence, Iain Harkiss, un ricercatore anonimo, beist e hxr1 per l'assistenza.

Kernel

Ringraziamo Bhaswanth Chigurupati, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi di Sentry, Robert Tran e Xiang Li di AOSP Lab @Nankai University e un ricercatore anonimo per l'assistenza.

Mail

Ringraziamo Himanshu Bharti (@Xpl0itme) di Khatima per l’assistenza.

mDNSResponder

Ringraziamo Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast, Daniel Gruss della Graz University of Technology, Johanna Ullrich della Interdisciplinary Transformation University (IT:U), Issa Sancho e Jian Zhou per l'assistenza.

Notifications

Ringraziamo Abhay Kailasia (@abhay_kailasia) di Safran Mumbai India, Himanshu Bharti @Xpl0itme di Khatima e Jan Rokita (rokita.me) per l'assistenza.

Passwords

Ringraziamo Catalin Lita di Moralis, Christian Kohlschütter, David Coomber di Info-Sec.CA, Lukasz Tulikowski di Software Cloud, Sujay Amin e un ricercatore anonimo per l'assistenza.

RemoteServiceDiscovery

Ringraziamo Tristan Madani (@TristanInSec) di Talence Security e un ricercatore anonimo per l'assistenza.

Security

Ringraziamo John Lussier, Masahiro Kawada (@kawakatz) e Roman Zabicki per l'assistenza.

Share Sheet

Ringraziamo Atul Kishor Jaiswal e Benjamin Hornbeck per l'assistenza.

Shortcuts

Ringraziamo Owen Pawling (@owenpawling) per l'assistenza.

VoiceOver

Ringraziamo Hariji Vivek Pandey per l'assistenza.

Wallet

Ringraziamo un ricercatore anonimo per l'assistenza.

WebKit

Ringraziamo @TristanInSec, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, ret2happy e wwwlk per l'assistenza.

WebKit Canvas

Ringraziamo Utkarsh Pal per l'assistenza.

Wi-Fi

Ringraziamo E Vestavik (@Dynasty) per l'assistenza.

Le informazioni su prodotti non fabbricati da Apple, o su siti web indipendenti non controllati o testati da Apple, non implicano alcuna raccomandazione o approvazione. Apple non si assume alcuna responsabilità in merito alla scelta, alle prestazioni o all'utilizzo di prodotti o siti web di terze parti. Apple non esprime alcuna opinione in merito alla precisione o all'affidabilità dei siti web di terze parti. Per ulteriori informazioni contatta il fornitore.

Data di pubblicazione: