Informazioni sui contenuti di sicurezza di visionOS 27
In questo documento vengono descritti i contenuti di sicurezza di visionOS 27.
Informazioni sugli aggiornamenti di sicurezza Apple
Per proteggere la propria clientela, Apple non divulga, illustra né conferma alcun problema relativo alla sicurezza prima di aver effettuato un'indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. È possibile trovare un elenco delle versioni più recenti alla pagina Aggiornamenti di sicurezza di Apple.
Quando possibile, i documenti sulla sicurezza Apple utilizzano gli ID CVE per indicare le vulnerabilità.
Per ulteriori informazioni sulla sicurezza, consultare questo articolo sulla sicurezza dei prodotti Apple.
visionOS 27
Data di rilascio: 14 settembre 2026
Accelerate Framework
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l’elaborazione di un’immagine pericolosa può causare l’interruzione improvvisa del processo.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-86882: Peter Malone
APFS
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84523: Cem Onat Karagun, un ricercatore anonimo
App Store
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app locale può essere in grado di leggere un identificatore account persistente.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'applicazione potrebbe essere in grado di utilizzare il flusso di autenticazione Accedi con Apple per accedere all'Apple Account dell'utente.
Descrizione: un problema di autenticazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
AppleAVD
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-65407: Franco Belman di Blackwing Intelligence
Audio
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe divulgare informazioni sensibili degli utenti.
Descrizione: un problema logico è stato risolto attraverso migliori controlli.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin
Authentication Services
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'applicazione potrebbe essere in grado di eliminare le credenziali archiviate nel portachiavi.
Descrizione: il problema è stato risolto rimuovendo il codice vulnerabile.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app locale può essere in grado di leggere un identificatore account persistente.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-84583: Zhongcheng Li di IES Red Team
AVEVideoEncoder
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: il problema è stato risolto con controlli migliori.
CVE-2026-65410: Calif.io in collaborazione con Claude e Anthropic Research
AVEVideoEncoder
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di confusione dei tipi è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un’applicazione sandbox può essere in grado di eseguire codice arbitrario con privilegi kernel.
Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema logico è stato risolto attraverso una migliore convalida.
CVE-2026-65406: Ye Zhang (@VAR10CK) di Baidu Security
Bluetooth
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-65414
Bluetooth
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe ottenere l'accesso non autorizzato al Bluetooth.
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-84560: un ricercatore anonimo
CloudKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app locale può essere in grado di leggere un identificatore account persistente.
Descrizione: un problema di divulgazione delle informazioni è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un’app può essere in grado di leggere il nome del dispositivo.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-86893: Heiner Gerdes
copyfile
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un archivio potrebbe bypassare Gatekeeper.
Descrizione: un problema di bypass della quarantena dei file è stato risolto con ulteriori controlli.
CVE-2026-65399: Rishabh Jain (rjcyber) di cyberplanet, Pasquale Scola, un ricercatore anonimo
CoreMedia
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di un'immagine dannosa può causare l'esecuzione di codice arbitrario.
Descrizione: un problema di danneggiamento della memoria è stato risolto rimuovendo il codice vulnerabile.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un processo sandbox può essere in grado di eludere le restrizioni della sandbox.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di un file video dannoso può causare la chiusura improvvisa dell'applicazione.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-65344: Siyeong kim
CoreML
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'applicazione sandbox potrebbe essere in grado di accedere a file con restrizioni.
Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida dei percorsi.
CVE-2026-84624: AL Najafi, tamdao
CoreText
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuti web potrebbe causare l'interruzione del servizio.
Descrizione: un problema di dereferenziazione del puntatore null è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-65412: Pavan Nallamothu
CoreText
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di un font dannoso può causare la divulgazione della memoria dei processi.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell'applicazione.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l’elaborazione di un’immagine dannosa può causare la chiusura improvvisa dell’app.
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l’elaborazione di un catalogo di risorse dannoso può causare la chiusura improvvisa del processo.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un’app può essere in grado di leggere gli identificatori permanenti di dispositivi.
Descrizione: un problema di autorizzazione è stato risolto attraverso un migliore controllo dell’accesso.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
File Bookmark
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un’app può essere in grado di modificare un file per cui aveva solo i permessi di lettura.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'estrazione di un archivio dannoso potrebbe consentire a un utente malintenzionato di scrivere file arbitrari.
Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l’elaborazione di un file di font dannoso può causare la chiusura improvvisa dell’applicazione.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84524: un ricercatore anonimo
FontParser
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di un font dannoso può causare la divulgazione della memoria dei processi.
Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un’app potrebbe causare una negazione del servizio.
Descrizione: un problema di confusione dei tipi è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-65409: Bruce Dang of Calif.io in collaborazione con Claude e Anthropic Research
Graphics
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.
CVE-2026-84492: Tommy DeVoss di Braze Security Team (@thedawgyg), Jiyong Yang
iCloud
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'applicazione potrebbe essere in grado di identificare un utente tra le reinstallazioni.
Descrizione: un problema di privacy è stato risolto migliorando la gestione degli identificativi.
CVE-2026-84606: Ilya Andr (andrd3v)
ImageIO
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di un'immagine dannosa potrebbe causare la divulgazione dei contenuti della memoria dei processi
Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore inizializzazione della memoria.
CVE-2026-84564: Justin O’Leary
ImageIO
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di un'immagine potrebbe causare l'interruzione del servizio
Descrizione: il problema è stato risolto con controlli migliori.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di un'immagine può causare l'esecuzione di un codice arbitrario.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-65346: Red Team X di Meta - Nik Tsytsarkin
ImageIO
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l’elaborazione di un’immagine dannosa può causare il danneggiamento della memoria.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-65395: Mateusz Jurczyk di Google Project Zero, Varik Matevosyan
IOGPUFamily
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuti web pericolosi può comportare il danneggiamento della memoria
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-64788: un ricercatore anonimo, f00l (@PPPF00L) e 3ndy1(@_3ndy1) e Minghao Lin@Y1nkoc e 云散花折, Arjanit Isufi
IOKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel
Descrizione: un problema di accesso non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe divulgare lo stato sensibile del kernel
Descrizione: una perdita di informazioni è stata risolta attraverso una convalida aggiuntiva.
CVE-2026-64760: un ricercatore anonimo, Seiji Sakurai (@HeapSmasher), Franco Belman di Blackwing Intelligence
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-28968: genter0, Svetoslav Stolarov e Aisa Fox, Josh Maine di Calif.io, Dun
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un utente locale può causare l'arresto imprevisto del sistema o leggere la memoria del kernel.
Descrizione: una race condition è stata risolta con un'ulteriore convalida.
CVE-2026-65415: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Ryan Hileman tramite Xint Code (xint.io)
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un utente malintenzionato collegato in remoto può causare l'arresto imprevisto del sistema
Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o leggere sulla memoria del kernel.
Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-65349: un ricercatore anonimo
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel
Descrizione: un problema di tipo double free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-84561: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.
CVE-2026-84630: Tristan Madani (@TristanInSec) di Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-65377: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) di Baidu Security
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un’app con privilegi root può essere in grado di leggere la memoria kernel non inizializzata.
Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app dannosa potrebbe essere in grado di ottenere privilegi root.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-43689: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: la connessione a un server NFS dannoso può divulgare la memoria del kernel.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43687: R4mbb di KRsecurity, Peter Malone
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: la connessione a un server NFS dannoso potrebbe danneggiare la memoria del kernel.
Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-43686: Peter Malone
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app può determinare il layout della memoria del kernel
Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-65405: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe rivelare la memoria kernel.
Descrizione: un problema di divulgazione delle informazioni è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-84521: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un utente locale può causare l'arresto imprevisto del sistema o leggere la memoria del kernel.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-65359: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel
Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.
CVE-2026-84507: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe rivelare la memoria kernel.
Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-86903: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov di Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
CVE-2026-28935: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di confusione dei tipi è stato risolto migliorando i controlli.
CVE-2026-84602: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
libarchive
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell'applicazione.
Descrizione: un overflow del buffer heap è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-86870: Kitten Food
Managed Configuration
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di privacy è stato risolto migliorando la gestione dei file.
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace e Tristan Brennan
MediaRemote
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un’app sandbox può essere in grado di accedere al Portachiavi di sistema.
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileBackup
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe modificare parti protette del file system.
Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) di Lupus Nova
Model I/O
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l’apertura di un file dannoso può causare l’interruzione improvvisa del processo.
Descrizione: un overflow del buffer è stato risolto attraverso una migliore convalida delle dimensioni.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-43695: Claudio Bozzato e Francesco Benvenuto di Cisco Talos
NetworkExtension
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app dannosa può riuscire a identificare quali altre applicazioni ha installato l'utente.
Descrizione: un problema di divulgazione delle informazioni è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-84626: Sindre Sorhus, Hoffcona di IES Red Team
Photos Storage
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-84491: un ricercatore anonimo
Photos Storage
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe essere in grado di acquisire l'impronta digitale dell'utente.
Descrizione: il problema è stato risolto attraverso ulteriori controlli.
CVE-2026-84629: Stanislav Jelezoglo
RealityKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell'applicazione.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l’apertura di un file dannoso può causare l’interruzione improvvisa del processo o la divulgazione della memoria del processo.
Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: il problema è stato risolto attraverso migliori controlli.
CVE-2026-65403: Rahul Raj
Safe Browsing
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: il problema è stato risolto attraverso ulteriori controlli.
CVE-2026-86897: Stuart Wallace
Sandbox
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un’app potrebbe essere in grado di bypassare le restrizioni di rete.
Descrizione: un problema logico è stato risolto attraverso una migliore convalida.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe essere in grado di acquisire l'impronta digitale dell'utente.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni della sandbox aggiuntive.
CVE-2026-84625: Ilya Andr (andrd3v) di Positive Technologies, CJ Vana
Sandbox Profiles
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di un file dannoso potrebbe causare la divulgazione dei contenuti della memoria dei processi.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l’elaborazione di un modello 3D dannoso può causare il danneggiamento della memoria.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-84632: Peter Malone
SceneKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l’elaborazione di un modello 3D dannoso può causare il danneggiamento della memoria.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-84620: Peter Malone
SceneKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l’elaborazione di un modello 3D dannoso può causare il danneggiamento della memoria.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l’elaborazione di una scena 3D dannosa può causare l’interruzione improvvisa del processo.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84526: stratan (@5tratan)
Security
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un utente malintenzionato con un’autorità di certificazione intermedia compromessa può essere in grado di emettere certificati con utilizzi arbitrari delle chiavi estese.
Descrizione: un problema di convalida dei certificati è stato risolto attraverso una migliore convalida dei certificati.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un comando rapido dannoso può essere in grado di inviare messaggi senza la conferma dell’utente.
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-84600: Owen Pawling (@owenpawling)
Software Update
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un’app può essere in grado di modificare i file di sistema protetti.
Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida dei percorsi.
CVE-2026-84609: YingMuo (@YingMuo) di DEVCORE Research Team
SpringBoard
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe causare l'interruzione del servizio.
Descrizione: il problema è stato risolto attraverso ulteriori controlli.
CVE-2026-86892: Lehan Dilusha Jayasingha
Symptom Framework
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'applicazione pericolosa può determinare la posizione corrente di un utente.
Descrizione: un problema di privacy è stato risolto migliorando la redazione dei dati privati per i log.
CVE-2026-84513: Sindre Sorhus
TCC
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di registrazione è stato risolto con una migliore redazione dei dati.
CVE-2026-84527: Zeyang Li e Yuxiang Wang di Chongqing Telecom
Time Zone
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe bypassare alcune preferenze di privacy.
Descrizione: un problema di privacy è stato risolto rimuovendo i dati sensibili.
CVE-2026-86887: un ricercatore anonimo
WebKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.
Descrizione: un problema di accesso non nei limiti è stato risolto con un migliore controllo dei limiti.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee di Out of Bounds, OpenAI Codex Security - Amy Burnett
WebKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuto web dannoso può causare una terminazione imprevista del processo.
Descrizione: un problema logico è stato risolto attraverso una migliore gestione dello stato.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security - Amy Burnett
WebKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuti web pericolosi può comportare il danneggiamento della memoria
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.
Descrizione: una vulnerabilità al danneggiamento della memoria è stata risolta attraverso un blocco migliore.
WebKit Bugzilla: 321480
CVE-2026-64782: Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel
WebKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuti web dannosi può divulgare informazioni sensibili dell'utente.
Descrizione: un problema relativo ai permessi è stato risolto rimuovendo il codice vulnerabile.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.
Descrizione: il problema è stato risolto con una migliore convalida dell'input.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.
Descrizione: il problema è stato risolto attraverso una migliore gestione dello stato.
WebKit Bugzilla: 321517
CVE-2026-65351: Niels Hofmans
WebKit Bugzilla: 316996
CVE-2026-65340: Claudio Bozzato e Francesco Benvenuto di Cisco Talos, Josef Korbel (Citadelo)
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security - Amy Burnett
WebKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto del processo.
Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) di TrendAI Zero Day Initiative
WebKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuto web dannoso può causare una terminazione imprevista del processo.
Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.
Descrizione: il problema è stato risolto con controlli migliori.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security - Amy Burnett
WebKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.
Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore gestione dello stato.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security - Amy Burnett
WebKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuti web pericolosi può comportare il danneggiamento della memoria
Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore gestione della memoria.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) di Calif.io
WebKit
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'apertura di un file webarchive dannoso può causare un problema di cross-site scripting universale.
Descrizione: un problema logico è stato risolto attraverso una migliore gestione dello stato.
WebKit Bugzilla: 318271
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.
Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, un ricercatore anonimo
WebKit History
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'accesso a un sito web pericoloso potrebbe causare la perdita di dati sensibili.
Descrizione: il problema è stato risolto con controlli migliori.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebKit Storage
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.
Descrizione: una vulnerabilità al danneggiamento della memoria è stata risolta attraverso un blocco migliore.
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss di Braze Security Team (@thedawgyg), Shubham Chaskar
WebRTC
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuti web pericolosi può comportare il danneggiamento della memoria
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: l'elaborazione di contenuti web pericolosi può comportare il danneggiamento della memoria
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
Disponibile per: Apple Vision Pro (tutti i modelli)
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-84636: Jian Lee (@speedyfriend433)
Altri riconoscimenti
Accounts
Ringraziamo Wojciech Regula di SecuRing (wojciechregula.blog) per l'assistenza.
Apple Intelligence
Ringraziamo un ricercatore anonimo per l'assistenza.
AppleKeyStore
Ringraziamo Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) di AFINE, Somair Ansar, YOKI, un ricercatore anonimo, 晓娟 谢 per l’assistenza.
AVEVideoEncoder
Ringraziamo tamdao per l’assistenza.
Bluetooth
Ringraziamo Suresh Sundaram e Youssef Ahmed Saad per l'assistenza.
Calendar
Ringraziamo Dany Assuid, Jacob Hazak di Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) per l’assistenza.
CipherML
Ringraziamo Nils Hanff (@nils1729@chaos.social) dell'Hasso Plattner Institute per l'assistenza.
CloudKit
Ringraziamo Hikerell (Loadshine Lab) per l’assistenza.
Compression
Ringraziamo Tommy DeVoss di Braze Security Team (@thedawgyg) per l’assistenza.
copyfile
Ringraziamo Morris Richman (@morrisinlife) e Jian Lee (@speedyfriend433) per l’assistenza.
CoreAnimation
Ringraziamo Duy Trần (@khanhduytran0) per l’assistenza.
CoreAudio
Ringraziamo Patrick Saif / x.com/weezerOSINT / github.com/sai2fast per l’assistenza.
CoreBluetooth - LE
Ringraziamo Ashmit Sharma e Atul RV, Dun, Maliq Barnard, Nicholas C. di Onymos Inc. (onymos.com), Peter Malone, Robert M per l’assistenza.
CoreGraphics
Ringraziamo Gandalf4a del PKU-Changsha Institute for Computing and Digital Economy per l’assistenza.
CoreMedia
Ringraziamo Chris Bailey - Short Circuit per l’assistenza.
CoreText
Ringraziamo Jian Lee (@speedyfriend433) per l'assistenza.
CoreUI
Ringraziamo Peter Malone per l'assistenza.
DataAccess
Ringraziamo Adetayo Adebimpe (Cyboghostginx) per l’assistenza.
FaceTime
Ringraziamo Souhaib Naceri per l'assistenza.
Files
Ringraziamo un ricercatore anonimo per l'assistenza.
iCloud
Ringraziamo 3ndy1(@_3ndy1) e moyu per l’assistenza.
ImageIO
Ringraziamo Muhamad Syaiful, un ricercatore anonimo e songbird per l’assistenza.
IOSurfaceAccelerator
Ringraziamo Chanwit Muenprakoddee (ChemIndy), Franco Belman di Blackwing Intelligence, Iain Harkiss, un ricercatore anonimo, beist, hxr1 per l’assistenza.
Kernel
Ringraziamo Bhaswanth Chigurupati, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi di Sentry, Robert Tran, Xiang Li di AOSP Lab @Nankai University e un ricercatore anonimo per l'assistenza.
LaunchServices
Ringraziamo Rosyna Keller di Totally Not Malicious Software (paradisefacade.com) per l’assistenza.
mDNSResponder
Ringraziamo Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast e Daniel Gruss di Graz University of Technology e Johanna Ullrich dell’Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) per l'assistenza.
Notifications
Ringraziamo Abhay Kailasia (@abhay_kailasia) di Safran Mumbai India, Himanshu Bharti @Xpl0itme di Khatima, Jan Rokita (rokita.me) per l'assistenza.
Passwords
Ringraziamo Catalin Lita di Moralis, Christian Kohlschütter, David Coomber di Info-Sec.CA, Lukasz Tulikowski di Software Cloud, Sujay Amin, un ricercatore anonimo per l'assistenza.
Printing
Ringraziamo Stuart Wallace per l’assistenza.
Pro Res
Ringraziamo Meta Red Team X - Nik Tsytsarkin per l’assistenza.
RemoteServiceDiscovery
Ringraziamo Tristan Madani (@TristanInSec) di Talence Security e un ricercatore anonimo per l’assistenza.
Safari
Ringraziamo Dem0ns @天府简易信工作室 per l'assistenza.
Sandbox Profiles
Ringraziamo Lachlan Bauerochse per l’assistenza.
Security
Ringraziamo John Lussier e Roman Zabicki per l'assistenza.
Share Sheet
Ringraziamo Atul Kishor Jaiswal, Benjamin Hornbeck per l'assistenza.
Shortcuts
Ringraziamo Csaba Fitzl (@theevilbit) di Iru, Owen Pawling (@owenpawling) per l'assistenza.
VoiceOver
Ringraziamo Hariji Vivek Pandey per l’assistenza.
WebKit
Ringraziamo @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, un ricercatore anonimo, hamayanhamayan, lattice, lebr0nli della National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy e wwwlk per l'assistenza.
WebKit Canvas
Ringraziamo Utkarsh Pal per l’assistenza.
WebKit JavaScript Bindings
Ringraziamo hamayanhamayan per l'assistenza.
Wi-Fi
Ringraziamo E Vestavik (@Dynasty) per l’assistenza.
Le informazioni su prodotti non fabbricati da Apple, o su siti web indipendenti non controllati o testati da Apple, non implicano alcuna raccomandazione o approvazione. Apple non si assume alcuna responsabilità in merito alla scelta, alle prestazioni o all'utilizzo di prodotti o siti web di terze parti. Apple non esprime alcuna opinione in merito alla precisione o all'affidabilità dei siti web di terze parti. Per ulteriori informazioni contatta il fornitore.