iOS 27およびiPadOS 27のセキュリティコンテンツについて
iOS 27およびiPadOS 27のセキュリティコンテンツについて説明します。
Appleセキュリティアップデートについて
Appleでは、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Appleのセキュリティリリース」ページに一覧形式でまとめています。
Appleのセキュリティ関連の文書では、可能な場合、脆弱性のCVE-ID に言及しています。
セキュリティについて詳しくは、Apple製品のセキュリティに関するページを参照してください。
iOS 27およびiPadOS 27
2026年9月14日リリース
Accelerate Framework
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成された画像を処理すると、プロセスが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-86882:Peter Malone氏
Accessibility
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:この問題は、データ保護を強化することで解決されました。
CVE-2026-43664:Stuart Wallace氏、Ilya Andr氏(andrd3v)、Totally Not Malicious SoftwareのRosyna Keller氏、CJ Vana氏、David Strnadel氏、Daniel Febrero氏、Asaf Cohen氏、Gongyu Ma氏(@Mezone0)、Jian Lee氏(@speedyfriend433)
Accessibility
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが、ユーザがインストール済みのほかのアプリを特定できる可能性がある。
説明:ユーザの環境設定の処理を改善することで、プライバシーの問題に対処しました。
CVE-2026-64761:Stuart Wallace氏、Sindre Sorhus氏
Accounts
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意のあるアプリケーションがプライバシーの環境設定を回避する可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-65404:Arni Hardarson氏(Neonix Security)、AppknoxのVinay Kumar Rasala氏(Xplo8E)、Stuart Wallace氏、이재영氏
APFS
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-84523:Cem Onat Karagun氏、匿名の研究者
App Store
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:ローカルのアプリが、永続的なアカウント識別子を読み取れる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-86888:Zhongcheng Li氏(CK01)
Apple Account
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが「Appleでサインイン」の認証フローを利用して、ユーザのApple Accountにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-20683:Dem0ns氏(@天府简易信工作室)、Abdelhak Kherroubi氏、Jasminder Pal Singh氏、Lehan Dilusha Jayasingha氏(スリランカ)
Apple Neural Engine
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-65408:tamdao氏
AppleAVD
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-65407:Blackwing IntelligenceのFranco Belman氏
AppleDouble
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたファイルを含むディスクイメージをマウントすると、システムが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-84519:Richard Zana氏
AppleKeyStore
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-84593:Meta Red Team X - Nik Tsytsarkin氏、Alexandre Borges氏
Authentication Services
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがキーチェーンに保存されている認証情報を削除できる可能性がある。
説明:この問題は、脆弱なコードを削除することで解決されました。
CVE-2026-86905:Ilya Andr氏(andrd3v)
AuthKit
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:ローカルのアプリが、永続的なアカウント識別子を読み取れる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-84583:IES Red TeamのZhongcheng Li氏
AVEVideoEncoder
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:チェックを強化することで、この問題に対処しました。
CVE-2026-65410:ClaudeおよびAnthropic Researchに協力するCalif.io
AVEVideoEncoder
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ処理を強化し、型の取り違え(type confusion)の脆弱性に対処しました。
CVE-2026-84616:Peter Malone氏
AVEVideoEncoder
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:サンドボックス化されているアプリがカーネル権限で任意のコードを実行できる可能性がある。
説明:ステート管理を改善し、競合状態の脆弱性に対処しました。
CVE-2026-84607:Ruslan Dautov氏
BackgroundAssets
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:検証を強化し、ロジックの脆弱性に対処しました。
CVE-2026-65406:Baidu SecurityのYe Zhang氏(@VAR10CK)
Baseband
対象:iPhone 11以降
影響:無線通信の範囲内にいる攻撃者にシステムを突然終了される可能性がある。
説明:入力検証を強化し、入力検証の脆弱性に対処しました。
CVE-2026-86885:KAIST SysSec LabのTuan D. Hoang氏、Hazem Issa氏、Yongdae Kim氏
Baseband
対象:iPhone 11以降
影響:リモートの攻撃者からサービス運用妨害を受ける可能性がある。
説明:入力検証を強化し、サービス運用妨害の脆弱性に対処しました。
CVE-2026-86879:KAIST SysSecのHazem Issa氏およびYongdae Kim氏
Bluetooth
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:リモートの攻撃者により、アプリを突然終了されたり、任意のコードを実行されたりする可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-65414
Bluetooth
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがBluetoothに不正アクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-84560:匿名の研究者
Camera
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-86878:Sindre Sorhus氏、Positive TechnologiesのIlya Andr氏(andrd3v)、Asaf Cohen氏
CloudKit
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:ローカルのアプリが、永続的なアカウント識別子を読み取れる可能性がある。
説明:ステート管理を改善し、情報漏洩の脆弱性に対処しました。
CVE-2026-86895:Stanislav Jelezoglo氏
CloudKit
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがデバイス名を読み取れる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-86893:Heiner Gerdes氏
copyfile
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アーカイブがGatekeeperを回避できる可能性がある。
説明:チェックを追加し、ファイルの隔離の回避に対処しました。
CVE-2026-65399:cyberplanetのRishabh Jain氏(rjcyber)、Pasquale Scola氏、匿名の研究者
CoreMedia
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成された画像を処理すると、任意のコードが実行される可能性がある。
説明:脆弱なコードを削除することで、メモリ破損の脆弱性に対処しました。
CVE-2026-64752:Nik Tsytsarkin氏
CoreMedia
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:サンドボックス化されたプロセスが、サンドボックスの制約を回避できる可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-86876:Chris Bailey氏 - Short Circuit
CoreMedia
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたビデオファイルを処理すると、アプリが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-65344:Siyeong kim氏
CoreML
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:サンドボックス化されたアプリが、制限されたファイルにアクセスできる可能性がある。
説明:パス検証を改良し、アクセス許可の脆弱性に対処しました。
CVE-2026-84624:AL Najafi氏、tamdao氏
CoreMotion
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:ユーザの同意がなくてもアプリがヘッドフォンのモーションデータにアクセスできる可能性がある。
説明:検証を強化し、認証の脆弱性に対処しました。
CVE-2026-43737:Stuart Wallace氏
CoreText
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:Webコンテンツを処理すると、サービス運用妨害を受ける可能性がある。
説明:入力検証を強化し、ヌルポインタ逆参照に対処しました。
CVE-2026-65412:Pavan Nallamothu氏
CoreText
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたフォントを処理すると、プロセスメモリが漏洩する可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-84596:Meta Product Securityのret2happy氏
CoreUI
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-84575:Mustafa Calap氏(@ordinal0、dbg.re)
CoreUI
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-84489:stratan氏(@5tratan)、Peter Malone氏
CoreUI
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成された画像を処理すると、アプリが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-84571:stratan氏(@5tratan)、Peter Malone氏
CoreUI
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたアセットカタログを処理すると、プロセスメモリが漏洩する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43738:Peter Malone氏
CoreUI
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたアセットカタログを処理すると、プロセスが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-84511:Rahul Raj氏、stratan氏(@5tratan)
DeviceCheck
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが、永続的なデバイス識別子を読み取れる可能性がある。
説明:アクセス制御を強化し、認証の問題に対処しました。
CVE-2026-84612:N.M.Praveen Nawarathne氏(@zblockrat)、James Gill氏(@jjtech@infosec.exchange)
Disk Images
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-84552:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、flower xu氏、Adriatik Raci氏、PETOWORKSのBugeun Choi氏(@Bugeun)、Peter Malone氏、Daisuke Hatakeyama氏およびRyohei Ueki氏(@SYZD Research)、Hyunwoo Kim氏(@v4bel)
exFAT
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたボリュームをマウントすると、システムが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、ヒープバッファオーバーフローに対処しました。
CVE-2026-84510:Meta Red Team X - Nik Tsytsarkin氏、Richard Zana氏
File Bookmark
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが読み取り権限しか持たないファイルを変更できる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-43785:Junyeong Lee氏(jylab.github.io)、Merrick Hare氏、Aditya Kumar氏、John Nzyuko Uvyu氏、Narendra Singh氏(@_3P1C)
file_cmds
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたアーカイブを解凍すると、攻撃者が任意のファイルに書き込めるようになる可能性がある。
説明:検証を強化して、パスの処理における脆弱性に対処しました。
CVE-2026-84534:Geoffrey Lovelace氏
Filters
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。
説明:入力検証を強化し、メモリ破損の脆弱性に対処しました。
CVE-2026-43688:Peter Malone氏
FontParser
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたフォントファイルを処理すると、アプリが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-84524:匿名の研究者
FontParser
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたフォントを処理すると、プロセスメモリが漏洩する可能性がある。
説明:入力検証を強化して、領域外読み込みの脆弱性に対処しました。
CVE-2026-84597:Nik Tsytsarkin氏
Foundation
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:メモリ処理を強化し、型の取り違え(type confusion)の脆弱性に対処しました。
CVE-2026-65409:ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏
Graphics
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-84492:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、Jiyong Yang氏
Heimdal
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:ネットワーク上で特権的な地位を悪用した攻撃者に、ネットワークトラフィックを変更される可能性がある。
説明:整合性チェックを強化し、暗号化の問題に対処しました。
CVE-2026-84533:Vishal Patidar氏、Roman Zabicki氏
iCloud
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:再インストール後も、アプリがユーザを特定できる可能性がある。
説明:識別情報の処理を改善することで、プライバシーの問題に対処しました。
CVE-2026-84606:Ilya Andr氏(andrd3v)
Image Capture
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:検証を強化して、パスの処理における脆弱性に対処しました。
CVE-2026-64756:Luke Symons氏
ImageIO
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成された画像を処理すると、プロセスメモリが漏洩する可能性がある。
説明:メモリの初期化を改善することで、初期化されていないメモリの問題に対処しました。
CVE-2026-84564:Justin O'Leary氏
ImageIO
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成された画像を処理すると、メモリが破損する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-65395:Google Project ZeroのMateusz Jurczyk氏、Varik Matevosyan氏
IOKit
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-28969:Mihalis Haatainen氏、Ashish Kunwar氏、Ari Hawking氏、이재영氏
IOMobileFrameBuffer
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。
CVE-2026-65398:Chris Bailey氏 - Short Circuit、Mustafa Calap氏(@ordinal0、dbg.re)、David Strnadel氏、Meta Red Team X - Nik Tsytsarkin氏
IOSurfaceAccelerator
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが重要なカーネル状態を漏洩させる可能性がある。
説明:検証を強化することで、情報漏洩に対処しました。
CVE-2026-64760:匿名の研究者、Seiji Sakurai氏(@HeapSmasher)、Blackwing IntelligenceのFranco Belman氏
iWork
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-65354:IruのCsaba Fitzl氏(@theevilbit)
Kernel
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-28968:genter0氏、Svetoslav Stolarov氏およびAisa Fox氏、Calif.ioのJosh Maine氏、Dun氏
Kernel
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:ローカルの攻撃者にシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-84566:Bernhard Jackiewicz氏
Kernel
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:ローカルユーザにシステムを突然終了されたり、カーネルメモリを読み取られる可能性がある。
説明:検証を追加することで、競合状態に対処しました。
CVE-2026-65415:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)Ryan Hileman氏(Xint Code(xint.io)経由で報告)
Kernel
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ管理を強化し、ダブルフリー(二重解放)の脆弱性に対処しました。
CVE-2026-84561:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)Bhaswanth Chigurupati氏
Kernel
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-84630:Talence SecurityのTristan Madani氏(@TristanInSec)
CVE-2026-65360:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
CVE-2026-65358:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
Kernel
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。
CVE-2026-65377:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Baidu SecurityのYe Zhang氏(@VAR10CK)
Kernel
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリにルート権限を取得され、未初期化のカーネルメモリを読み取られる可能性がある。
説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。
CVE-2026-84622:Hiroki Imai氏(LAC Co., Ltd.)
Kernel
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意のあるアプリがルート権限を取得できる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-43689:Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏
Kernel
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意のあるNFSサーバに接続すると、カーネルメモリが漏洩する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43687:KRsecurityのR4mbb氏、Peter Malone氏
Kernel
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意のあるNFSサーバに接続すると、カーネルメモリの破損が生じる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-43686:Peter Malone氏
Kernel
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがカーネルメモリのレイアウトを判断できる可能性がある。
説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。
CVE-2026-65405:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
Kernel
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがカーネルメモリを漏洩させる可能性がある。
説明:メモリ管理を改善し、情報漏洩の脆弱性に対処しました。
CVE-2026-84530:Vladislav Shevchenko氏(Positive Technologies)
Kernel
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-84521:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
CVE-2026-65402:Fábio Luís氏(@scanpt)、Richard Zana氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
Kernel
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:ローカルユーザにシステムを突然終了されたり、カーネルメモリを読み取られる可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-65359:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
Kernel
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-84507:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
Kernel
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがカーネルメモリを漏洩させる可能性がある。
説明:入力検証を強化することで、領域外読み込みに対処しました。
CVE-2026-86903:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
Kernel
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:チェックを強化し、型の取り違え(type confusion)の脆弱性に対処しました。
CVE-2026-84602:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
libarchive
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、ヒープバッファオーバーフローに対処しました。
CVE-2026-86870:Kitten Food氏
Managed Configuration
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ファイルの処理を改善することで、プライバシーの問題に対処しました。
CVE-2026-86883:Sindre Sorhus氏、Morris Richman氏(@morrisinlife)、Stuart Wallace氏、Tristan Brennan氏
MediaRemote
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:サンドボックス化されたアプリがシステムキーチェーンにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-84628:Myeonghun Pak氏、Nathaniel Oh氏(@calysteon)、Alan Banderas氏(@creeper4004)
MobileAccessoryUpdater
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意のあるアクセサリを接続すると、システムが予期せず終了する可能性がある。
説明:入力検証を強化し、メモリ破損の脆弱性に対処しました。
CVE-2026-86924:Matthew Zamat氏
MobileBackup
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。
説明:検証を強化して、パスの処理における脆弱性に対処しました。
CVE-2026-65411:Lupus NovaのRodolphe Brunetti氏(@eisw0lf)
MobileBackup
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:ペアリング済みの信頼できるデバイスに物理的にアクセスできる攻撃者が、任意のファイルを読み書きできる可能性がある。
説明:パス検証を強化し、パストラバーサルの問題に対処しました。
CVE-2026-84598:sentry.securityのDrin Raci氏
Model I/O
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたファイルを開くと、プロセスが予期せず終了する可能性がある。
説明:サイズ検証を強化し、バッファオーバーフローに対処しました。
CVE-2026-84497:Yiğit Can YILMAZ氏(@yilmazcanyigit)
Music
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-84615:Stanislav Jelezoglo氏
NetworkExtension
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-43695:Cisco TalosのClaudio Bozzato氏およびFrancesco Benvenuto氏
NetworkExtension
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが、ユーザがインストール済みのほかのアプリを特定できる可能性がある。
説明:ステート管理を改善し、情報漏洩の脆弱性に対処しました。
CVE-2026-84626:Sindre Sorhus氏、IES Red TeamのHoffcona氏
Photos Storage
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-84491:匿名の研究者
Photos Storage
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがユーザの指紋を採ることができる場合がある。
説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。
CVE-2026-84629:Stanislav Jelezoglo氏
Power Management
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがデバイスの指紋を採ることができる場合がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-84623:Ilya Andr氏(andrd3v)
RealityKit
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-28966:stratan氏(@5tratan)
RealityKit
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたファイルを開くと、プロセスが予期せず終了したり、プロセスメモリが漏洩したりする可能性がある。
説明:入力検証を強化して、領域外読み込みの脆弱性に対処しました。
CVE-2026-84532:Hongsik Kim氏(mnur)、stratan氏(@5tratan)
Reminders
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:この問題は、チェックを強化することで解決されました。
CVE-2026-65403:Rahul Raj氏
Safari
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意のあるウェブサイトが、ユーザがインストール済みのアプリを識別できる可能性がある。
説明:ステート管理を改善し、この問題に対処しました。
CVE-2026-84518:Bálint Magyar氏(balintmagyar.com)
Safe Browsing
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。
CVE-2026-86897:Stuart Wallace氏
Sandbox
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがネットワークの制限を回避する可能性がある。
説明:検証を強化し、ロジックの脆弱性に対処しました。
CVE-2026-84551:Issa Sancho氏
Sandbox Profiles
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリがユーザの指紋を採ることができる場合がある。
説明:サンドボックスの制限を強化し、アクセス権の問題に対処しました。
CVE-2026-84625:Positive TechnologiesのIlya Andr氏(andrd3v)、CJ Vana氏
Sandbox Profiles
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-84603:Gongyu Ma氏(@Mezone0)、CJ Vana氏、Stanislav Jelezoglo氏
SceneKit
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたファイルを処理すると、プロセスメモリが漏洩する可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-84487:stratan氏(@5tratan)、Dhiyanesh Selvaraj氏(@redroot97)、Peter Malone氏
SceneKit
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成された3Dモデルを処理すると、メモリが破損する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-84632:Peter Malone氏
SceneKit
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成された3Dモデルを処理すると、メモリが破損する可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-84620:Peter Malone氏
SceneKit
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成された3Dモデルを処理すると、メモリが破損する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-84546:Narendra Singh氏(@_3P1C)、stratan氏(@5tratan)、Peter Malone氏
CVE-2026-84611:Nathaniel Oh氏(@calysteon)
SceneKit
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成された3Dシーンを処理すると、プロセスが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-84526:stratan氏(@5tratan)
Security
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:攻撃者が中間認証局を侵害し、任意の拡張キー使用法を持つ証明書を発行できる可能性がある。
説明:証明書の検証を強化し、証明書の検証の脆弱性に対処しました。
CVE-2026-86881:Surya Narayan Kushwaha氏、Roman Zabicki氏、John Lussier氏、Filip Olszak氏
Security
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたNTLM入力を処理すると、アプリが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-84531:Meshaal氏(@unrealmesh)
Shortcuts
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意のあるショートカットが、ユーザの確認なしにメッセージを送信できる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-84600:Owen Pawling氏(@owenpawling)
Siri
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-86884:Stanislav Jelezoglo氏、Gongyu Ma氏(twitter @Mezone0)
Siri Suggestions
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:ロックされているデバイスに物理的にアクセスできる攻撃者がユーザの機微情報を見ることができる。
説明:チェックを強化し、ロジックの脆弱性に対処しました。
CVE-2026-86890:Safran Mumbai IndiaのAbhay Kailasia氏(@abhay_kailasia)
Software Update
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:保護されたシステムファイルをアプリに変更される可能性がある。
説明:パス検証を改良し、アクセス許可の脆弱性に対処しました。
CVE-2026-84609:DEVCORE Research TeamのYingMuo氏(@YingMuo)
Spotlight
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:アクセス制御を強化し、認証の問題に対処しました。
CVE-2026-84621:Abodi Dawoud氏、Armend Gashi氏、Ujjwal Reddy Kalvolu Sreenivasa Reddy氏、Johan Wahyudi氏
SpringBoard
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。
CVE-2026-86892:Lehan Dilusha Jayasingha氏
Storage
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-65348:Jérôme Djouder氏
Storage
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-65345:Seung Je Seong氏、Positive TechnologiesのIlya Andr氏(andrd3v)、Jakob Pammer氏、이재영氏
Symptom Framework
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意のあるアプリケーションが、ユーザの現在地を判断できる可能性がある。
説明:ログエントリに対するプライバシーデータの墨消しを改善することで、プライバシーの問題に対処しました。
CVE-2026-84513:Sindre Sorhus氏
TCC
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:保護されたシステムファイルをアプリに変更される可能性がある。
説明:入力検証を強化し、パストラバーサルの問題に対処しました。
CVE-2026-86886:Constantin Clerc氏、Shad J氏、huami1314氏(@huamidev)、Calif.ioのHuy Nguyen氏(@34306)、匿名の研究者
TCC
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:データの墨消しを改善することでログ入力の問題に対処しました。
CVE-2026-84527:Chongqing TelecomのZeyang Li氏およびYuxiang Wang氏
Telephony
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:ネットワーク上で特権的な地位を悪用した攻撃者が、IPSec認証を回避してネットワークトラフィックを傍受できる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-65329:Bedran Karakoc氏、Tobias Funke氏、Jacopo Clark氏、ルール大学ボーフムのKatharina Kohls氏
Time Zone
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが一部のプライバシーの環境設定を回避する可能性がある。
説明:機微なデータを削除することで、プライバシーの問題に対処しました。
CVE-2026-86887:匿名の研究者
Watch App
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリによって、アプリやウェブサイト間でユーザが許可なく追跡される可能性がある。
説明:ステート管理を改善し、プライバシーの問題に対処しました。
CVE-2026-86904:Stanislav Jelezoglo氏
WebKit
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せず終了する可能性がある。
説明:ステート管理を改善し、ロジックの問題に対処しました。
WebKit Bugzilla:310457
CVE-2026-84635:Souta Sugiyama氏
WebKit
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたWebコンテンツを処理すると、ユーザの機微情報が漏洩する可能性がある。
説明:脆弱なコードを削除することで、アクセス権の問題に対処しました。
WebKit Bugzilla:315121
CVE-2026-64753:Viggo Lekdorf氏
WebKit
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたウェブアーカイブファイルを開くと、ユニバーサルクロスサイトスクリプティング攻撃を受ける可能性がある。
説明:ステート管理を改善し、ロジックの問題に対処しました。
WebKit Bugzilla:318271
CVE-2026-86898:Tomi Garcia氏(archyxsec)
WebKit Canvas
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:313935
CVE-2026-64718:Niels Hofmans氏、OGINOME Tomohito氏、匿名の研究者
Wi-Fi3
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:ロックされていないデバイスに物理的にアクセスできる攻撃者が、認証なしでWi-Fiパスワードを表示できる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-43674:Yusuf Kelany氏
Wi-Fi Connectivity
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-84636:Jian Lee氏(@speedyfriend433)
XPC
対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-84617:Stuart Wallace氏
ご協力いただいたその他の方々
Accessibility
Safran(ムンバイ、インド)のAbhay Kailasia氏(@abhay_kailasia)のご協力に感謝いたします。
Accounts
SecuRingのWojciech Reguła氏(wojciechregula.blog)のご協力に感謝いたします。
Apple Intelligence
匿名の研究者のご協力に感謝いたします。
AppleKeyStore
Abdurrahman Nafi氏、Francisco Knabe氏、AFINEのKarol Mazurek氏(@Karmaz95)、Somair Ansar氏、YOKI氏、匿名の研究者、晓娟 谢氏のご協力に感謝いたします。
Audio
Dhiyanesh Selvaraj氏(@redroot97)のご協力に感謝いたします。
AutoFill
Bistrit Dahal氏、Oussama Barbar氏、SalahAldeen Yousef氏のご協力に感謝いたします。
AVEVideoEncoder
tamdao氏のご協力に感謝いたします。
Baseband
Kai Tu氏、Tianchang Yang氏、Xiaotian Zhou氏、Ali Ranjbar氏、Abdullah Al Ishtiaq氏、Tianwei Wu氏、Yilu Dong氏、ペンシルバニア州立大学SyNSec LabのSyed Rafiul Hussain氏のご協力に感謝いたします。
Bluetooth
David Maynor氏、Jason Grove氏、Suresh Sundaram氏、Youssef Ahmed Saad氏、jioundai氏のご協力に感謝いたします。
BOM
2ourc3 | Salim Largo氏のご協力に感謝いたします。
Calendar
Atul Kishor Jaiswal氏、Dany Assuid氏、Zero-Defense LabsのJacob Hazak氏、Varik Matevosyan氏、stratan氏(@5tratan)のご協力に感謝いたします。
CipherML
Hasso Plattner InstituteのNils Hanff氏(@nils1729@chaos.social)のご協力に感謝いたします。
CloudKit
Ahmed Alwardani氏、Hikerell氏(Loadshine Lab)のご協力に感謝いたします。
Contacts
이지안氏(@speedyfriend433)のご協力に感謝いたします。
copyfile
Morris Richman氏(@morrisinlife)およびJian Lee氏(@speedyfriend433)のご協力に感謝いたします。
Core Location
CJ Vana氏のご協力に感謝いたします。
CoreAnimation
Duy Trần氏(@khanhduytran0)のご協力に感謝いたします。
CoreAudio
Patrick Saif氏(x.com/weezerOSINT、github.com/sai2fast)のご協力に感謝いたします。
CoreBluetooth - LE
Ashmit Sharma氏およびAtul RV氏、Dun氏、Maliq Barnard氏、Onymos Inc.(onymos.com)のNicholas C.氏、Peter Malone氏、Robert M氏のご協力に感謝いたします。
CoreCrypto
Lakshay Sharma氏のご協力に感謝いたします。
CoreGraphics
PKU-Changsha Institute for Computing and Digital EconomyのGandalf4a氏のご協力に感謝いたします。
CoreMedia
Chris Bailey氏 - Short Circuitのご協力に感謝いたします。
CoreText
Chris Bailey氏 - Short Circuit、Jian Lee氏(@speedyfriend433)、shobhit srivastav氏のご協力に感謝いたします。
CoreUI
Peter Malone氏のご協力に感謝いたします。
DataAccess
Adetayo Adebimpe氏(Cyboghostginx)のご協力に感謝いたします。
DiskArbitration
Arni Hardarson氏(Neonix Security)、FRO、Mustafa Ahmed氏、Thomas Guillem氏、Chongqing Telecomの九宫格氏のご協力に感謝いたします。
FaceTime
Souhaib Naceri氏のご協力に感謝いたします。
Files
匿名の研究者のご協力に感謝いたします。
Foundation
Daniel Luedke氏、Pavan Nallamothu氏、Peter Malone氏、Tiago "Balgan" Henriques氏のご協力に感謝いたします。
HFS
匿名の研究者のご協力に感謝いたします。
iCloud
3ndy1氏(@_3ndy1)およびmoyu氏のご協力に感謝いたします。
iCloud Photo Library
匿名の研究者のご協力に感謝いたします。
ImageIO
Muhamad Syaiful氏、匿名の研究者、songbird氏のご協力に感謝いたします。
IOMobileFrameBuffer
Iain Harkiss氏、Jian Lee氏(@speedyfriend433)のご協力に感謝いたします。
IOSurface
N.M.Praveen Nawarathne氏(@zblockrat)、ธนกฤต ทัฬหะ氏のご協力に感謝いたします。
IOSurfaceAccelerator
Chanwit Muenprakoddee氏(ChemIndy)、Blackwing IntelligenceのFranco Belman氏、Iain Harkiss氏、匿名の研究者、beist氏、hxr1氏のご協力に感謝いたします。
Kernel
Bhaswanth Chigurupati氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Cem Onat Karagun氏、DARKNAVY氏(@DarkNavyOrg)、James Duffy氏(@0x4A616D657344)、Kang Sangkwun氏、Lyutoon氏、N.M.Praveen Nawarathne氏(@zblockrat)、Nebula Security(@nebusecurity)、Nicolas Seriot氏、Peter Malone氏、SentryのRedon Gashi氏、Robert Tran氏、Talence SecurityのTristan Madani氏(@TristanInSec)、南開大学AOSP研究室のXiang Li氏、匿名の研究者のご協力に感謝いたします。
LaunchServices
Totally Not Malicious Software(paradisefacade.com)のRosyna Keller氏のご協力に感謝いたします。
mDNSResponder
Anton Pakhunov氏、Franciszek Kalinowski氏(striga.ai / isec.pl)、Hannes Weissteiner氏、Roland Czerny氏、Simone Franza氏、Graz University of TechnologyのStefan Gast氏およびDaniel Gruss氏、Interdisciplinary Transformation University(IT:U)のJohanna Ullrich氏、Issa Sancho氏、Jian Zhou氏、章鱼哥@aipy氏(aipyaipy.com)のご協力に感謝いたします。
Messages
Pratyush Dutta氏のご協力に感謝いたします。
Notes
Peter Henri氏のご協力に感謝いたします。
Notifications
Safran(ムンバイ、インド)のAbhay Kailasia氏(@abhay_kailasia)、KhatimaのHimanshu Bharti氏(@Xpl0itme)、Jan Rokita氏(rokita.me)のご協力に感謝いたします。
PaperKit
Rahul Raj氏のご協力に感謝いたします。
Passwords
MoralisのCatalin Lita氏、Christian Kohlschütter氏、Info-Sec.CAのDavid Coomber氏、Software CloudのLukasz Tulikowski氏、Sujay Amin氏、匿名の研究者のご協力に感謝いたします。
ppp
Cem Onat Karagun氏のご協力に感謝いたします。
Printing
Stuart Wallace氏のご協力に感謝いたします。
Pro Res
Meta Red Team X - Nik Tsytsarkin氏のご協力に感謝いたします。
Quick Look
Peter Malone氏のご協力に感謝いたします。
RemoteServiceDiscovery
Talence SecurityのTristan Madani氏(@TristanInSec)、匿名の研究者のご協力に感謝いたします。
Safari
Dem0ns氏(@天府简易信工作室)のご協力に感謝いたします。
Safari Downloads
Barath Stalin K氏(linkedin.com/in/barathstalin)、Exell Nakano氏、HackerBro TechnologiesのManojkumar Jaganathan氏(linkedin.com/in/manojkumar-j-7ba35b202/)、Praditya Fajar Ramadhan氏、Zhiyang Zeng氏(@Wester)、shobhit srivastav氏のご協力に感謝いたします。
Safari Extensions
Jake Derouin氏(jakederouin.com)のご協力に感謝いたします。
Sandbox Profiles
Lachlan Bauerochse氏のご協力に感謝いたします。
Security
John Lussier氏、Masahiro Kawada氏(@kawakatz)、Roman Zabicki氏のご協力に感謝いたします。
Settings
匿名の研究者のご協力に感謝いたします。
Share Sheet
Atul Kishor Jaiswal氏、Benjamin Hornbeck氏のご協力に感謝いたします。
Shortcuts
IruのCsaba Fitzl氏(@theevilbit)、GP、Owen Pawling氏(@owenpawling)のご協力に感謝いたします。
Status Bar
Andr.Ess氏、Totally Not Malicious SoftwareのRosyna Keller氏のご協力に感謝いたします。
Terminal
Stuart Thomas氏のご協力に感謝いたします。
UIKit
Jorge Welch氏のご協力に感謝いたします。
Virtualization
Baidu SecurityのYe Zhang氏(@VAR10CK)のご協力に感謝いたします。
VoiceOver
Hariji Vivek Pandey氏のご協力に感謝いたします。
WebKit
@TristanInSec氏、Behzad Najjarpour Jabbari氏(@_G4ru_)、Big Bear氏、Eddy Tsalolikhin氏、Henock Habte氏、Kenneth Hsu氏、Maher Azzouzi氏、Meridian Miftari氏、OpenAI Codex Security - Amy Burnett氏、Souta Sugiyama氏、Vitaly Simonovich氏、匿名の研究者、hamayanhamayan氏、lattice氏、ret2happy氏、wwwlk氏のご協力に感謝いたします。
WebKit Canvas
Utkarsh Pal氏のご協力に感謝いたします。
WebKit JavaScript Bindings
hamayanhamayan氏のご協力に感謝いたします。
Wi-Fi
E Vestavik氏(@Dynasty)のご協力に感謝いたします。
Widgets
Vishnu Prasad P G氏およびAkshaya S氏、匿名の研究者のご協力に感謝いたします。
Apple が製造していない製品に関する情報や、Apple が管理または検証していない個々の Web サイトについては、推奨や承認なしで提供されています。Apple は他社の Web サイトや製品の選択、性能、使用に関しては一切責任を負いません。Apple は他社の Web サイトの正確性や信頼性についてはいかなる表明もいたしません。詳しくは各メーカーや開発元にお問い合わせください。