iOS 27およびiPadOS 27のセキュリティコンテンツについて

iOS 27およびiPadOS 27のセキュリティコンテンツについて説明します。

Appleセキュリティアップデートについて

Appleでは、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Appleのセキュリティリリース」ページに一覧形式でまとめています。

Appleのセキュリティ関連の文書では、可能な場合、脆弱性のCVE-ID に言及しています。

セキュリティについて詳しくは、Apple製品のセキュリティに関するページを参照してください。

iOS 27およびiPadOS 27

2026年9月14日リリース

Accelerate Framework

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成された画像を処理すると、プロセスが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-86882:Peter Malone氏

Accessibility

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、データ保護を強化することで解決されました。

CVE-2026-43664:Stuart Wallace氏、Ilya Andr氏(andrd3v)、Totally Not Malicious SoftwareのRosyna Keller氏、CJ Vana氏、David Strnadel氏、Daniel Febrero氏、Asaf Cohen氏、Gongyu Ma氏(@Mezone0)、Jian Lee氏(@speedyfriend433)

Accessibility

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが、ユーザがインストール済みのほかのアプリを特定できる可能性がある。

説明:ユーザの環境設定の処理を改善することで、プライバシーの問題に対処しました。

CVE-2026-64761:Stuart Wallace氏、Sindre Sorhus氏

Accounts

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意のあるアプリケーションがプライバシーの環境設定を回避する可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-65404:Arni Hardarson氏(Neonix Security)、AppknoxのVinay Kumar Rasala氏(Xplo8E)、Stuart Wallace氏、이재영氏

APFS

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84523:Cem Onat Karagun氏、匿名の研究者

App Store

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:ローカルのアプリが、永続的なアカウント識別子を読み取れる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-86888:Zhongcheng Li氏(CK01)

Apple Account

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが「Appleでサインイン」の認証フローを利用して、ユーザーのApple Accountにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-20683:Dem0ns氏(@天府简易信工作室)、Abdelhak Kherroubi氏、Jasminder Pal Singh氏、Lehan Dilusha Jayasingha氏(スリランカ)

Apple Neural Engine

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-65408:tamdao氏

AppleAVD

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-65407:Blackwing IntelligenceのFranco Belman氏

AppleDouble

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたファイルを含むディスクイメージをマウントすると、システムが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84519:Richard Zana氏

AppleKeyStore

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-84593:Meta Red Team X - Nik Tsytsarkin氏、Alexandre Borges氏

Authentication Services

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがキーチェーンに保存されている認証情報を削除できる可能性がある。

説明:この問題は、脆弱なコードを削除することで解決されました。

CVE-2026-86905:Ilya Andr氏(andrd3v)

AuthKit

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:ローカルのアプリが、永続的なアカウント識別子を読み取れる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-84583:IES Red TeamのZhongcheng Li氏

AVEVideoEncoder

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:チェックを強化することで、この問題に対処しました。

CVE-2026-65410:ClaudeおよびAnthropic Researchに協力するCalif.io

AVEVideoEncoder

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を強化し、型の取り違え(type confusion)の脆弱性に対処しました。

CVE-2026-84616:Peter Malone氏

AVEVideoEncoder

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:サンドボックス化されているアプリがカーネル権限で任意のコードを実行できる可能性がある。

説明:ステート管理を改善し、競合状態の脆弱性に対処しました。

CVE-2026-84607:Ruslan Dautov氏

BackgroundAssets

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:検証を強化し、ロジックの脆弱性に対処しました。

CVE-2026-65406:Baidu SecurityのYe Zhang氏(@VAR10CK)

Baseband

対象:iPhone 11以降

影響:無線通信の範囲内にいる攻撃者にシステムを突然終了される可能性がある。

説明:入力検証を強化し、入力検証の脆弱性に対処しました。

CVE-2026-86885:KAIST SysSec LabのTuan D. Hoang氏、Hazem Issa氏、Yongdae Kim氏

Baseband

対象:iPhone 11以降

影響:リモートの攻撃者からサービス運用妨害を受ける可能性がある。

説明:入力検証を強化し、サービス運用妨害の脆弱性に対処しました。

CVE-2026-86879:KAIST SysSecのHazem Issa氏およびYongdae Kim氏

Bluetooth

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:リモートの攻撃者により、アプリを突然終了されたり、任意のコードを実行されたりする可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-65414

Bluetooth

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがBluetoothに不正アクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-84560:匿名の研究者

Camera

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-86878:Sindre Sorhus氏、Positive TechnologiesのIlya Andr氏(andrd3v)、Asaf Cohen氏

CloudKit

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:ローカルのアプリが、永続的なアカウント識別子を読み取れる可能性がある。

説明:ステート管理を改善し、情報漏洩の脆弱性に対処しました。

CVE-2026-86895:Stanislav Jelezoglo氏

CloudKit

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがデバイス名を読み取れる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-86893:Heiner Gerdes氏

copyfile

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アーカイブがGatekeeperを回避できる可能性がある。

説明:チェックを追加し、ファイルの隔離の回避に対処しました。

CVE-2026-65399:cyberplanetのRishabh Jain氏(rjcyber)、Pasquale Scola氏、匿名の研究者

CoreMedia

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成された画像を処理すると、任意のコードが実行される可能性がある。

説明:脆弱なコードを削除することで、メモリ破損の脆弱性に対処しました。

CVE-2026-64752:Nik Tsytsarkin氏

CoreMedia

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:サンドボックス化されたプロセスが、サンドボックスの制約を回避できる可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-86876:Chris Bailey氏 - Short Circuit

CoreMedia

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたビデオファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-65344:Siyeong kim氏

CoreML

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:サンドボックス化されたアプリが、制限されたファイルにアクセスできる可能性がある。

説明:パス検証を強化することで、アクセス許可の脆弱性に対処しました。

CVE-2026-84624:AL Najafi氏、tamdao氏

CoreMotion

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがユーザーの同意なくヘッドフォンのモーションデータにアクセスできる可能性がある。

説明:検証を強化し、認証の脆弱性に対処しました。

CVE-2026-43737:Stuart Wallace氏

CoreText

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:Webコンテンツを処理すると、サービス運用妨害を受ける可能性がある。

説明:入力検証を強化し、ヌルポインタ逆参照に対処しました。

CVE-2026-65412:Pavan Nallamothu氏

CoreText

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたフォントを処理すると、プロセスメモリが漏洩する可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-84596:ret2happy氏(Meta Product Security)

CoreUI

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84575:Mustafa Calap氏(@ordinal0、dbg.re)

CoreUI

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-84489:stratan氏(@5tratan)、Peter Malone氏

CoreUI

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成された画像を処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-84571:stratan氏(@5tratan)、Peter Malone氏

CoreUI

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたアセットカタログを処理すると、プロセスメモリが漏洩する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43738:Peter Malone氏

CoreUI

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたアセットカタログを処理すると、プロセスが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84511:Rahul Raj氏、stratan氏(@5tratan)

DeviceCheck

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが、永続的なデバイス識別子を読み取れる可能性がある。

説明:アクセス制御を強化し、認証の問題に対処しました。

CVE-2026-84612:N.M.Praveen Nawarathne氏(@zblockrat)、James Gill氏(@jjtech@infosec.exchange)

Disk Images

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-84552:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、flower xu氏、Adriatik Raci氏、PETOWORKSのBugeun Choi氏(@Bugeun)、Peter Malone氏、Daisuke Hatakeyama氏およびRyohei Ueki氏(@SYZD Research)、Hyunwoo Kim氏(@v4bel)

exFAT

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたボリュームをマウントすると、システムが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、ヒープバッファオーバーフローに対処しました。

CVE-2026-84510:Meta Red Team X - Nik Tsytsarkin氏、Richard Zana氏

File Bookmark

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが読み取り権限しか持たないファイルを変更できる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-43785:Junyeong Lee氏(jylab.github.io)、Merrick Hare氏、Aditya Kumar氏、John Nzyuko Uvyu氏、Narendra Singh氏(@_3P1C)

file_cmds

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたアーカイブを解凍すると、攻撃者が任意のファイルを書き込めるようになる可能性がある。

説明:検証を強化して、パスの処理における脆弱性に対処しました。

CVE-2026-84534:Geoffrey Lovelace氏

フィルタ

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:入力検証を強化し、メモリ破損の脆弱性に対処しました。

CVE-2026-43688:Peter Malone氏

FontParser

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたフォントファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-84524:匿名の研究者

FontParser

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたフォントを処理すると、プロセスメモリが漏洩する可能性がある。

説明:入力検証を強化して、領域外読み込みの脆弱性に対処しました。

CVE-2026-84597:Nik Tsytsarkin氏

Foundation

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:メモリ処理を強化し、型の取り違え(type confusion)の脆弱性に対処しました。

CVE-2026-65409:ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏

Graphics

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-84492:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、Jiyong Yang氏

Heimdal

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:ネットワーク上で特権的な地位を悪用した攻撃者に、ネットワークトラフィックを変更される可能性がある。

説明:整合性チェックを強化し、暗号化に関する問題に対処しました。

CVE-2026-84533:Vishal Patidar氏、Roman Zabicki氏

iCloud

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:再インストール後も、アプリがユーザーを特定できる可能性がある。

説明:識別情報の処理を改善することで、プライバシーの問題に対処しました。

CVE-2026-84606:Ilya Andr氏(andrd3v)

イメージキャプチャ

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:検証を強化して、パスの処理における脆弱性に対処しました。

CVE-2026-64756:Luke Symons氏

ImageIO

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成された画像を処理すると、プロセスメモリが漏洩する可能性がある。

説明:メモリの初期化を改善することで、初期化されていないメモリの問題に対処しました。

CVE-2026-84564:Justin O'Leary氏

ImageIO

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成された画像を処理すると、メモリが破損する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-65395:Google Project ZeroのMateusz Jurczyk氏、Varik Matevosyan氏

IOKit

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-28969:Mihalis Haatainen氏、Ashish Kunwar氏、Ari Hawking氏、이재영氏

IOMobileFrameBuffer

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。

CVE-2026-65398:Chris Bailey氏 - Short Circuit、Mustafa Calap氏(@ordinal0、dbg.re)、David Strnadel氏、Meta Red Team X - Nik Tsytsarkin氏

IOSurfaceAccelerator

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが重要なカーネル状態を漏洩させる可能性がある。

説明:検証を強化することで、情報漏洩に対処しました。

CVE-2026-64760:匿名の研究者、Seiji Sakurai氏(@HeapSmasher)、Blackwing IntelligenceのFranco Belman氏

iWork

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-65354:IruのCsaba Fitzl氏(@theevilbit)

Kernel

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-28968:genter0氏、Svetoslav Stolarov氏およびAisa Fox氏、Calif.ioのJosh Maine氏、Dun氏

Kernel

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:ローカルの攻撃者にシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-84566:Bernhard Jackiewicz氏

Kernel

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:ローカルユーザにシステムを突然終了されたり、カーネルメモリを読み取られる可能性がある。

説明:検証を追加することで、競合状態に対処しました。

CVE-2026-65415:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)、Xint Code(xint.io)によりRyan Hileman氏

Kernel

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ管理を強化し、ダブルフリー(二重解放)の脆弱性に対処しました。

CVE-2026-84561:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)、Bhaswanth Chigurupati氏

Kernel

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-84630:Talence SecurityのTristan Madani氏(@TristanInSec)

CVE-2026-65360:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

CVE-2026-65358:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kernel

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。

CVE-2026-65377:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)、Baidu SecurityのYe Zhang氏(@VAR10CK)

Kernel

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがルート権限で、初期化されていないカーネルメモリを読み取れる可能性がある。

説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。

CVE-2026-84622:Hiroki Imai氏(LAC Co., Ltd.)

Kernel

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意のあるアプリがルート権限を取得できる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-43689:Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏

Kernel

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意のあるNFSサーバに接続すると、カーネルメモリが漏洩する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43687:KRsecurityのR4mbb氏、Peter Malone氏

Kernel

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意のあるNFSサーバに接続すると、カーネルメモリの破損が生じる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-43686:Peter Malone氏

Kernel

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがカーネルメモリのレイアウトを判断できる可能性がある。

説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。

CVE-2026-65405:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kernel

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがカーネルメモリを漏洩させる可能性がある。

説明:メモリ管理を改善し、情報漏洩の脆弱性に対処しました。

CVE-2026-84530:Vladislav Shevchenko氏(Positive Technologies)

Kernel

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-84521:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

CVE-2026-65402:Fábio Luís氏(@scanpt)、Richard Zana氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kernel

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:ローカルユーザにシステムを突然終了されたり、カーネルメモリを読み取られる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-65359:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kernel

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-84507:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kernel

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがカーネルメモリを漏洩させる可能性がある。

説明:入力検証を強化することで、領域外読み込みに対処しました。

CVE-2026-86903:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kernel

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:チェックを強化し、型の取り違え(type confusion)の脆弱性に対処しました。

CVE-2026-84602:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

libarchive

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、ヒープバッファオーバーフローに対処しました。

CVE-2026-86870:Kitten Food氏

Managed Configuration

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:ファイルの処理を改善することで、プライバシーの問題に対処しました。

CVE-2026-86883:Sindre Sorhus氏、Morris Richman氏(@morrisinlife)、Stuart Wallace氏、Tristan Brennan氏

MediaRemote

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:サンドボックス化されたアプリがシステムキーチェーンにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-84628:Myeonghun Pak氏、Nathaniel Oh氏(@calysteon)、Alan Banderas氏(@creeper4004)

MobileAccessoryUpdater

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意のあるアクセサリを接続すると、システムが予期せず終了する可能性がある。

説明:入力検証を強化し、メモリ破損の脆弱性に対処しました。

CVE-2026-86924:Matthew Zamat氏

MobileBackup

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。

説明:検証を強化して、パスの処理における脆弱性に対処しました。

CVE-2026-65411:Lupus NovaのRodolphe Brunetti氏(@eisw0lf)

MobileBackup

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:ペアリング済みの信頼できるデバイスに物理的にアクセスできる攻撃者が、任意のファイルを読み書きできる可能性がある。

説明:パス検証を強化し、パストラバーサルの問題に対処しました。

CVE-2026-84598:sentry.securityのDrin Raci氏

Model I/O

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたファイルを開くと、プロセスが予期せず終了する可能性がある。

説明:サイズ検証を強化し、バッファオーバーフローに対処しました。

CVE-2026-84497:Yiğit Can YILMAZ氏(@yilmazcanyigit)

Music

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-84615:Stanislav Jelezoglo氏

NetworkExtension

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-43695:Cisco TalosのClaudio Bozzato氏およびFrancesco Benvenuto氏

NetworkExtension

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが、ユーザがインストール済みのほかのアプリを特定できる可能性がある。

説明:ステート管理を改善し、情報漏洩の脆弱性に対処しました。

CVE-2026-84626:Sindre Sorhus氏、IES Red TeamのHoffcona氏

Photos Storage

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-84491:匿名の研究者

Photos Storage

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがユーザの指紋を採ることができる場合がある。

説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。

CVE-2026-84629:Stanislav Jelezoglo氏

Power Management

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがデバイスを一意に識別するデータを作成できる場合がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-84623:Ilya Andr氏(andrd3v)

RealityKit

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-28966:stratan氏(@5tratan)

RealityKit

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたファイルを開くと、プロセスが予期せず終了したり、プロセスメモリが漏洩する可能性がある。

説明:入力検証を強化して、領域外読み込みの脆弱性に対処しました。

CVE-2026-84532:Hongsik Kim氏(mnur)、stratan氏(@5tratan)

リマインダー

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-65403:Rahul Raj氏

Safari

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意のあるウェブサイトが、ユーザーがインストール済みのアプリを判断できる可能性がある。

説明:ステート管理を改善し、この問題に対処しました。

CVE-2026-84518:Bálint Magyar氏(balintmagyar.com)

Safe Browsing

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。

CVE-2026-86897:Stuart Wallace氏

Sandbox

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがネットワークの制限を回避する可能性がある。

説明:検証を強化し、ロジックの脆弱性に対処しました。

CVE-2026-84551:Issa Sancho氏

Sandbox Profiles

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリがユーザーの指紋を採ることができる場合がある。

説明:サンドボックスの制限を強化し、アクセス権の問題に対処しました。

CVE-2026-84625:Positive TechnologiesのIlya Andr氏(andrd3v)、CJ Vana氏

Sandbox Profiles

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-84603:Gongyu Ma氏(@Mezone0)、CJ Vana氏、Stanislav Jelezoglo氏

SceneKit

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたファイルを処理すると、プロセスメモリが漏洩する可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-84487:stratan氏(@5tratan)、Dhiyanesh Selvaraj氏(@redroot97)、Peter Malone氏

SceneKit

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成された3Dモデルを処理すると、メモリが破損する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-84632:Peter Malone氏

SceneKit

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成された3Dモデルを処理すると、メモリが破損する可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-84620:Peter Malone氏

SceneKit

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成された3Dモデルを処理すると、メモリが破損する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84546:Narendra Singh氏(@_3P1C)、stratan氏(@5tratan)、Peter Malone氏

CVE-2026-84611:Nathaniel Oh氏(@calysteon)

SceneKit

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成された3Dシーンを処理すると、プロセスが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84526:stratan氏(@5tratan)

Security

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:攻撃者が中間認証局を侵害し、任意の拡張キー用途を持つ証明書を発行できる可能性がある。

説明:証明書の検証を強化し、証明書の検証の脆弱性に対処しました。

CVE-2026-86881:Surya Narayan Kushwaha氏、Roman Zabicki氏、John Lussier氏、Filip Olszak氏

Security

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたNTLM入力を処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84531:Meshaal氏(@unrealmesh)

Shortcuts

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意のあるショートカットが、ユーザーの確認なしにメッセージを送信できる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-84600:Owen Pawling氏(@owenpawling)

Siri

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-86884:Stanislav Jelezoglo氏、Gongyu Ma氏(twitter @Mezone0)

Siri Suggestions

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:ロックされているデバイスに物理的にアクセスできる攻撃者がユーザの機微情報を見ることができる。

説明:チェックを強化し、ロジックの脆弱性に対処しました。

CVE-2026-86890:Safran Mumbai IndiaのAbhay Kailasia氏(@abhay_kailasia)

Software Update

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:保護されたシステムファイルをアプリに変更される可能性がある。

説明:パス検証を強化することで、アクセス許可の脆弱性に対処しました。

CVE-2026-84609:DEVCORE Research TeamのYingMuo氏(@YingMuo)

Spotlight

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:アクセス制御を強化し、認証の問題に対処しました。

CVE-2026-84621:Abodi Dawoud氏、Armend Gashi氏、Ujjwal Reddy Kalvolu Sreenivasa Reddy氏、Johan Wahyudi氏

SpringBoard

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。

CVE-2026-86892:Lehan Dilusha Jayasingha氏

Storage

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-65348:Jérôme Djouder氏

Storage

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-65345:Seung Je Seong氏、Positive TechnologiesのIlya Andr氏(andrd3v)、Jakob Pammer氏、이재영氏

Symptom Framework

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意のあるアプリケーションが、ユーザの現在地を判断できる可能性がある。

説明:ログエントリに対するプライバシーデータの墨消しを改善することで、プライバシーの問題に対処しました。

CVE-2026-84513:Sindre Sorhus氏

TCC

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:保護されたシステムファイルをアプリに変更される可能性がある。

説明:入力検証を強化し、パストラバーサルの問題に対処しました。

CVE-2026-86886:Constantin Clerc氏、Shad J氏、huami1314氏(@huamidev)、Calif.ioのHuy Nguyen氏(@34306)、匿名の研究者

TCC

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:データの墨消しを改善することでログ入力の問題に対処しました。

CVE-2026-84527:Chongqing TelecomのZeyang Li氏およびYuxiang Wang氏

Telephony

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:ネットワーク上で特権的な地位を悪用した攻撃者が、IPSec認証を回避してネットワークトラフィックを傍受できる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-65329:Bedran Karakoc氏、Tobias Funke氏、Jacopo Clark氏、ルール大学ボーフムのKatharina Kohls氏

Time Zone

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが一部のプライバシーの環境設定を回避する可能性がある。

説明:機微なデータを削除することで、プライバシーの問題に対処しました。

CVE-2026-86887:匿名の研究者

Watchアプリ

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリによって、アプリやウェブサイト間でユーザーが許可なく追跡される可能性がある。

説明:ステート管理を改善し、プライバシーの問題に対処しました。

CVE-2026-86904:Stanislav Jelezoglo氏

WebKit

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せず終了する可能性がある。

説明:ステート管理を改善し、ロジックの問題に対処しました。

WebKit Bugzilla:310457

CVE-2026-84635:Souta Sugiyama氏

WebKit

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたWebコンテンツを処理すると、ユーザの機微情報が漏洩する可能性がある。

説明:脆弱なコードを削除することで、アクセス権の問題に対処しました。

WebKit Bugzilla:315121

CVE-2026-64753:Viggo Lekdorf氏

WebKit

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたウェブアーカイブファイルを開くと、ユニバーサルクロスサイトスクリプティング攻撃を受ける可能性がある。

説明:ステート管理を改善し、ロジックの問題に対処しました。

WebKit Bugzilla:3182711

CVE-2026-86898:Tomi Garcia氏(archyxsec)

WebKit Canvas

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

WebKit Bugzilla:313935

CVE-2026-64718:Niels Hofmans氏、OGINOME Tomohito氏、匿名の研究者

Wi-Fi3

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:ロックされていないデバイスに物理的にアクセスできる攻撃者が、認証なしでWi-Fiパスワードを表示できる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-43674:Yusuf Kelany氏

Wi-Fi Connectivity

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-84636:Jian Lee氏(@speedyfriend433)

XPC

対象:iPhone 11以降、iPad Pro 12.9インチ(第4世代)以降、iPad Pro 11インチ(第2世代)以降、iPad Air(第4世代)以降、iPad(第9世代)以降、iPad mini(第6世代)以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-84617:Stuart Wallace氏

ご協力いただいたその他の方々

Accessibility

Safran(ムンバイ、インド)のAbhay Kailasia氏(@abhay_kailasia)のご協力に感謝いたします。

Accounts

SecuRingのWojciech Reguła氏(wojciechregula.blog)のご協力に感謝いたします。

Apple Intelligence

匿名の研究者のご協力に感謝いたします。

AppleKeyStore

Abdurrahman Nafi氏、Francisco Knabe氏、AFINEのKarol Mazurek氏(@Karmaz95)、Somair Ansar氏、YOKI氏、匿名の研究者、晓娟 谢氏のご協力に感謝いたします。

Audio

Dhiyanesh Selvaraj氏(@redroot97)のご協力に感謝いたします。

AutoFill

Bistrit Dahal氏、Oussama Barbar氏、SalahAldeen Yousef氏のご協力に感謝いたします。

AVEVideoEncoder

tamdao氏のご協力に感謝いたします。

Baseband

Kai Tu氏、Tianchang Yang氏、Xiaotian Zhou氏、Ali Ranjbar氏、Abdullah Al Ishtiaq氏、Tianwei Wu氏、Yilu Dong氏、ペンシルバニア州立大学SyNSec LabのSyed Rafiul Hussain氏のご協力に感謝いたします。

Bluetooth

David Maynor氏、Jason Grove氏、Suresh Sundaram氏、Youssef Ahmed Saad氏、jioundai氏のご協力に感謝いたします。

BOM

2ourc3 | Salim Largo氏のご協力に感謝いたします。

Calendar

Atul Kishor Jaiswal氏、Dany Assuid氏、Zero-Defense LabsのJacob Hazak氏、Varik Matevosyan氏、stratan氏(@5tratan)のご協力に感謝いたします。

CipherML

Hasso Plattner InstituteのNils Hanff氏(@nils1729@chaos.social)のご協力に感謝いたします。

CloudKit

Ahmed Alwardani氏、Hikerell氏(Loadshine Lab)のご協力に感謝いたします。

Contacts

이지안氏(@speedyfriend433)のご協力に感謝いたします。

copyfile

Morris Richman氏(@morrisinlife)およびJian Lee氏(@speedyfriend433)のご協力に感謝いたします。

Core Location

CJ Vana氏のご協力に感謝いたします。

CoreAnimation

Duy Trần氏(@khanhduytran0)のご協力に感謝いたします。

CoreAudio

Patrick Saif氏(x.com/weezerOSINT、github.com/sai2fast)のご協力に感謝いたします。

CoreBluetooth - LE

Ashmit Sharma氏およびAtul RV氏、Dun氏、Maliq Barnard氏、Onymos Inc.(onymos.com)のNicholas C.氏、Peter Malone氏、Robert M氏のご協力に感謝いたします。

CoreCrypto

Lakshay Sharma氏のご協力に感謝いたします。

CoreGraphics

PKU-Changsha Institute for Computing and Digital EconomyのGandalf4a氏のご協力に感謝いたします。

CoreMedia

Chris Bailey氏 - Short Circuitのご協力に感謝いたします。

CoreText

Chris Bailey氏 - Short Circuit、Jian Lee氏(@speedyfriend433)、shobhit srivastav氏のご協力に感謝いたします。

CoreUI

Peter Malone氏のご協力に感謝いたします。

DataAccess

Adetayo Adebimpe氏(Cyboghostginx)のご協力に感謝いたします。

DiskArbitration

Arni Hardarson氏(Neonix Security)、FRO、Mustafa Ahmed氏、Thomas Guillem氏、Chongqing Telecomの九宫格氏のご協力に感謝いたします。

FaceTime

Souhaib Naceri氏のご協力に感謝いたします。

Files

匿名の研究者のご協力に感謝いたします。

Foundation

Daniel Luedke氏、Pavan Nallamothu氏、Peter Malone氏、Tiago "Balgan" Henriques氏のご協力に感謝いたします。

HFS

匿名の研究者のご協力に感謝いたします。

iCloud

3ndy1氏(@_3ndy1)およびmoyu氏のご協力に感謝いたします。

iCloud Photo Library

匿名の研究者のご協力に感謝いたします。

ImageIO

Muhamad Syaiful氏、匿名の研究者、songbird氏のご協力に感謝いたします。

IOMobileFrameBuffer

Iain Harkiss氏、Jian Lee氏(@speedyfriend433)のご協力に感謝いたします。

IOSurface

N.M.Praveen Nawarathne氏(@zblockrat)、ธนกฤต ทัฬหะ氏のご協力に感謝いたします。

IOSurfaceAccelerator

Chanwit Muenprakoddee氏(ChemIndy)、Blackwing IntelligenceのFranco Belman氏、Iain Harkiss氏、匿名の研究者、beist氏、hxr1氏のご協力に感謝いたします。

Kernel

Bhaswanth Chigurupati氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Cem Onat Karagun氏、DARKNAVY氏(@DarkNavyOrg)、James Duffy氏(@0x4A616D657344)、Kang Sangkwun氏、Lyutoon氏、N.M.Praveen Nawarathne氏(@zblockrat)、Nebula Security(@nebusecurity)、Nicolas Seriot氏、Peter Malone氏、SentryのRedon Gashi氏、Robert Tran氏、Talence SecurityのTristan Madani氏(@TristanInSec)、南開大学AOSP研究室のXiang Li氏、匿名の研究者のご協力に感謝いたします。

LaunchServices

Totally Not Malicious Software(paradisefacade.com)のRosyna Keller氏のご協力に感謝いたします。

mDNSResponder

Anton Pakhunov氏、Franciszek Kalinowski氏(striga.ai / isec.pl)、Hannes Weissteiner氏、Roland Czerny氏、Simone Franza氏、Graz University of TechnologyのStefan Gast氏およびDaniel Gruss氏、Interdisciplinary Transformation University(IT:U)のJohanna Ullrich氏、Issa Sancho氏、Jian Zhou氏、章鱼哥@aipy(aipyaipy.com)のご協力に感謝いたします。

Messages

Pratyush Dutta氏のご協力に感謝いたします。

Notes

Peter Henri氏のご協力に感謝いたします。

Notifications

Safran(インド、ムンバイ)のAbhay Kailasia氏(@abhay_kailasia)、KhatimaのHimanshu Bharti氏(@Xpl0itme)、Jan Rokita氏(rokita.me)のご協力に感謝いたします。

PaperKit

Rahul Raj氏のご協力に感謝いたします。

Passwords

MoralisのCatalin Lita氏、Christian Kohlschütter氏、Info-Sec.CAのDavid Coomber氏、Software CloudのLukasz Tulikowski氏、Sujay Amin氏、匿名の研究者のご協力に感謝いたします。

ppp

Cem Onat Karagun氏のご協力に感謝いたします。

Printing

Stuart Wallace氏のご協力に感謝いたします。

Pro Res

Meta Red Team X - Nik Tsytsarkin氏のご協力に感謝いたします。

Quick Look

Peter Malone氏のご協力に感謝いたします。

RemoteServiceDiscovery

Talence SecurityのTristan Madani氏(@TristanInSec)、匿名の研究者のご協力に感謝いたします。

Safari

Dem0ns氏(@天府简易信工作室)のご協力に感謝いたします。

Safari Downloads

Barath Stalin K氏(linkedin.com/in/barathstalin)、Exell Nakano氏、HackerBro TechnologiesのManojkumar Jaganathan氏(linkedin.com/in/manojkumar-j-7ba35b202/)、Praditya Fajar Ramadhan氏、Zhiyang Zeng氏(@Wester)、shobhit srivastav氏のご協力に感謝いたします。

Safari Extensions

Jake Derouin氏(jakederouin.com)のご協力に感謝いたします。

Sandbox Profiles

Lachlan Bauerochse氏のご協力に感謝いたします。

Security

John Lussier氏、Masahiro Kawada氏(@kawakatz)、Roman Zabicki氏のご協力に感謝いたします。

Settings

匿名の研究者のご協力に感謝いたします。

Share Sheet

Atul Kishor Jaiswal氏、Benjamin Hornbeck氏のご協力に感謝いたします。

Shortcuts

IruのCsaba Fitzl氏(@theevilbit)、GP、Owen Pawling氏(@owenpawling)のご協力に感謝いたします。

Status Bar

Andr.Ess氏、Totally Not Malicious SoftwareのRosyna Keller氏のご協力に感謝いたします。

Terminal

Stuart Thomas氏のご協力に感謝いたします。

UIKit

Jorge Welch氏のご協力に感謝いたします。

Virtualization

Baidu SecurityのYe Zhang(@VAR10CK)氏のご協力に感謝いたします。

VoiceOver

Hariji Vivek Pandey氏のご協力に感謝いたします。

WebKit

@TristanInSec氏、Behzad Najjarpour Jabbari氏(@_G4ru_)、Big Bear氏、Eddy Tsalolikhin氏、Henock Habte氏、Kenneth Hsu氏、Maher Azzouzi氏、Meridian Miftari氏、OpenAI Codex Security - Amy Burnett氏、Souta Sugiyama氏、Vitaly Simonovich氏、匿名の研究者、hamayanhamayan氏、lattice氏、ret2happy氏、wwwlk氏のご協力に感謝いたします。

WebKit Canvas

Utkarsh Pal氏のご協力に感謝いたします。

WebKit JavaScript Bindings

hamayanhamayan氏のご協力に感謝いたします。

Wi-Fi

E Vestavik氏(@Dynasty)のご協力に感謝いたします。

Widgets

Vishnu Prasad P G氏およびAkshaya S氏、匿名の研究者のご協力に感謝いたします。