visionOS 27のセキュリティコンテンツについて説明します。
Appleでは、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Appleのセキュリティリリース」ページに一覧形式でまとめています。
Appleのセキュリティ関連の文書では、可能な場合、脆弱性のCVE-ID に言及しています。
セキュリティについて詳しくは、Apple製品のセキュリティに関するページを参照してください。
2026年9月14日リリース
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成された画像を処理すると、プロセスが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-86882:Peter Malone氏
対象:Apple Vision Pro(全モデル)
影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-84523:Cem Onat Karagun氏、匿名の研究者
対象:Apple Vision Pro(全モデル)
影響:ローカルアプリが、永続的なアカウント識別子を読み取れる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-86888:Zhongcheng Li氏(CK01)
対象:Apple Vision Pro(全モデル)
影響:アプリが「Appleでサインイン」の認証フローを利用して、ユーザーのApple Accountにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-20683:Dem0ns氏(@天府简易信工作室)、Abdelhak Kherroubi氏、Jasminder Pal Singh氏、Lehan Dilusha Jayasingha氏(スリランカ)
対象:Apple Vision Pro(全モデル)
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-65407:Blackwing IntelligenceのFranco Belman氏
対象:Apple Vision Pro(全モデル)
影響:アプリが重要なユーザ情報を漏洩させる可能性がある。
説明:チェックを強化し、ロジックの脆弱性に対処しました。
CVE-2026-65339:Mustafa Calap氏(@ordinal0、dbg.re)、Meta Red Team X - Nik Tsytsarkin氏
対象:Apple Vision Pro(全モデル)
影響:アプリがキーチェーンに保存されている認証情報を削除できる可能性がある。
説明:この問題は、脆弱なコードを削除することで解決されました。
CVE-2026-86905:Ilya Andr氏(andrd3v)
対象:Apple Vision Pro(全モデル)
影響:ローカルアプリが、永続的なアカウント識別子を読み取れる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-84583:IES Red TeamのZhongcheng Li氏
対象:Apple Vision Pro(全モデル)
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:チェックを強化することで、この問題に対処しました。
CVE-2026-65410:ClaudeおよびAnthropic Researchに協力するCalif.io
対象:Apple Vision Pro(全モデル)
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ処理を強化し、型の取り違え(type confusion)の脆弱性に対処しました。
CVE-2026-84616:Peter Malone氏
対象:Apple Vision Pro(全モデル)
影響:サンドボックス化されたアプリがカーネル権限で任意のコードを実行できる可能性がある。
説明:ステート管理を改善し、競合状態の脆弱性に対処しました。
CVE-2026-84607:Ruslan Dautov氏
対象:Apple Vision Pro(全モデル)
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:検証を強化し、ロジックの脆弱性に対処しました。
CVE-2026-65406:Baidu SecurityのYe Zhang氏(@VAR10CK)
対象:Apple Vision Pro(全モデル)
影響:リモートの攻撃者により、アプリを突然終了されたり、任意のコードを実行されたりする可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-65414
対象:Apple Vision Pro(全モデル)
影響:アプリがBluetoothに不正アクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-84560:匿名の研究者
対象:Apple Vision Pro(全モデル)
影響:ローカルアプリが、永続的なアカウント識別子を読み取れる可能性がある。
説明:ステート管理を改善し、情報漏洩の脆弱性に対処しました。
CVE-2026-86895:Stanislav Jelezoglo氏
対象:Apple Vision Pro(全モデル)
影響:アプリがデバイス名を取得できる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-86893:Heiner Gerdes氏
対象:Apple Vision Pro(全モデル)
影響:アーカイブがGatekeeperを回避できる可能性がある。
説明:チェックを追加し、ファイルの隔離の回避に対処しました。
CVE-2026-65399:cyberplanetのRishabh Jain氏(rjcyber)、Pasquale Scola氏、匿名の研究者
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成された画像を処理すると、任意のコードが実行される可能性がある。
説明:脆弱なコードを削除することで、メモリ破損の脆弱性に対処しました。
CVE-2026-64752:Nik Tsytsarkin氏
対象:Apple Vision Pro(全モデル)
影響:サンドボックス化されたプロセスが、サンドボックスの制約を回避できる可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-86876:Chris Bailey氏 - Short Circuit
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたビデオファイルを処理すると、アプリが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-65344:Siyeong kim氏
対象:Apple Vision Pro(全モデル)
影響:サンドボックス化されたアプリが、制限されたファイルにアクセスできる可能性がある。
説明:パス検証を改良し、アクセス許可の脆弱性に対処しました。
CVE-2026-84624:AL Najafi氏、tamdao氏
対象:Apple Vision Pro(全モデル)
影響:Webコンテンツを処理すると、サービス運用妨害を受ける可能性がある。
説明:入力検証を強化し、ヌルポインタ逆参照に対処しました。
CVE-2026-65412:Pavan Nallamothu氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたフォントを処理すると、プロセスメモリが漏洩する可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-84596:ret2happy氏(Meta Product Security)
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-84575:Mustafa Calap氏(@ordinal0、dbg.re)
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたイメージを処理すると、アプリが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-84571:stratan氏(@5tratan)、Peter Malone氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたアセットカタログを処理すると、プロセスが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-84511:Rahul Raj氏、stratan氏(@5tratan)
対象:Apple Vision Pro(全モデル)
影響:アプリが、永続的なデバイス識別子を読み取れる可能性がある。
説明:アクセス制御を強化し、認証の問題に対処しました。
CVE-2026-84612:N.M.Praveen Nawarathne氏(@zblockrat)、James Gill氏(@jjtech@infosec.exchange)
対象:Apple Vision Pro(全モデル)
影響:アプリが読み取り権限しか持たないファイルを変更できる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-43785:Junyeong Lee氏(jylab.github.io)、Merrick Hare氏、Aditya Kumar氏、John Nzyuko Uvyu氏、Narendra Singh氏(@_3P1C)
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたアーカイブを解凍すると、攻撃者が任意のファイルに書き込めるようになる可能性がある。
説明:検証を強化して、パスの処理における脆弱性に対処しました。
CVE-2026-84534:Geoffrey Lovelace氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたフォントファイルを処理すると、アプリが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-84524:匿名の研究者
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたフォントを処理すると、プロセスメモリが漏洩する可能性がある。
説明:入力検証を強化して、領域外読み込みの脆弱性に対処しました。
CVE-2026-84597:Nik Tsytsarkin氏
対象:Apple Vision Pro(全モデル)
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:メモリ処理を強化し、型の取り違え(type confusion)の脆弱性に対処しました。
CVE-2026-65409:ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏
対象:Apple Vision Pro(全モデル)
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-84492:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、Jiyong Yang氏
対象:Apple Vision Pro(全モデル)
影響:再インストール後も、アプリがユーザーを特定できる可能性がある。
説明:識別情報の処理を改善することで、プライバシーの問題に対処しました。
CVE-2026-84606:Ilya Andr氏(andrd3v)
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成された画像を処理すると、プロセスメモリが漏洩する可能性がある。
説明:メモリの初期化を改善することで、初期化されていないメモリの問題に対処しました。
CVE-2026-84564:Justin O'Leary氏
対象:Apple Vision Pro(全モデル)
影響:画像を処理すると、サービス運用妨害を受ける可能性がある。
説明:チェックを強化することで、この問題に対処しました。
CVE-2026-65347:Geonha Lee氏(@leegn4a)
対象:Apple Vision Pro(全モデル)
影響:画像を処理すると、任意のコードが実行される可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-65346:Meta Red Team X - Nik Tsytsarkin氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成された画像を処理すると、メモリが破損する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-65395:Google Project ZeroのMateusz Jurczyk氏、Varik Matevosyan氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたウェブコンテンツを処理すると、メモリ破損が起こる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64788:匿名の研究者、f00l氏(@PPPF00L)、3ndy1氏(@_3ndy1)、Minghao Lin氏(@Y1nkoc)、云散花折氏、Arjanit Isufi氏
対象:Apple Vision Pro(全モデル)
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-28969:Mihalis Haatainen氏、Ashish Kunwar氏、Ari Hawking氏、이재영氏
対象:Apple Vision Pro(全モデル)
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。
CVE-2026-65398:Chris Bailey氏 - Short Circuit、Mustafa Calap氏(@ordinal0、dbg.re)、David Strnadel氏、Meta Red Team X - Nik Tsytsarkin氏
CVE-2026-64736:Ruslan Dautov氏、hxr1氏
対象:Apple Vision Pro(全モデル)
影響:アプリが重要なカーネル状態を漏洩させる可能性がある。
説明:検証を強化することで、情報漏洩に対処しました。
CVE-2026-64760:匿名の研究者、Seiji Sakurai氏(@HeapSmasher)、Blackwing IntelligenceのFranco Belman氏
対象:Apple Vision Pro(全モデル)
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-28968:genter0氏、Svetoslav Stolarov氏およびAisa Fox氏、Calif.ioのJosh Maine氏、Dun氏
対象:Apple Vision Pro(全モデル)
影響:ローカルユーザにシステムを突然終了されたり、カーネルメモリを読み取られる可能性がある。
説明:検証を追加することで、競合状態に対処しました。
CVE-2026-65415:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)、Ryan Hileman氏(Xint Code(xint.io)経由で報告)
対象:Apple Vision Pro(全モデル)
影響:リモートの攻撃者にシステムを突然終了される可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-65343:Drinor Selmanaj氏(Sentry)、Surya Narayan Kushwaha氏
対象:Apple Vision Pro(全モデル)
影響:アプリにシステムを突然終了されたり、カーネルメモリを読み取られる可能性がある。
説明:入力検証を強化することで、領域外読み込みに対処しました。
CVE-2026-65349:匿名の研究者
対象:Apple Vision Pro(全モデル)
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ管理を強化し、ダブルフリー(二重解放)の脆弱性に対処しました。
CVE-2026-84561:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)、Bhaswanth Chigurupati氏
対象:Apple Vision Pro(全モデル)
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-84630:Talence SecurityのTristan Madani氏(@TristanInSec)
CVE-2026-65360:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)
CVE-2026-65358:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)
対象:Apple Vision Pro(全モデル)
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。
CVE-2026-65377:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)、Baidu SecurityのYe Zhang氏(@VAR10CK)
対象:Apple Vision Pro(全モデル)
影響:アプリがルート権限で、初期化されていないカーネルメモリを読み取れる可能性がある。
説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。
CVE-2026-84622:Hiroki Imai氏(LAC Co., Ltd.)
対象:Apple Vision Pro(全モデル)
影響:悪意のあるアプリがルート権限を取得できる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-43689:Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏
対象:Apple Vision Pro(全モデル)
影響:悪意のあるNFSサーバに接続すると、カーネルメモリが漏洩する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43687:KRsecurityのR4mbb氏、Peter Malone氏
対象:Apple Vision Pro(全モデル)
影響:悪意のあるNFSサーバに接続すると、カーネルメモリの破損が生じる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-43686:Peter Malone氏
対象:Apple Vision Pro(全モデル)
影響:アプリがカーネルメモリのレイアウトを判断できる可能性がある。
説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。
CVE-2026-65405:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)
対象:Apple Vision Pro(全モデル)
影響:アプリがカーネルメモリを漏洩させる可能性がある。
説明:メモリ管理を改善し、情報漏洩の脆弱性に対処しました。
CVE-2026-84530:Vladislav Shevchenko氏(Positive Technologies)
対象:Apple Vision Pro(全モデル)
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-84521:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)
CVE-2026-65402:Fábio Luís氏(@scanpt)、Richard Zana氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
対象:Apple Vision Pro(全モデル)
影響:ローカルユーザにシステムを突然終了されたり、カーネルメモリを読み取られる可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-65359:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)
対象:Apple Vision Pro(全モデル)
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-84507:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)
対象:Apple Vision Pro(全モデル)
影響:アプリがカーネルメモリを漏洩させる可能性がある。
説明:入力検証を強化することで、領域外読み込みに対処しました。
CVE-2026-86903:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)
対象:Apple Vision Pro(全モデル)
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-65330:Ashish Kunwar氏、Positive TechnologiesのMikhail Lozhnikov氏、Bhaswanth Chigurupati氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏およびPan Zhenpeng氏(@Peterpan0927)
CVE-2026-28935:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)
対象:Apple Vision Pro(全モデル)
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:チェックを強化し、型の取り違え(type confusion)の脆弱性に対処しました。
CVE-2026-84602:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、ヒープバッファオーバーフローに対処しました。
CVE-2026-86870:Kitten Food氏
対象:Apple Vision Pro(全モデル)
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:ファイルの処理を改善することで、プライバシーの問題に対処しました。
CVE-2026-86883:Sindre Sorhus氏、Morris Richman氏(@morrisinlife)、Stuart Wallace氏、Tristan Brennan氏
対象:Apple Vision Pro(全モデル)
影響:サンドボックス化されたアプリがシステムキーチェーンにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-84628:Myeonghun Pak氏、Nathaniel Oh氏(@calysteon)、Alan Banderas氏(@creeper4004)
対象:Apple Vision Pro(全モデル)
影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。
説明:検証を強化して、パスの処理における脆弱性に対処しました。
CVE-2026-65411:Lupus NovaのRodolphe Brunetti氏(@eisw0lf)
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたファイルを開くと、プロセスが予期せず終了する可能性がある。
説明:サイズ検証を強化し、バッファオーバーフローに対処しました。
CVE-2026-84497:Yiğit Can YILMAZ氏(@yilmazcanyigit)
対象:Apple Vision Pro(全モデル)
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-84615:Stanislav Jelezoglo氏
対象:Apple Vision Pro(全モデル)
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-43695:Cisco TalosのClaudio Bozzato氏およびFrancesco Benvenuto氏
対象:Apple Vision Pro(全モデル)
影響:アプリが、ユーザがインストール済みのほかのアプリを特定できる可能性がある。
説明:ステート管理を改善し、情報漏洩の脆弱性に対処しました。
CVE-2026-84626:IES Red TeamのSindre Sorhus氏、Hoffcona氏
対象:Apple Vision Pro(全モデル)
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-84491:匿名の研究者
対象:Apple Vision Pro(全モデル)
影響:アプリがユーザの指紋を採ることができる場合がある。
説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。
CVE-2026-84629:Stanislav Jelezoglo氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-28966:stratan氏(@5tratan)
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたファイルを開くと、プロセスが予期せず終了したり、プロセスメモリが漏洩する可能性がある。
説明:入力検証を強化して、領域外読み込みの脆弱性に対処しました。
CVE-2026-84532:Hongsik Kim氏(mnur)、stratan氏(@5tratan)
対象:Apple Vision Pro(全モデル)
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:この問題は、チェックを強化することで解決されました。
CVE-2026-65403:Rahul Raj氏
対象:Apple Vision Pro(全モデル)
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。
CVE-2026-86897:Stuart Wallace氏
対象:Apple Vision Pro(全モデル)
影響:アプリがネットワークの制限を回避する可能性がある。
説明:検証を強化し、ロジックの脆弱性に対処しました。
CVE-2026-84551:Issa Sancho氏
対象:Apple Vision Pro(全モデル)
影響:アプリがユーザーの指紋を採ることができる場合がある。
説明:サンドボックスの制限を強化し、アクセス権の問題に対処しました。
CVE-2026-84625:Positive TechnologiesのIlya Andr氏(andrd3v)、CJ Vana氏
対象:Apple Vision Pro(全モデル)
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-84603:Gongyu Ma氏(@Mezone0)、CJ Vana氏、Stanislav Jelezoglo氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたファイルを処理すると、プロセスメモリが漏洩する可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-84487:stratan氏(@5tratan)、Dhiyanesh Selvaraj氏(@redroot97)、Peter Malone氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成された3Dモデルを処理すると、メモリが破損する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-84632:Peter Malone氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成された3Dモデルを処理すると、メモリが破損する可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-84620:Peter Malone氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成された3Dモデルを処理すると、メモリが破損する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-84546:Narendra Singh氏(@_3P1C)、stratan氏(@5tratan)、Peter Malone氏
CVE-2026-84611:Nathaniel Oh氏(@calysteon)
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成された3Dシーンを処理すると、プロセスが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-84526:stratan氏(@5tratan)
対象:Apple Vision Pro(全モデル)
影響:攻撃者が中間認証局を侵害し、任意の拡張キー用途を持つ証明書を発行できる可能性がある。
説明:証明書の検証を強化し、証明書の検証の脆弱性に対処しました。
CVE-2026-86881:Surya Narayan Kushwaha氏、Roman Zabicki氏、John Lussier氏、Filip Olszak氏
対象:Apple Vision Pro(全モデル)
影響:悪意のあるショートカットが、ユーザーの確認なしにメッセージを送信できる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-84600:Owen Pawling氏(@owenpawling)
対象:Apple Vision Pro(全モデル)
影響:保護されたシステムファイルをアプリに変更される可能性がある。
説明:パス検証を改良し、アクセス許可の脆弱性に対処しました。
CVE-2026-84609:DEVCORE Research TeamのYingMuo氏(@YingMuo)
対象:Apple Vision Pro(全モデル)
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。
CVE-2026-86892:Lehan Dilusha Jayasingha氏
対象:Apple Vision Pro(全モデル)
影響:悪意のあるアプリケーションが、ユーザの現在地を判断できる可能性がある。
説明:ログエントリに対するプライバシーデータの墨消しを改善することで、プライバシーの問題に対処しました。
CVE-2026-84513:Sindre Sorhus氏
対象:Apple Vision Pro(全モデル)
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:データの墨消しを改善することでログ入力の問題に対処しました。
CVE-2026-84527:Chongqing TelecomのZeyang Li氏およびYuxiang Wang氏
対象:Apple Vision Pro(全モデル)
影響:アプリが一部のプライバシーの環境設定を回避する可能性がある。
説明:機微なデータを削除することで、プライバシーの問題に対処しました。
CVE-2026-86887:匿名の研究者
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。
WebKit Bugzilla:317632
CVE-2026-64784:Out of BoundsのJanggoon Lee氏、OpenAI Codex Security - Amy Burnett氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せず終了する可能性がある。
説明:ステート管理を改善し、ロジックの問題に対処しました。
WebKit Bugzilla:310457
CVE-2026-84635:Souta Sugiyama氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
WebKit Bugzilla:313452
CVE-2026-43795:wwwlk
WebKit Bugzilla:318348
CVE-2026-65338::OpenAI Codex Security - Amy Burnett氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたウェブコンテンツを処理すると、メモリ破損が起こる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
WebKit Bugzilla:318405
CVE-2026-65341:Henock Habte氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:ロック処理を強化し、メモリ破損の脆弱性に対処しました。
WebKit Bugzilla:321480
CVE-2026-64782:Charles Kern氏、Seonwook Kim氏、Shubham Chaskar氏、lattice氏、Josef Korbel氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたWebコンテンツを処理すると、ユーザの機微情報が漏洩する可能性がある。
説明:脆弱なコードを削除することで、アクセス権の問題に対処しました。
WebKit Bugzilla:315121
CVE-2026-64753:Viggo Lekdorf氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:入力検証を強化することで、この問題に対処しました。
WebKit Bugzilla:321484
CVE-2026-64781:Thomas Guillem氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:ステート管理を改善し、この問題に対処しました。
WebKit Bugzilla:321517
CVE-2026-65351:Niels Hofmans氏
WebKit Bugzilla:316996
CVE-2026-65340:Cisco TalosのClaudio Bozzato氏およびFrancesco Benvenuto氏、Josef Korbel氏(Citadelo)
WebKit Bugzilla:317142
CVE-2026-65337::OpenAI Codex Security - Amy Burnett氏
WebKit Bugzilla:317349
CVE-2026-65336:Josef Korbel氏
WebKit Bugzilla:316723
CVE-2026-65335::OpenAI Codex Security - Amy Burnett氏
WebKit Bugzilla:317603
CVE-2026-65333::OpenAI Codex Security - Amy Burnett氏
WebKit Bugzilla:317450
CVE-2026-65332:Kun Peeks氏(@SwayZGl1tZyyy)、OpenAI Codex Security - Amy Burnett氏
WebKit Bugzilla:317611
CVE-2026-65331::OpenAI Codex Security - Amy Burnett氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:316347
CVE-2026-64715:TrendAI Zero Day InitiativeのHossein Lotfi氏(@hosselot)
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せず終了する可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:313703
CVE-2026-64787:杉山 壮太氏、Shubham Chaskar氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:チェックを強化することで、この問題に対処しました。
WebKit Bugzilla:316918
CVE-2026-64780::OpenAI Codex Security - Amy Burnett氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:ステート管理を改善し、メモリ破損の脆弱性に対処しました。
WebKit Bugzilla:316791
CVE-2026-65334::OpenAI Codex Security - Amy Burnett氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたウェブコンテンツを処理すると、メモリ破損が起こる可能性がある。
説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。
WebKit Bugzilla:317317
CVE-2026-43794:Calif.ioのDung Do氏(@_piers2)
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたウェブアーカイブファイルを開くと、ユニバーサルクロスサイトスクリプティング攻撃を受ける可能性がある。
説明:ステート管理を改善し、ロジックの問題に対処しました。
WebKit Bugzilla:3182711
CVE-2026-86898:Tomi Garcia氏(archyxsec)
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:313935
CVE-2026-64718:Niels Hofmans氏、OGINOME Tomohito氏、匿名の研究者
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたWebサイトにアクセスすると、重要なデータが漏洩する可能性がある。
説明:チェックを強化することで、この問題に対処しました。
WebKit Bugzilla:322124
CVE-2026-64778:Mohit Negi氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:ロック処理を強化し、メモリ破損の脆弱性に対処しました。
WebKit Bugzilla:321485
CVE-2026-64779:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、Shubham Chaskar氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたウェブコンテンツを処理すると、メモリ破損が起こる可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
WebKit Bugzilla:322761
CVE-2026-65391:Myungyong Lee氏
対象:Apple Vision Pro(全モデル)
影響:悪意を持って作成されたウェブコンテンツを処理すると、メモリ破損が起こる可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-65390:Kwak Kiyong氏(@Pwnkai23)、Song Nuri氏
対象:Apple Vision Pro(全モデル)
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-84636:Jian Lee氏(@speedyfriend433)
SecuRingのWojciech Reguła氏(wojciechregula.blog)のご協力に感謝いたします。
匿名の研究者のご協力に感謝いたします。
Abdurrahman Nafi氏、Francisco Knabe氏、AFINEのKarol Mazurek氏(@Karmaz95)、Somair Ansar氏、YOKI氏、匿名の研究者、晓娟 谢氏のご協力に感謝いたします。
tamdao氏のご協力に感謝いたします。
Suresh Sundaram氏、Youssef Ahmed Saad氏のご協力に感謝いたします。
Dany Assuid氏、Zero-Defense LabsのJacob Hazak氏、Varik Matevosyan氏、stratan氏(@5tratan)のご協力に感謝いたします。
Hasso Plattner InstituteのNils Hanff氏(@nils1729@chaos.social)のご協力に感謝いたします。
Hikerell氏(Loadshine Lab)のご協力に感謝いたします。
Braze Security TeamのTommy DeVoss氏(@thedawgyg)のご協力に感謝いたします。
Morris Richman氏(@morrisinlife)およびJian Lee氏(@speedyfriend433)のご協力に感謝いたします。
Duy Trần氏(@khanhduytran0)のご協力に感謝いたします。
Patrick Saif氏(x.com/weezerOSINT、github.com/sai2fast)のご協力に感謝いたします。
Ashmit Sharma氏およびAtul RV氏、Dun氏、Maliq Barnard氏、Onymos Inc.(onymos.com)のNicholas C.氏、Peter Malone氏、Robert M氏のご協力に感謝いたします。
PKU-Changsha Institute for Computing and Digital EconomyのGandalf4a氏のご協力に感謝いたします。
Chris Bailey氏 - Short Circuitのご協力に感謝いたします。
Jian Lee氏(@speedyfriend433)のご協力に感謝いたします。
Peter Malone氏のご協力に感謝いたします。
Adetayo Adebimpe氏(Cyboghostginx)のご協力に感謝いたします。
Souhaib Naceri氏のご協力に感謝いたします。
匿名の研究者のご協力に感謝いたします。
3ndy1氏(@_3ndy1)およびmoyu氏のご協力に感謝いたします。
Muhamad Syaiful氏、匿名の研究者、songbird氏のご協力に感謝いたします。
Chanwit Muenprakoddee氏(ChemIndy)、Blackwing IntelligenceのFranco Belman氏、Iain Harkiss氏、匿名の研究者、beist氏、hxr1氏のご協力に感謝いたします。
Bhaswanth Chigurupati氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Cem Onat Karagun氏、James Duffy氏(@0x4A616D657344)、Lyutoon氏、Nebula Security(@nebusecurity)、Nicolas Seriot氏、Peter Malone氏、SentryのRedon Gashi氏、Robert Tran氏、南開大学AOSP研究室のXiang Li氏、匿名の研究者のご協力に感謝いたします。
Totally Not Malicious Software(paradisefacade.com)のRosyna Keller氏のご協力に感謝いたします。
Anton Pakhunov氏、Franciszek Kalinowski氏(striga.ai / isec.pl)、Hannes Weissteiner氏、Roland Czerny氏、Simone Franza氏、Graz University of TechnologyのStefan Gast氏およびDaniel Gruss氏、Interdisciplinary Transformation University(IT:U)のJohanna Ullrich氏、Issa Sancho氏、Jian Zhou氏、章鱼哥@aipy氏(aipyaipy.com)のご協力に感謝いたします。
Safran(インド、ムンバイ)のAbhay Kailasia氏(@abhay_kailasia)、KhatimaのHimanshu Bharti氏(@Xpl0itme)、Jan Rokita氏(rokita.me)のご協力に感謝いたします。
MoralisのCatalin Lita氏、Christian Kohlschütter氏、Info-Sec.CAのDavid Coomber氏、Software CloudのLukasz Tulikowski氏、Sujay Amin氏、匿名の研究者のご協力に感謝いたします。
Stuart Wallace氏のご協力に感謝いたします。
Meta Red Team X - Nik Tsytsarkin氏のご協力に感謝いたします。
Talence SecurityのTristan Madani氏(@TristanInSec)、匿名の研究者のご協力に感謝いたします。
Dem0ns氏(@天府简易信工作室)のご協力に感謝いたします。
Lachlan Bauerochse氏のご協力に感謝いたします。
John Lussier氏、Roman Zabicki氏のご協力に感謝いたします。
Atul Kishor Jaiswal氏、Benjamin Hornbeck氏のご協力に感謝いたします。
IruのCsaba Fitzl氏(@theevilbit)、Owen Pawling氏(@owenpawling)のご協力に感謝いたします。
Hariji Vivek Pandey氏のご協力に感謝いたします。
@TristanInSec氏、Behzad Najjarpour Jabbari氏(@_G4ru_)、Big Bear氏、Eddy Tsalolikhin氏、Henock Habte氏、Kenneth Hsu氏、Maher Azzouzi氏、Meridian Miftari氏、OpenAI Codex Security - Amy Burnett氏、Souta Sugiyama氏、Vitaly Simonovich氏、匿名の研究者、hamayanhamayan氏、lattice氏、国立陽明交通大学Security and Systems Labのlebr0nli氏、ret2happy氏、wwwlk氏のご協力に感謝いたします。
Utkarsh Pal氏のご協力に感謝いたします。
hamayanhamayan氏のご協力に感謝いたします。
E Vestavik氏(@Dynasty)のご協力に感謝いたします。