Over de beveiligingsinhoud van iOS 27 en iPadOS 27
In dit document wordt de beveiligingsinhoud van iOS 27 end iPadOS 27 beschreven.
Over Apple beveiligingsupdates
Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Recente releases staan vermeld op de pagina Apple beveiligingsreleases.
Apple beveiligingsdocumenten verwijzen waar mogelijk naar kwetsbaarheden met CVE-ID.
Raadpleeg de pagina Apple productbeveiliging voor meer informatie over beveiliging.
iOS 27 en iPadOS 27
Releasedatum: 14 september 2026
Accelerate Framework
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot het onverwacht beëindigen van processen
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-86882: Peter Malone
Accessibility
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: dit probleem is verholpen door middel van verbeterde gegevensbescherming.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller van Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accessibility
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk identificeren welke andere apps een gebruiker heeft geïnstalleerd
Beschrijving: er is een privacyprobleem verholpen door verbeterde verwerking van gebruikersvoorkeuren.
CVE-2026-64761: Stuart Wallace, Sindre Sorhus
Accounts
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een kwaadaardig programma kan mogelijk privacyvoorkeuren omzeilen
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) van Appknox, Stuart Wallace, 이재영
APFS
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van het kernelgeheugen
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84523: Cem Onat Karagun, een anonieme onderzoeker
App Store
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een lokale app kan een permanente accountidentifier lezen
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk de authenticatieprocedure van 'Log in met Apple' gebruiken om toegang te krijgen tot de Apple Account van de gebruiker
Beschrijving: een probleem met identiteitscontrole is verholpen door verbeterd statusbeheer.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
Apple Neural Engine
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-65408: tamdao
AppleAVD
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-65407: Franco Belman van Blackwing Intelligence
AppleDouble
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het activeren van een schijfkopie met kwaadwillig vervaardigde bestanden kan leiden tot het onverwacht beëindigen van het systeem
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84519: Richard Zana
AppleKeyStore
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-84593: Meta Red Team X - Nik Tsytsarkin, Alexandre Borges
Authentication Services
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan inloggegevens verwijderen die worden bewaard in Sleutelhanger
Beschrijving: dit probleem is verholpen door de kwetsbare code te verwijderen.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een lokale app kan een permanente accountidentifier lezen
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-84583: Zhongcheng Li van IES Red Team
AVEVideoEncoder
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: het probleem is verholpen door verbeterde controles.
CVE-2026-65410: Calif.io in samenwerking met Claude en Anthropic Research
AVEVideoEncoder
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een type confusion-probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app in een sandbox kan willekeurige code uitvoeren met kernelbevoegdheden
Beschrijving: een race condition is verholpen door een verbeterd statusbeheer.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een logicaprobleem is verholpen door verbeterde validatie.
CVE-2026-65406: Ye Zhang (@VAR10CK) van Baidu Security
Baseband
Beschikbaar voor: iPhone 11 en nieuwer
Impact: een aanvaller binnen radiobereik kan het onverwacht beëindigen van het systeem veroorzaken
Beschrijving: een probleem met de invoervalidatie is verholpen door een verbeterde invoervalidatie.
CVE-2026-86885: Tuan D. Hoang, Hazem Issa en Yongdae Kim @ KAIST SysSec Lab
Baseband
Beschikbaar voor: iPhone 11 en nieuwer
Impact: een externe aanvaller kan een denial-of-service veroorzaken
Beschrijving: een denial-of-service-probleem is verholpen door verbeterde invoervalidatie.
CVE-2026-86879: Hazem Issa en Yongdae Kim @ SysSec, KAIST
Bluetooth
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een externe aanvaller kan het onverwacht beëindigen van een app of het uitvoeren van willekeurige code veroorzaken
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-65414
Bluetooth
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan ongeoorloofde toegang verkrijgen tot Bluetooth
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-84560: een anonieme onderzoeker
Camera
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) van Positive Technologies, Asaf Cohen
CloudKit
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een lokale app kan een permanente accountidentifier lezen
Beschrijving: een probleem met vrijgave van gegevens is verholpen door verbeterd statusbeheer.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan de naam van het apparaat lezen
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-86893: Heiner Gerdes
copyfile
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een archief kan Gatekeeper mogelijk omzeilen
Beschrijving: het omzeilen van het in quarantaine plaatsen van bestanden is verholpen door verbeterde controles.
CVE-2026-65399: Rishabh Jain (rjcyber) van cyberplanet, Pasquale Scola, een anonieme onderzoeker
CoreMedia
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot het uitvoeren van willekeurige code
Beschrijving: een probleem met geheugenbeschadiging is opgelost door de kwetsbare code te verwijderen.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een proces in de sandbox kan de sandboxbeperkingen omzeilen
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigd videobestand kan leiden tot het onverwacht beëindigen van de app
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-65344: Siyeong kim
CoreML
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app in een sandbox kan toegang krijgen tot beperkte bestanden
Beschrijving: een probleem met bevoegdheden is verholpen door verbeterde padvalidatie.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan toegang krijgen tot bewegingsgegevens van koptelefoons zonder toestemming van de gebruiker
Beschrijving: een autorisatieprobleem is verholpen door een verbeterde validatie.
CVE-2026-43737: Stuart Wallace
CoreText
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van webmateriaal kan leiden tot een denial-of-service
Beschrijving: een null pointer-dereferentie is verholpen door verbeterde invoervalidatie.
CVE-2026-65412: Pavan Nallamothu
CoreText
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigd lettertypebestand kan leiden tot het vrijgeven van procesgeheugen
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk een denial-of-service veroorzaken
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-84489: stratan (@5tratan), Peter Malone
CoreUI
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot het onverwacht beëindigen van apps
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigde assetcatalogus kan leiden tot de openbaarmaking van procesgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43738: Peter Malone
CoreUI
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigde assetcatalogus kan leiden tot het onverwacht beëindigen van processen
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk permanente apparaat-ID's lezen
Beschrijving: een autorisatieprobleem is verholpen door verbeterde toegangscontrole.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Disk Images
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-84552: Tommy DeVoss van Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama en Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
exFAT
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het activeren van een kwaadwillig vervaardigd volume kan leiden tot het onverwacht beëindigen van het systeem
Beschrijving: een heapbufferoverloop is verholpen door verbeterde bereikcontrole.
CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin, Richard Zana
File Bookmark
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk een bestand wijzigen waarvoor deze alleen leesrechten had
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het extraheren van een kwaadwillig vervaardigd archief kan een aanvaller de mogelijkheid geven willekeurige bestanden te schrijven
Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.
CVE-2026-84534: Geoffrey Lovelace
Filters
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps
Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterde invoervalidatie.
CVE-2026-43688: Peter Malone
FontParser
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigd lettertypebestand kan leiden tot het onverwacht beëindigen van apps
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84524: een anonieme onderzoeker
FontParser
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigd lettertypebestand kan leiden tot het vrijgeven van procesgeheugen
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde invoervalidatie.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk een denial-of-service veroorzaken
Beschrijving: een type confusion-probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-65409: Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research
Graphics
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.
CVE-2026-84492: Tommy DeVoss van Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een aanvaller in een geprivilegieerde netwerkpositie kan netwerkverkeer wijzigen
Beschrijving: een cryptografisch probleem is verholpen door verbeterde integriteitscontroles.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
iCloud
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan een gebruiker identificeren, ook na herinstallatie
Beschrijving: een privacyprobleem is verholpen door verbeterde verwerking van identificatiegegevens.
CVE-2026-84606: Ilya Andr (andrd3v)
Image Capture
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.
CVE-2026-64756: Luke Symons
ImageIO
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot openbaarmaking van procesgeheugen
Beschrijving: een probleem met niet-geïnitialiseerd geheugen is verholpen door verbeterde geheugeninitialisatie.
CVE-2026-84564: Justin O'Leary
ImageIO
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot geheugenbeschadiging
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-65395: Mateusz Jurczyk van Google Project Zero, Varik Matevosyan
IOKit
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen
Beschrijving: een probleem met de toegang buiten het bereik is verholpen door verbeterde bereikcontrole.
CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin
IOSurfaceAccelerator
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan gevoelige kernelstatus vrijgeven
Beschrijving: een datalek is verholpen door aanvullende validatie.
CVE-2026-64760: een anonieme onderzoeker, Seiji Sakurai (@HeapSmasher), Franco Belman van Blackwing Intelligence
iWork
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een kwaadaardige app kan buiten zijn sandbox komen
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-65354: Csaba Fitzl (@theevilbit) van Iru
Kernel
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-28968: genter0, Svetoslav Stolarov en Aisa Fox, Josh Maine van Calif.io, Dun
Kernel
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een lokale aanvaller kan het onverwacht beëindigen van het systeem of het beschadigen van kernelgeheugen veroorzaken
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een lokale gebruiker kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen
Beschrijving: een race condition is verholpen door aanvullende validatie.
CVE-2026-65415: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)
Kernel
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen
Beschrijving: een double-free-probleem is verholpen door verbeterd geheugenbeheer.
CVE-2026-84561: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.
CVE-2026-84630: Tristan Madani (@TristanInSec) van Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde verwerking van het geheugen.
CVE-2026-65377: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) van Baidu Security
Kernel
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app met rootbevoegdheden kan mogelijk niet-geïnitialiseerd kernelgeheugen lezen
Beschrijving: een probleem met geheugeninitialisatie is verholpen door verbeterde geheugenverwerking.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een kwaadaardige app kan mogelijk rootbevoegdheden verkrijgen
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-43689: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs
Kernel
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: verbinding maken met een kwaadaardige NFS-server kan kernelgeheugen vrijgeven
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43687: R4mbb van KRsecurity, Peter Malone
Kernel
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: verbinding maken met een kwaadwillige NFS-server kan leiden tot beschadiging van kernelgeheugen
Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.
CVE-2026-43686: Peter Malone
Kernel
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan de indeling van het kernelgeheugen bepalen
Beschrijving: een probleem met geheugeninitialisatie is verholpen door verbeterde geheugenverwerking.
CVE-2026-65405: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk het kernelgeheugen vrijgeven
Beschrijving: een probleem met vrijgave van gegevens is verholpen door verbeterd geheugenbeheer.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-84521: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een lokale gebruiker kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-65359: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen
Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.
CVE-2026-84507: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk het kernelgeheugen vrijgeven
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde invoervalidatie.
CVE-2026-86903: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: er is een type confusion-probleem verholpen door verbeterde controles.
CVE-2026-84602: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
libarchive
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps
Beschrijving: een heapbufferoverloop is verholpen door verbeterde bereikcontrole.
CVE-2026-86870: Kitten Food
Managed Configuration
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een privacyprobleem is verholpen door verbeterde verwerking van bestanden.
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app in een sandbox kan toegang krijgen tot de systeemsleutelhanger
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileAccessoryUpdater
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het aansluiten van een kwaadaardig accessoire kan leiden tot het onverwacht beëindigen van het systeem
Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterde invoervalidatie.
CVE-2026-86924: Matthew Zamat
MobileBackup
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan beveiligde onderdelen van het bestandssysteem wijzigen
Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) van Lupus Nova
MobileBackup
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een aanvaller met fysieke toegang tot een vertrouwd gekoppeld apparaat kan mogelijk willekeurige bestanden lezen en schrijven
Beschrijving: een probleem met path traversal is verholpen door verbeterde padvalidatie.
CVE-2026-84598: Drin Raci van sentry.security
Model I/O
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het openen van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van processen
Beschrijving: een bufferoverloop is verholpen door verbeterde groottevalidatie.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-43695: Claudio Bozzato en Francesco Benvenuto van Cisco Talos
NetworkExtension
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk identificeren welke andere apps een gebruiker heeft geïnstalleerd
Beschrijving: een probleem met vrijgave van gegevens is verholpen door verbeterd statusbeheer.
CVE-2026-84626: Sindre Sorhus, Hoffcona van IES Red Team
Photos Storage
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-84491: een anonieme onderzoeker
Photos Storage
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk de vingerafdruk van de gebruiker afnemen
Beschrijving: dit probleem is verholpen door extra controles van de bevoegdheden.
CVE-2026-84629: Stanislav Jelezoglo
Power Management
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk een vingerafdruk voor het apparaat gebruiken
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-84623: Ilya Andr (andrd3v)
RealityKit
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het openen van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van processen of het vrijgeven van procesgeheugen
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde invoervalidatie.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Herinneringen
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: dit probleem is verholpen door verbeterde controles.
CVE-2026-65403: Rahul Raj
Safari
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een kwaadaardige website kan vaststellen welke apps een gebruiker heeft geïnstalleerd
Beschrijving: dit probleem is verholpen door verbeterd statusbeheer.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: dit probleem is verholpen door extra controles van de bevoegdheden.
CVE-2026-86897: Stuart Wallace
Sandbox
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk netwerkbeperkingen omzeilen
Beschrijving: een logicaprobleem is verholpen door verbeterde validatie.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk de vingerafdruk van de gebruiker afnemen
Beschrijving: een probleem met bevoegdheden is verholpen door aanvullende sandbox-beperkingen.
CVE-2026-84625: Ilya Andr (andrd3v) van Positive Technologies, CJ Vana
Sandbox Profiles
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot openbaarmaking van procesgeheugen
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigd 3D-model kan leiden tot geheugenbeschadiging
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-84632: Peter Malone
SceneKit
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigd 3D-model kan leiden tot geheugenbeschadiging
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-84620: Peter Malone
SceneKit
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigd 3D-model kan leiden tot geheugenbeschadiging
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van een kwaadwillig vervaardigde 3D-scène kan leiden tot het onverwacht beëindigen van processen
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84526: stratan (@5tratan)
Security
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een aanvaller met een gehackte tussenliggende certificaatautoriteit kan certificaten uitgeven met willekeurige uitgebreide sleutelgebruiken
Beschrijving: een probleem met certificaatvalidatie is verholpen door verbeterde certificaatvalidatie.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van kwaadwillig vervaardigde NTLM-invoer kan leiden tot het onverwacht beëindigen van apps
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een kwaadaardige opdracht kan berichten versturen zonder bevestiging van de gebruiker
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Siri Suggestions
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een aanvaller met fysieke toegang tot een vergrendeld apparaat kan mogelijk vertrouwelijke gebruikersgegevens raadplegen
Beschrijving: een logicaprobleem is verholpen door verbeterde controles.
CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) van Safran Mumbai India
Software Update
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk beveiligde systeembestanden wijzigen
Beschrijving: een probleem met bevoegdheden is verholpen door verbeterde padvalidatie.
CVE-2026-84609: YingMuo (@YingMuo) van het DEVCORE Research Team
Spotlight
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een autorisatieprobleem is verholpen door verbeterde toegangscontrole.
CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
SpringBoard
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk een denial-of-service veroorzaken
Beschrijving: dit probleem is verholpen door extra controles van de bevoegdheden.
CVE-2026-86892: Lehan Dilusha Jayasingha
Storage
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan beveiligde onderdelen van het bestandssysteem wijzigen
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-65348: Jérôme Djouder
Storage
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) van Positive Technologies, Jakob Pammer, 이재영
Symptom Framework
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een kwaadaardig programma kan mogelijk de huidige locatie van een gebruiker bepalen
Beschrijving: een privacyprobleem is verholpen door een verbeterde manier van onleesbaar maken van privégegevens voor logboekvermeldingen.
CVE-2026-84513: Sindre Sorhus
TCC
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk beveiligde systeembestanden wijzigen
Beschrijving: een probleem met path traversal is verholpen door verbeterde invoervalidatie.
CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) van Calif.io, een anonieme onderzoeker
TCC
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een probleem met logboekregistratie is verholpen door een verbeterde manier van onleesbaar maken van gegevens.
CVE-2026-84527: Zeyang Li en Yuxiang Wang van Chongqing Telecom
Telephony
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een aanvaller in een geprivilegieerde netwerkpositie kan mogelijk de IPSec-authenticatie omzeilen en netwerkverkeer onderscheppen
Beschrijving: een probleem met identiteitscontrole is verholpen door verbeterd statusbeheer.
CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls van Ruhr University Bochum
Time Zone
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan mogelijk bepaalde privacyvoorkeuren omzeilen
Beschrijving: een privacyprobleem is verholpen door gevoelige gegevens te verwijderen.
CVE-2026-86887: een anonieme onderzoeker
Watch-app
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan gebruikers zonder toestemming volgen in apps en op websites
Beschrijving: een privacyprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte procesbeëindiging
Beschrijving: een logicaprobleem is verholpen door verbeterd statusbeheer.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan gevoelige gebruikersgegevens openbaar maken
Beschrijving: een probleem met bevoegdheden is verholpen door de kwetsbare code te verwijderen.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het openen van een kwaadwillig vervaardigd webarchiefbestand kan leiden tot universele cross-site scripting
Beschrijving: een logicaprobleem is verholpen door verbeterd statusbeheer.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari
Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, een anonieme onderzoeker
Wi-Fi3
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een aanvaller met fysieke toegang tot een ontgrendeld apparaat kan wifiwachtwoorden zien zonder authenticatie
Beschrijving: een probleem met identiteitscontrole is verholpen door verbeterd statusbeheer.
CVE-2026-43674: Yusuf Kelany
Wi-Fi Connectivity
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-84636: Jian Lee (@speedyfriend433)
XPC
Beschikbaar voor: iPhone 11 en nieuwer, iPad Pro 12,9-inch (4e generatie en nieuwer), iPad Pro 11-inch (2e generatie en nieuwer), iPad Air (4e generatie en nieuwer), iPad (9e generatie en nieuwer) en iPad mini (6e generatie en nieuwer)
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-84617: Stuart Wallace
Aanvullende erkenning
Accessibility
Met dank aan Abhay Kailasia (@abhay_kailasia) van Safran Mumbai India voor de hulp.
Accounts
Met dank aan Wojciech Regula van SecuRing (wojciechregula.blog) voor de hulp.
Apple Intelligence
Met dank aan een anonieme onderzoeker voor de hulp.
AppleKeyStore
Met dank aan Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) van AFINE, Somair Ansar, YOKI, een anonieme onderzoeker en 晓娟 谢 voor de hulp.
Audio
Met dank aan Dhiyanesh Selvaraj (@redroot97) voor de hulp.
AutoFill
Met dank aan Bistrit Dahal, Oussama Barbar, SalahAldeen Yousef voor de hulp.
AVEVideoEncoder
Met dank aan tamdao voor de hulp.
Baseband
Met dank aan Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong, Syed Rafiul Hussain — SyNSec Lab van Penn State voor de hulp.
Bluetooth
Met dank aan David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad, jioundai voor de hulp.
BOM
Met dank aan 2ourc3 | Salim Largo voor de hulp.
Agenda
Met dank aan Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak van Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) voor de hulp.
CipherML
Met dank aan Nils Hanff (@nils1729@chaos.social) van Hasso Plattner Institute voor de hulp.
CloudKit
Met dank aan Ahmed Alwardani, Hikerell (Loadshine Lab) voor de hulp.
Contacts
Met dank aan 이지안 (@speedyfriend433) voor de hulp.
copyfile
Met dank aan Morris Richman (@morrisinlife) en Jian Lee (@speedyfriend433) voor de hulp.
Core Location
Met dank aan CJ Vana voor de hulp.
CoreAnimation
Met dank aan Duy Trần (@khanhduytran0) voor de hulp.
CoreAudio
Met dank aan Patrick Saif / x.com/weezerOSINT / github.com/sai2fast voor de hulp.
CoreBluetooth - LE
Met dank aan Ashmit Sharma en Atul RV, Dun, Maliq Barnard, Nicholas C. van Onymos Inc. (onymos.com), Peter Malone en Robert M voor de hulp.
CoreCrypto
Met dank aan Lakshay Sharma voor de hulp.
CoreGraphics
Met dank aan Gandalf4a van PKU-Changsha Institute for Computing and Digital Economy voor de hulp.
CoreMedia
Met dank aan Chris Bailey - Short Circuit voor de hulp.
CoreText
Met dank aan Chris Bailey - Short Circuit, Jian Lee (@speedyfriend433), shobhit srivastav voor de hulp.
CoreUI
Met dank aan Peter Malone voor de hulp.
DataAccess
Met dank aan Adetayo Adebimpe (Cyboghostginx) voor de hulp.
DiskArbitration
Met dank aan Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem en 九宫格 van Chongqing Telecom voor de hulp.
FaceTime
Met dank aan Souhaib Naceri voor de hulp.
Files
Met dank aan een anonieme onderzoeker voor de hulp.
Foundation
Met dank aan Daniel Luedke, Pavan Nallamothu, Peter Malone, Tiago "Balgan" Henriques voor de hulp.
HFS
Met dank aan een anonieme onderzoeker voor de hulp.
iCloud
Met dank aan 3ndy1 (@_3ndy1) en moyu voor de hulp.
iCloud Photo Library
Met dank aan een anonieme onderzoeker voor de hulp.
ImageIO
Met dank aan Muhamad Syaiful, een anonieme onderzoeker en songbird voor de hulp.
IOMobileFrameBuffer
Met dank aan Iain Harkiss en Jian Lee (@speedyfriend433) voor de hulp.
IOSurface
Met dank aan N.M.Praveen Nawarathne (@zblockrat), ธนกฤต ทัฬหะ voor de hulp.
IOSurfaceAccelerator
Met dank aan Chanwit Muenprakoddee (ChemIndy), Franco Belman van Blackwing Intelligence, Iain Harkiss, een anonieme onderzoeker, beist en hxr1 voor de hulp.
Kernel
Met dank aan Bhaswanth Chigurupati, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi van Sentry, Robert Tran, Tristan Madani (@TristanInSec) van Talence Security, Xiang Li van AOSP Lab @Nankai University en een anonieme onderzoeker voor de hulp.
LaunchServices
Met dank aan Rosyna Keller van Totally Not Malicious Software (paradisefacade.com) voor de hulp.
mDNSResponder
Met dank aan Anton Pakhunov, Franciszek Kalinowski (striga.ai/isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast en Daniel Gruss van Graz University of Technology, Johanna Ullrich van de Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou en 章鱼哥@aipy (aipyaipy.com) voor de hulp.
Messages
Met dank aan Pratyush Dutta voor de hulp.
Notities
Met dank aan Peter Henri voor de hulp.
Notifications
Met dank aan Abhay Kailasia (@abhay_kailasia) van Safran Mumbai India, Himanshu Bharti @Xpl0itme van Khatima en Jan Rokita (rokita.me) voor de hulp.
PaperKit
Met dank aan Rahul Raj voor de hulp.
Passwords
Met dank aan Catalin Lita van Moralis, Christian Kohlschütter, David Coomber van Info-Sec.CA, Lukasz Tulikowski van Software Cloud, Sujay Amin en een anonieme onderzoeker voor de hulp.
ppp
Met dank aan Cem Onat Karagun voor de hulp.
Printing
Met dank aan Stuart Wallace voor de hulp.
Pro Res
Met dank aan Meta Red Team X - Nik Tsytsarkin voor de hulp.
Quick Look
Met dank aan Peter Malone voor de hulp.
RemoteServiceDiscovery
Met dank aan Tristan Madani (@TristanInSec) van Talence Security en een anonieme onderzoeker voor de hulp.
Safari
Met dank aan Dem0ns @天府简易信工作室 voor de hulp.
Safari Downloads
Met dank aan Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) met HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) en shobhit srivastav voor de hulp.
Safari Extensions
Met dank aan Jake Derouin (jakederouin.com) voor de hulp.
Sandbox Profiles
Met dank aan Lachlan Bauerochse voor de hulp.
Security
Met dank aan John Lussier, Masahiro Kawada (@kawakatz) en Roman Zabicki voor de hulp.
Settings
Met dank aan een anonieme onderzoeker voor de hulp.
Share Sheet
Met dank aan Atul Kishor Jaiswal en Benjamin Hornbeck voor de hulp.
Shortcuts
Met dank aan Csaba Fitzl (@theevilbit) van Iru, GP, Owen Pawling (@owenpawling) voor de hulp.
Status Bar
Met dank aan Andr.Ess, Rosyna Keller van Totally Not Malicious Software voor de hulp.
Terminal
Met dank aan Stuart Thomas voor de hulp.
UIKit
Met dank aan Jorge Welch voor de hulp.
Virtualization
Met dank aan Ye Zhang (@VAR10CK) van Baidu Security voor de hulp.
VoiceOver
Met dank aan Hariji Vivek Pandey voor de hulp.
WebKit
Met dank aan @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, een anonieme onderzoeker, hamayanhamayan, lattice, ret2happy, wwwlk voor de hulp.
WebKit Canvas
Met dank aan Utkarsh Pal voor de hulp.
WebKit JavaScript Bindings
Met dank aan hamayanhamayan voor de hulp.
Wi-Fi
Met dank aan E Vestavik (@Dynasty) voor de hulp.
Widgets
Met dank aan Vishnu Prasad P G en Akshaya S, een anonieme onderzoeker voor de hulp.
Informatie over producten die niet door Apple zijn gemaakt of externe websites die niet door Apple worden beheerd of getest, wordt verstrekt zonder aanbeveling of goedkeuring. Apple aanvaardt geen aansprakelijkheid wat betreft de keuze, de prestaties of het gebruik van websites of producten van derden. Apple doet geen enkele toezegging met betrekking tot de juistheid of de betrouwbaarheid van websites van derden. Neem contact op met de leverancier voor meer informatie.