Over de beveiligingsinhoud van visionOS 27

In dit document wordt de beveiligingsinhoud van visionOS 27 beschreven.

Over Apple beveiligingsupdates

Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Recente releases staan vermeld op de pagina Apple beveiligingsreleases.

Apple beveiligingsdocumenten verwijzen waar mogelijk naar kwetsbaarheden met CVE-ID.

Raadpleeg de pagina Apple productbeveiliging voor meer informatie over beveiliging.

visionOS 27

Releasedatum: 14 september 2026

Accelerate Framework

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot het onverwacht beëindigen van processen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-86882: Peter Malone

APFS

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van het kernelgeheugen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84523: Cem Onat Karagun, een anonieme onderzoeker

App Store

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een lokale app kan een permanente accountidentifier lezen

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan de authenticatieprocedure van ‘Log in met Apple’ gebruiken om toegang te krijgen tot de Apple Account van de gebruiker

Beschrijving: een probleem met identiteitscontrole is verholpen door verbeterd statusbeheer.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

AppleAVD

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.

CVE-2026-65407: Franco Belman van Blackwing Intelligence

Audio

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan vertrouwelijke gebruikersgegevens vrijgeven

Beschrijving: een logicaprobleem is verholpen door verbeterde controles.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin

Authentication Services

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan inloggegevens verwijderen die zijn opgeslagen in Sleutelhanger

Beschrijving: dit probleem is verholpen door de kwetsbare code te verwijderen.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een lokale app kan een permanente accountidentifier lezen

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-84583: Zhongcheng Li van IES Red Team

AVEVideoEncoder

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: het probleem is verholpen door verbeterde controles.

CVE-2026-65410: Calif.io in samenwerking met Claude en Anthropic Research

AVEVideoEncoder

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een type confusion-probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app in een sandbox kan willekeurige code uitvoeren met kernelbevoegdheden

Beschrijving: een race condition is verholpen door een verbeterd statusbeheer.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een logicaprobleem is verholpen door verbeterde validatie.

CVE-2026-65406: Ye Zhang (@VAR10CK) van Baidu Security

Bluetooth

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een externe aanvaller kan het onverwacht beëindigen van een app of het uitvoeren van willekeurige code veroorzaken

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-65414

Bluetooth

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan ongeoorloofde toegang verkrijgen tot Bluetooth

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-84560: een anonieme onderzoeker

CloudKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een lokale app kan een permanente accountidentifier lezen

Beschrijving: een probleem met vrijgave van gegevens is verholpen door verbeterd statusbeheer.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan de naam van het apparaat lezen

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-86893: Heiner Gerdes

copyfile

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een archief kan Gatekeeper mogelijk omzeilen

Beschrijving: het omzeilen van het in quarantaine plaatsen van bestanden is verholpen door verbeterde controles.

CVE-2026-65399: Rishabh Jain (rjcyber) van cyberplanet, Pasquale Scola, een anonieme onderzoeker

CoreMedia

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot het uitvoeren van willekeurige code

Beschrijving: een probleem met geheugenbeschadiging is opgelost door de kwetsbare code te verwijderen.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een proces in de sandbox kan de sandboxbeperkingen omzeilen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een kwaadwillig vervaardigd videobestand kan leiden tot het onverwacht beëindigen van de app

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-65344: Siyeong kim

CoreML

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app in een sandbox kan toegang krijgen tot beperkte bestanden

Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterde padvalidatie.

CVE-2026-84624: AL Najafi, tamdao

CoreText

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van webmateriaal kan leiden tot een denial-of-service

Beschrijving: een null pointer-dereferentie is verholpen door verbeterde invoervalidatie.

CVE-2026-65412: Pavan Nallamothu

CoreText

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een kwaadwillig vervaardigd lettertypebestand kan leiden tot het vrijgeven van procesgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot het onverwacht beëindigen van apps

Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een kwaadwillig vervaardigde assetcatalogus kan leiden tot het onverwacht beëindigen van processen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan permanente apparaat-ID's lezen

Beschrijving: een autorisatieprobleem is verholpen door verbeterde toegangscontrole.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

File Bookmark

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan een bestand wijzigen waarvoor deze alleen leesrechten had

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het extraheren van een kwaadwillig vervaardigd archief kan een aanvaller de mogelijkheid geven willekeurige bestanden te schrijven

Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een kwaadwillig vervaardigd lettertypebestand kan leiden tot het onverwacht beëindigen van apps

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84524: een anonieme onderzoeker

FontParser

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een kwaadwillig vervaardigd lettertypebestand kan leiden tot het vrijgeven van procesgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde invoervalidatie.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan mogelijk een denial-of-service veroorzaken

Beschrijving: een type confusion-probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-65409: Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research

Graphics

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.

CVE-2026-84492: Tommy DeVoss van Braze Security Team (@thedawgyg), Jiyong Yang

iCloud

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan een gebruiker identificeren, ook als deze opnieuw wordt geïnstalleerd

Beschrijving: een privacyprobleem is verholpen door verbeterde verwerking van identificatiegegevens.

CVE-2026-84606: Ilya Andr (andrd3v)

ImageIO

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot openbaarmaking van procesgeheugen

Beschrijving: een probleem met niet-geïnitialiseerd geheugen is verholpen door verbeterde geheugeninitialisatie.

CVE-2026-84564: Justin O'Leary

ImageIO

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een afbeelding kan leiden tot een denial-of-service

Beschrijving: het probleem is verholpen door verbeterde controles.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een afbeelding kan leiden tot het uitvoeren van willekeurige code

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin

ImageIO

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot geheugenbeschadiging

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-65395: Mateusz Jurczyk van Google Project Zero, Varik Matevosyan

IOGPUFamily

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot geheugenbeschadiging

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-64788: een anonieme onderzoeker, f00l (@PPPF00L) en 3ndy1(@_3ndy1) en Minghao Lin@Y1nkoc en 云散花折, Arjanit Isufi

IOKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: een probleem met de toegang buiten het bereik is verholpen door verbeterde bereikcontrole.

CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin

CVE-2026-64736: Ruslan Dautov, hxr1

IOSurfaceAccelerator

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan gevoelige kernelstatus vrijgeven

Beschrijving: een datalek is verholpen door aanvullende validatie.

CVE-2026-64760: een anonieme onderzoeker, Seiji Sakurai (@HeapSmasher), Franco Belman van Blackwing Intelligence

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-28968: genter0, Svetoslav Stolarov en Aisa Fox, Josh Maine van Calif.io, Dun

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een lokale gebruiker kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen

Beschrijving: een race condition is verholpen door aanvullende validatie.

CVE-2026-65415: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een aanvaller op afstand kan het onverwacht beëindigen van een systeem veroorzaken

Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde invoervalidatie.

CVE-2026-65349: een anonieme onderzoeker

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: een double-free-probleem is verholpen door verbeterd geheugenbeheer.

CVE-2026-84561: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.

CVE-2026-84630: Tristan Madani (@TristanInSec) van Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde verwerking van het geheugen.

CVE-2026-65377: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) van Baidu Security

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app met rootbevoegdheden kan niet-geïnitialiseerd kernelgeheugen lezen

Beschrijving: een probleem met geheugeninitialisatie is verholpen door verbeterde geheugenverwerking.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een kwaadaardige app kan mogelijk rootbevoegdheden verkrijgen

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-43689: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: verbinding maken met een kwaadaardige NFS-server kan kernelgeheugen vrijgeven

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-43687: R4mbb van KRsecurity, Peter Malone

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: verbinding maken met een kwaadwillige NFS-server kan leiden tot beschadiging van kernelgeheugen

Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.

CVE-2026-43686: Peter Malone

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan de indeling van het kernelgeheugen bepalen

Beschrijving: een probleem met geheugeninitialisatie is verholpen door verbeterde geheugenverwerking.

CVE-2026-65405: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan mogelijk het kernelgeheugen vrijgeven

Beschrijving: een probleem met vrijgave van gegevens is verholpen door verbeterd geheugenbeheer.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.

CVE-2026-84521: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een lokale gebruiker kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-65359: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.

CVE-2026-84507: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan mogelijk het kernelgeheugen vrijgeven

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde invoervalidatie.

CVE-2026-86903: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov van Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

CVE-2026-28935: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: er is een type confusion-probleem verholpen door verbeterde controles.

CVE-2026-84602: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

libarchive

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps

Beschrijving: een heapbufferoverloop is verholpen door verbeterde bereikcontrole.

CVE-2026-86870: Kitten Food

Managed Configuration

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een privacyprobleem is verholpen door verbeterde verwerking van bestanden.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app in een sandbox kan toegang krijgen tot de systeemsleutelhanger

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileBackup

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan beveiligde onderdelen van het bestandssysteem wijzigen

Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) van Lupus Nova

Model I/O

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het openen van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van processen

Beschrijving: een bufferoverloop is verholpen door verbeterde groottevalidatie.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-43695: Claudio Bozzato en Francesco Benvenuto van Cisco Talos

NetworkExtension

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan mogelijk identificeren welke andere apps een gebruiker heeft geïnstalleerd

Beschrijving: een probleem met vrijgave van gegevens is verholpen door verbeterd statusbeheer.

CVE-2026-84626: Sindre Sorhus, Hoffcona van IES Red Team

Photos Storage

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-84491: een anonieme onderzoeker

Photos Storage

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan mogelijk de vingerafdruk van de gebruiker afnemen

Beschrijving: dit probleem is verholpen door extra controles van de bevoegdheden.

CVE-2026-84629: Stanislav Jelezoglo

RealityKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het openen van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van processen of het vrijgeven van procesgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde invoervalidatie.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: dit probleem is verholpen door verbeterde controles.

CVE-2026-65403: Rahul Raj

Safe Browsing

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: dit probleem is verholpen door extra controles van de bevoegdheden.

CVE-2026-86897: Stuart Wallace

Sandbox

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan mogelijk netwerkbeperkingen omzeilen

Beschrijving: een logicaprobleem is verholpen door verbeterde validatie.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan mogelijk de vingerafdruk van de gebruiker afnemen

Beschrijving: een probleem met bevoegdheden is verholpen door aanvullende sandbox-beperkingen.

CVE-2026-84625: Ilya Andr (andrd3v) van Positive Technologies, CJ Vana

Sandbox Profiles

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot openbaarmaking van procesgeheugen

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een kwaadwillig vervaardigd 3D-model kan leiden tot geheugenbeschadiging

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-84632: Peter Malone

SceneKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een kwaadwillig vervaardigd 3D-model kan leiden tot geheugenbeschadiging

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-84620: Peter Malone

SceneKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een kwaadwillig vervaardigd 3D-model kan leiden tot geheugenbeschadiging

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van een kwaadwillig vervaardigde 3D-scène kan leiden tot het onverwacht beëindigen van processen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84526: stratan (@5tratan)

Security

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een aanvaller met een gehackte tussenliggende certificaatautoriteit kan certificaten uitgeven met willekeurige uitgebreide sleutelgebruiken

Beschrijving: een probleem met certificaatvalidatie is verholpen door verbeterde certificaatvalidatie.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een kwaadaardige opdracht kan berichten versturen zonder bevestiging van de gebruiker

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-84600: Owen Pawling (@owenpawling)

Software Update

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan beveiligde systeembestanden wijzigen

Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterde padvalidatie.

CVE-2026-84609: YingMuo (@YingMuo) van DEVCORE Research Team

SpringBoard

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan mogelijk een denial-of-service veroorzaken

Beschrijving: dit probleem is verholpen door extra controles van de bevoegdheden.

CVE-2026-86892: Lehan Dilusha Jayasingha

Symptom Framework

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een kwaadaardig programma kan mogelijk de huidige locatie van een gebruiker bepalen

Beschrijving: een privacyprobleem is verholpen door een verbeterde manier van onleesbaar maken van privégegevens voor logboekvermeldingen.

CVE-2026-84513: Sindre Sorhus

TCC

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een probleem met logboekregistratie is verholpen door een verbeterde manier van onleesbaar maken van gegevens.

CVE-2026-84527: Zeyang Li en Yuxiang Wang van Chongqing Telecom

Time Zone

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan mogelijk bepaalde privacyvoorkeuren omzeilen

Beschrijving: een privacyprobleem is verholpen door gevoelige gegevens te verwijderen.

CVE-2026-86887: een anonieme onderzoeker

WebKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari

Beschrijving: een probleem met de toegang buiten het bereik is verholpen door verbeterde bereikcontrole.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee van Out of Bounds, OpenAI Codex Security - Amy Burnett

WebKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte procesbeëindiging

Beschrijving: een logicaprobleem is verholpen door verbeterd statusbeheer.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security - Amy Burnett

WebKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot geheugenbeschadiging

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari

Beschrijving: een kwetsbaarheid voor geheugenbeschadiging is verholpen door verbeterde vergrendeling.

WebKit Bugzilla: 321480

CVE-2026-64782: Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel

WebKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan gevoelige gebruikersgegevens openbaar maken

Beschrijving: een probleem met bevoegdheden is verholpen door de kwetsbare code te verwijderen.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari

Beschrijving: het probleem is verholpen door verbeterde invoervalidatie.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari

Beschrijving: dit probleem is verholpen door verbeterd statusbeheer.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato en Francesco Benvenuto van Cisco Talos, Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security - Amy Burnett

WebKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte procescrash

Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) van het Zero Day Initiative van TrendAI

WebKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte procesbeëindiging

Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari

Beschrijving: het probleem is verholpen door verbeterde controles.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security - Amy Burnett

WebKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari

Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterd statusbeheer.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security - Amy Burnett

WebKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot geheugenbeschadiging

Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde verwerking van het geheugen.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) van Calif.io

WebKit

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het openen van een kwaadwillig vervaardigd webarchiefbestand kan leiden tot universele cross-site scripting

Beschrijving: een logicaprobleem is verholpen door verbeterd statusbeheer.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari

Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, een anonieme onderzoeker

WebKit History

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een bezoek aan een kwaadwillig vervaardigde website kan leiden tot het lekken van gevoelige gegevens

Beschrijving: het probleem is verholpen door verbeterde controles.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebKit Storage

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari

Beschrijving: een kwetsbaarheid voor geheugenbeschadiging is verholpen door verbeterde vergrendeling.

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss van Braze Security Team (@thedawgyg), Shubham Chaskar

WebRTC

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot geheugenbeschadiging

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

WebRTC

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot geheugenbeschadiging

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Wi-Fi Connectivity

Beschikbaar voor: Apple Vision Pro (alle modellen)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-84636: Jian Lee (@speedyfriend433)

Aanvullende erkenning

Accounts

Met dank aan Wojciech Regula van SecuRing (wojciechregula.blog) voor de hulp.

Apple Intelligence

Met dank aan een anonieme onderzoeker voor de hulp.

AppleKeyStore

Met dank aan Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) van AFINE, Somair Ansar, YOKI, een anonieme onderzoeker en 晓娟 谢 voor de hulp.

AVEVideoEncoder

Met dank aan tamdao voor de hulp.

Bluetooth

Met dank aan Suresh Sundaram en Youssef Ahmed Saad voor de hulp.

Calendar

Met dank aan Dany Assuid, Jacob Hazak van Zero-Defense Labs, Varik Matevosyan en stratan (@5tratan) voor de hulp.

CipherML

Met dank aan Nils Hanff (@nils1729@chaos.social) van Hasso Plattner Institute voor de hulp.

CloudKit

Met dank aan Hikerell (Loadshine Lab) voor de hulp.

Compression

Met dank aan Tommy DeVoss van Braze Security Team (@thedawgyg) voor de hulp.

copyfile

Met dank aan Morris Richman (@morrisinlife) en Jian Lee (@speedyfriend433) voor de hulp.

CoreAnimation

Met dank aan Duy Trần (@khanhduytran0) voor de hulp.

CoreAudio

Met dank aan Patrick Saif / x.com/weezerOSINT / github.com/sai2fast voor de hulp.

CoreBluetooth - LE

Met dank aan Ashmit Sharma en Atul RV, Dun, Maliq Barnard, Nicholas C. van Onymos Inc. (onymos.com), Peter Malone en Robert M voor de hulp.

CoreGraphics

Met dank aan Gandalf4a van PKU-Changsha Institute for Computing and Digital Economy voor de hulp.

CoreMedia

Met dank aan Chris Bailey - Short Circuit voor de hulp.

CoreText

Met dank aan Jian Lee (@speedyfriend433) voor de hulp.

CoreUI

Met dank aan Peter Malone voor de hulp.

DataAccess

Met dank aan Adetayo Adebimpe (Cyboghostginx) voor de hulp.

FaceTime

Met dank aan Souhaib Naceri voor de hulp.

Files

Met dank aan een anonieme onderzoeker voor de hulp.

iCloud

Met dank aan 3ndy1 (@_3ndy1) en moyu voor de hulp.

ImageIO

Met dank aan Muhamad Syaiful, een anonieme onderzoeker en songbird voor de hulp.

IOSurfaceAccelerator

Met dank aan Chanwit Muenprakoddee (ChemIndy), Franco Belman van Blackwing Intelligence, Iain Harkiss, een anonieme onderzoeker, beist en hxr1 voor de hulp.

Kernel

Met dank aan Bhaswanth Chigurupati, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi van Sentry, Robert Tran, Xiang Li van AOSP Lab @Nankai University en een anonieme onderzoeker voor de hulp.

LaunchServices

Met dank aan Rosyna Keller van Totally Not Malicious Software (paradisefacade.com) voor de hulp.

mDNSResponder

Met dank aan Anton Pakhunov, Franciszek Kalinowski (striga.ai/isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast en Daniel Gruss van Graz University of Technology, Johanna Ullrich van de Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou en 章鱼哥@aipy (aipyaipy.com) voor de hulp.

Notifications

Met dank aan Abhay Kailasia (@abhay_kailasia) van Safran Mumbai India, Himanshu Bharti @Xpl0itme van Khatima en Jan Rokita (rokita.me) voor de hulp.

Passwords

Met dank aan Catalin Lita van Moralis, Christian Kohlschütter, David Coomber van Info-Sec.CA, Lukasz Tulikowski van Software Cloud, Sujay Amin en een anonieme onderzoeker voor de hulp.

Printing

Met dank aan Stuart Wallace voor de hulp.

Pro Res

Met dank aan Meta Red Team X - Nik Tsytsarkin voor de hulp.

RemoteServiceDiscovery

Met dank aan Tristan Madani (@TristanInSec) van Talence Security en een anonieme onderzoeker voor de hulp.

Safari

Met dank aan Dem0ns @天府简易信工作室 voor de hulp.

Sandbox Profiles

Met dank aan Lachlan Bauerochse voor de hulp.

Security

Met dank aan John Lussier en Roman Zabicki voor de hulp.

Share Sheet

Met dank aan Atul Kishor Jaiswal en Benjamin Hornbeck voor de hulp.

Shortcuts

Met dank aan Csaba Fitzl (@theevilbit) van Iru en Owen Pawling (@owenpawling) voor de hulp.

VoiceOver

Met dank aan Hariji Vivek Pandey voor de hulp.

WebKit

Met dank aan @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, een anonieme onderzoeker, hamayanhamayan, lattice, lebr0nli van National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy en wwwlk voor de hulp.

WebKit Canvas

Met dank aan Utkarsh Pal voor de hulp.

WebKit JavaScript Bindings

Met dank aan hamayanhamayan voor de hulp.

Wi-Fi

Met dank aan E Vestavik (@Dynasty) voor de hulp.

Informatie over producten die niet door Apple zijn gemaakt of externe websites die niet door Apple worden beheerd of getest, wordt verstrekt zonder aanbeveling of goedkeuring. Apple aanvaardt geen aansprakelijkheid wat betreft de keuze, de prestaties of het gebruik van websites of producten van derden. Apple doet geen enkele toezegging met betrekking tot de juistheid of de betrouwbaarheid van websites van derden. Neem contact op met de leverancier voor meer informatie.

Publicatiedatum: