Om sikkerhetsinnholdet i iOS 27 og iPadOS 27
Dette dokumentet beskriver sikkerhetsinnholdet i iOS 27 og iPadOS 27.
Om sikkerhetsoppdateringer fra Apple
Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Apple-sikkerhetsutgivelser.
Apple-sikkerhetsdokumenter henviser til sårbarheter etter CVE-ID når det er mulig.
Mer informasjon finnes på siden for Apple-produktsikkerhet.
iOS 27 og iPadOS 27
Utgitt 14. september 2026
Accelerate Framework
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av et skadelig bilde kan føre til uventet prosessavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-86882: Peter Malone
Accessibility
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Problemet ble løst med forbedret databeskyttelse.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller fra Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accessibility
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan være i stand til å identifisere hvilke andre apper en bruker har installert
Beskrivelse: Et problem med personvern ble løst gjennom forbedret behandling av brukerinnstillinger.
CVE-2026-64761: Stuart Wallace, Sindre Sorhus
Accounts
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Et skadelig program kan omgå personverninnstillinger
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) fra Appknox, Stuart Wallace, 이재영
APFS
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Et program kan forårsake uventet systemavslutning eller skrive til kjerneminnet
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84523: Cem Onat Karagun, en anonym forsker
App Store
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan være i stand til å bruke Logg på med Apple-autentiseringsflyten til å få tilgang til brukerens Apple-konto
Beskrivelse: Et problem med autentisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
Apple Neural Engine
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-65408: tamdao
AppleAVD
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.
CVE-2026-65407: Franco Belman ved Blackwing Intelligence
AppleDouble
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Aktivering av en diskfil med skadelige filer kan føre til uventet systemavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84519: Richard Zana
AppleKeyStore
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.
CVE-2026-84593: Meta Red Team X – Nik Tsytsarkin, Alexandre Borges
Authentication Services
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan være i stand til å slette påloggingsinformasjon lagret i Nøkkelring
Beskrivelse: Problemet ble løst ved å fjerne den sårbare koden.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-84583: Zhongcheng Li fra IES Red Team
AVEVideoEncoder
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-65410: Calif.io i samarbeid med Claude og Anthropic Research
AVEVideoEncoder
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app i sandkasse kan kjøre vilkårlig kode med kjernerettigheter
Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et logisk problem ble løst gjennom forbedret validering.
CVE-2026-65406: Ye Zhang (@VAR10CK) fra Baidu Security
Baseband
Tilgjengelig for: iPhone 11 og nyere
Virkning: En angriper innenfor radiorekkevidde kan forårsake uventet systemavslutning
Beskrivelse: Et problem med validering av inndata ble løst gjennom forbedret validering av inndata.
CVE-2026-86885: Tuan D. Hoang, Hazem Issa og Yongdae Kim @ KAIST SysSec Lab
Baseband
Tilgjengelig for: iPhone 11 og nyere
Virkning: En ekstern angriper kan forårsake tjenestenekt
Beskrivelse: Et problem med tjenestenekt ble løst gjennom forbedret inndatavalidering.
CVE-2026-86879: Hazem Issa og Yongdae Kim @ SysSec, KAIST
Bluetooth
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En ekstern angriper kan være i stand til å forårsake uventet appavslutning eller utilsiktet kodekjøring
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65414
Bluetooth
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få uautorisert tilgang til Bluetooth
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84560: en anonym forsker
Camera
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) fra Positive Technologies, Asaf Cohen
CloudKit
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator
Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret tilstandshåndtering.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan være i stand til å lese enhetsnavnet
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-86893: Heiner Gerdes
copyfile
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Et arkiv kan omgå Gatekeeper
Beskrivelse: En omgåelse av filkarantene ble løst gjennom ytterligere kontroller.
CVE-2026-65399: Rishabh Jain (rjcyber) fra cyberplanet, Pasquale Scola, en anonym forsker
CoreMedia
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av et skadelig bilde kan føre til kjøring av vilkårlig kode
Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom fjerning av den sårbare koden.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En sandkasseprosess kan omgå sandkasserestriksjoner
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMedia
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av en skadelig videofil kan føre til uventet appavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65344: Siyeong kim
CoreML
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app som kjøres i sandkasse kan få tilgang til begrensede filer
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få tilgang til bevegelsesdata fra hodetelefonene uten brukerens samtykke
Beskrivelse: Et tillatelsesproblem ble løst gjennom forbedret validering.
CVE-2026-43737: Stuart Wallace
CoreText
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av nettinnhold kan føre til tjenestenekt
Beskrivelse: Derefereringen av en nullreferanse ble løst med forbedret validering av inndata.
CVE-2026-65412: Pavan Nallamothu
CoreText
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av en skadelig font kan føre til at prosessminne avsløres
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan være i stand til å forårsake tjenestenekt
Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84489: stratan (@5tratan), Peter Malone
CoreUI
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av et skadelig bilde kan føre til uventet appavslutning
Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av en skadelig ressurskatalog kan føre til at prosessminne avsløres
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-43738: Peter Malone
CoreUI
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av en skadelig ressurskatalog kan føre til uventet prosessavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan kanskje lese vedvarende enhetsidentifikatorer
Beskrivelse: Et autorisasjonsproblem ble løst gjennom forbedret tilgangskontroll.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Disk Images
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-84552: Tommy DeVoss fra Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
exFAT
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Aktivering av et skadelig volum kan føre til uventet systemavslutning
Beskrivelse: En heap-bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana
File Bookmark
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan være i stand til å endre en fil den bare hadde tillatelse til å lese
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Utpakking av et skadelig arkiv kan gi en angriper muligheten til å skrive tilfeldige filer
Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.
CVE-2026-84534: Geoffrey Lovelace
Filters
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning
Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom forbedret validering av inndata.
CVE-2026-43688: Peter Malone
FontParser
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av en skadelig fontfil kan føre til uventet appavslutning
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84524: en anonym forsker
FontParser
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av en skadelig font kan føre til at prosessminne avsløres
Beskrivelse: Et problem med lesing utenfor bufferen ble løst gjennom forbedret validering av inndata.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan være i stand til å forårsake tjenestenekt
Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.
CVE-2026-65409: Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research
Graphics
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.
CVE-2026-84492: Tommy DeVoss fra Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En angriper i en privilegert nettverksposisjon kan være i stand til å endre nettverkstrafikk
Beskrivelse: Et kryptografisk problem ble løst med forbedrede integritetskontroller.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
iCloud
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan være i stand til å identifisere en bruker etter ny installasjon
Beskrivelse: Et problem med personvern ble løst gjennom forbedret behandling av identifikatorer.
CVE-2026-84606: Ilya Andr (andrd3v)
Image Capture
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få tilgang til sensitiv brukerinformasjon
Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.
CVE-2026-64756: Luke Symons
ImageIO
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av et skadelig bilde kan føre til at prosessminne avsløres
Beskrivelse: Et problem med minne som ikke ble initialisert ble løst gjennom forbedret initialisering av minnet.
CVE-2026-84564: Justin O'Leary
ImageIO
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av et skadelig bilde kan føre til skadet minne
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65395: Mateusz Jurczyk fra Google Project Zero, Varik Matevosyan
IOKit
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: Et problem med tilgang utenfor bufferen ble løst gjennom forbedret bufferverdikontroll.
CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
IOSurfaceAccelerator
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan lekke sensitiv kjernetilstand
Beskrivelse: En informasjonslekkasje ble løst gjennom tilleggsvalidering.
CVE-2026-64760: en anonym forsker, Seiji Sakurai (@HeapSmasher), Franco Belman ved Blackwing Intelligence
iWork
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En skadelig app kan være i stand til å bryte ut av sandkassen sin
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-65354: Csaba Fitzl (@theevilbit) fra Iru
Kernel
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-28968: genter0, Svetoslav Stolarov og Aisa Fox, Josh Maine fra Calif.io, Dun
Kernel
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En lokal angriper kan forårsake uventet systemavslutning eller skadet kjerneminne
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En lokal bruker kan være i stand til å forårsake uventet systemavslutning eller lesing av kjerneminnet
Beskrivelse: En kappløpssituasjon ble løst gjennom tilleggsvalidering.
CVE-2026-65415: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)
Kernel
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: Et problem med dobbel frigjøring ble løst gjennom forbedret minnestyring.
CVE-2026-84561: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.
CVE-2026-84630: Tristan Madani (@TristanInSec) fra Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret minnehåndtering.
CVE-2026-65377: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) fra Baidu Security
Kernel
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app med rotrettigheter kan være i stand til å lese kjerneminne som ikke er initialisert
Beskrivelse: Et problem med initialisering av minne ble løst gjennom forbedret minnehåndtering.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En skadelig app kan få rotrettigheter
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-43689: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
Kernel
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Tilkobling til en skadelig NFS-server kan skade kjerneminnet
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-43687: R4mbb fra KRsecurity, Peter Malone
Kernel
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Tilkobling til en skadelig NFS-server kan føre til skade på kjerneminne
Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.
CVE-2026-43686: Peter Malone
Kernel
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan være i stand til å fastslå kjerneminnets oppsett
Beskrivelse: Et problem med initialisering av minne ble løst gjennom forbedret minnehåndtering.
CVE-2026-65405: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan avsløre kjerneminne
Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret minnehåndtering.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.
CVE-2026-84521: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) of STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En lokal bruker kan være i stand til å forårsake uventet systemavslutning eller lesing av kjerneminnet
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65359: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.
CVE-2026-84507: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan avsløre kjerneminne
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret validering av inndata.
CVE-2026-86903: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret kontroll.
CVE-2026-84602: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
libarchive
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning
Beskrivelse: En heap-bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-86870: Kitten Food
Managed Configuration
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med personvern ble løst gjennom forbedret behandling av filer.
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En som kjøres i sandkasse kan få tilgang til systemnøkkelringen
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileAccessoryUpdater
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Tilkobling av et skadelig tilbehør kan føre til uventet systemavslutning
Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom forbedret validering av inndata.
CVE-2026-86924: Matthew Zamat
MobileBackup
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan endre beskyttede deler av filsystemet
Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) fra Lupus Nova
MobileBackup
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En angriper med fysisk tilgang til en godkjent paret enhet kan være i stand til å lese og skrive vilkårlige filer
Beskrivelse: Et problem med banetraversering ble løst med forbedret banevalidering.
CVE-2026-84598: Drin Raci fra sentry.security
Model I/O
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Åpning av et skadelig bilde kan føre til uventet prosessavslutning
Beskrivelse: En bufferoverflyt ble løst gjennom forbedret størrelsesvalidering.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-43695: Claudio Bozzato og Francesco Benvenuto fra Cisco Talos
NetworkExtension
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan være i stand til å identifisere hvilke andre apper en bruker har installert
Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret tilstandshåndtering.
CVE-2026-84626: Sindre Sorhus, Hoffcona fra IES Red Team
Photos Storage
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-84491: en anonym forsker
Photos Storage
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Et program kan kanskje samle inn identifiserende brukerinformasjon
Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.
CVE-2026-84629: Stanislav Jelezoglo
Power Management
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan kanskje samle inn identifiserende enhetsinformasjon
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84623: Ilya Andr (andrd3v)
RealityKit
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Åpning av en skadelig fil kan føre til uventet prosessavslutning eller dele prosessminne
Beskrivelse: Et problem med lesing utenfor bufferen ble løst gjennom forbedret validering av inndata.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-65403: Rahul Raj
Safari
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Et skadelig nettsted kan være i stand til å finne ut hvilke apper en bruker har installert
Beskrivelse: Dette problemet ble løst med forbedret tilstandshåndtering.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.
CVE-2026-86897: Stuart Wallace
Sandbox
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan være i stand til å omgå nettverksrestriksjoner
Beskrivelse: Et logisk problem ble løst gjennom forbedret validering.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Et program kan kanskje samle inn identifiserende brukerinformasjon
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra sandkasserestriksjoner.
CVE-2026-84625: Ilya Andr (andrd3v) fra Positive Technologies, CJ Vana
Sandbox Profiles
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av skadelige filer kan føre til at prosessminne avsløres
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-84632: Peter Malone
SceneKit
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-84620: Peter Malone
SceneKit
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av en skadelig 3D-scene kan føre til uventet prosessavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84526: stratan (@5tratan)
Security
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En angriper med en kompromittert mellomledd-sertifikatautoritet kan være i stand til å utstede sertifikater med vilkårlig utvidet nøkkelbruk
Beskrivelse: Et problem med sertifikatvalidering ble løst gjennom forbedret sertifikatvalidering.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av skadelig NTLM-inndata kan føre til uventet appavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En skadelig snarvei kan være i stand til å sende meldinger uten brukerbekreftelse
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Siri Suggestions
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En angriper med fysisk tilgang til en låst enhet kan være i stand til å se sensitiv brukerinformasjon
Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.
CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) fra Safran Mumbai India
Software Update
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan være i stand til å endre beskyttede systemfiler
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.
CVE-2026-84609: YingMuo (@YingMuo) fra DEVCORE Research Team
Spotlight
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et autorisasjonsproblem ble løst gjennom forbedret tilgangskontroll.
CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
SpringBoard
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan forårsake tjenestenekt
Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.
CVE-2026-86892: Lehan Dilusha Jayasingha
Storage
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan endre beskyttede deler av filsystemet
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-65348: Jérôme Djouder
Storage
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få tilgang til sensitiv brukerinformasjon
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) fra Positive Technologies, Jakob Pammer, 이재영
Symptom Framework
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En skadelig app kan klare å fastslå en brukers nåværende posisjon
Beskrivelse: Et personvernproblem ble løst gjennom forbedret sensurering av private data i loggoppføringer.
CVE-2026-84513: Sindre Sorhus
TCC
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan være i stand til å endre beskyttede systemfiler
Beskrivelse: Et problem med banetraversering ble løst med forbedret validering av inndata.
CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) fra Calif.io, en anonym forsker
TCC
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et loggingsproblem ble løst gjennom forbedret dataredigering.
CVE-2026-84527: Zeyang Li og Yuxiang Wang fra Chongqing Telecom
Telephony
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En angriper i en privilegert nettverksposisjon kan være i stand til å omgå IPSec-autentisering og avskjære nettverkstrafikk
Beskrivelse: Et problem med autentisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls fra Ruhr-Universität Bochum
Time Zone
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan omgå enkelte personvernpreferanser
Beskrivelse: Et personvernproblem ble løst ved å fjerne sensitive data.
CVE-2026-86887: en anonym forsker
Watch App
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan være i stand til å spore brukere på tvers av apper og nettsteder uten tillatelse
Beskrivelse: Et problem med personvern ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av skadelig nettinnhold kan føre til uventet terminering av prosesser
Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av skadelig nettinnhold kan avsløre sensitiv brukerinformasjon
Beskrivelse: Et problem med tillatelser ble løst ved å fjerne den sårbare koden.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Åpning av en skadelig nettarkivfil kan føre til universell skriptkjøring på tvers av nettsteder
Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari
Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym forsker
Wi-Fi3
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En angriper med fysisk tilgang til en enhet som ikke er låst, kan være i stand til å se wifi-passord uten autentisering
Beskrivelse: Et problem med autentisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-43674: Yusuf Kelany
Wi-Fi Connectivity
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84636: Jian Lee (@speedyfriend433)
XPC
Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84617: Stuart Wallace
Ytterligere anerkjennelser
Accessibility
Vi vil gjerne takke Abhay Kailasia (@abhay_kailasia) hos Safran Mumbai India for hjelpen.
Accounts
Vi vil gjerne takke Wojciech Regula fra SecuRing (wojciechregula.blog) for hjelpen.
Apple Intelligence
Vi vil gjerne takke en anonym forsker for hjelpen.
AppleKeyStore
Vi vil gjerne takke Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) fra AFINE, Somair Ansar, YOKI, en anonym forsker og 晓娟 谢 for hjelpen.
Audio
Vi vil gjerne takke Dhiyanesh Selvaraj (@redroot97) for hjelpen.
AutoFill
Vi vil gjerne takke Bistrit Dahal, Oussama Barbar og SalahAldeen Yousef for hjelpen.
AVEVideoEncoder
Vi vil gjerne takke tamdao for hjelpen.
Baseband
Vi vil gjerne takke Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong og Syed Rafiul Hussain – SyNSec Lab ved Penn State for hjelpen.
Bluetooth
Vi vil gjerne takke David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad og jioundai for hjelpen.
BOM
Vi vil gjerne takke 2ourc3 | Salim Largo for hjelpen.
Calendar
Vi vil gjerne takke Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak fra Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) for hjelpen.
CipherML
Vi vil gjerne takke Nils Hanff (@nils1729@chaos.social) fra Hasso Plattner Institute for hjelpen.
CloudKit
Vi vil gjerne takke Ahmed Alwardani, Hikerell (Loadshine Lab) for hjelpen.
Contacts
Vi vil gjerne takke 이지안 (@speedyfriend433) for hjelpen.
copyfile
Vi vil gjerne takke Morris Richman (@morrisinlife) og Jian Lee (@speedyfriend433) for hjelpen.
Core Location
Vi vil gjerne takke CJ Vana for hjelpen.
CoreAnimation
Vi vil gjerne takke Duy Trần (@khanhduytran0) for hjelpen.
CoreAudio
Vi vil gjerne takke Patrick Saif / x.com/weezerOSINT / github.com/sai2fast for hjelpen.
CoreBluetooth - LE
Vi vil gjerne takke Ashmit Sharma og Atul RV, Dun, Maliq Barnard, Nicholas C. fra Onymos Inc. (onymos.com), Peter Malone og Robert M for hjelpen.
CoreCrypto
Vi vil gjerne takke Lakshay Sharma for hjelpen.
CoreGraphics
Vi vil gjerne takke Gandalf4a fra PKU-Changsha Institute for Computing and Digital Economy for hjelpen.
CoreMedia
Vi vil gjerne takke Chris Bailey – Short Circuit for hjelpen.
CoreText
Vi vil gjerne takke Chris Bailey – Short Circuit, Jian Lee (@speedyfriend433) og shobhit srivastav for hjelpen.
CoreUI
Vi vil gjerne takke Peter Malone for hjelpen.
DataAccess
Vi vil gjerne takke Adetayo Adebimpe (Cyboghostginx) for hjelpen.
DiskArbitration
Vi vil gjerne takke Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem og 九宫格 fra Chongqing Telecom for hjelpen.
FaceTime
Vi vil gjerne takke Souhaib Naceri for hjelpen.
Files
Vi vil gjerne takke en anonym forsker for hjelpen.
Foundation
Vi vil gjerne takke Daniel Luedke, Pavan Nallamothu, Peter Malone og Tiago «Balgan» Henriques for hjelpen.
HFS
Vi vil gjerne takke en anonym forsker for hjelpen.
iCloud
Vi vil gjerne takke 3ndy1(@_3ndy1) og moyu for hjelpen.
iCloud Photo Library
Vi vil gjerne takke en anonym forsker for hjelpen.
ImageIO
Vi vil gjerne takke Muhamad Syaiful, en anonym forsker og songbird for hjelpen.
IOMobileFrameBuffer
Vi vil gjerne takke Iain Harkiss og Jian Lee (@speedyfriend433) for hjelpen.
IOSurface
Vi vil gjerne takke N.M.Praveen Nawarathne (@zblockrat) og ธนกฤต ทัฬหะ for hjelpen.
IOSurfaceAccelerator
Vi vil gjerne takke Chanwit Muenprakoddee (ChemIndy), Franco Belman ved Blackwing Intelligence, Iain Harkiss, en anonym forsker, beist og hxr1 for hjelpen.
Kernel
Vi vil gjerne takke Bhaswanth Chigurupati, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi fra Sentry, Robert Tran, Tristan Madani (@TristanInSec) fra Talence Security, Xiang Li fra AOSP Lab @Nankai University og en anonym forsker for hjelpen.
LaunchServices
Vi vil gjerne takke Rosyna Keller fra Totally Not Malicious Software (paradisefacade.com) for hjelpen.
mDNSResponder
Vi vil gjerne takke Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast og Daniel Gruss ved Graz University of Technology, og Johanna Ullrich ved Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou og 章鱼哥@aipy (aipyaipy.com) for hjelpen.
Messages
Vi vil gjerne takke Pratyush Dutta for hjelpen.
Notes
Vi vil gjerne takke Peter Henri for hjelpen.
Notifications
Vi vil gjerne takke Abhay Kailasia (@abhay_kailasia) fra Safran Mumbai India, Himanshu Bharti @Xpl0itme fra Khatima og Jan Rokita (rokita.me) for hjelpen.
PaperKit
Vi vil gjerne takke Rahul Raj for hjelpen.
Passwords
Vi vil gjerne takke Catalin Lita fra Moralis, Christian Kohlschütter, David Coomber fra Info-Sec.CA, Lukasz Tulikowski ved Software Cloud, Sujay Amin og en anonym forsker for hjelpen.
ppp
Vi vil gjerne takke Cem Onat Karagun for hjelpen.
Printing
Vi vil gjerne takke Stuart Wallace for hjelpen.
Pro Res
Vi vil gjerne takke Meta Red Team X – Nik Tsytsarkin for hjelpen.
Quick Look
Vi vil gjerne takke Peter Malone for hjelpen.
RemoteServiceDiscovery
Vi vil gjerne takke Tristan Madani (@TristanInSec) fra Talence Security og en anonym forsker for hjelpen.
Safari
Vi vil gjerne takke Dem0ns @天府简易信工作室 for hjelpen.
Safari Downloads
Vi vil gjerne takke Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) med HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) og shobhit srivastav for hjelpen.
Safari Extensions
Vi vil gjerne takke Jake Derouin (jakederouin.com) for hjelpen.
Sandbox Profiles
Vi vil gjerne takke Lachlan Bauerochse for hjelpen.
Security
Vi vil gjerne takke John Lussier, Masahiro Kawada (@kawakatz) og Roman Zabicki for hjelpen.
Settings
Vi vil gjerne takke en anonym forsker for hjelpen.
Share Sheet
Vi vil gjerne takke Atul Kishor Jaiswal og Benjamin Hornbeck for hjelpen.
Shortcuts
Vi vil gjerne takke Csaba Fitzl (@theevilbit) fra Iru, GP og Owen Pawling (@owenpawling) for hjelpen.
Status Bar
Vi vil gjerne takke Andr.Ess og Rosyna Keller fra Totally Not Malicious Software for hjelpen.
Terminal
Vi vil gjerne takke Stuart Thomas for hjelpen.
UIKit
Vi vil gjerne takke Jorge Welch for hjelpen.
Virtualization
Vi vil gjerne takke Ye Zhang (@VAR10CK) fra Baidu Security for hjelpen.
VoiceOver
Vi vil gjerne takke Hariji Vivek Pandey for hjelpen.
WebKit
Vi vil gjerne takke @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, en anonym forsker, hamayanhamayan, lattice, ret2happy og wwwlk for hjelpen.
WebKit Canvas
Vi vil gjerne takke Utkarsh Pal for hjelpen.
WebKit JavaScript Bindings
Vi vil gjerne takke hamayanhamayan for hjelpen.
Wi-Fi
Vi vil gjerne takke E Vestavik (@Dynasty) for hjelpen.
Widgets
Vi vil gjerne takke Vishnu Prasad P G og Akshaya S og en anonym forsker for hjelpen.
Informasjon om produkter som ikke er laget av Apple, samt uavhengige nettsteder som ikke kontrolleres eller testes av Apple, er gitt uten anbefaling eller godkjenning. Apple påtar seg ikke noe ansvar for utvalget av, bruken av eller ytelsen til nettsteder og produkter fra tredjeparter. Apple garanterer ikke for nøyaktigheten eller påliteligheten til tredjeparters nettsteder. Kontakt leverandøren for mer informasjon.