Om sikkerhetsinnholdet i iOS 27 og iPadOS 27

Dette dokumentet beskriver sikkerhetsinnholdet i iOS 27 og iPadOS 27.

Om sikkerhetsoppdateringer fra Apple

Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Apple-sikkerhetsutgivelser.

Apple-sikkerhetsdokumenter henviser til sårbarheter etter CVE-ID når det er mulig.

Mer informasjon finnes på siden for Apple-produktsikkerhet.

iOS 27 og iPadOS 27

Utgitt 14. september 2026

Accelerate Framework

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av et skadelig bilde kan føre til uventet prosessavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-86882: Peter Malone

Accessibility

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst med forbedret databeskyttelse.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller fra Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accessibility

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan være i stand til å identifisere hvilke andre apper en bruker har installert

Beskrivelse: Et problem med personvern ble løst gjennom forbedret behandling av brukerinnstillinger.

CVE-2026-64761: Stuart Wallace, Sindre Sorhus

Accounts

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Et skadelig program kan omgå personverninnstillinger

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) fra Appknox, Stuart Wallace, 이재영

APFS

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Et program kan forårsake uventet systemavslutning eller skrive til kjerneminnet

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84523: Cem Onat Karagun, en anonym forsker

App Store

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan være i stand til å bruke Logg på med Apple-autentiseringsflyten til å få tilgang til brukerens Apple-konto

Beskrivelse: Et problem med autentisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Neural Engine

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-65408: tamdao

AppleAVD

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-65407: Franco Belman ved Blackwing Intelligence

AppleDouble

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Aktivering av en diskfil med skadelige filer kan føre til uventet systemavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84519: Richard Zana

AppleKeyStore

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-84593: Meta Red Team X – Nik Tsytsarkin, Alexandre Borges

Authentication Services

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan være i stand til å slette påloggingsinformasjon lagret i Nøkkelring

Beskrivelse: Problemet ble løst ved å fjerne den sårbare koden.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-84583: Zhongcheng Li fra IES Red Team

AVEVideoEncoder

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-65410: Calif.io i samarbeid med Claude og Anthropic Research

AVEVideoEncoder

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app i sandkasse kan kjøre vilkårlig kode med kjernerettigheter

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et logisk problem ble løst gjennom forbedret validering.

CVE-2026-65406: Ye Zhang (@VAR10CK) fra Baidu Security

Baseband

Tilgjengelig for: iPhone 11 og nyere

Virkning: En angriper innenfor radiorekkevidde kan forårsake uventet systemavslutning

Beskrivelse: Et problem med validering av inndata ble løst gjennom forbedret validering av inndata.

CVE-2026-86885: Tuan D. Hoang, Hazem Issa og Yongdae Kim @ KAIST SysSec Lab

Baseband

Tilgjengelig for: iPhone 11 og nyere

Virkning: En ekstern angriper kan forårsake tjenestenekt

Beskrivelse: Et problem med tjenestenekt ble løst gjennom forbedret inndatavalidering.

CVE-2026-86879: Hazem Issa og Yongdae Kim @ SysSec, KAIST

Bluetooth

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En ekstern angriper kan være i stand til å forårsake uventet appavslutning eller utilsiktet kodekjøring

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65414

Bluetooth

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få uautorisert tilgang til Bluetooth

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84560: en anonym forsker

Camera

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) fra Positive Technologies, Asaf Cohen

CloudKit

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator

Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret tilstandshåndtering.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan være i stand til å lese enhetsnavnet

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-86893: Heiner Gerdes

copyfile

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Et arkiv kan omgå Gatekeeper

Beskrivelse: En omgåelse av filkarantene ble løst gjennom ytterligere kontroller.

CVE-2026-65399: Rishabh Jain (rjcyber) fra cyberplanet, Pasquale Scola, en anonym forsker

CoreMedia

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av et skadelig bilde kan føre til kjøring av vilkårlig kode

Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom fjerning av den sårbare koden.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En sandkasseprosess kan omgå sandkasserestriksjoner

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av en skadelig videofil kan føre til uventet appavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65344: Siyeong kim

CoreML

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app som kjøres i sandkasse kan få tilgang til begrensede filer

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få tilgang til bevegelsesdata fra hodetelefonene uten brukerens samtykke

Beskrivelse: Et tillatelsesproblem ble løst gjennom forbedret validering.

CVE-2026-43737: Stuart Wallace

CoreText

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av nettinnhold kan føre til tjenestenekt

Beskrivelse: Derefereringen av en nullreferanse ble løst med forbedret validering av inndata.

CVE-2026-65412: Pavan Nallamothu

CoreText

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av en skadelig font kan føre til at prosessminne avsløres

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan være i stand til å forårsake tjenestenekt

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av et skadelig bilde kan føre til uventet appavslutning

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av en skadelig ressurskatalog kan føre til at prosessminne avsløres

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43738: Peter Malone

CoreUI

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av en skadelig ressurskatalog kan føre til uventet prosessavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan kanskje lese vedvarende enhetsidentifikatorer

Beskrivelse: Et autorisasjonsproblem ble løst gjennom forbedret tilgangskontroll.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Disk Images

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-84552: Tommy DeVoss fra Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

exFAT

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Aktivering av et skadelig volum kan føre til uventet systemavslutning

Beskrivelse: En heap-bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana

File Bookmark

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan være i stand til å endre en fil den bare hadde tillatelse til å lese

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Utpakking av et skadelig arkiv kan gi en angriper muligheten til å skrive tilfeldige filer

Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.

CVE-2026-84534: Geoffrey Lovelace

Filters

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning

Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom forbedret validering av inndata.

CVE-2026-43688: Peter Malone

FontParser

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av en skadelig fontfil kan føre til uventet appavslutning

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84524: en anonym forsker

FontParser

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av en skadelig font kan føre til at prosessminne avsløres

Beskrivelse: Et problem med lesing utenfor bufferen ble løst gjennom forbedret validering av inndata.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan være i stand til å forårsake tjenestenekt

Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.

CVE-2026-65409: Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research

Graphics

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-84492: Tommy DeVoss fra Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En angriper i en privilegert nettverksposisjon kan være i stand til å endre nettverkstrafikk

Beskrivelse: Et kryptografisk problem ble løst med forbedrede integritetskontroller.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

iCloud

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan være i stand til å identifisere en bruker etter ny installasjon

Beskrivelse: Et problem med personvern ble løst gjennom forbedret behandling av identifikatorer.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få tilgang til sensitiv brukerinformasjon

Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.

CVE-2026-64756: Luke Symons

ImageIO

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av et skadelig bilde kan føre til at prosessminne avsløres

Beskrivelse: Et problem med minne som ikke ble initialisert ble løst gjennom forbedret initialisering av minnet.

CVE-2026-84564: Justin O'Leary

ImageIO

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av et skadelig bilde kan føre til skadet minne

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65395: Mateusz Jurczyk fra Google Project Zero, Varik Matevosyan

IOKit

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Et problem med tilgang utenfor bufferen ble løst gjennom forbedret bufferverdikontroll.

CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

IOSurfaceAccelerator

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan lekke sensitiv kjernetilstand

Beskrivelse: En informasjonslekkasje ble løst gjennom tilleggsvalidering.

CVE-2026-64760: en anonym forsker, Seiji Sakurai (@HeapSmasher), Franco Belman ved Blackwing Intelligence

iWork

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En skadelig app kan være i stand til å bryte ut av sandkassen sin

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-65354: Csaba Fitzl (@theevilbit) fra Iru

Kernel

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-28968: genter0, Svetoslav Stolarov og Aisa Fox, Josh Maine fra Calif.io, Dun

Kernel

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En lokal angriper kan forårsake uventet systemavslutning eller skadet kjerneminne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En lokal bruker kan være i stand til å forårsake uventet systemavslutning eller lesing av kjerneminnet

Beskrivelse: En kappløpssituasjon ble løst gjennom tilleggsvalidering.

CVE-2026-65415: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Et problem med dobbel frigjøring ble løst gjennom forbedret minnestyring.

CVE-2026-84561: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-84630: Tristan Madani (@TristanInSec) fra Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret minnehåndtering.

CVE-2026-65377: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) fra Baidu Security

Kernel

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app med rotrettigheter kan være i stand til å lese kjerneminne som ikke er initialisert

Beskrivelse: Et problem med initialisering av minne ble løst gjennom forbedret minnehåndtering.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En skadelig app kan få rotrettigheter

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-43689: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

Kernel

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Tilkobling til en skadelig NFS-server kan skade kjerneminnet

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43687: R4mbb fra KRsecurity, Peter Malone

Kernel

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Tilkobling til en skadelig NFS-server kan føre til skade på kjerneminne

Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.

CVE-2026-43686: Peter Malone

Kernel

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan være i stand til å fastslå kjerneminnets oppsett

Beskrivelse: Et problem med initialisering av minne ble løst gjennom forbedret minnehåndtering.

CVE-2026-65405: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan avsløre kjerneminne

Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret minnehåndtering.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-84521: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) of STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En lokal bruker kan være i stand til å forårsake uventet systemavslutning eller lesing av kjerneminnet

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65359: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-84507: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan avsløre kjerneminne

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret validering av inndata.

CVE-2026-86903: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret kontroll.

CVE-2026-84602: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

libarchive

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning

Beskrivelse: En heap-bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-86870: Kitten Food

Managed Configuration

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med personvern ble løst gjennom forbedret behandling av filer.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En som kjøres i sandkasse kan få tilgang til systemnøkkelringen

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileAccessoryUpdater

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Tilkobling av et skadelig tilbehør kan føre til uventet systemavslutning

Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom forbedret validering av inndata.

CVE-2026-86924: Matthew Zamat

MobileBackup

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan endre beskyttede deler av filsystemet

Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) fra Lupus Nova

MobileBackup

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En angriper med fysisk tilgang til en godkjent paret enhet kan være i stand til å lese og skrive vilkårlige filer

Beskrivelse: Et problem med banetraversering ble løst med forbedret banevalidering.

CVE-2026-84598: Drin Raci fra sentry.security

Model I/O

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Åpning av et skadelig bilde kan føre til uventet prosessavslutning

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret størrelsesvalidering.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-43695: Claudio Bozzato og Francesco Benvenuto fra Cisco Talos

NetworkExtension

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan være i stand til å identifisere hvilke andre apper en bruker har installert

Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret tilstandshåndtering.

CVE-2026-84626: Sindre Sorhus, Hoffcona fra IES Red Team

Photos Storage

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-84491: en anonym forsker

Photos Storage

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Et program kan kanskje samle inn identifiserende brukerinformasjon

Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.

CVE-2026-84629: Stanislav Jelezoglo

Power Management

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan kanskje samle inn identifiserende enhetsinformasjon

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84623: Ilya Andr (andrd3v)

RealityKit

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Åpning av en skadelig fil kan føre til uventet prosessavslutning eller dele prosessminne

Beskrivelse: Et problem med lesing utenfor bufferen ble løst gjennom forbedret validering av inndata.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-65403: Rahul Raj

Safari

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Et skadelig nettsted kan være i stand til å finne ut hvilke apper en bruker har installert

Beskrivelse: Dette problemet ble løst med forbedret tilstandshåndtering.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.

CVE-2026-86897: Stuart Wallace

Sandbox

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan være i stand til å omgå nettverksrestriksjoner

Beskrivelse: Et logisk problem ble løst gjennom forbedret validering.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Et program kan kanskje samle inn identifiserende brukerinformasjon

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra sandkasserestriksjoner.

CVE-2026-84625: Ilya Andr (andrd3v) fra Positive Technologies, CJ Vana

Sandbox Profiles

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av skadelige filer kan føre til at prosessminne avsløres

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-84632: Peter Malone

SceneKit

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-84620: Peter Malone

SceneKit

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av en skadelig 3D-scene kan føre til uventet prosessavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84526: stratan (@5tratan)

Security

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En angriper med en kompromittert mellomledd-sertifikatautoritet kan være i stand til å utstede sertifikater med vilkårlig utvidet nøkkelbruk

Beskrivelse: Et problem med sertifikatvalidering ble løst gjennom forbedret sertifikatvalidering.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av skadelig NTLM-inndata kan føre til uventet appavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En skadelig snarvei kan være i stand til å sende meldinger uten brukerbekreftelse

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Siri Suggestions

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En angriper med fysisk tilgang til en låst enhet kan være i stand til å se sensitiv brukerinformasjon

Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.

CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) fra Safran Mumbai India

Software Update

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan være i stand til å endre beskyttede systemfiler

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.

CVE-2026-84609: YingMuo (@YingMuo) fra DEVCORE Research Team

Spotlight

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et autorisasjonsproblem ble løst gjennom forbedret tilgangskontroll.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

SpringBoard

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan forårsake tjenestenekt

Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.

CVE-2026-86892: Lehan Dilusha Jayasingha

Storage

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan endre beskyttede deler av filsystemet

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-65348: Jérôme Djouder

Storage

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få tilgang til sensitiv brukerinformasjon

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) fra Positive Technologies, Jakob Pammer, 이재영

Symptom Framework

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En skadelig app kan klare å fastslå en brukers nåværende posisjon

Beskrivelse: Et personvernproblem ble løst gjennom forbedret sensurering av private data i loggoppføringer.

CVE-2026-84513: Sindre Sorhus

TCC

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan være i stand til å endre beskyttede systemfiler

Beskrivelse: Et problem med banetraversering ble løst med forbedret validering av inndata.

CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) fra Calif.io, en anonym forsker

TCC

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et loggingsproblem ble løst gjennom forbedret dataredigering.

CVE-2026-84527: Zeyang Li og Yuxiang Wang fra Chongqing Telecom

Telephony

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En angriper i en privilegert nettverksposisjon kan være i stand til å omgå IPSec-autentisering og avskjære nettverkstrafikk

Beskrivelse: Et problem med autentisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls fra Ruhr-Universität Bochum

Time Zone

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan omgå enkelte personvernpreferanser

Beskrivelse: Et personvernproblem ble løst ved å fjerne sensitive data.

CVE-2026-86887: en anonym forsker

Watch App

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan være i stand til å spore brukere på tvers av apper og nettsteder uten tillatelse

Beskrivelse: Et problem med personvern ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av skadelig nettinnhold kan føre til uventet terminering av prosesser

Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av skadelig nettinnhold kan avsløre sensitiv brukerinformasjon

Beskrivelse: Et problem med tillatelser ble løst ved å fjerne den sårbare koden.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Åpning av en skadelig nettarkivfil kan føre til universell skriptkjøring på tvers av nettsteder

Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari

Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym forsker

Wi-Fi3

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En angriper med fysisk tilgang til en enhet som ikke er låst, kan være i stand til å se wifi-passord uten autentisering

Beskrivelse: Et problem med autentisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-43674: Yusuf Kelany

Wi-Fi Connectivity

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84636: Jian Lee (@speedyfriend433)

XPC

Tilgjengelig for: iPhone 11 og nyere, 12,9-tommers iPad Pro (4. generasjon og nyere), 11-tommers iPad Pro (2. generasjon og nyere), iPad Air (4. generasjon og nyere), iPad (9. generasjon og nyere) og iPad mini (6. generasjon og nyere)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84617: Stuart Wallace

Ytterligere anerkjennelser

Accessibility

Vi vil gjerne takke Abhay Kailasia (@abhay_kailasia) hos Safran Mumbai India for hjelpen.

Accounts

Vi vil gjerne takke Wojciech Regula fra SecuRing (wojciechregula.blog) for hjelpen.

Apple Intelligence

Vi vil gjerne takke en anonym forsker for hjelpen.

AppleKeyStore

Vi vil gjerne takke Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) fra AFINE, Somair Ansar, YOKI, en anonym forsker og 晓娟 谢 for hjelpen.

Audio

Vi vil gjerne takke Dhiyanesh Selvaraj (@redroot97) for hjelpen.

AutoFill

Vi vil gjerne takke Bistrit Dahal, Oussama Barbar og SalahAldeen Yousef for hjelpen.

AVEVideoEncoder

Vi vil gjerne takke tamdao for hjelpen.

Baseband

Vi vil gjerne takke Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong og Syed Rafiul Hussain – SyNSec Lab ved Penn State for hjelpen.

Bluetooth

Vi vil gjerne takke David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad og jioundai for hjelpen.

BOM

Vi vil gjerne takke 2ourc3 | Salim Largo for hjelpen.

Calendar

Vi vil gjerne takke Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak fra Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) for hjelpen.

CipherML

Vi vil gjerne takke Nils Hanff (@nils1729@chaos.social) fra Hasso Plattner Institute for hjelpen.

CloudKit

Vi vil gjerne takke Ahmed Alwardani, Hikerell (Loadshine Lab) for hjelpen.

Contacts

Vi vil gjerne takke 이지안 (@speedyfriend433) for hjelpen.

copyfile

Vi vil gjerne takke Morris Richman (@morrisinlife) og Jian Lee (@speedyfriend433) for hjelpen.

Core Location

Vi vil gjerne takke CJ Vana for hjelpen.

CoreAnimation

Vi vil gjerne takke Duy Trần (@khanhduytran0) for hjelpen.

CoreAudio

Vi vil gjerne takke Patrick Saif / x.com/weezerOSINT / github.com/sai2fast for hjelpen.

CoreBluetooth - LE

Vi vil gjerne takke Ashmit Sharma og Atul RV, Dun, Maliq Barnard, Nicholas C. fra Onymos Inc. (onymos.com), Peter Malone og Robert M for hjelpen.

CoreCrypto

Vi vil gjerne takke Lakshay Sharma for hjelpen.

CoreGraphics

Vi vil gjerne takke Gandalf4a fra PKU-Changsha Institute for Computing and Digital Economy for hjelpen.

CoreMedia

Vi vil gjerne takke Chris Bailey – Short Circuit for hjelpen.

CoreText

Vi vil gjerne takke Chris Bailey – Short Circuit, Jian Lee (@speedyfriend433) og shobhit srivastav for hjelpen.

CoreUI

Vi vil gjerne takke Peter Malone for hjelpen.

DataAccess

Vi vil gjerne takke Adetayo Adebimpe (Cyboghostginx) for hjelpen.

DiskArbitration

Vi vil gjerne takke Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem og 九宫格 fra Chongqing Telecom for hjelpen.

FaceTime

Vi vil gjerne takke Souhaib Naceri for hjelpen.

Files

Vi vil gjerne takke en anonym forsker for hjelpen.

Foundation

Vi vil gjerne takke Daniel Luedke, Pavan Nallamothu, Peter Malone og Tiago «Balgan» Henriques for hjelpen.

HFS

Vi vil gjerne takke en anonym forsker for hjelpen.

iCloud

Vi vil gjerne takke 3ndy1(@_3ndy1) og moyu for hjelpen.

iCloud Photo Library

Vi vil gjerne takke en anonym forsker for hjelpen.

ImageIO

Vi vil gjerne takke Muhamad Syaiful, en anonym forsker og songbird for hjelpen.

IOMobileFrameBuffer

Vi vil gjerne takke Iain Harkiss og Jian Lee (@speedyfriend433) for hjelpen.

IOSurface

Vi vil gjerne takke N.M.Praveen Nawarathne (@zblockrat) og ธนกฤต ทัฬหะ for hjelpen.

IOSurfaceAccelerator

Vi vil gjerne takke Chanwit Muenprakoddee (ChemIndy), Franco Belman ved Blackwing Intelligence, Iain Harkiss, en anonym forsker, beist og hxr1 for hjelpen.

Kernel

Vi vil gjerne takke Bhaswanth Chigurupati, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi fra Sentry, Robert Tran, Tristan Madani (@TristanInSec) fra Talence Security, Xiang Li fra AOSP Lab @Nankai University og en anonym forsker for hjelpen.

LaunchServices

Vi vil gjerne takke Rosyna Keller fra Totally Not Malicious Software (paradisefacade.com) for hjelpen.

mDNSResponder

Vi vil gjerne takke Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast og Daniel Gruss ved Graz University of Technology, og Johanna Ullrich ved Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou og 章鱼哥@aipy (aipyaipy.com) for hjelpen.

Messages

Vi vil gjerne takke Pratyush Dutta for hjelpen.

Notes

Vi vil gjerne takke Peter Henri for hjelpen.

Notifications

Vi vil gjerne takke Abhay Kailasia (@abhay_kailasia) fra Safran Mumbai India, Himanshu Bharti @Xpl0itme fra Khatima og Jan Rokita (rokita.me) for hjelpen.

PaperKit

Vi vil gjerne takke Rahul Raj for hjelpen.

Passwords

Vi vil gjerne takke Catalin Lita fra Moralis, Christian Kohlschütter, David Coomber fra Info-Sec.CA, Lukasz Tulikowski ved Software Cloud, Sujay Amin og en anonym forsker for hjelpen.

ppp

Vi vil gjerne takke Cem Onat Karagun for hjelpen.

Printing

Vi vil gjerne takke Stuart Wallace for hjelpen.

Pro Res

Vi vil gjerne takke Meta Red Team X – Nik Tsytsarkin for hjelpen.

Quick Look

Vi vil gjerne takke Peter Malone for hjelpen.

RemoteServiceDiscovery

Vi vil gjerne takke Tristan Madani (@TristanInSec) fra Talence Security og en anonym forsker for hjelpen.

Safari

Vi vil gjerne takke Dem0ns @天府简易信工作室 for hjelpen.

Safari Downloads

Vi vil gjerne takke Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) med HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) og shobhit srivastav for hjelpen.

Safari Extensions

Vi vil gjerne takke Jake Derouin (jakederouin.com) for hjelpen.

Sandbox Profiles

Vi vil gjerne takke Lachlan Bauerochse for hjelpen.

Security

Vi vil gjerne takke John Lussier, Masahiro Kawada (@kawakatz) og Roman Zabicki for hjelpen.

Settings

Vi vil gjerne takke en anonym forsker for hjelpen.

Share Sheet

Vi vil gjerne takke Atul Kishor Jaiswal og Benjamin Hornbeck for hjelpen.

Shortcuts

Vi vil gjerne takke Csaba Fitzl (@theevilbit) fra Iru, GP og Owen Pawling (@owenpawling) for hjelpen.

Status Bar

Vi vil gjerne takke Andr.Ess og Rosyna Keller fra Totally Not Malicious Software for hjelpen.

Terminal

Vi vil gjerne takke Stuart Thomas for hjelpen.

UIKit

Vi vil gjerne takke Jorge Welch for hjelpen.

Virtualization

Vi vil gjerne takke Ye Zhang (@VAR10CK) fra Baidu Security for hjelpen.

VoiceOver

Vi vil gjerne takke Hariji Vivek Pandey for hjelpen.

WebKit

Vi vil gjerne takke @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, en anonym forsker, hamayanhamayan, lattice, ret2happy og wwwlk for hjelpen.

WebKit Canvas

Vi vil gjerne takke Utkarsh Pal for hjelpen.

WebKit JavaScript Bindings

Vi vil gjerne takke hamayanhamayan for hjelpen.

Wi-Fi

Vi vil gjerne takke E Vestavik (@Dynasty) for hjelpen.

Widgets

Vi vil gjerne takke Vishnu Prasad P G og Akshaya S og en anonym forsker for hjelpen.

Informasjon om produkter som ikke er laget av Apple, samt uavhengige nettsteder som ikke kontrolleres eller testes av Apple, er gitt uten anbefaling eller godkjenning. Apple påtar seg ikke noe ansvar for utvalget av, bruken av eller ytelsen til nettsteder og produkter fra tredjeparter. Apple garanterer ikke for nøyaktigheten eller påliteligheten til tredjeparters nettsteder. Kontakt leverandøren for mer informasjon.

Publiseringsdato: