Om sikkerhetsinnholdet i watchOS 27
Dette dokumentet beskriver sikkerhetsinnholdet i watchOS 27.
Om sikkerhetsoppdateringer fra Apple
Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Apple-sikkerhetsutgivelser.
Apple-sikkerhetsdokumenter henviser til sårbarheter etter CVE-ID når det er mulig.
Mer informasjon finnes på siden for Apple-produktsikkerhet.
watchOS 27
Utgitt 14. september 2026
Accelerate Framework
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av et skadelig bilde kan føre til uventet avslutning av en prosess
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-86882: Peter Malone
Accessibility
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Problemet ble løst med forbedret databeskyttelse.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller fra Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
APFS
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Et program kan forårsake uventet systemavslutning eller skrive til kjerneminnet
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84523: Cem Onat Karagun, en anonym forsker
App Store
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En skadelig app kan lekke sensitiv brukerinformasjon
Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret tilstandshåndtering.
CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)
AppleAVD
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.
CVE-2026-65407: Franco Belman ved Blackwing Intelligence
Audio
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan kanskje lekke sensitiv brukerinformasjon
Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin
AuthKit
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-84583: Zhongcheng Li fra IES Red Team
AVEVideoEncoder
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-65410: Calif.io i samarbeid med Claude og Anthropic Research
AVEVideoEncoder
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En sandkasseapp kan utilsiktet kjøre kode med kjernerettigheter
Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.
CVE-2026-84607: Ruslan Dautov
Bluetooth
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En ekstern angriper kan være i stand til å forårsake uventet appavslutning eller utilsiktet kodekjøring
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65414
Bluetooth
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan få uautorisert tilgang til Bluetooth
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84560: en anonym forsker
CloudKit
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator
Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret tilstandshåndtering.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan være i stand til å lese enhetsnavnet
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-86893: Heiner Gerdes
copyfile
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Et arkiv kan omgå Gatekeeper
Beskrivelse: En omgåelse av filkarantene ble løst gjennom ytterligere kontroller.
CVE-2026-65399: Rishabh Jain (rjcyber) fra cyberplanet, Pasquale Scola, en anonym forsker
Core Bluetooth
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan få tilgang til Bluetooth-enhetsinformasjon
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-86891: Dawuge fra Shuffle Team
CoreMedia
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En sandkasseprosess kan omgå sandkasserestriksjoner
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMotion
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan få tilgang til bevegelsesdata fra hodetelefoner uten brukerens samtykke
Beskrivelse: Et tillatelsesproblem ble løst gjennom forbedret validering.
CVE-2026-43737: Stuart Wallace
CoreText
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av nettinnhold kan føre til tjenestenekt
Beskrivelse: Derefereringen av en nullreferanse ble løst med forbedret validering av inndata.
CVE-2026-65412: Pavan Nallamothu
CoreText
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av en skadelig font kan føre til at prosessminne avsløres
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av et skadelig bilde kan føre til uventet appavslutning
Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av en skadelig ressurskatalog kan føre til uventet prosessavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan være i stand til å lese vedvarende enhetsidentifikatorer
Beskrivelse: Et autorisasjonsproblem ble løst gjennom forbedret tilgangskontroll.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
FontParser
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av en skadelig fontfil kan føre til uventet appavslutning
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84524: en anonym forsker
FontParser
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av en skadelig font kan føre til at prosessminne avsløres
Beskrivelse: Et problem med lesing utenfor bufferen ble løst gjennom forbedret validering av inndata.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan være i stand til å forårsake tjenestenekt
Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.
CVE-2026-65409: Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research
Graphics
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.
CVE-2026-84492: Tommy DeVoss fra Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En angriper i en privilegert nettverksposisjon kan endre nettverkstrafikk
Beskrivelse: Et kryptografisk problem ble løst gjennom forbedrede integritetskontroller.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
ImageIO
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av et skadelig bilde kan føre til at prosessminne avsløres
Beskrivelse: Et problem med ikke-initialisert minne ble løst gjennom forbedret initialisering av minnet.
CVE-2026-84564: Justin O'Leary
ImageIO
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av et bilde kan føre til tjenestenekt
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av et bilde kan føre til kjøring av vilkårlig kode
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
IOGPUFamily
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av skadelig nettinnhold kan føre til minneskade
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-64788: en anonym forsker, f00l (@PPPF00L) og 3ndy1(@_3ndy1) og Minghao Lin@Y1nkoc og 云散花折, Arjanit Isufi
IOKit
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: Et problem med tilgang utenfor bufferen ble løst gjennom forbedret bufferverdikontroll.
CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan lekke sensitiv kjernetilstand
Beskrivelse: En informasjonslekkasje ble løst gjennom tilleggsvalidering.
CVE-2026-64760: en anonym forsker, Seiji Sakurai (@HeapSmasher), Franco Belman hos Blackwing Intelligence
Kernel
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-28968: genter0, Svetoslav Stolarov og Aisa Fox, Josh Maine fra Calif.io, Dun
Kernel
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En lokal bruker kan være i stand til å forårsake uventet systemavslutning eller lesing av kjerneminnet
Beskrivelse: En kappløpssituasjon ble løst gjennom tilleggsvalidering.
CVE-2026-65415: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)
Kernel
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En ekstern angriper kan forårsake uventet systemavslutning
Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan forårsake uventet systemavslutning eller lese kjerneminnet
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret validering av inndata.
CVE-2026-65349: en anonym forsker
Kernel
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: Et problem med dobbel frigjøring ble løst gjennom forbedret minnestyring.
CVE-2026-84561: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.
CVE-2026-84630: Tristan Madani (@TristanInSec) fra Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret minnehåndtering.
CVE-2026-65377: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ye Zhang (@VAR10CK) fra Baidu Security
Kernel
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app med rotrettigheter kan være i stand til å lese ikke-initialisert kjerneminne
Beskrivelse: Et problem med initialisering av minne ble løst gjennom forbedret minnehåndtering.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Tilkobling til en skadelig NFS-server kan avsløre kjerneminnet
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-43687: R4mbb fra KRsecurity, Peter Malone
Kernel
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Tilkobling til en skadelig NFS-server kan føre til skade på kjerneminne
Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.
CVE-2026-43686: Peter Malone
Kernel
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan være i stand til å fastslå kjerneminnets oppsett
Beskrivelse: Et problem med initialisering av minne ble løst gjennom forbedret minnehåndtering.
CVE-2026-65405: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan avsløre kjerneminne
Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret minnehåndtering.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) hos STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En lokal bruker kan være i stand til å forårsake uventet systemavslutning eller lesing av kjerneminnet
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65359: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.
CVE-2026-84507: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan avsløre kjerneminne
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret validering av inndata.
CVE-2026-86903: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov fra Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
CVE-2026-28935: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret kontroll.
CVE-2026-84602: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
libarchive
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning
Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-86870: Kitten Food
MediaRemote
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En sandkasseapp kan få tilgang til systemnøkkelringen
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
NetworkExtension
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-43695: Claudio Bozzato og Francesco Benvenuto hos Cisco Talos
NetworkExtension
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan være i stand til å identifisere hvilke andre apper en bruker har installert
Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret tilstandshåndtering.
CVE-2026-84626: Sindre Sorhus, Hoffcona fra IES Red Team
Photos Storage
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-84491: en anonym forsker
Photos Storage
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Et program kan kanskje samle inn identifiserende brukerinformasjon
Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.
CVE-2026-84629: Stanislav Jelezoglo
Reminders
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-65403: Rahul Raj
Sandbox
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan være i stand til å omgå nettverksrestriksjoner
Beskrivelse: Et logisk problem ble løst gjennom forbedret validering.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Et program kan kanskje samle inn identifiserende brukerinformasjon
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra sandkasserestriksjoner.
CVE-2026-84625: Ilya Andr (andrd3v) fra Positive Technologies, CJ Vana
Sandbox Profiles
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av skadelige filer kan føre til at prosessminne avsløres
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av en skadelig 3D-modell kan føre til minnekorrupsjon
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-84632: Peter Malone
SceneKit
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av en skadelig 3D-modell kan føre til minnekorrupsjon
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-84620: Peter Malone
SceneKit
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av en skadelig 3D-modell kan føre til minnekorrupsjon
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av en skadelig 3D-scene kan føre til uventet prosessavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84526: stratan (@5tratan)
Security
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En angriper med en kompromittert mellomliggende sertifiseringsinstans kan være i stand til å utstede sertifikater med vilkårlig utvidet nøkkelbruk
Beskrivelse: Et problem med sertifikatvalidering ble løst gjennom forbedret sertifikatvalidering.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En skadelig snarvei kan være i stand til å sende meldinger uten brukerbekreftelse
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Software Update
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan endre beskyttede systemfiler
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.
CVE-2026-84609: YingMuo (@YingMuo) fra DEVCORE Research Team
Symptom Framework
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En skadelig app kan klare å fastslå en brukers nåværende posisjon
Beskrivelse: Et personvernproblem ble løst gjennom forbedret sensurering av private data i loggoppføringer.
CVE-2026-84513: Sindre Sorhus
TCC
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan endre beskyttede systemfiler
Beskrivelse: Et problem med banetraversering ble løst med forbedret validering av inndata.
CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) fra Calif.io, en anonym forsker
TCC
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et loggingsproblem ble løst gjennom forbedret dataredigering.
CVE-2026-84527: Zeyang Li&Yuxiang Wang hos Chongqing Telecom
Watch App
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan spore brukere på flere apper og nettsteder uten tillatelse
Beskrivelse: Et personvernproblem ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av skadelig nettinnhold kan føre til uventet terminering av prosesser
Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av skadelig nettinnhold kan føre til minneskade
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av skadelig nettinnhold kan avsløre sensitiv brukerinformasjon
Beskrivelse: Et problem med tillatelser ble løst ved å fjerne den sårbare koden.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av skadelig nettinnhold kan føre til uventet prosesstopp
Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) fra TrendAI Zero Day Initiative
WebKit
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av skadelig nettinnhold kan føre til uventet terminering av prosesser
Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av skadelig nettinnhold kan føre til minneskade
Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret minnehåndtering.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) fra Calif.io
WebKit History
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Besøk på et skadelig nettsted kan lekke sensitive opplysninger
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebRTC
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av skadelig nettinnhold kan føre til minneskade
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: Behandling av skadelig nettinnhold kan føre til minneskade
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
Tilgjengelig for: Apple Watch Series 9 og nyere
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84636: Jian Lee (@speedyfriend433)
Ytterligere anerkjennelser
Accounts
Vi vil gjerne takke Wojciech Regula fra SecuRing (wojciechregula.blog) for hjelpen.
AppleKeyStore
Vi vil gjerne takke Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) fra AFINE, Somair Ansar, YOKI, en anonym forsker og 晓娟 谢 for hjelpen.
AVEVideoEncoder
Vi vil gjerne takke tamdao for hjelpen.
Bluetooth
Vi vil gjerne takke Suresh Sundaram og for hjelpen.
Calendar
Vi vil gjerne takke Dany Assuid, Jacob Hazak fra Zero-Defense Labs, Varik Matevosyan og stratan (@5tratan) for hjelpen.
CloudKit
Vi vil gjerne takke Hikerell (Loadshine Lab) for hjelpen.
Compression
Vi vil gjerne takke Tommy DeVoss fra Braze Security Team (@thedawgyg) for hjelpen.
CoreBluetooth - LE
Vi vil gjerne takke Ashmit Sharma og Atul RV, Dun, Maliq Barnard, Nicholas C. fra Onymos Inc. (onymos.com), Peter Malone og Robert M for hjelpen.
CoreGraphics
Vi vil gjerne takke Gandalf4a fra PKU-Changsha Institute for Computing and Digital Economy for hjelpen.
CoreMedia
Vi vil gjerne takke Chris Bailey – Short Circuit for hjelpen.
CoreUI
Vi vil gjerne takke Peter Malone for hjelpen.
DataAccess
Vi vil gjerne takke Adetayo Adebimpe (Cyboghostginx) for hjelpen.
FaceTime
Vi vil gjerne takke Souhaib Naceri for hjelpen.
iCloud
Vi vil gjerne takke 3ndy1(@_3ndy1) og moyu for hjelpen.
ImageIO
Vi vil gjerne takke songbird for hjelpen.
IOMobileFrameBuffer
Vi vil gjerne takke Iain Harkiss og Jian Lee (@speedyfriend433) for hjelpen.
IOSurfaceAccelerator
Vi vil gjerne takke Chanwit Muenprakoddee (ChemIndy), Franco Belman hos Blackwing Intelligence, Iain Harkiss, en anonym forsker, beist og hxr1 for hjelpen.
Kernel
Vi vil gjerne takke Bhaswanth Chigurupati, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi fra Sentry, Robert Tran, Xiang Li fra AOSP Lab @Nankai University og en anonym forsker for hjelpen.
Vi vil gjerne takke Himanshu Bharti (@Xpl0itme) fra Khatima for hjelpen.
mDNSResponder
Vi vil gjerne takke Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast og Daniel Gruss fra Graz University of Technology, og Johanna Ullrich fra Interdisciplinary Transformation University (IT:U), Issa Sancho og Jian Zhou for hjelpen.
Notifications
Vi vil gjerne takke Abhay Kailasia (@abhay_kailasia) fra Safran Mumbai India, Himanshu Bharti @Xpl0itme fra Khatima og Jan Rokita (rokita.me) for hjelpen.
Passwords
Vi vil gjerne takke Catalin Lita fra Moralis, Christian Kohlschütter, David Coomber fra Info-Sec.CA, Lukasz Tulikowski fra Software Cloud, Sujay Amin og en anonym forsker for hjelpen.
RemoteServiceDiscovery
Vi vil gjerne takke Tristan Madani (@TristanInSec) fra Talence Security og en anonym forsker for hjelpen.
Security
Vi vil gjerne takke John Lussier, Masahiro Kawada (@kawakatz) og Roman Zabicki for hjelpen.
Share Sheet
Vi vil gjerne takke Atul Kishor Jaiswal og Benjamin Hornbeck for hjelpen.
Shortcuts
Vi vil gjerne takke Owen Pawling (@owenpawling) for hjelpen.
VoiceOver
Vi vil gjerne takke Hariji Vivek Pandey for hjelpen.
Wallet
Vi vil gjerne takke en anonym forsker for hjelpen.
WebKit
Vi vil gjerne takke @TristanInSec, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security – Amy Burnett, ret2happy og wwwlk for hjelpen.
WebKit Canvas
Vi vil gjerne takke Utkarsh Pal for hjelpen.
Wi-Fi
Vi vil gjerne takke E Vestavik (@Dynasty) for hjelpen.
Informasjon om produkter som ikke er laget av Apple, samt uavhengige nettsteder som ikke kontrolleres eller testes av Apple, er gitt uten anbefaling eller godkjenning. Apple påtar seg ikke noe ansvar for utvalget av, bruken av eller ytelsen til nettsteder og produkter fra tredjeparter. Apple garanterer ikke for nøyaktigheten eller påliteligheten til tredjeparters nettsteder. Kontakt leverandøren for mer informasjon.