Om sikkerhetsinnholdet i visionOS 27

Dette dokumentet beskriver sikkerhetsinnholdet i visionOS 27.

Om sikkerhetsoppdateringer fra Apple

Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Apple-sikkerhetsutgivelser.

Apple-sikkerhetsdokumenter henviser til sårbarheter etter CVE-ID når det er mulig.

Mer informasjon finnes på siden for Apple-produktsikkerhet.

visionOS 27

Utgitt 14. september 2026

Accelerate Framework

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av et skadelig bilde kan føre til at prosessen avsluttes uventet

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-86882: Peter Malone

APFS

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Et program kan forårsake uventet systemavslutning eller skrive til kjerneminnet

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84523: Cem Onat Karagun, en anonym forsker

App Store

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan være i stand til å bruke Logg på med Apple-autentiseringsflyten til å få tilgang til brukerens Apple-konto

Beskrivelse: Et problem med autentisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

AppleAVD

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-65407: Franco Belman ved Blackwing Intelligence

Audio

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan kanskje lekke sensitiv brukerinformasjon

Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin

Authentication Services

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan slette påloggingsinformasjon som er lagret i nøkkelringen

Beskrivelse: Problemet ble løst ved å fjerne den sårbare koden.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-84583: Zhongcheng Li fra IES Red Team

AVEVideoEncoder

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-65410: Calif.io i samarbeid med Claude og Anthropic Research

AVEVideoEncoder

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En sandkasseapp kan kjøre vilkårlig kode med kjernerettigheter

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et logisk problem ble løst gjennom forbedret validering.

CVE-2026-65406: Ye Zhang (@VAR10CK) fra Baidu Security

Bluetooth

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En ekstern angriper kan være i stand til å forårsake uventet appavslutning eller utilsiktet kodekjøring

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65414

Bluetooth

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan få uautorisert tilgang til Bluetooth

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84560: en anonym forsker

CloudKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator

Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret tilstandshåndtering.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan være i stand til å lese enhetsnavnet

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-86893: Heiner Gerdes

copyfile

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Et arkiv kan omgå Gatekeeper

Beskrivelse: En omgåelse av filkarantene ble løst gjennom ytterligere kontroller.

CVE-2026-65399: Rishabh Jain (rjcyber) fra cyberplanet, Pasquale Scola, en anonym forsker

CoreMedia

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av et skadelig bilde kan føre til kjøring av vilkårlig kode

Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom fjerning av den sårbare koden.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En sandkasseprosess kan omgå sandkasserestriksjoner

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av en skadelig videofil kan føre til uventet appavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65344: Siyeong kim

CoreML

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En sandkasseapp kan få tilgang til begrensede filer

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.

CVE-2026-84624: AL Najafi, tamdao

CoreText

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av nettinnhold kan føre til tjenestenekt

Beskrivelse: Derefereringen av en nullreferanse ble løst med forbedret validering av inndata.

CVE-2026-65412: Pavan Nallamothu

CoreText

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av en skadelig font kan føre til at prosessminne avsløres

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av et skadelig bilde kan føre til uventet appavslutning

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av en skadelig ressurskatalog kan føre til uventet prosessavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan være i stand til å lese vedvarende enhetsidentifikatorer

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilgangskontroll.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

File Bookmark

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan være i stand til å endre en fil den bare hadde tillatelse til å lese

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Utpakking av et skadelig arkiv kan gi en angriper muligheten til å skrive vilkårlige filer

Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av en skadelig fontfil kan føre til uventet appavslutning

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84524: en anonym forsker

FontParser

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av en skadelig font kan føre til at prosessminne avsløres

Beskrivelse: Et problem med lesing utenfor bufferen ble løst gjennom forbedret validering av inndata.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan være i stand til å forårsake tjenestenekt

Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.

CVE-2026-65409: Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research

Graphics

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-84492: Tommy DeVoss fra Braze Security Team (@thedawgyg), Jiyong Yang

iCloud

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan være i stand til å identifisere en bruker etter gjentatte installeringer

Beskrivelse: Et personvernproblem ble løst gjennom forbedret håndtering av identifikatorer.

CVE-2026-84606: Ilya Andr (andrd3v)

ImageIO

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av et skadelig bilde kan føre til at prosessminne avsløres

Beskrivelse: Et problem med ikke-initialisert minne ble løst gjennom forbedret initialisering av minnet.

CVE-2026-84564: Justin O'Leary

ImageIO

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av et bilde kan føre til tjenestenekt

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av et bilde kan føre til kjøring av vilkårlig kode

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin

ImageIO

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av et skadelig bilde kan føre til skadet minne

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65395: Mateusz Jurczyk fra Google Project Zero, Varik Matevosyan

IOGPUFamily

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelig nettinnhold kan føre til minneskade

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-64788: en anonym forsker, f00l (@PPPF00L) og 3ndy1(@_3ndy1) og Minghao Lin@Y1nkoc og 云散花折, Arjanit Isufi

IOKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Et problem med tilgang utenfor bufferen ble løst gjennom forbedret bufferverdikontroll.

CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

CVE-2026-64736: Ruslan Dautov, hxr1

IOSurfaceAccelerator

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan lekke sensitiv kjernetilstand

Beskrivelse: En informasjonslekkasje ble løst gjennom tilleggsvalidering.

CVE-2026-64760: en anonym forsker, Seiji Sakurai (@HeapSmasher), Franco Belman ved Blackwing Intelligence

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-28968: genter0, Svetoslav Stolarov og Aisa Fox, Josh Maine fra Calif.io, Dun

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En lokal bruker kan være i stand til å forårsake uventet systemavslutning eller lesing av kjerneminnet

Beskrivelse: En kappløpssituasjon ble løst gjennom tilleggsvalidering.

CVE-2026-65415: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En ekstern angriper kan forårsake uventet systemavslutning

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan forårsake uventet systemavslutning eller lese kjerneminnet

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret validering av inndata.

CVE-2026-65349: en anonym forsker

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Et problem med dobbel frigjøring ble løst gjennom forbedret minnestyring.

CVE-2026-84561: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-84630: Tristan Madani (@TristanInSec) fra Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret minnehåndtering.

CVE-2026-65377: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) fra Baidu Security

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app med rotrettigheter kan være i stand til å lese ikke-initialisert kjerneminne

Beskrivelse: Et problem med initialisering av minne ble løst gjennom forbedret minnehåndtering.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En skadelig app kan få rotrettigheter

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-43689: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Tilkobling til en skadelig NFS-server kan avsløre kjerneminne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43687: R4mbb fra KRsecurity, Peter Malone

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Tilkobling til en skadelig NFS-server kan føre til skade på kjerneminne

Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.

CVE-2026-43686: Peter Malone

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan være i stand til å fastslå kjerneminnets oppsett

Beskrivelse: Et problem med initialisering av minne ble løst gjennom forbedret minnehåndtering.

CVE-2026-65405: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan avsløre kjerneminne

Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret minnehåndtering.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-84521: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En lokal bruker kan være i stand til å forårsake uventet systemavslutning eller lesing av kjerneminnet

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65359: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-84507: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan avsløre kjerneminne

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret validering av inndata.

CVE-2026-86903: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov fra Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-28935: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret kontroll.

CVE-2026-84602: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

libarchive

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning

Beskrivelse: En heap-bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-86870: Kitten Food

Managed Configuration

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med personvern ble løst gjennom forbedret behandling av filer.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En sandkasseapp kan få tilgang til systemnøkkelringen

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileBackup

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan endre beskyttede deler av filsystemet

Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) fra Lupus Nova

Model I/O

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Åpning av en skadelig fil kan føre til at prosessen avsluttes uventet

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret størrelsesvalidering.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-43695: Claudio Bozzato and Francesco Benvenuto fra Cisco Talos

NetworkExtension

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan være i stand til å identifisere hvilke andre apper en bruker har installert

Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret tilstandshåndtering.

CVE-2026-84626: Sindre Sorhus, Hoffcona fra IES Red Team

Photos Storage

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-84491: en anonym forsker

Photos Storage

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Et program kan kanskje samle inn identifiserende brukerinformasjon

Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.

CVE-2026-84629: Stanislav Jelezoglo

RealityKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Åpning av en skadelig fil kan føre til uventet prosessavslutning eller avsløring av prosessminne

Beskrivelse: Et problem med lesing utenfor bufferen ble løst gjennom forbedret validering av inndata.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-65403: Rahul Raj

Safe Browsing

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.

CVE-2026-86897: Stuart Wallace

Sandbox

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan være i stand til å omgå nettverksrestriksjoner

Beskrivelse: Et logisk problem ble løst gjennom forbedret validering.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Et program kan kanskje samle inn identifiserende brukerinformasjon

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra sandkasserestriksjoner.

CVE-2026-84625: Ilya Andr (andrd3v) fra Positive Technologies, CJ Vana

Sandbox Profiles

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelige filer kan føre til at prosessminne avsløres

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-84632: Peter Malone

SceneKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-84620: Peter Malone

SceneKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av en skadelig 3D-scene kan føre til at prosessen avsluttes uventet

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84526: stratan (@5tratan)

Security

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En angriper med en kompromittert mellomliggende sertifiseringsinstans kan være i stand til å utstede sertifikater med vilkårlig utvidet nøkkelbruk

Beskrivelse: Et problem med sertifikatvalidering ble løst gjennom forbedret sertifikatvalidering.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En skadelig snarvei kan være i stand til å sende meldinger uten brukerbekreftelse

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84600: Owen Pawling (@owenpawling)

Software Update

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan endre beskyttede systemfiler

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.

CVE-2026-84609: YingMuo (@YingMuo) fra DEVCORE Research Team

SpringBoard

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan forårsake tjenestenekt

Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.

CVE-2026-86892: Lehan Dilusha Jayasingha

Symptom Framework

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En skadelig app kan klare å fastslå en brukers nåværende posisjon

Beskrivelse: Et personvernproblem ble løst gjennom forbedret sensurering av private data i loggoppføringer.

CVE-2026-84513: Sindre Sorhus

TCC

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et loggingsproblem ble løst gjennom forbedret dataredigering.

CVE-2026-84527: Zeyang Li&Yuxiang Wang fra Chongqing Telecom

Time Zone

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan omgå enkelte personvernpreferanser

Beskrivelse: Et personvernproblem ble løst ved å fjerne sensitive data.

CVE-2026-86887: en anonym forsker

WebKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari

Beskrivelse: Et problem med tilgang utenfor bufferen ble løst gjennom forbedret bufferverdikontroll.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee fra Out of Bounds, OpenAI Codex Security – Amy Burnett

WebKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelig nettinnhold kan føre til uventet terminering av prosesser

Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security – Amy Burnett

WebKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelig nettinnhold kan føre til minneskade

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari

Beskrivelse: Et sårbarhetsproblem med skadet minne ble løst gjennom forbedret låsing.

WebKit Bugzilla: 321480

CVE-2026-64782: Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel

WebKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelig nettinnhold kan avsløre sensitiv brukerinformasjon

Beskrivelse: Et problem med tillatelser ble løst ved å fjerne den sårbare koden.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari

Beskrivelse: Problemet ble løst gjennom forbedret validering av inndata.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari

Beskrivelse: Dette problemet ble løst med forbedret tilstandshåndtering.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato og Francesco Benvenuto hos Cisco Talos, Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security – Amy Burnett

WebKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelig nettinnhold kan føre til uventet prosesstopp

Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) fra TrendAI Zero Day Initiative

WebKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelig nettinnhold kan føre til uventet terminering av prosesser

Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security – Amy Burnett

WebKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari

Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom forbedret tilstandshåndtering.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security – Amy Burnett

WebKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelig nettinnhold kan føre til minneskade

Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret minnehåndtering.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) fra Calif.io

WebKit

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Åpning av en skadelig webarchive-fil kan føre til universell skripting på tvers av nettsteder

Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari

Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym forsker

WebKit History

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Besøk på et skadelig nettsted kan lekke sensitive opplysninger

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebKit Storage

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari

Beskrivelse: Et sårbarhetsproblem med skadet minne ble løst gjennom forbedret låsing.

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss fra Braze Security Team (@thedawgyg), Shubham Chaskar

WebRTC

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelig nettinnhold kan føre til minneskade

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

WebRTC

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: Behandling av skadelig nettinnhold kan føre til minneskade

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Wi-Fi Connectivity

Tilgjengelig for Apple Vision Pro (alle modeller)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84636: Jian Lee (@speedyfriend433)

Ytterligere anerkjennelser

Accounts

Vi vil gjerne takke Wojciech Regula fra SecuRing (wojciechregula.blog) for hjelpen.

Apple Intelligence

Vi vil gjerne takke en anonym forsker for hjelpen.

AppleKeyStore

Vi vil gjerne takke Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) fra AFINE, Somair Ansar, YOKI, en anonym forsker og 晓娟 谢 for hjelpen.

AVEVideoEncoder

Vi vil gjerne takke tamdao for hjelpen.

Bluetooth

Vi vil gjerne takke Suresh Sundaram og Youssef Ahmed Saad for hjelpen.

Calendar

Vi vil gjerne takke Dany Assuid, Jacob Hazak fra Zero-Defense Labs, Varik Matevosyan og stratan (@5tratan) for hjelpen.

CipherML

Vi vil gjerne takke Nils Hanff (@nils1729@chaos.social) fra Hasso Plattner Institute for hjelpen.

CloudKit

Vi vil gjerne takke Hikerell (Loadshine Lab) for hjelpen.

Compression

Vi vil gjerne takke Tommy DeVoss fra Braze Security Team (@thedawgyg) for hjelpen.

copyfile

Vi vil gjerne takke Morris Richman (@morrisinlife) og Jian Lee (@speedyfriend433) for hjelpen.

CoreAnimation

Vi vil gjerne takke Duy Trần (@khanhduytran0) for hjelpen.

CoreAudio

Vi vil gjerne takke Patrick Saif / x.com/weezerOSINT / github.com/sai2fast for hjelpen.

CoreBluetooth - LE

Vi vil gjerne takke Ashmit Sharma og Atul RV, Dun, Maliq Barnard, Nicholas C. fra Onymos Inc. (onymos.com), Peter Malone og Robert M for hjelpen.

CoreGraphics

Vi vil gjerne takke Gandalf4a fra PKU-Changsha Institute for Computing and Digital Economy for hjelpen.

CoreMedia

Vi vil gjerne takke Chris Bailey – Short Circuit for hjelpen.

CoreText

Vi vil gjerne takke Jian Lee (@speedyfriend433) for hjelpen.

CoreUI

Vi vil gjerne takke Peter Malone for hjelpen.

DataAccess

Vi vil gjerne takke Adetayo Adebimpe (Cyboghostginx) for hjelpen.

FaceTime

Vi vil gjerne takke Souhaib Naceri for hjelpen.

Files

Vi vil gjerne takke en anonym forsker for hjelpen.

iCloud

Vi vil gjerne takke 3ndy1(@_3ndy1) og moyu for hjelpen.

ImageIO

Vi vil gjerne takke Muhamad Syaiful, en anonym forsker og songbird for hjelpen.

IOSurfaceAccelerator

Vi vil gjerne takke Chanwit Muenprakoddee (ChemIndy), Franco Belman ved Blackwing Intelligence, Iain Harkiss, en anonym forsker, beist og hxr1 for hjelpen.

Kernel

Vi vil gjerne takke Bhaswanth Chigurupati, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi of Sentry, Robert Tran, Xiang Li from AOSP Lab @Nankai University og en anonym forsker for hjelpen.

LaunchServices

Vi vil gjerne takke Rosyna Keller fra Totally Not Malicious Software (paradisefacade.com) for hjelpen.

mDNSResponder

Vi vil gjerne takke Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast og Daniel Gruss fra Graz tekniske universitet og Johanna Ullrich fra det interdisiplinære østerrikske universitetet for transformasjon (IT:U), Issa Sancho, Jian Zhou og 章鱼哥@aipy (aipyaipy.com) for hjelpen.

Notifications

Vi vil gjerne takke Abhay Kailasia (@abhay_kailasia) fra Safran Mumbai India, Himanshu Bharti @Xpl0itme fra Khatima og Jan Rokita (rokita.me) for hjelpen.

Passwords

Vi vil gjerne takke Catalin Lita fra Moralis, Christian Kohlschütter, David Coomber fra Info-Sec.CA, Lukasz Tulikowski ved Software Cloud, Sujay Amin og en anonym forsker for hjelpen.

Printing

Vi vil gjerne takke Stuart Wallace for hjelpen.

Pro Res

Vi vil gjerne takke Meta Red Team X – Nik Tsytsarkin for hjelpen.

RemoteServiceDiscovery

Vi vil gjerne takke Tristan Madani (@TristanInSec) fra Talence Security og en anonym forsker for hjelpen.

Safari

Vi vil gjerne takke Dem0ns @天府简易信工作室 for hjelpen.

Sandbox Profiles

Vi vil gjerne takke Lachlan Bauerochse for hjelpen.

Security

Vi vil gjerne takke John Lussier og Roman Zabicki for hjelpen.

Share Sheet

Vi vil gjerne takke Atul Kishor Jaiswal og Benjamin Hornbeck for hjelpen.

Shortcuts

Vi vil gjerne takke Csaba Fitzl (@theevilbit) fra Iru, Owen Pawling (@owenpawling) for hjelpen.

VoiceOver

Vi vil gjerne takke Hariji Vivek Pandey for hjelpen.

WebKit

Vi vil gjerne takke @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, en anonym forsker, hamayanhamayan, lattice, lebr0nli fra Yang-Ming-Chiao-Tung nasjonale universitet, Security and Systems Lab, ret2happy og wwwlk for hjelpen.

WebKit Canvas

Vi vil gjerne takke Utkarsh Pal for hjelpen.

WebKit JavaScript Bindings

Vi vil gjerne takke hamayanhamayan for hjelpen.

Wi-Fi

Vi vil gjerne takke E Vestavik (@Dynasty) for hjelpen.

Informasjon om produkter som ikke er laget av Apple, samt uavhengige nettsteder som ikke kontrolleres eller testes av Apple, er gitt uten anbefaling eller godkjenning. Apple påtar seg ikke noe ansvar for utvalget av, bruken av eller ytelsen til nettsteder og produkter fra tredjeparter. Apple garanterer ikke for nøyaktigheten eller påliteligheten til tredjeparters nettsteder. Kontakt leverandøren for mer informasjon.

Publiseringsdato: