Zawartość związana z zabezpieczeniami w systemach iOS 27 oraz iPadOS 27

W tym dokumencie opisano zawartość związaną z zabezpieczeniami w systemach iOS 27 i iPadOS 27.

Uaktualnienia zabezpieczeń Apple

W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Wersje uaktualnień Apple.

Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.

Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.

iOS 27 i iPadOS 27

Wydano 14 września 2026 r.

Accelerate Framework

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Przetworzenie złośliwie spreparowanego obrazu może doprowadzić do nieoczekiwanego zakończenia procesu.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-86882: Peter Malone

Accessibility

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: ten błąd naprawiono przez ulepszenie ochrony danych.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller z Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accessibility

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie określić, jakie inne aplikacje zostały zainstalowane przez użytkownika.

Opis: rozwiązano problem dotyczący prywatności przez ulepszenie obsługi preferencji użytkownika.

CVE-2026-64761: Stuart Wallace, Sindre Sorhus

Accounts

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: złośliwa aplikacja może obejść preferencje prywatności.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) z Appknox, Stuart Wallace, 이재영

APFS

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub zapisanie pamięci jądra.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84523: Cem Onat Karagun, anonimowy badacz

App Store

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja lokalna może być w stanie odczytać trwały identyfikator konta.

Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie użyć przepływu uwierzytelniania Zaloguj się, używając konta Apple, aby uzyskać dostęp do konta Apple użytkownika.

Opis: usunięto błąd dotyczący uwierzytelniania przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Neural Engine

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-65408: tamdao

AppleAVD

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.

CVE-2026-65407: Franco Belman z Blackwing Intelligence

AppleDouble

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Zamontowanie obrazu dysku ze złośliwie spreparowanymi plikami może spowodować nieoczekiwane zamknięcie systemu.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84519: Richard Zana

AppleKeyStore

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.

CVE-2026-84593: Meta Red Team X — Nik Tsytsarkin, Alexandre Borges

Authentication Services

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie usunąć dane uwierzytelniania przechowywane w pęku kluczy.

Opis: Usunięto błąd przez usunięcie kodu związanego z luką w zabezpieczeniach.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja lokalna może być w stanie odczytać trwały identyfikator konta.

Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-84583: Zhongcheng Li z IES Red Team

AVEVideoEncoder

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.

CVE-2026-65410: Calif.io we współpracy z Claude i Anthropic Research

AVEVideoEncoder

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie procedury obsługi pamięci.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja działająca w piaskownicy może być w stanie wykonać dowolny kod z uprawnieniami jądra.

Opis: Usunięto zjawisko wyścigu przez poprawienie zarządzania stanem.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: usunięto błąd logiczny przez poprawienie procedury sprawdzania poprawności.

CVE-2026-65406: Ye Zhang (@VAR10CK) z Baidu Security

Baseband

Dostępne dla: iPhone’a 11 i nowszych modeli

Zagrożenie: napastnik w zasięgu radiowym może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: usunięto błąd sprawdzania poprawności danych wejściowych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-86885: Tuan D. Hoang, Hazem Issa i Yongdae Kim @ KAIST SysSec Lab

Baseband

Dostępne dla: iPhone’a 11 i nowszych modeli

Zagrożenie: osoba atakująca zdalnie może spowodować atak typu „odmowa usługi”.

Opis: Usunięto błąd typu „odmowa usługi” przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-86879: Hazem Issa i Yongdae Kim @ SysSec, KAIST

Bluetooth

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zakończenie działania aplikacji lub wykonanie dowolnego kodu.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-65414

Bluetooth

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może uzyskać nieautoryzowany dostęp do Bluetooth.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-84560: Anonimowy badacz

Camera

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) z Positive Technologies, Asaf Cohen

CloudKit

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja lokalna może być w stanie odczytać trwały identyfikator konta.

Opis: usunięto błąd dotyczący ujawniania pamięci przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie odczytać nazwę urządzenia.

Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-86893: Heiner Gerdes

copyfile

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: archiwum może być ominąć kontrole funkcji Gatekeeper.

Opis: naprawiono błąd dotyczący pomijania kwarantanny plików przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-65399: Rishabh Jain (rjcyber) z cyberplanet, Pasquale Scola, anonimowy badacz

CoreMedia

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do wykonania dowolnego kodu.

Opis: naprawiono błąd powodujący uszkodzenie pamięci przez usunięcie kodu związanego z luką w zabezpieczeniach.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: proces działający w piaskownicy może być w stanie obejść ograniczenia piaskownicy.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-86876: Chris Bailey — Short Circuit

CoreMedia

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: przetworzenie złośliwie spreparowanego pliku wideo może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-65344: Siyeong kim

CoreML

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja działająca w piaskownicy może być w stanie uzyskać dostęp do plików objętych ograniczeniami.

Opis: Usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności ścieżki.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do danych o ruchu ze słuchawek bez zgody użytkownika.

Opis: Naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmów sprawdzania poprawności.

CVE-2026-43737: Stuart Wallace

CoreText

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: przetworzenie zawartości internetowej może doprowadzić do ataku typu „odmowa usługi”.

Opis: naprawiono błąd dereferencji wskaźnika null przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-65412: Pavan Nallamothu

CoreText

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: przetwarzanie złośliwie spreparowanej czcionki może spowodować ujawnienie pamięci procesowej.

Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie spowodować atak typu „odmowa usługi”.

Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Przetworzenie złośliwie spreparowanego obrazu może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: przetworzenie złośliwie spreparowanego katalogu zasobów może doprowadzić do ujawnienia pamięci procesowej

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-43738: Peter Malone

CoreUI

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Przetworzenie złośliwie spreparowanego katalogu zasobów może doprowadzić do nieoczekiwanego zakończenia procesu.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie odczytać trwałe identyfikatory urządzeń.

Opis: Naprawiono błąd autoryzacji przez poprawienie mechanizmu kontroli dostępu.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Disk Images

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-84552: Tommy DeVoss z Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

exFAT

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Zamontowanie złośliwie spreparowanego woluminu może spowodować nieoczekiwane zamknięcie systemu.

Opis: Usunięto błąd przepełnienia buforu sterty przez poprawienie mechanizmu sprawdzania granic.

CVE-2026-84510: Meta Red Team X — Nik Tsytsarkin, Richard Zana

File Bookmark

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie zmodyfikować plik, do którego miała tylko uprawnienia do odczytu.

Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Wyodrębnienie złośliwie spreparowanego archiwum może umożliwić osobie atakującej zapisanie dowolnych plików.

Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.

CVE-2026-84534: Geoffrey Lovelace

Filters

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-43688: Peter Malone

FontParser

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Przetworzenie złośliwie spreparowanego pliku czcionki może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84524: anonimowy badacz

FontParser

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: przetwarzanie złośliwie spreparowanej czcionki może spowodować ujawnienie pamięci procesowej.

Opis: usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie spowodować atak typu „odmowa usługi”.

Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie procedury obsługi pamięci.

CVE-2026-65409: Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research

Graphics

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: usunięto zjawisko wyścigu przez poprawienie obsługi stanu.

CVE-2026-84492: Tommy DeVoss z Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Osoba atakująca z uprzywilejowanym dostępem do sieci może być w stanie zmodyfikować ruch sieciowy.

Opis: Naprawiono błąd kryptograficzny przez poprawienie mechanizmów sprawdzania integralności.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

iCloud

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie zidentyfikować użytkownika podczas ponownych instalacji.

Opis: Rozwiązano problem dotyczący prywatności przez ulepszenie obsługi identyfikatorów.

CVE-2026-84606: Ilya Andr (andrd3v)

Pobieranie obrazów

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.

CVE-2026-64756: Luke Symons

ImageIO

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do ujawnienia pamięci procesowej

Opis: Naprawiono błąd dotyczący niezainicjowanej pamięci przez poprawienie procedury inicjacji pamięci.

CVE-2026-84564: Justin O'Leary

ImageIO

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Przetworzenie złośliwie spreparowanego obrazu może spowodować uszkodzenie zawartości pamięci.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-65395: Mateusz Jurczyk z Google Project Zero, Varik Matevosyan

IOKit

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: Usunięto błąd dostępu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-65398: Chris Bailey — Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X — Nik Tsytsarkin

IOSurfaceAccelerator

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie ujawnić poufny stan jądra.

Opis: wyciek informacji został rozwiązany poprzez dodatkowe sprawdzanie poprawności.

CVE-2026-64760: Anonimowy badacz, Seiji Sakurai (@HeapSmasher), Franco Belman z Blackwing Intelligence

iWork

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.

Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-65354: Csaba Fitzl (@theevilbit) z Iru

Kernel

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-28968: genter0, Svetoslav Stolarov i Aisa Fox, Josh Maine z Calif.io, Dun

Kernel

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Osoba atakująca lokalnie może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: użytkownik lokalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub odczytanie pamięci jądra.

Opis: Usunięto zjawisko wyścigu przez wprowadzenie dodatkowego sprawdzania poprawności.

CVE-2026-65415: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Ryan Hileman przez Xint Code (xint.io)

Kernel

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: naprawiono błąd dwukrotnego zwolnienia pamięci przez poprawienie procedury zarządzania pamięcią.

CVE-2026-84561: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: usunięto zjawisko wyścigu przez poprawienie obsługi stanu.

CVE-2026-84630: Tristan Madani (@TristanInSec) z Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury obsługi pamięci.

CVE-2026-65377: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) z Baidu Security

Kernel

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja z uprawnieniami użytkownika root może być w stanie odczytać niezainicjowaną pamięć jądra.

Opis: naprawiono błąd inicjowania pamięci przez poprawienie procedury obsługi pamięci.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: złośliwie spreparowana aplikacja może być w stanie uzyskać uprawnienia użytkownika root.

Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-43689: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs

Kernel

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Połączenie ze złośliwym serwerem NFS może spowodować ujawnienie pamięci jądra.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-43687: R4mbb z KRsecurity, Peter Malone

Kernel

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Połączenie ze złośliwym serwerem NFS może prowadzić do uszkodzenia zawartości pamięci jądra.

Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.

CVE-2026-43686: Peter Malone

Kernel

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie określić rozkład pamięci jądra.

Opis: naprawiono błąd inicjowania pamięci przez poprawienie procedury obsługi pamięci.

CVE-2026-65405: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.

Opis: usunięto błąd dotyczący ujawniania informacji przez poprawienie mechanizmów zarządzania pamięcią.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.

CVE-2026-84521: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: użytkownik lokalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub odczytanie pamięci jądra.

Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-65359: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: Usunięto zjawisko wyścigu przez poprawienie obsługi stanu.

CVE-2026-84507: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-86903: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie mechanizmów kontrolnych.

CVE-2026-84602: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

libarchive

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: Usunięto błąd przepełnienia buforu sterty przez poprawienie mechanizmu sprawdzania granic.

CVE-2026-86870: Kitten Food

Managed Configuration

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: rozwiązano problem dotyczący prywatności przez ulepszenie obsługi plików.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja działająca w piaskownicy może być w stanie uzyskać dostęp do systemowego pęku kluczy.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileAccessoryUpdater

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Podłączenie złośliwego akcesorium może spowodować nieoczekiwane zamknięcie systemu.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-86924: Matthew Zamat

MobileBackup

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie zmodyfikować chronione części systemu plików.

Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) z Lupus Nova

MobileBackup

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: osoba atakująca mająca fizyczny dostęp do zaufanego połączonego w parę urządzenia może być w stanie odczytywać i zapisywać dowolne pliki.

Opis: Usunięto błąd umożliwiający przechodzenie poza dozwoloną ścieżkę (path traversal) przez poprawienie procedury sprawdzania poprawności ścieżki.

CVE-2026-84598: Drin Raci z sentry.security

Model I/O

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Otwarcie złośliwie spreparowanego pliku może doprowadzić do nieoczekiwanego zakończenia procesu.

Opis: usunięto błąd przepełnienia buforu przez poprawienie procedury sprawdzania poprawności rozmiaru.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-43695: Claudio Bozzato i Francesco Benvenuto z Cisco Talos

NetworkExtension

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie określić, jakie inne aplikacje zostały zainstalowane przez użytkownika.

Opis: usunięto błąd dotyczący ujawniania pamięci przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-84626: Sindre Sorhus, Hoffcona z IES Red Team

Photos Storage

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-84491: anonimowy badacz

Photos Storage

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie wykonać odcisk palca tożsamości użytkownika.

Opis: Ten błąd naprawiono przez dodanie kontroli uprawnień.

CVE-2026-84629: Stanislav Jelezoglo

Power Management

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie wykonać odcisk palca tożsamości użytkownika z urządzenia.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-84623: Ilya Andr (andrd3v)

RealityKit

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Otwarcie złośliwie spreparowanego pliku może spowodować nieoczekiwane zakończenie procesu lub ujawnienie pamięci procesu.

Opis: usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: ten błąd naprawiono przez poprawienie sprawdzania.

CVE-2026-65403: Rahul Raj

Safari

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Złośliwa witryna internetowa może być w stanie ustalić, jakie aplikacje zostały zainstalowane przez użytkownika.

Opis: ten problem rozwiązano przez poprawienie zarządzania stanem.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: Ten błąd naprawiono przez dodanie kontroli uprawnień.

CVE-2026-86897: Stuart Wallace

Sandbox

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie obejść ograniczenia sieciowe.

Opis: Usunięto błąd logiczny przez poprawienie procedury sprawdzania poprawności.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie wykonać odcisk palca tożsamości użytkownika.

Opis: usunięto błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń piaskownicy.

CVE-2026-84625: Ilya Andr (andrd3v) z Positive Technologies, CJ Vana

Sandbox Profiles

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Przetworzenie złośliwie spreparowanego pliku może doprowadzić do ujawnienia pamięci procesu.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Przetworzenie złośliwie spreparowanego modelu 3D może doprowadzić do uszkodzenia zawartości pamięci.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-84632: Peter Malone

SceneKit

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Przetworzenie złośliwie spreparowanego modelu 3D może doprowadzić do uszkodzenia zawartości pamięci.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-84620: Peter Malone

SceneKit

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Przetworzenie złośliwie spreparowanego modelu 3D może doprowadzić do uszkodzenia zawartości pamięci.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Przetworzenie złośliwie spreparowanej sceny 3D może doprowadzić do nieoczekiwanego zakończenia procesu.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84526: stratan (@5tratan)

Security

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Osoba atakująca z przejętym urzędem certyfikacji pośredniej może być w stanie wydawać certyfikaty z dowolnymi rozszerzonymi zastosowaniami klucza.

Opis: Naprawiono błąd sprawdzania poprawności certyfikatu przez poprawienie procedury sprawdzania poprawności certyfikatu.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Przetworzenie złośliwie spreparowanych danych wejściowych NTLM może doprowadzić do nieoczekiwanego zakończenia działania aplikacji.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Złośliwy skrót może być w stanie wysyłać wiadomości bez potwierdzenia przez użytkownika.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Siri Suggestions

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: osoba atakująca mająca fizyczny dostęp do zablokowanego urządzenia może być w stanie wyświetlić poufne informacje użytkownika.

Opis: Naprawiono błąd logiczny przez poprawienie procedur sprawdzania.

CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) z Safran Mumbai India

Software Update

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie zmodyfikować chronione pliki systemowe.

Opis: Usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności ścieżki.

CVE-2026-84609: YingMuo (@YingMuo) z DEVCORE Research Team

Spotlight

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: Naprawiono błąd autoryzacji przez poprawienie mechanizmu kontroli dostępu.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

SpringBoard

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.

Opis: Ten błąd naprawiono przez dodanie kontroli uprawnień.

CVE-2026-86892: Lehan Dilusha Jayasingha

Storage

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie zmodyfikować chronione części systemu plików.

Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-65348: Jérôme Djouder

Storage

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) z Positive Technologies, Jakob Pammer, 이재영

Symptom Framework

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: złośliwa aplikacja może być w stanie ustalić bieżącą lokalizację użytkownika.

Opis: Rozwiązano problem z prywatnością przez poprawienie redagowania prywatnych danych we wpisach dziennika.

CVE-2026-84513: Sindre Sorhus

TCC

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie zmodyfikować chronione pliki systemowe.

Opis: Usunięto błąd umożliwiający przechodzenie poza dozwoloną ścieżkę (path traversal) przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) z Calif.io, anonimowy badacz

TCC

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd rejestru przez ulepszenie redagowania danych.

CVE-2026-84527: Zeyang Li&Yuxiang Wang z Chongqing Telecom

Telephony

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Osoba atakująca z uprzywilejowanym dostępem do sieci może być w stanie obejść uwierzytelnianie IPSec i przechwycić ruch sieciowy.

Opis: usunięto błąd dotyczący uwierzytelniania przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls z Ruhr University Bochum

Time Zone

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie ominąć niektóre preferencje dotyczące prywatności.

Opis: rozwiązano problem z prywatnością przez usunięcie poufnych danych.

CVE-2026-86887: anonimowy badacz

Watch App

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Aplikacja może być w stanie śledzić użytkowników w aplikacjach i witrynach internetowych bez ich zgody.

Opis: Naprawiono błąd prywatności przez poprawienie zarządzania stanem.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanego zakończenia procesu.

Opis: Naprawiono błąd logiki przez poprawienie zarządzania stanem.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: przetwarzanie złośliwie spreparowanej zawartości www może ujawnić poufne informacje użytkownika.

Opis: rozwiązano problem z uprawnieniami przez usunięcie kodu związanego z luką w zabezpieczeniach.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: Otwarcie złośliwie spreparowanego pliku archiwum www może doprowadzić do ataku uniwersalnego typu cross-site scripting.

Opis: Naprawiono błąd logiki przez poprawienie zarządzania stanem.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonimowy badacz

Wi-Fi3

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: osoba atakująca mająca fizyczny dostęp do odblokowanego urządzenia może być w stanie bez uwierzytelnienia wyświetlić hasła do sieci Wi‑Fi.

Opis: usunięto błąd dotyczący uwierzytelniania przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-43674: Yusuf Kelany

Wi-Fi Connectivity

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-84636: Jian Lee (@speedyfriend433)

XPC

Dostępne dla: iPhone’a 11 i nowszych, iPada Pro 12,9 cala 4. generacji i nowszych, iPada Pro 11 cali 2. generacji i nowszych, iPada Air 4. generacji i nowszych, iPada 9. generacji i nowszych oraz iPada mini 6. generacji i nowszych

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-84617: Stuart Wallace

Dodatkowe podziękowania

Accessibility

Dziękujemy za udzieloną pomoc: Abhay Kailasia (@abhay_kailasia) z Safran Mumbai India.

Accounts

Dziękujemy za udzieloną pomoc: Wojciech Reguła z SecuRing (wojciechregula.blog).

Apple Intelligence

Dziękujemy anonimowemu badaczowi za pomoc.

AppleKeyStore

Dziękujemy za udzieloną pomoc: Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) z AFINE, Somair Ansar, YOKI, anonimowy badacz, 晓娟 谢.

Audio

Dziękujemy za udzieloną pomoc: Dhiyanesh Selvaraj (@redroot97).

AutoFill

Dziękujemy za udzieloną pomoc: Bistrit Dahal, Oussama Barbar, SalahAldeen Yousef.

AVEVideoEncoder

Dziękujemy za udzieloną pomoc: tamdao.

Baseband

Dziękujemy za udzieloną pomoc: Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong, Syed Rafiul Hussain — SyNSec Lab w Penn State.

Bluetooth

Dziękujemy za udzieloną pomoc: David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad, jioundai.

BOM

Dziękujemy za udzieloną pomoc: 2ourc3 | Salim Largo.

Calendar

Dziękujemy za udzieloną pomoc: Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak z Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).

CipherML

Dziękujemy za udzieloną pomoc: Nils Hanff (@nils1729@chaos.social) z Hasso Plattner Institute.

CloudKit

Dziękujemy za udzieloną pomoc: Ahmed Alwardani, Hikerell (Loadshine Lab).

Contacts

Dziękujemy za udzieloną pomoc: 이지안 (@speedyfriend433).

copyfile

Dziękujemy za udzieloną pomoc: Morris Richman (@morrisinlife) i Jian Lee (@speedyfriend433).

Core Location

Dziękujemy za udzieloną pomoc: CJ Vana.

CoreAnimation

Dziękujemy za udzieloną pomoc: Duy Trần (@khanhduytran0).

CoreAudio

Dziękujemy za udzieloną pomoc: Patrick Saif / x.com/weezerOSINT / github.com/sai2fast.

CoreBluetooth – LE

Dziękujemy za udzieloną pomoc: Ashmit Sharma i Atul RV, Dun, Maliq Barnard, Nicholas C. z Onymos Inc. (onymos.com), Peter Malone, Robert M.

CoreCrypto

Dziękujemy za udzieloną pomoc: Lakshay Sharma.

CoreGraphics

Dziękujemy za udzieloną pomoc: Gandalf4a z PKU-Changsha Institute for Computing and Digital Economy.

CoreMedia

Dziękujemy za udzieloną pomoc: Chris Bailey — Short Circuit.

CoreText

Dziękujemy za udzieloną pomoc: Chris Bailey — Short Circuit, Jian Lee (@speedyfriend433), shobhit srivastav.

CoreUI

Dziękujemy za udzieloną pomoc: Peter Malone.

DataAccess

Dziękujemy za udzieloną pomoc: Adetayo Adebimpe (Cyboghostginx).

DiskArbitration

Dziękujemy za udzieloną pomoc: Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 z Chongqing Telecom.

FaceTime

Dziękujemy za udzieloną pomoc: Souhaib Naceri.

Files

Dziękujemy anonimowemu badaczowi za pomoc.

Foundation

Dziękujemy za udzieloną pomoc: Daniel Luedke, Pavan Nallamothu, Peter Malone, Tiago „Balgan” Henriques.

HFS

Dziękujemy anonimowemu badaczowi za pomoc.

iCloud

Dziękujemy za udzieloną pomoc: 3ndy1(@_3ndy1) i moyu.

iCloud Photo Library

Dziękujemy anonimowemu badaczowi za pomoc.

ImageIO

Dziękujemy za udzieloną pomoc: Muhamad Syaiful, anonimowy badacz, songbird.

IOMobileFrameBuffer

Dziękujemy za udzieloną pomoc: Iain Harkiss, Jian Lee (@speedyfriend433).

IOSurface

Dziękujemy za udzieloną pomoc: NMPraveen Nawarathne (@zblockrat), ธนกฤต ทัฬหะ.

IOSurfaceAccelerator

Dziękujemy za udzieloną pomoc: Chanwit Muenprakoddee (ChemIndy), Franco Belman z Blackwing Intelligence, Iain Harkiss, anonimowy badacz, beist, hxr1.

Kernel

Dziękujemy za udzieloną pomoc: Bhaswanth Chigurupati, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi z Sentry, Robert Tran, Tristan Madani (@TristanInSec) z Talence Security, Xiang Li z AOSP Lab @Nankai University, anonimowy badacz.

LaunchServices

Dziękujemy za udzieloną pomoc: Rosyna Keller z Totally Not Malicious Software (paradisefacade.com).

mDNSResponder

Dziękujemy za udzieloną pomoc: Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast i Daniel Gruss z Graz University of Technology oraz Johanna Ullrich z Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com)

Messages

Dziękujemy za udzieloną pomoc: Pratyush Dutta.

Notes

Dziękujemy za udzieloną pomoc: Peter Henri.

Notifications

Dziękujemy za udzieloną pomoc: Abhay Kailasia (@abhay_kailasia) z Safran Mumbai India, Himanshu Bharti @Xpl0itme z Khatima, Jan Rokita (rokita.me).

PaperKit

Dziękujemy za udzieloną pomoc: Rahul Raj.

Passwords

Dziękujemy za udzieloną pomoc: Catalin Lita z Moralis, Christian Kohlschütter, David Coomber z Info-Sec.CA, Lukasz Tulikowski z Software Cloud, Sujay Amin, anonimowy badacz.

ppp

Dziękujemy za udzieloną pomoc: Cem Onat Karagun.

Printing

Dziękujemy za udzieloną pomoc: Stuart Wallace.

Pro Res

Dziękujemy za udzieloną pomoc: Meta Red Team X — Nik Tsytsarkin.

Quick Look

Dziękujemy za udzieloną pomoc: Peter Malone.

RemoteServiceDiscovery

Dziękujemy za udzieloną pomoc: Tristan Madani (@TristanInSec) z Talence Security, anonimowy badacz.

Safari

Dziękujemy za udzieloną pomoc: Dem0ns @天府简易信工作室.

Safari Downloads

Dziękujemy za udzieloną pomoc: Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) z HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav.

Safari Extensions

Dziękujemy za udzieloną pomoc: Jake Derouin (jakederouin.com).

Sandbox Profiles

Dziękujemy za udzieloną pomoc: Lachlan Bauerochse.

Security

Dziękujemy za udzieloną pomoc: John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki.

Settings

Dziękujemy anonimowemu badaczowi za pomoc.

Share Sheet

Dziękujemy za udzieloną pomoc: Atul Kishor Jaiswal, Benjamin Hornbeck.

Shortcuts

Dziękujemy za udzieloną pomoc: Csaba Fitzl (@theevilbit) z Iru, GP, Owen Pawling (@owenpawling).

Status Bar

Dziękujemy za udzieloną pomoc: Andr.Ess, Rosyna Keller z Totally Not Malicious Software.

Terminal

Dziękujemy za udzieloną pomoc: Stuart Thomas.

UIKit

Dziękujemy za udzieloną pomoc: Jorge Welch.

Virtualization

Dziękujemy za udzieloną pomoc: Ye Zhang (@VAR10CK) z Baidu Security.

VoiceOver

Dziękujemy za udzieloną pomoc: Hariji Vivek Pandey.

WebKit

Dziękujemy za udzieloną pomoc: @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security — Amy Burnett, Souta Sugiyama, Vitaly Simonovich, anonimowy badacz, hamayanhamayan, lattice, ret2happy, wwwlk.

WebKit Canvas

Dziękujemy za udzieloną pomoc: Utkarsh Pal.

WebKit JavaScript Bindings

Dziękujemy za udzieloną pomoc: hamayanhamayan.

Wi-Fi

Dziękujemy za udzieloną pomoc: E Vestavik (@Dynasty).

Widgets

Dziękujemy za udzieloną pomoc: Vishnu Prasad P G i Akshaya S, anonimowy badacz.

Przedstawione informacje dotyczące produktów, które nie zostały wyprodukowane przez firmę Apple, bądź niezależnych witryn internetowych, które nie są kontrolowane ani testowane przez firmę Apple, nie mają charakteru rekomendacji. Firma Apple nie ponosi odpowiedzialności za wybór, działanie lub wykorzystanie witryn bądź produktów innych firm. Firma Apple nie składa żadnych oświadczeń dotyczących dokładności ani wiarygodności witryn internetowych innych firm. Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.

Data publikacji: