Zawartość związana z zabezpieczeniami w systemie visionOS 27
W tym dokumencie opisano zawartość związaną z zabezpieczeniami w systemie visionOS 27.
Uaktualnienia zabezpieczeń Apple
W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Wersje uaktualnień Apple.
Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.
Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.
visionOS 27
Wydano 14 września 2026
Accelerate Framework
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Przetworzenie złośliwie spreparowanego obrazu może doprowadzić do nieoczekiwanego zakończenia procesu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-86882: Peter Malone
APFS
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub zapisanie pamięci jądra.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84523: Cem Onat Karagun, anonimowy badacz
App Store
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja lokalna może być w stanie odczytać trwały identyfikator konta.
Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie użyć przepływu uwierzytelniania Zaloguj się, używając konta Apple, aby uzyskać dostęp do konta Apple użytkownika.
Opis: usunięto błąd dotyczący uwierzytelniania przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
AppleAVD
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-65407: Franco Belman z Blackwing Intelligence
Audio
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie ujawnić poufne informacje użytkownika.
Opis: Naprawiono błąd logiczny przez poprawienie procedur sprawdzania.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X — Nik Tsytsarkin
Authentication Services
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie usunąć dane uwierzytelniania przechowywane w pęku kluczy.
Opis: Usunięto błąd przez usunięcie kodu związanego z luką w zabezpieczeniach.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja lokalna może być w stanie odczytać trwały identyfikator konta.
Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-84583: Zhongcheng Li z IES Red Team
AVEVideoEncoder
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.
CVE-2026-65410: Calif.io we współpracy z Claude i Anthropic Research
AVEVideoEncoder
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie procedury obsługi pamięci.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja w piaskownicy może być w stanie wykonać dowolny kod z uprawnieniami jądra.
Opis: Usunięto zjawisko wyścigu przez poprawienie zarządzania stanem.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: usunięto błąd logiczny przez poprawienie procedury sprawdzania poprawności.
CVE-2026-65406: Ye Zhang (@VAR10CK) z Baidu Security
Bluetooth
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zakończenie działania aplikacji lub wykonanie dowolnego kodu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-65414
Bluetooth
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może uzyskać nieautoryzowany dostęp do Bluetooth.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-84560: Anonimowy badacz
CloudKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja lokalna może być w stanie odczytać trwały identyfikator konta.
Opis: usunięto błąd dotyczący ujawniania pamięci przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie odczytać nazwę urządzenia.
Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-86893: Heiner Gerdes
copyfile
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: archiwum może być zdolne do obejścia zabezpieczenia Gatekeeper.
Opis: naprawiono błąd dotyczący pomijania kwarantanny plików przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-65399: Rishabh Jain (rjcyber) z cyberplanet, Pasquale Scola, anonimowy badacz
CoreMedia
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do wykonania dowolnego kodu.
Opis: naprawiono błąd powodujący uszkodzenie pamięci przez usunięcie kodu związanego z luką w zabezpieczeniach.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: proces działający w piaskownicy może być w stanie obejść ograniczenia piaskownicy.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-86876: Chris Bailey — Short Circuit
CoreMedia
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanego pliku wideo może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-65344: Siyeong kim
CoreML
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja w piaskownicy może być w stanie uzyskać dostęp do plików objętych ograniczeniami.
Opis: Usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności ścieżki.
CVE-2026-84624: AL Najafi, tamdao
CoreText
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie zawartości internetowej może doprowadzić do ataku typu „odmowa usługi”.
Opis: naprawiono błąd dereferencji wskaźnika null przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-65412: Pavan Nallamothu
CoreText
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetwarzanie złośliwie spreparowanej czcionki może spowodować ujawnienie pamięci procesowej.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Przetworzenie złośliwie spreparowanego obrazu może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Przetworzenie złośliwie spreparowanego katalogu zasobów może doprowadzić do nieoczekiwanego zakończenia procesu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie odczytać trwałe identyfikatory urządzeń.
Opis: Naprawiono błąd autoryzacji przez poprawienie mechanizmu kontroli dostępu.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
File Bookmark
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie zmodyfikować plik, do którego miała tylko uprawnienia do odczytu.
Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Wyodrębnienie złośliwie spreparowanego archiwum może umożliwić osobie atakującej zapisanie dowolnych plików.
Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Przetworzenie złośliwie spreparowanego pliku czcionki może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84524: Anonimowy badacz
FontParser
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetwarzanie złośliwie spreparowanej czcionki może spowodować ujawnienie pamięci procesowej.
Opis: usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.
Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie procedury obsługi pamięci.
CVE-2026-65409: Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research
Graphics
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: usunięto zjawisko wyścigu przez poprawienie obsługi stanu.
CVE-2026-84492: Tommy DeVoss z Braze Security Team (@thedawgyg), Jiyong Yang
iCloud
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie zidentyfikować użytkownika podczas ponownych instalacji.
Opis: Rozwiązano problem dotyczący prywatności przez ulepszenie obsługi identyfikatorów.
CVE-2026-84606: Ilya Andr (andrd3v)
ImageIO
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do ujawnienia pamięci procesowej
Opis: Naprawiono błąd dotyczący niezainicjowanej pamięci przez poprawienie procedury inicjacji pamięci.
CVE-2026-84564: Justin O'Leary
ImageIO
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie obrazu może doprowadzić do ataku typu „odmowa usługi”.
Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie obrazu może doprowadzić do wykonania dowolnego kodu.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-65346: Meta Red Team X — Nik Tsytsarkin
ImageIO
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Przetworzenie złośliwie spreparowanego obrazu może spowodować uszkodzenie pamięci.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-65395: Mateusz Jurczyk z Google Project Zero, Varik Matevosyan
IOGPUFamily
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do uszkodzenia zawartości pamięci
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64788: Anonimowy badacz, f00l (@PPPF00L) i 3ndy1(@_3ndy1) oraz Minghao Lin@Y1nkoc i 云散花折, Arjanit Isufi
IOKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: Usunięto błąd dostępu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-65398: Chris Bailey — Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X — Nik Tsytsarkin
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie ujawnić poufny stan jądra.
Opis: wyciek informacji został rozwiązany poprzez wprowadzenie dodatkowej weryfikacji.
CVE-2026-64760: Anonimowy badacz, Seiji Sakurai (@HeapSmasher), Franco Belman z Blackwing Intelligence
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-28968: genter0, Svetoslav Stolarov i Aisa Fox, Josh Maine z Calif.io, Dun
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: użytkownik lokalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub odczytanie pamięci jądra.
Opis: Usunięto zjawisko wyścigu przez wprowadzenie dodatkowego sprawdzania poprawności.
CVE-2026-65415: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Ryan Hileman przez Xint Code (xint.io)
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub odczytanie pamięci jądra.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-65349: anonimowy badacz
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: naprawiono błąd dwukrotnego zwolnienia pamięci przez poprawienie procedury zarządzania pamięcią.
CVE-2026-84561: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: usunięto zjawisko wyścigu przez poprawienie obsługi stanu.
CVE-2026-84630: Tristan Madani (@TristanInSec) z Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury obsługi pamięci.
CVE-2026-65377: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) z Baidu Security
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja z uprawnieniami użytkownika root może być w stanie odczytać niezainicjowaną pamięć jądra.
Opis: naprawiono błąd inicjowania pamięci przez poprawienie procedury obsługi pamięci.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: złośliwie spreparowana aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-43689: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Połączenie ze złośliwym serwerem NFS może spowodować ujawnienie pamięci jądra.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43687: R4mbb z KRsecurity, Peter Malone
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Połączenie ze złośliwym serwerem NFS może prowadzić do uszkodzenia pamięci jądra.
Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.
CVE-2026-43686: Peter Malone
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie określić rozkład pamięci jądra.
Opis: naprawiono błąd inicjowania pamięci przez poprawienie procedury obsługi pamięci.
CVE-2026-65405: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.
Opis: usunięto błąd dotyczący ujawniania informacji przez poprawienie mechanizmów zarządzania pamięcią.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-84521: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: użytkownik lokalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub odczytanie pamięci jądra.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-65359: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: Usunięto zjawisko wyścigu przez poprawienie obsługi stanu.
CVE-2026-84507: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-86903: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov z Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
CVE-2026-28935: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie mechanizmów kontrolnych.
CVE-2026-84602: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
libarchive
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: Usunięto błąd przepełnienia buforu sterty przez poprawienie mechanizmu sprawdzania granic.
CVE-2026-86870: Kitten Food
Managed Configuration
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: rozwiązano problem dotyczący prywatności przez ulepszenie obsługi plików.
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja w piaskownicy może być w stanie uzyskać dostęp do systemowego pęku kluczy.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileBackup
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie zmodyfikować chronione części systemu plików.
Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) z Lupus Nova
Model I/O
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Otwarcie złośliwie spreparowanego pliku może doprowadzić do nieoczekiwanego zakończenia procesu.
Opis: usunięto błąd przepełnienia buforu przez poprawienie procedury sprawdzania poprawności rozmiaru.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-43695: Claudio Bozzato i Francesco Benvenuto z Cisco Talos
NetworkExtension
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie określić, jakie inne aplikacje zostały zainstalowane przez użytkownika.
Opis: usunięto błąd dotyczący ujawniania pamięci przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-84626: Sindre Sorhus, Hoffcona z IES Red Team
Photos Storage
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-84491: Anonimowy badacz
Photos Storage
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie wykonać odcisk palca tożsamości użytkownika.
Opis: Ten błąd naprawiono przez dodanie kontroli uprawnień.
CVE-2026-84629: Stanislav Jelezoglo
RealityKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Otwarcie złośliwie spreparowanego pliku może spowodować nieoczekiwane zakończenie procesu lub ujawnienie pamięci procesu.
Opis: usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: ten błąd naprawiono przez poprawienie sprawdzania.
CVE-2026-65403: Rahul Raj
Safe Browsing
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: Ten błąd naprawiono przez dodanie kontroli uprawnień.
CVE-2026-86897: Stuart Wallace
Sandbox
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie obejść ograniczenia sieciowe.
Opis: Usunięto błąd logiczny przez poprawienie procedury sprawdzania poprawności.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie wykonać odcisk palca tożsamości użytkownika.
Opis: usunięto błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń piaskownicy.
CVE-2026-84625: Ilya Andr (andrd3v) z Positive Technologies, CJ Vana
Sandbox Profiles
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Przetworzenie złośliwie spreparowanego pliku może doprowadzić do ujawnienia pamięci procesu.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Przetworzenie złośliwie spreparowanego modelu 3D może doprowadzić do uszkodzenia pamięci.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-84632: Peter Malone
SceneKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Przetworzenie złośliwie spreparowanego modelu 3D może doprowadzić do uszkodzenia pamięci.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-84620: Peter Malone
SceneKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Przetworzenie złośliwie spreparowanego modelu 3D może doprowadzić do uszkodzenia pamięci.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Przetworzenie złośliwie spreparowanej sceny 3D może doprowadzić do nieoczekiwanego zakończenia procesu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84526: stratan (@5tratan)
Security
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Osoba atakująca z przejętym urzędem certyfikacji pośredniej może być w stanie wydawać certyfikaty z dowolnymi rozszerzonymi zastosowaniami klucza.
Opis: Naprawiono błąd sprawdzania poprawności certyfikatu przez poprawienie procedury sprawdzania poprawności certyfikatu.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Złośliwy skrót może być w stanie wysyłać wiadomości bez potwierdzenia przez użytkownika.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-84600: Owen Pawling (@owenpawling)
Software Update
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może być w stanie zmodyfikować chronione pliki systemowe.
Opis: Usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności ścieżki.
CVE-2026-84609: YingMuo (@YingMuo) z DEVCORE Research Team
SpringBoard
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.
Opis: Ten błąd naprawiono przez dodanie kontroli uprawnień.
CVE-2026-86892: Lehan Dilusha Jayasingha
Symptom Framework
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: złośliwa aplikacja może być w stanie ustalić bieżącą lokalizację użytkownika.
Opis: Rozwiązano problem z prywatnością przez poprawienie redagowania prywatnych danych we wpisach dziennika.
CVE-2026-84513: Sindre Sorhus
TCC
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd rejestru przez ulepszenie redagowania danych.
CVE-2026-84527: Zeyang Li&Yuxiang Wang z Chongqing Telecom
Time Zone
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie ominąć niektóre preferencje dotyczące prywatności.
Opis: rozwiązano problem z prywatnością przez usunięcie poufnych danych.
CVE-2026-86887: Anonimowy badacz
WebKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: Usunięto błąd dostępu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee z Out of Bounds, OpenAI Codex Security — Amy Burnett
WebKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanego zakończenia procesu.
Opis: Naprawiono błąd logiki przez poprawienie zarządzania stanem.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security — Amy Burnett
WebKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do uszkodzenia zawartości pamięci
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie mechanizmu blokowania.
WebKit Bugzilla: 321480
CVE-2026-64782: Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel
WebKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetwarzanie złośliwie spreparowanej zawartości www może ujawnić poufne informacje użytkownika.
Opis: rozwiązano problem z uprawnieniami przez usunięcie kodu związanego z luką w zabezpieczeniach.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: naprawiono błąd przez poprawienie procedury sprawdzania poprawności danych wejściowych.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: ten problem rozwiązano przez poprawienie zarządzania stanem.
WebKit Bugzilla: 321517
CVE-2026-65351: Niels Hofmans
WebKit Bugzilla: 316996
CVE-2026-65340: Claudio Bozzato i Francesco Benvenuto z Cisco Talos, Josef Korbel (Citadelo)
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security — Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security — Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security — Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security — Amy Burnett
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security — Amy Burnett
WebKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii procesu.
Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) z TrendAI Zero Day Initiative
WebKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanego zakończenia procesu.
Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security — Amy Burnett
WebKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury zarządzania stanem.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security — Amy Burnett
WebKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do uszkodzenia zawartości pamięci
Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury obsługi pamięci.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) z Calif.io
WebKit
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: Otwarcie złośliwie spreparowanego pliku archiwum www może doprowadzić do ataku uniwersalnego typu cross-site scripting.
Opis: Naprawiono błąd logiki przez poprawienie zarządzania stanem.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonimowy badacz
WebKit History
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: odwiedzenie złośliwie spreparowanej witryny może spowodować ujawnienie poufnych danych.
Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebKit Storage
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie mechanizmu blokowania.
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss z Braze Security Team (@thedawgyg), Shubham Chaskar
WebRTC
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do uszkodzenia zawartości pamięci
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do uszkodzenia zawartości pamięci
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
Dostępne dla: Apple Vision Pro (wszystkich modeli)
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-84636: Jian Lee (@speedyfriend433)
Dodatkowe podziękowania
Accounts
Dziękujemy za udzieloną pomoc: Wojciech Reguła z SecuRing (wojciechregula.blog).
Apple Intelligence
Dziękujemy anonimowemu badaczowi za pomoc.
AppleKeyStore
Dziękujemy za udzieloną pomoc: Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) z AFINE, Somair Ansar, YOKI, anonimowy badacz, 晓娟 谢.
AVEVideoEncoder
Dziękujemy za udzieloną pomoc: tamdao.
Bluetooth
Dziękujemy za udzieloną pomoc: Suresh Sundaram, Youssef Ahmed Saad.
Calendar
Dziękujemy za udzieloną pomoc: Dany Assuid, Jacob Hazak z Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).
CipherML
Dziękujemy za udzieloną pomoc: Nils Hanff (@nils1729@chaos.social) z Hasso Plattner Institute.
CloudKit
Dziękujemy za udzieloną pomoc: Hikerell (Loadshine Lab).
Compression
Dziękujemy za udzieloną pomoc: Tommy DeVoss z Braze Security Team (@thedawgyg).
copyfile
Dziękujemy za udzieloną pomoc: Morris Richman (@morrisinlife) i Jian Lee (@speedyfriend433).
CoreAnimation
Dziękujemy za udzieloną pomoc: Duy Trần (@khanhduytran0).
CoreAudio
Dziękujemy za udzieloną pomoc: Patrick Saif / x.com/weezerOSINT / github.com/sai2fast.
CoreBluetooth - LE
Dziękujemy za udzieloną pomoc: Ashmit Sharma i Atul RV, Dun, Maliq Barnard, Nicholas C. z Onymos Inc. (onymos.com), Peter Malone, Robert M.
CoreGraphics
Dziękujemy za udzieloną pomoc: Gandalf4a z PKU-Changsha Institute for Computing and Digital Economy.
CoreMedia
Dziękujemy za udzieloną pomoc: Chris Bailey - Short Circuit.
CoreText
Dziękujemy za udzieloną pomoc: Jian Lee (@speedyfriend433).
CoreUI
Dziękujemy za udzieloną pomoc: Peter Malone.
DataAccess
Dziękujemy za udzieloną pomoc: Adetayo Adebimpe (Cyboghostginx).
FaceTime
Dziękujemy za udzieloną pomoc: Souhaib Naceri.
Files
Dziękujemy anonimowemu badaczowi za pomoc.
iCloud
Dziękujemy za udzieloną pomoc: 3ndy1(@_3ndy1) i moyu.
ImageIO
Dziękujemy za udzieloną pomoc: Muhamad Syaiful, anonimowy badacz, songbird.
IOSurfaceAccelerator
Dziękujemy za udzieloną pomoc: Chanwit Muenprakoddee (ChemIndy), Franco Belman z Blackwing Intelligence, Iain Harkiss, anonimowy badacz, beist, hxr1.
Kernel
Dziękujemy za udzieloną pomoc: Bhaswanth Chigurupati, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi z Sentry, Robert Tran, Xiang Li z AOSP Lab @Nankai University, anonimowy badacz.
LaunchServices
Dziękujemy za udzieloną pomoc: Rosyna Keller z Totally Not Malicious Software (paradisefacade.com).
mDNSResponder
Dziękujemy za udzieloną pomoc: Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast i Daniel Gruss z Graz University of Technology oraz Johanna Ullrich z Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com)
Notifications
Dziękujemy za udzieloną pomoc: Abhay Kailasia (@abhay_kailasia) z Safran Mumbai India, Himanshu Bharti @Xpl0itme z Khatima, Jan Rokita (rokita.me).
Passwords
Dziękujemy za udzieloną pomoc: Catalin Lita z Moralis, Christian Kohlschütter, David Coomber z Info-Sec.CA, Lukasz Tulikowski z Software Cloud, Sujay Amin, anonimowy badacz.
Printing
Dziękujemy za udzieloną pomoc: Stuart Wallace.
Pro Res
Dziękujemy za udzieloną pomoc: Meta Red Team X — Nik Tsytsarkin.
RemoteServiceDiscovery
Dziękujemy za udzieloną pomoc: Tristan Madani (@TristanInSec) z Talence Security, anonimowy badacz.
Safari
Dziękujemy za udzieloną pomoc: Dem0ns @天府简易信工作室.
Sandbox Profiles
Dziękujemy za udzieloną pomoc: Lachlan Bauerochse.
Security
Dziękujemy za udzieloną pomoc: John Lussier, Roman Zabicki.
Share Sheet
Dziękujemy za udzieloną pomoc: Atul Kishor Jaiswal, Benjamin Hornbeck.
Shortcuts
Dziękujemy za udzieloną pomoc: Csaba Fitzl (@theevilbit) z Iru, Owen Pawling (@owenpawling).
VoiceOver
Dziękujemy za udzieloną pomoc: Hariji Vivek Pandey.
WebKit
Dziękujemy za udzieloną pomoc: @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security — Amy Burnett, Souta Sugiyama, Vitaly Simonovich, anonimowy badacz, hamayanhamayan, lattice, lebr0nli z National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk.
WebKit Canvas
Dziękujemy za udzieloną pomoc: Utkarsh Pal.
WebKit JavaScript Bindings
Dziękujemy za udzieloną pomoc: hamayanhamayan.
Wi-Fi
Dziękujemy za udzieloną pomoc: E Vestavik (@Dynasty).
Przedstawione informacje dotyczące produktów, które nie zostały wyprodukowane przez firmę Apple, bądź niezależnych witryn internetowych, które nie są kontrolowane ani testowane przez firmę Apple, nie mają charakteru rekomendacji. Firma Apple nie ponosi odpowiedzialności za wybór, działanie lub wykorzystanie witryn bądź produktów innych firm. Firma Apple nie składa żadnych oświadczeń dotyczących dokładności ani wiarygodności witryn internetowych innych firm. Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.