Despre conținutul de securitate din visionOS 26.6
Acest document descrie conținutul de securitate din visionOS 26.6.
Despre actualizările de securitate Apple
Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.
Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.
Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.
visionOS 26.6
Publicat pe 27 iulie 2026
Accounts Framework
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: este posibil ca o aplicație să poată amprenta utilizatorul
Descriere: această problemă a fost rezolvată prin protecția îmbunătățită a datelor.
CVE-2026-64733: Rosyna Keller de la Totally Not Malicious Software (paradisefacade.com)
App Store
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-43801: Rahul Raj
AppleAVD
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-65407: Franco Belman de la Blackwing Intelligence
Intrare adăugată pe 14 septembrie 2026
Audio
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate provoca o refuzare a serviciului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: este posibil ca o aplicație să poată amprenta utilizatorul
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate să execute cod arbitrar cu privilegii de kernel
Descriere: a fost rezolvată o problemă de depășire de memoriei-tampon prin îmbunătățirea validării dimensiunii.
CVE-2026-64747: Franco Belman de la Blackwing Intelligence
BackgroundAssets
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate șterge fișiere pentru care nu are permisiune
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.
CVE-2026-64707: YingQi Shi (@Mas0nShi) de la WeBin Lab din cadrul DBAppSecurity
CloudAttestation
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație creată cu rea intenție poate ocoli aplicarea semnării codului
Descriere: a fost rezolvată o problemă de validare prin îmbunătățirea igienizării intrării.
CVE-2026-43813: Anton Pakhunov
Contacts
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate să adauge contacte fără ca utilizatorul să autorizeze acest lucru
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea validării.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) de la Lupus Nova, Daniel Febrero
Contacts
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea unui contact creat cu rea intenție poate duce la divulgarea datelor sensibile
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
CVE-2026-64734: Daniel Williams
CoreAudio
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea unui fișier audio creat cu rea intenție poate corupe memoria de proces
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43673: persoană anonimă în colaborare cu TrendAI Zero Day Initiative
CoreAudio
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea unui flux audio într-un fișier media creat cu rea intenție poate duce la încetarea procesului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43744: ret2happy, Mathis Mansière, un cercetător anonim
Intrare actualizată pe 14 septembrie 2026
CoreAudio
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43803: Rahul Raj
CoreMedia
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-43711: James Duffy (@0x4A616D657344)
Foundation
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație creată cu rea intenție poate accesa datele protejate ale utilizatorului
Descriere: Problema a fost rezolvată prin îmbunătățirea igienizării intrării.
CVE-2026-43714: un cercetător anonim
FrontBoard
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost remediată utilizându-se HTTPS atunci când se trimit informații prin rețea.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin protecția îmbunătățită a datelor.
CVE-2026-43796: Ilya Andr (andrd3v) de la Positive Technologies, Stanislav Jelezoglo
Heimdal
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate provoca o refuzare a serviciului
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64692: Redon Gashi
ImageIO
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea unei texturi create cu rea intenție ar putea cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-43780: Michael DePlante (@izobashi) de la TrendAI Zero Day Initiative
ImageIO
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: problema a fost remediată prin îmbunătățirea verificării limitelor.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea unui fișier creat cu rea intenție poate cauza o refuzare a serviciului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea unei imagini create cu rea intenție poate cauza o refuzare a serviciului (DoS)
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.
CVE-2026-64693: Geonha Lee (@leegn4a)
Kernel
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64749: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1
Kernel
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43778: Ashish Kunwar, f0r de la MurphySec, Feng Xue și XGPT de la ThreatBook, Mahmoud Abdelmoniem, un cercetător anonim, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Intrare actualizată pe 14 septembrie 2026
Kernel
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: un atacator aflat la distanță poate ocoli filtrele rețelei
Descriere: a fost rezolvată o problemă legată de inconstanța interfeței cu utilizatorul prin gestionarea îmbunătățită a stării.
CVE-2026-64735: Gor Aleksanyan
Kernel
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) de la Appknox, Lyutoon, DongJun Kim (smlijun) cu UIUC, Hwiwon Lee (hwiwonl) cu UIUC, Jongseong Kim (nevul37) cu UIUC, Younggi Park (grill66) cu UIUC, Peter Malone, un cercetător anonim, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine de la Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), un cercetător anonim, Ye Zhang (@VAR10CK) de la Baidu Security, Franco Belman de la Blackwing Intelligence, Christian Figueroa, Johnny Franks (@0xjohnny), Ashmit Sharma și Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306) de la Calif.io
Intrare actualizată pe 14 septembrie 2026
Kernel
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine de la Calif.io, beist, Adam Doupé de la ASU SEFCOM, Dun, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Johnny Franks (@0xjohnny)
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Intrare actualizată pe 14 septembrie 2026
Kernel
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43817: Huy Nguyen (@34306) de la Calif.io
Kernel
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel
Descriere: Problema a fost rezolvată prin îmbunătățirea igienizării intrării.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-43769: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43810: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)
Kernel
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: această problemă a fost rezolvată prin îmbunătățirea validării datelor de intrare.
CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) de la Baidu Security, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-64721: Lukas Gerlach
Kernel
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-65357: YingMuo (@YingMuo) de la DEVCORE Research Team, Tristan Rousseau, James Duffy (@0x4A616D657344)
Intrare adăugată pe 14 septembrie 2026
Kernel
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: această problemă a fost rezolvată prin îmbunătățirea ascunderii informațiilor sensibile.
CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)
Intrare adăugată pe 14 septembrie 2026
Kernel
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-64717: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Intrare adăugată pe 14 septembrie 2026
libarchive
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea unui fișier creat cu rea intenție poate cauza divulgarea memoriei de proces
Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.
CVE-2026-4424
Libnotify
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: un atacator ar putea cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64739: Feng Xue și XGPT de la ThreatBook, Dun
libxslt
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: o problemă de eliberare dublă a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43706: Tristan Madani (@TristanInSec) de la Talence Security
libxslt
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43703: Tristan Madani (@TristanInSec) de la Talence Security
Managed Configuration
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-64743: Daniel Febrero
mDNSResponder
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: un atacator din rețeaua locală ar putea fi capabil să provoace o refuzare a serviciului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
MobileAccessoryUpdater
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: un accesoriu rău intenționat ar putea cauza închiderea neașteptată a aplicației
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-43807: Tristan Madani (@TristanInSec) de la Talence Security
Model I/O
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43729: Michael DePlante (@izobashi) de la TrendAI Zero Day Initiative
Model I/O
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului
Descriere: a fost rezolvată o problemă legată de scrierea în afara limitelor prin validarea îmbunătățită a intrărilor.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-64771: wh0am1i
Model I/O
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: un atacator de la distanță poate provoca o închidere neașteptată a aplicației
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea validării intrării.
CVE-2026-64768: stratan (@5tratan)
Pro Res
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43812: Francisco Knabe
Sandbox Profiles
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație poate citi un identificator de dispozitiv persistent
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-64741: 彦辰
SceneKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: Nik Tsytsarkin, stratan (@5tratan)
Intrare actualizată pe 14 septembrie 2026
SceneKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin eliminarea codului vulnerabil.
CVE-2026-64763: stratan (@5tratan)
Single Sign-On
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
CVE-2026-43762: RedRays Security Team
Intrare adăugată pe 14 septembrie 2026
Web Extensions
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o extensie web rău intenționată poate provoca o blocare neașteptată a unui proces
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea conținutului unui site web creat cu rea intenție poate cauza divulgarea memoriei procesului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: un site web rău intenționat poate exfiltra date cu origini încrucișate
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
WebKit Bugzilla: 313357
CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: site-urile web pot ști dacă utilizatorul a accesat un anumit link
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Utkarsh Pal, stratan (@5tratan) de la Almamater Technologies, Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) de la Talence Security, Gia Bui (@yabeow) de la Calif.io, Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss din echipa Braze Security (@thedawgyg)
Intrare actualizată pe 14 septembrie 2026
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: vizitarea unui site web care conține conținut rău intenționat poate duce la falsificarea interfeței de utilizator
Descriere: problema a fost remediată prin îmbunătățirea interfeței cu utilizatorul.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight de la Mozilla
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss din echipa Braze Security (@thedawgyg), Gia Bui (@yabeow) de la Calif.io, Gurpreet Shergill
WebKit Bugzilla: 313521
CVE-2026-64783: Luke Francis, Francisco Alonso (@revskills), Shubham Chaskar, Jiyong Yang (@Sy2n0), 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM From Z.AI, Gia Bui (@yabeow) de la Calif.io
Intrare actualizată pe 14 septembrie 2026
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: un site web rău-intenționat poate să proceseze conținutul web restricționat în afara sandboxului
Descriere: problema a fost remediată prin validarea îmbunătățită a intrărilor.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
WebKit Bugzilla: 312781
CVE-2026-43663: stratan (@5tratan) de la Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran,
sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) și NiNi (@terrynini38514) de la DEVCORE Research Team,
folosind GLM de la Z.AI, Tristan Madani (@TristanInSec) de la Talence Security, Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song nuri, Tristan Madani (@TristanInSec) de la Talence Security
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: Conținutul site-urilor web create cu rea intenție poate încălca politica de sandboxing iframe
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.
WebKit Bugzilla: 313220
CVE-2026-64728: un cercetător anonim
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr și Nicholas Carlini cu Claude, Anthropic
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: o problemă de alterare a memoriei a fost rezolvată prin îmbunătățirea gestionării stării.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr și Nicholas Carlini cu Claude, Anthropic
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: accesarea unui site web poate cauza scurgeri de date sensibile
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: un site web rău intenționat poate exfiltra date cu origini încrucișate
Descriere: problema a fost remediată prin validarea îmbunătățită a intrărilor.
WebKit Bugzilla: 315306
CVE-2026-43708: Muhamad Syaiful, Behzad Najjarpour Jabbari (@_G4ru_)
Intrare actualizată pe 14 septembrie 2026
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.
WebKit Bugzilla: 315951
CVE-2026-43707: stratan (@5tratan) de la Almamater Technologies, OpenAI Codex Security - Amy Burnett
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: un site web rău-intenționat poate să proceseze conținutul web restricționat în afara sandboxului
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: a fost rezolvată o problemă legată de scrierea în afara limitelor prin validarea îmbunătățită a intrărilor.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea conținutului unui site web rău intenționat poate dezvălui informații sensibile ale utilizatorului
Descriere: a fost rezolvată o problemă cu origini încrucișate prin urmărirea îmbunătățită a originilor problemelor de securitate.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: accesarea unui site web poate cauza refuzarea serviciului (DoS) pentru o aplicație
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel de la SEEMOO, TU Darmstadt
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea conținutului unui site web rău intenționat poate dezvălui informații sensibile ale utilizatorului
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.
WebKit Bugzilla: 317231
CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss din echipa Braze Security (@thedawgyg)
WebKit
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: o aplicație ar putea citi fișiere din afara propriului său sandbox
Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru acces.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 313175
CVE-2026-43720: Gia Bui (@yabeow) de la Calif.io, Josef Korbel
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, un cercetător anonim
Intrare actualizată pe 14 septembrie 2026
WebKit Storage
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: un site web rău intenționat poate deturna în mod silențios datele din clipboard
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: a fost rezolvată o problemă de depășire a stivei alocate prin îmbunătățirea validării intrării.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
WebRTC
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.
WebKit Bugzilla: 317324
CVE-2026-28979
Wi-Fi
Disponibil pentru: Apple Vision Pro (toate modelele)
Impact: un atacator aflat în apropierea fizică ar putea fi capabil să corupă memoria de proces
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64726: Mathis Mansière, Peter Malone
Alte mențiuni
App Intents
Dorim să îi mulțumim lui Fnu Pradumna pentru asistența acordată.
Intrare adăugată pe 14 septembrie 2026
CoreMedia
Dorim să îi mulțumim lui yaohway pentru asistența acordată.
Foundation
Dorim să le mulțumim lui Nick Cook și Sentry Flag pentru asistența acordată.
Kernel
Dorim să le mulțumim lui Billy Jheng Bing Jhong și lui Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Chris Betz for their assistance.
Intrare actualizată pe 14 septembrie 2026
libxslt
Dorim să îi mulțumim lui Kubilay Berk Alkan pentru asistența acordată.
Safari Downloads
Dorim să îi mulțumim lui Alfaz Hossain pentru asistența acordată.
Security
Dorim să le mulțumim lui Aswin Kumar Gokula Kannan, John Lussier, Joseph Shamoon, Oleh Konko de la 1seal (1seal.org), Surya Narayan Kushwaha, alick, un cercetător anonim pentru asistența acordată.
Intrare actualizată pe 14 septembrie 2026
WebKit
Dorim să le mulțumim lui Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Junyeong Lee, Lukas Knittel (@kunte_ctf) de la Ruhr-University Bochum, Nikos Fanourakis de la Technical University of Crete, Sotiris Ioannidis de la Technical University of Crete, Panagiotis Ilia de la Cyprus University of Technology și Kostas Drakonakis de la Technical University of Crete, Souta Sugiyama, Tony Gorez (@tonygo_) de la Reverse Society, Vitaly Simonovich, Youngjoon Kim de la Team-Atlanta și sslab de la Georgia Tech, Yuma Takeuchi, s3zer0 pentru asistența acordată.
Intrare actualizată pe 14 septembrie 2026
WebKit Canvas
Dorim să le mulțumim lui Codex Security - Khai Tran, Daisuke Hatakeyama și Ryohei Ueki (@SYZD Research), David Bors de la Snyk Security Labs, Giovanni Vignone și Robert van Eijk de la Octane Security (octane.security), Henock Habte, Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Marouane Dahmani, Tom Van Goethem, un cercetător anonim, dr3dd pentru asistența acordată.
Intrare actualizată pe 14 septembrie 2026
WebKit Storage
Dorim să le mulțumim lui Gurpreet Shergill, Luke Francis, Milad Nasr și Nicholas Carlini cu Claude, Anthropic, Oleh Konko de la 1seal (1seal.org), Vitaly Simonovich pentru asistența acordată.
Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.