Despre conținutul de securitate din iOS 26.7 și iPadOS 26.7
Acest document descrie conținutul de securitate din iOS 26.7 și iPadOS 26.7.
Despre actualizările de securitate Apple
Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.
Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.
Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.
iOS 26.7 și iPadOS 26.7
Lansare: 14 septembrie 2026
Accelerate Framework
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: procesarea unei imagini create cu rea intenție poate cauza închiderea neașteptată a procesului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-86882: Peter Malone
Accessibility
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin protecția îmbunătățită a datelor.
CVE-2026-43664: Stuart Wallace, Rosyna Keller de la Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84523: Cem Onat Karagun, un cercetător anonim
Apple Neural Engine
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-65408: tamdao
AppleAVD
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-65407: Franco Belman de la Blackwing Intelligence
AppleDouble
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: montarea unei imagini de disc cu fișiere create cu rea intenție poate provoca închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84519: Richard Zana
AuthKit
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație locală poate citi un identificator de cont persistent
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-84583: Zhongcheng Li de la IES Red Team
AVEVideoEncoder
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
CVE-2026-65410: Calif.io în colaborare cu Claude și Anthropic Research
AVEVideoEncoder
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație din sandbox poate să execute cod arbitrar cu privilegii de kernel
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea validării.
CVE-2026-65406: Ye Zhang (@VAR10CK) de la Baidu Security
Bluetooth
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-65414
copyfile
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o arhivă poate ocoli Gatekeeper
Descriere: o ocolire a carantinei fișierelor a fost rezolvată prin verificări suplimentare.
CVE-2026-65399: Rishabh Jain (rjcyber) de la cyberplanet, Pasquale Scola, un cercetător anonim
CoreMedia
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-65344: Siyeong kim
CoreMedia
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: este posibil ca un proces din sandbox să poată ocoli restricțiile sandboxului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia Video Toolbox
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau coruperea memoriei
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație din sandbox ar putea accesa fișierele restricționate
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării căii.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație ar putea accesa date despre mișcare din căști, fără consimțământul utilizatorului
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea validării.
CVE-2026-43737: Stuart Wallace
CoreText
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: procesarea unui conținut web poate cauza o refuzare a serviciului
Descriere: a fost rezolvată o problemă de anulare a referinței pentru pointerul nul cu îmbunătățirea validării.
CVE-2026-65412: Pavan Nallamothu
DeviceCheck
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate citi indicatori de dispozitiv persistenți
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea controlului accesului.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Disk Images
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-84552: Tommy DeVoss de la Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama și Ryohei Ueki (@SYZD Research)
exFAT
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: montarea unui volum creat cu rea intenție poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de depășire a zonei tampon din memoria heap a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin
file_cmds
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: extragerea unei arhive create cu rea intenție poate permite unui atacator să scrie fișiere arbitrare
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: procesarea unui fișier de fonturi creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84524: un cercetător anonim
Foundation
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație ar putea cauza o refuzare a serviciului
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.
CVE-2026-65409: Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research
Graphics
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-84492: Tommy DeVoss de la Braze Security Team (@thedawgyg), Jiyong Yang
ImageIO
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: procesarea unei imagini create cu rea intenție poate cauza divulgarea memoriei de proces
Descriere: o problemă legată de neinițializarea memoriei a fost rezolvată prin îmbunătățirea inițializării memoriei.
CVE-2026-84564: Justin O'Leary
ImageIO
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: problema a fost remediată prin îmbunătățirea verificării limitelor.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces
Descriere: a fost rezolvată o problemă de depășire a memoriei-tampon prin îmbunătățirea tratării memoriei.
CVE-2026-43661: Gandalf4a de la PKU-ICODE, Anton Pakhunov, un cercetător anonim
ImageIO
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: procesarea unei imagini create cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-86869: Niels Hofmans, Meta Red Team X, Geonha Lee (@leegn4a), Chris Bailey - Short Circuit
ImageIO
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: procesarea unei imagini create cu rea intenție poate avea ca rezultat coruperea memoriei
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-65395: Mateusz Jurczyk de la Google Project Zero, Varik Matevosyan
IOGPUFamily
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-43743: Lyutoon, Dun
Kernel
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: un atacator local ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-28968: Svetoslav Stolarov și Aisa Fox, Josh Maine de la Calif.io, genter0, Dun
Kernel
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație rău intenționată poate să obțină privilegii de rădăcină
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-43689: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
Kernel
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-65377: Ye Zhang (@VAR10CK) de la Baidu Security, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: conectarea la un server NFS rău intenționat ar putea divulga memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43687: R4mbb de la KRsecurity, Peter Malone
Kernel
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43684: Peter Malone
Kernel
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: conectarea la un server NFS rău intenționat poate cauza coruperea memoriei kernelului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43686: Peter Malone
Kernel
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate determina aspectul memoriei kernel
Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-65405: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-84630: Tristan Madani (@TristanInSec) de la Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: a fost rezolvată o problemă de divulgare a informațiilor, prin îmbunătățirea gestionării memoriei.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație cu privilegii de rădăcină ar putea citi memoria kernel neinițializată
Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.
CVE-2026-84602: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-84507: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: o problemă de eliberare dublă a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-84561: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: un utilizator local ar putea cauza închiderea neașteptată a sistemului sau ar putea citi memoria kernel
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-65359: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
libarchive
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: o problemă de depășire a zonei tampon din memoria heap a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-86870: Kitten Food
MobileAccessoryUpdater
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: conectarea unui accesoriu rău intenționat poate provoca închiderea neașteptată a sistemului
Descriere: o problemă de alterare a memoriei a fost rezolvată prin îmbunătățirea validării intrării.
CVE-2026-86924: Matthew Zamat
MobileBackup
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) de la Lupus Nova
MobileBackup
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: un atacator care are acces fizic la un dispozitiv asociat de încredere are putea citi și scrie fișiere arbitrare
Descriere: a fost rezolvată o problemă legată de traversarea căilor prin îmbunătățirea validării căilor.
CVE-2026-84598: Drin Raci de la sentry.security
Model I/O
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: deschiderea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a procesului
Descriere: a fost rezolvată o problemă de depășire de memoriei-tampon prin îmbunătățirea validării dimensiunii.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate identifica ce alte aplicații a instalat utilizatorul
Descriere: a fost rezolvată o problemă de divulgare a informațiilor, prin îmbunătățirea gestionării stării.
CVE-2026-84626: Sindre Sorhus, Hoffcona de la IES Red Team
Photos
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-84491: un cercetător anonim
Power Management
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: este posibil ca o aplicație să poată amprenta dispozitivul
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-84623: Ilya Andr (andrd3v)
RealityKit
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: deschiderea unui fișier creat cu rea intenție are putea provoca închiderea neașteptată a procesului sau divulgarea memoriei de proces
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea validării intrării.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
RealityKit
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-28966: stratan (@5tratan)
Mementouri
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-65403: Rahul Raj
Safe Browsing
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.
CVE-2026-86897: Stuart Wallace
SceneKit
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: procesarea unui fișier creat cu rea intenție poate cauza divulgarea memoriei de proces
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: procesarea unui model 3D creat cu rea intenție ar putea provoca coruperea memoriei
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: procesarea unui model 3D creat cu rea intenție ar putea provoca coruperea memoriei
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-84632: Peter Malone
SceneKit
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: procesarea unui model 3D creat cu rea intenție ar putea provoca coruperea memoriei
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-84620: Peter Malone
SceneKit
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: procesarea unei scene 3D create cu rea intenție ar putea provoca închiderea neașteptată a procesului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84526: stratan (@5tratan)
Security
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: un atacator cu autoritate ce certificare intermediară compromisă ar putea emite certificate cu utilizări cheie extinse
Descriere: o problemă de validare a certificatului a fost rezolvată prin îmbunătățirea validării certificatului.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Siri Suggestions
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: un atacator cu acces fizic la un dispozitiv blocat poate vedea informații confidențiale despre utilizatori
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.
CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) de la Safran Mumbai India
Spotlight
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea controlului accesului.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
SpringBoard
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate provoca o refuzare a serviciului
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.
CVE-2026-86892: Lehan Dilusha Jayasingha
Storage
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) de la Positive Technologies
Storage
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-65348: Jérôme Djouder
Symptom Framework
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație creată cu rea intenție ar putea determina locația curentă a unui utilizator
Descriere: a fost rezolvată o problemă de confidențialitate prin îmbunătățirea ascunderii datelor private pentru intrările în jurnal.
CVE-2026-84513: Sindre Sorhus
TCC
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație ar putea modifica fișiere de sistem protejate
Descriere: o problemă de parcurgere a căilor a fost remediată prin îmbunătățirea validării intrării.
CVE-2026-86886: Constantin Clerc, Shad J, Huy Nguyen (@34306) de la Calif.io, huami1314 (@huamidev), un cercetător anonim
Time Zone
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație ar putea să ocolească anumite preferințe de confidențialitate
Descriere: o problemă de confidențialitate a fost remediată prin eliminarea datelor sensibile.
CVE-2026-86887: un cercetător anonim
Watch App
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație ar putea urmări utilizatorii în aplicații și pe site-uri web, fără permisiune
Descriere: a fost rezolvată o problemă de confidențialitate prin îmbunătățirea gestionării stării.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr și Nicholas Carlini cu Claude, Anthropic
WebKit Canvas
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, un cercetător anonim
XPC
Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-84617: Stuart Wallace
Alte mențiuni
AVEVideoEncoder
Dorim să-i mulțumim lui tamdao pentru asistența acordată.
Bluetooth
Dorim să-i mulțumim lui Suresh Sundaram pentru asistența acordată.
Contacts
Dorim să-i mulțumim lui 이지안 (@speedyfriend433) pentru asistența acordată.
Calendar
Dorim să le mulțumim lui Dany Assuid, Jacob Hazak de la Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) pentru asistența acordată.
ImageIO
Dorim să le mulțumim lui Muhamad Syaiful, un cercetător anonim, songbird pentru asistența acordată.
Kernel
Dorim să le mulțumim lui Billy Jheng Bing Jhong și lui Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity) pentru asistența acordată.
Notițe
Dorim să îi mulțumim lui Peter Henri pentru asistența acordată.
Quick Look
Dorim să îi mulțumim lui Peter Malone pentru asistența acordată.
rapportd
Dorim să-i mulțumim lui Tae Woo Kim pentru asistența acordată.
Safari
Dorim să îi mulțumim lui Dem0ns @天府简易信工作室 pentru asistența acordată.
Safari Downloads
Dorim să le mulțumim lui Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav pentru asistența acordată.
Scurtături
Dorim să-i mulțumim lui Owen Pawling (@owenpawling) pentru asistența acordată.
Status Bar
Dorim să îi mulțumim lui Andr.Ess pentru asistență.
Virtualization
Dorim să-i mulțumim lui Ye Zhang (@VAR10CK) de la Baidu Security pentru asistența acordată.
WebKit
Dorim să le mulțumim lui Henock Habte, wwwlk pentru asistența acordată.
Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.