Despre conținutul de securitate din iOS 26.7 și iPadOS 26.7

Acest document descrie conținutul de securitate din iOS 26.7 și iPadOS 26.7.

Despre actualizările de securitate Apple

Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.

Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.

Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.

iOS 26.7 și iPadOS 26.7

Lansare: 14 septembrie 2026

Accelerate Framework

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: procesarea unei imagini create cu rea intenție poate cauza închiderea neașteptată a procesului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-86882: Peter Malone

Accessibility

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin protecția îmbunătățită a datelor.

CVE-2026-43664: Stuart Wallace, Rosyna Keller de la Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84523: Cem Onat Karagun, un cercetător anonim

Apple Neural Engine

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-65408: tamdao

AppleAVD

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-65407: Franco Belman de la Blackwing Intelligence

AppleDouble

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: montarea unei imagini de disc cu fișiere create cu rea intenție poate provoca închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84519: Richard Zana

AuthKit

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație locală poate citi un identificator de cont persistent

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-84583: Zhongcheng Li de la IES Red Team

AVEVideoEncoder

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: problema a fost remediată prin îmbunătățirea verificărilor.

CVE-2026-65410: Calif.io în colaborare cu Claude și Anthropic Research

AVEVideoEncoder

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație din sandbox poate să execute cod arbitrar cu privilegii de kernel

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea validării.

CVE-2026-65406: Ye Zhang (@VAR10CK) de la Baidu Security

Bluetooth

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-65414

copyfile

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o arhivă poate ocoli Gatekeeper

Descriere: o ocolire a carantinei fișierelor a fost rezolvată prin verificări suplimentare.

CVE-2026-65399: Rishabh Jain (rjcyber) de la cyberplanet, Pasquale Scola, un cercetător anonim

CoreMedia

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-65344: Siyeong kim

CoreMedia

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: este posibil ca un proces din sandbox să poată ocoli restricțiile sandboxului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia Video Toolbox

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau coruperea memoriei

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație din sandbox ar putea accesa fișierele restricționate

Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării căii.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație ar putea accesa date despre mișcare din căști, fără consimțământul utilizatorului

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea validării.

CVE-2026-43737: Stuart Wallace

CoreText

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: procesarea unui conținut web poate cauza o refuzare a serviciului

Descriere: a fost rezolvată o problemă de anulare a referinței pentru pointerul nul cu îmbunătățirea validării.

CVE-2026-65412: Pavan Nallamothu

DeviceCheck

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate citi indicatori de dispozitiv persistenți

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea controlului accesului.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Disk Images

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-84552: Tommy DeVoss de la Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama și Ryohei Ueki (@SYZD Research)

exFAT

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: montarea unui volum creat cu rea intenție poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de depășire a zonei tampon din memoria heap a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin

file_cmds

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: extragerea unei arhive create cu rea intenție poate permite unui atacator să scrie fișiere arbitrare

Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: procesarea unui fișier de fonturi creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84524: un cercetător anonim

Foundation

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație ar putea cauza o refuzare a serviciului

Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.

CVE-2026-65409: Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research

Graphics

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-84492: Tommy DeVoss de la Braze Security Team (@thedawgyg), Jiyong Yang

ImageIO

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: procesarea unei imagini create cu rea intenție poate cauza divulgarea memoriei de proces

Descriere: o problemă legată de neinițializarea memoriei a fost rezolvată prin îmbunătățirea inițializării memoriei.

CVE-2026-84564: Justin O'Leary

ImageIO

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: problema a fost remediată prin îmbunătățirea verificării limitelor.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces

Descriere: a fost rezolvată o problemă de depășire a memoriei-tampon prin îmbunătățirea tratării memoriei.

CVE-2026-43661: Gandalf4a de la PKU-ICODE, Anton Pakhunov, un cercetător anonim

ImageIO

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: procesarea unei imagini create cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-86869: Niels Hofmans, Meta Red Team X, Geonha Lee (@leegn4a), Chris Bailey - Short Circuit

ImageIO

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: procesarea unei imagini create cu rea intenție poate avea ca rezultat coruperea memoriei

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-65395: Mateusz Jurczyk de la Google Project Zero, Varik Matevosyan

IOGPUFamily

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-43743: Lyutoon, Dun

Kernel

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: un atacator local ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-28968: Svetoslav Stolarov și Aisa Fox, Josh Maine de la Calif.io, genter0, Dun

Kernel

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație rău intenționată poate să obțină privilegii de rădăcină

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-43689: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs

Kernel

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-65377: Ye Zhang (@VAR10CK) de la Baidu Security, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: conectarea la un server NFS rău intenționat ar putea divulga memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43687: R4mbb de la KRsecurity, Peter Malone

Kernel

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-43684: Peter Malone

Kernel

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: conectarea la un server NFS rău intenționat poate cauza coruperea memoriei kernelului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-43686: Peter Malone

Kernel

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate determina aspectul memoriei kernel

Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-65405: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-84630: Tristan Madani (@TristanInSec) de la Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate să divulge conținutul memoriei kernel

Descriere: a fost rezolvată o problemă de divulgare a informațiilor, prin îmbunătățirea gestionării memoriei.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație cu privilegii de rădăcină ar putea citi memoria kernel neinițializată

Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.

CVE-2026-84602: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

CVE-2026-84521: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-84507: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: o problemă de eliberare dublă a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-84561: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: un utilizator local ar putea cauza închiderea neașteptată a sistemului sau ar putea citi memoria kernel

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-65359: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

libarchive

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: o problemă de depășire a zonei tampon din memoria heap a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-86870: Kitten Food

MobileAccessoryUpdater

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: conectarea unui accesoriu rău intenționat poate provoca închiderea neașteptată a sistemului

Descriere: o problemă de alterare a memoriei a fost rezolvată prin îmbunătățirea validării intrării.

CVE-2026-86924: Matthew Zamat

MobileBackup

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere

Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) de la Lupus Nova

MobileBackup

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: un atacator care are acces fizic la un dispozitiv asociat de încredere are putea citi și scrie fișiere arbitrare

Descriere: a fost rezolvată o problemă legată de traversarea căilor prin îmbunătățirea validării căilor.

CVE-2026-84598: Drin Raci de la sentry.security

Model I/O

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: deschiderea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a procesului

Descriere: a fost rezolvată o problemă de depășire de memoriei-tampon prin îmbunătățirea validării dimensiunii.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate identifica ce alte aplicații a instalat utilizatorul

Descriere: a fost rezolvată o problemă de divulgare a informațiilor, prin îmbunătățirea gestionării stării.

CVE-2026-84626: Sindre Sorhus, Hoffcona de la IES Red Team

Photos

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-84491: un cercetător anonim

Power Management

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: este posibil ca o aplicație să poată amprenta dispozitivul

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-84623: Ilya Andr (andrd3v)

RealityKit

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: deschiderea unui fișier creat cu rea intenție are putea provoca închiderea neașteptată a procesului sau divulgarea memoriei de proces

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea validării intrării.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

RealityKit

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-28966: stratan (@5tratan)

Mementouri

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-65403: Rahul Raj

Safe Browsing

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.

CVE-2026-86897: Stuart Wallace

SceneKit

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: procesarea unui fișier creat cu rea intenție poate cauza divulgarea memoriei de proces

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: procesarea unui model 3D creat cu rea intenție ar putea provoca coruperea memoriei

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: procesarea unui model 3D creat cu rea intenție ar putea provoca coruperea memoriei

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-84632: Peter Malone

SceneKit

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: procesarea unui model 3D creat cu rea intenție ar putea provoca coruperea memoriei

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-84620: Peter Malone

SceneKit

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: procesarea unei scene 3D create cu rea intenție ar putea provoca închiderea neașteptată a procesului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84526: stratan (@5tratan)

Security

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: un atacator cu autoritate ce certificare intermediară compromisă ar putea emite certificate cu utilizări cheie extinse

Descriere: o problemă de validare a certificatului a fost rezolvată prin îmbunătățirea validării certificatului.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Siri Suggestions

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: un atacator cu acces fizic la un dispozitiv blocat poate vedea informații confidențiale despre utilizatori

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.

CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) de la Safran Mumbai India

Spotlight

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea controlului accesului.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

SpringBoard

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate provoca o refuzare a serviciului

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.

CVE-2026-86892: Lehan Dilusha Jayasingha

Storage

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) de la Positive Technologies

Storage

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-65348: Jérôme Djouder

Symptom Framework

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație creată cu rea intenție ar putea determina locația curentă a unui utilizator

Descriere: a fost rezolvată o problemă de confidențialitate prin îmbunătățirea ascunderii datelor private pentru intrările în jurnal.

CVE-2026-84513: Sindre Sorhus

TCC

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație ar putea modifica fișiere de sistem protejate

Descriere: o problemă de parcurgere a căilor a fost remediată prin îmbunătățirea validării intrării.

CVE-2026-86886: Constantin Clerc, Shad J, Huy Nguyen (@34306) de la Calif.io, huami1314 (@huamidev), un cercetător anonim

Time Zone

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație ar putea să ocolească anumite preferințe de confidențialitate

Descriere: o problemă de confidențialitate a fost remediată prin eliminarea datelor sensibile.

CVE-2026-86887: un cercetător anonim

Watch App

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație ar putea urmări utilizatorii în aplicații și pe site-uri web, fără permisiune

Descriere: a fost rezolvată o problemă de confidențialitate prin îmbunătățirea gestionării stării.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

WebKit Bugzilla: 313577

CVE-2026-43715: Milad Nasr și Nicholas Carlini cu Claude, Anthropic

WebKit Canvas

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, un cercetător anonim

XPC

Disponibilitate pentru: iPhone 11 și modele ulterioare, iPad Pro de 12,9 inchi (a 3-a generație și modele ulterioare), iPad Pro de 11 inchi (prima generație și modele ulterioare), iPad Air (a 3-a generație și modele ulterioare), iPad (a 8-a generație și modele ulterioare) și iPad mini (a 5-a generație și modele ulterioare)

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-84617: Stuart Wallace

Alte mențiuni

AVEVideoEncoder

Dorim să-i mulțumim lui tamdao pentru asistența acordată.

Bluetooth

Dorim să-i mulțumim lui Suresh Sundaram pentru asistența acordată.

Contacts

Dorim să-i mulțumim lui 이지안 (@speedyfriend433) pentru asistența acordată.

Calendar

Dorim să le mulțumim lui Dany Assuid, Jacob Hazak de la Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) pentru asistența acordată.

ImageIO

Dorim să le mulțumim lui Muhamad Syaiful, un cercetător anonim, songbird pentru asistența acordată.

Kernel

Dorim să le mulțumim lui Billy Jheng Bing Jhong și lui Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity) pentru asistența acordată.

Notițe

Dorim să îi mulțumim lui Peter Henri pentru asistența acordată.

Quick Look

Dorim să îi mulțumim lui Peter Malone pentru asistența acordată.

rapportd

Dorim să-i mulțumim lui Tae Woo Kim pentru asistența acordată.

Safari

Dorim să îi mulțumim lui Dem0ns @天府简易信工作室 pentru asistența acordată.

Safari Downloads

Dorim să le mulțumim lui Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav pentru asistența acordată.

Scurtături

Dorim să-i mulțumim lui Owen Pawling (@owenpawling) pentru asistența acordată.

Status Bar

Dorim să îi mulțumim lui Andr.Ess pentru asistență.

Virtualization

Dorim să-i mulțumim lui Ye Zhang (@VAR10CK) de la Baidu Security pentru asistența acordată.

WebKit

Dorim să le mulțumim lui Henock Habte, wwwlk pentru asistența acordată.

Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.

Data publicării: