Despre conținutul de securitate din watchOS 26.4

Acest document descrie conținutul de securitate din watchOS 26.4.

Despre actualizările de securitate Apple

Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.

Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.

Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.

watchOS 26.4

Lansare: 24 martie 2026

802.1X

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: un atacator dintr-o poziție privilegiată în rețea ar putea intercepta traficul de rețea

Descriere: a fost rezolvată o problemă de autentificare prin îmbunătățirea gestionării stării.

CVE-2026-28865: Héloïse Gollier și Mathy Vanhoef (KU Leuven)

Accounts

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-28877: Rosyna Keller de la Totally Not Malicious Software

Audio

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-28879: Justin Cohen de la Google

Audio

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: un atacator ar putea cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.

CVE-2026-28822: Jex Amro

CoreMedia

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: procesarea unui flux audio într-un fișier media creat cu rea intenție poate duce la încetarea procesului

Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-20690: Hossein Lotfi (@hosselot) de la Trend Micro Zero Day Initiative

CoreUtils

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: un utilizator cu poziție privilegiată în rețea poate cauza refuzarea serviciului (DoS)

Descriere: a fost rezolvată o problemă de anulare a referinței pentru pointerul nul cu îmbunătățirea validării.

CVE-2026-28886: Etienne Charron (Renault) și Victoria Martini (Renault)

Crash Reporter

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: o aplicație ar putea fi capabilă să enumere aplicațiile instalate de utilizator

Descriere: o problemă de confidențialitate a fost remediată prin eliminarea datelor sensibile.

CVE-2026-28878: Zhongcheng Li de la IES Red Team

curl

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: a existat o problemă în curl care putea duce la trimiterea neintenționată a informațiilor sensibile printr-o conexiune incorectă

Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.

CVE-2025-14524

GeoServices

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o scurgere de informații a fost remediată prin validare suplimentare.

CVE-2026-28870: XiguaSec

ImageIO

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.

CVE-2025-64505

Kernel

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: o aplicație poate să divulge conținutul memoriei kernel

Descriere: o problemă de login a fost rezolvată prin îmbunătățirea redactării datelor.

CVE-2026-28868: 이동하 (Lee Dong Ha de la BoB 0xB6)

Kernel

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: o aplicație poate scurge informații sensibile privind starea kernelului

Descriere: această problemă a fost rezolvată prin îmbunătățirea autentificării.

CVE-2026-28867: Jian Lee (@speedyfriend433)

Kernel

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-20698: DARKNAVY (@DarkNavyOrg)

Kernel

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-20687: Johnny Franks (@zeroxjf)

libxpc

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: o aplicație ar putea fi capabilă să enumere aplicațiile instalate de utilizator

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-28882: Ilias Morad (A2nkF) de la Voynich Group, Duy Trần (@khanhduytran0), @hugeBlack

Sandbox Profiles

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: este posibil ca o aplicație să poată amprenta utilizatorul

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-28863: Gongyu Ma (@Mezone0)

Security

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: un atacator local poate obține acces la articole din Portchei ale unui utilizator

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite de permisiuni.

CVE-2026-28864: Alex Radocea

Siri

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: un atacator cu acces fizic la un dispozitiv blocat poate vedea informații confidențiale despre utilizatori

Descriere: problema a fost rezolvată prin îmbunătățirea autentificării.

CVE-2026-28856: un cercetător anonim

UIFoundation

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: o aplicație poate provoca o refuzare a serviciului

Descriere: a fost rezolvată o problemă de depășire a stivei alocate prin îmbunătățirea validării intrării.

CVE-2026-28852: Caspian Tarafdar

WebKit

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: procesarea conținutului web creat cu rea intenție poate împiedica aplicarea politicii privind securitatea conținutului

Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.

WebKit Bugzilla: 304951

CVE-2026-20665: webb

WebKit

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: un site web rău-intenționat poate să proceseze conținutul web restricționat în afara sandboxului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

WebKit Bugzilla: 308248

CVE-2026-28859: greenbynox, Arni Hardarson

WebKit Sandboxing

Disponibilitate: Apple Watch Series 6 și modele ulterioare

Impact: este posibil ca o pagină web creată cu rea intenție să poată crea o reprezentare unică a utilizatorului

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

WebKit Bugzilla: 306827

CVE-2026-20691: Gongyu Ma (@Mezone0)

Alte mențiuni

AirPort

Dorim să le mulțumim lui Yashar Shahinzadeh, lui Saman Ebrahimnezhad, lui Amir Safari, lui Omid Rezaii pentru asistența acordată.

Bluetooth

Dorim să îi mulțumim lui Hamid Mahmoud pentru asistența acordată.

Captive Network

Dorim să îi mulțumim lui Kun Peeks (@SwayZGl1tZyyy) pentru asistența acordată.

CloudAttestation

Dorim să le mulțumim lui Suresh Sundaram, lui Willard Jansen pentru asistența acordată.

CoreUI

Dorim să îi mulțumim lui Peter Malone pentru asistența acordată.

Find My

Dorim să îi mulțumim lui Salemdomain pentru asistența acordată.

GPU Drivers

Dorim să îi mulțumim lui Jian Lee (@speedyfriend433) pentru asistența acordată.

ICU

Dorim să îi mulțumim lui Jian Lee (@speedyfriend433) pentru asistența acordată.

Kernel

Dorim să le mulțumim lui DARKNAVY (@DarkNavyOrg), lui Kylian Boulard De Pouqueville de la Fuzzinglabs, lui Patrick Ventuzelo de la Fuzzinglabs, lui Robert Tran, lui Suresh Sundaram pentru asistența acordată.

libarchive

Dorim să le mulțumim lui Andreas Jaegersberger și lui Ro Achterberg de la Nosebeard Labs, lui Arni Hardarson pentru asistența acordată.

libc

Dorim să îi mulțumim lui Vitaly Simonovich pentru asistența acordată.

Libnotify

Dorim să îi mulțumim lui Ilias Morad (@A2nkF_) pentru asistența acordată.

LLVM

Dorim să-i mulțumim lui Nathaniel Oh (@calysteon) pentru asistența acordată.

Messages

Dorim să îi mulțumim lui JZ pentru asistența acordată.

MobileInstallation

Dorim să îi mulțumim lui Gongyu Ma (@Mezone0) pentru asistență.

ppp

Dorim să îi mulțumim lui Dave G. pentru asistența acordată.

Quick Look

Dorim să le mulțumim lui Wojciech Regula de la SecuRing (wojciechregula.blog), unui cercetător anonim pentru asistența acordată.

Safari

Dorim să le mulțumim lui @RenwaX23, lui Farras Givari, lui Syarif Muhammad Sajjad, lui Yair pentru asistența acordată.

Shortcuts

Dorim să le mulțumim lui Waleed Barakat (@WilDN00B) și lui Paul Montgomery (@nullevent) pentru asistența acordată.

Siri

Dorim să le mulțumim lui Anand Mallaya, unui consultant tehnic, lui Anand Mallaya și colegilor, lui Harsh Kirdolia, lui Hrishikesh Parmar, liber-profesionist, pentru asistența acordată.

Spotlight

Dorim să le mulțumim lui Bilge Kaan Mızrak, lui Claude & Friends: Risk Analytics Research Group, lui Zack Tickman pentru asistența acordată.

Time Zone

Dorim să îi mulțumim lui Abhay Kailasia (@abhay_kailasia) de la Safran Mumbai India pentru asistența acordată.

UIKit

Dorim să le mulțumim lui AEC, lui Abhay Kailasia (@abhay_kailasia) de la Safran Mumbai India, lui Bishal Kafle (@whoisbishal.k), lui Carlos Luna (Departamentul Marinei Americane), lui Dalibor Milanovic, lui Daren Goodchild, lui JS De Mattei, lui Maxwell Garn, lui Zack Tickman, lui fuyuu12, lui incredincomp pentru asistența acordată.

Wallet

Dorim să îi mulțumim lui Zhongcheng Li de la IES Red Team din cadrul ByteDance pentru asistența acordată.

Web Extensions

Dorim să le mulțumim lui Carlos Jeurissen, lui Rob Wu (robwu.nl) pentru asistența acordată.

WebKit

Dorim să îi mulțumim lui Vamshi Paili pentru asistența acordată.

WebKit Process Model

Dorim să îi mulțumim lui Joseph Semaan pentru asistența acordată.

Wi-Fi

Dorim să le mulțumim lui Kun Peeks (@SwayZGl1tZyyy), unui cercetător anonim pentru asistența acordată.

Wi-Fi Connectivity

Dorim să îi mulțumim lui Alex Radocea de la Supernetworks, Inc pentru asistența acordată.

Widgets

Dorim să le mulțumim lui Marcel Voß, Mitul Pranjay, Serok Çelik pentru asistența acordată.

Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.

Data publicării: