Сведения о проблемах системы безопасности, устраняемых обновлением watchOS 27

В этом документе описаны проблемы системы безопасности, устраняемые обновлением watchOS 27.

Сведения об обновлениях системы безопасности Apple

В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет завершено изучение соответствующей проблемы и не будут опубликованы исправления или новые выпуски. Последние выпуски перечислены на странице Выпуски безопасности Apple.

В документах Apple о безопасности уязвимости обозначаются с помощью кода кода CVE, когда это возможно.

Дополнительные сведения см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.

watchOS 27

Дата выпуска: 14 сентября 2026 г.

Accelerate Framework

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного изображения может приводить к неожиданному завершению процесса.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-86882: Peter Malone

Accessibility

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем улучшения защиты данных.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller из Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

APFS

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84523: Cem Onat Karagun, анонимный исследователь

App Store

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Локальное приложение может считывать постоянный идентификатор учетной записи.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Вредоносное приложение может вызвать утечку конфиденциальных данных пользователя.

Описание. Проблема раскрытия информации устранена путем улучшения управления состояниями.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

AppleAVD

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-65407: Franco Belman из Blackwing Intelligence

Audio

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызвать утечку конфиденциальных пользовательских данных.

Описание. Проблема с логикой устранена путем улучшения проверок.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Nik Tsytsarkin (Meta Red Team X)

AuthKit

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Локальное приложение может считывать постоянный идентификатор учетной записи.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-84583: Zhongcheng Li из отдела IES Red

AVEVideoEncoder

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-65410: Calif.io в сотрудничестве с Claude и Anthropic Research

AVEVideoEncoder

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема смешения типов устранена путем улучшенной обработки памяти.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение в изолированной среде может выполнять произвольный код с привилегиями ядра.

Описание. Состояние гонки устранено путем улучшенного управления состояниями.

CVE-2026-84607: Ruslan Dautov

Bluetooth

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Удаленный злоумышленник может выполнить произвольный код или вызвать неожиданное завершение работы приложения.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-65414

Bluetooth

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может получить несанкционированный доступ к Bluetooth

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-84560: анонимный исследователь

CloudKit

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Локальное приложение может считывать постоянный идентификатор учетной записи.

Описание. Проблема раскрытия информации устранена путем улучшения управления состояниями.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может считывать название устройства.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-86893: Heiner Gerdes

copyfile

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Архив может обойти защиту Gatekeeper.

Описание. Проблема обхода карантина файлов решена путем дополнительных проверок.

CVE-2026-65399: Rishabh Jain (rjcyber) из cyberplanet, Pasquale Scola, анонимный исследователь

Core Bluetooth

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может получать доступ к данным устройств Bluetooth.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-86891: Dawuge из Shuffle Team

CoreMedia

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Некий процесс в изолированной среде может обойти ограничения изолированной среды.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-86876: Chris Bailey (Short Circuit)

CoreMotion

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может получать доступ к данным о движении с наушников без согласия пользователя.

Описание. Проблема с разрешениями устранена путем улучшенной проверки.

CVE-2026-43737: Stuart Wallace

CoreText

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка веб-контента может приводить к отказу в обслуживании.

Описание. Проблема разыменования нулевого указателя устранена путем улучшения проверки ввода.

CVE-2026-65412: Pavan Nallamothu

CoreText

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного шрифта может приводить к раскрытию памяти процессов.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного изображения может приводить к неожиданному завершению работы приложения.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного каталога ресурсов может приводить к неожиданному завершению процесса.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может считывать постоянные идентификаторы устройств.

Описание. Проблема с авторизацией устранена путем улучшенного контроля доступа.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

FontParser

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного файла шрифта может приводить к неожиданному завершению работы приложения.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84524: анонимный исследователь

FontParser

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного шрифта может приводить к раскрытию памяти процессов.

Описание. Проблема чтения за границами выделенной области памяти устранена за счет оптимизации проверки ввода.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызывать отказ в обслуживании.

Описание. Проблема смешения типов устранена путем улучшенной обработки памяти.

CVE-2026-65409: Bruce Dang из Calif.io в сотрудничестве с Claude и Anthropic Research

Graphics

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Условие состязания устранено путем улучшения обработки состояний.

CVE-2026-84492: Tommy DeVoss из команды безопасности Braze (@thedawgyg), Jiyong Yang

Heimdal

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Злоумышленник, имеющий привилегированное положение в сети, может изменять сетевой трафик.

Описание. Проблема с криптографией устранена путем улучшения проверок целостности.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

ImageIO

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного изображения может привести к раскрытию памяти процесса.

Описание. Проблема с неинициализированной памятью устранена путем улучшенной инициализацией памяти.

CVE-2026-84564: Justin O'Leary

ImageIO

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка изображения может приводить к отказу в обслуживании.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка изображения может приводить к выполнению произвольного кода.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-65346: Nik Tsytsarkin (Meta Red Team X)

IOGPUFamily

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-64788: анонимный исследователь, f00l (@PPPF00L), 3ndy1(@_3ndy1), Minghao Lin@Y1nkoc, 云散花折, Arjanit Isufi

IOKit

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-65398: Chris Bailey (Short Circuit), Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Nik Tsytsarkin (Meta Red Team X)

CVE-2026-64736: Ruslan Dautov, hxr1

IOSurfaceAccelerator

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызывать утечку конфиденциальных данных о состоянии ядра.

Описание. Проблема с утечкой информации устранена путем внедрения дополнительной проверки.

CVE-2026-64760: анонимный исследователь, Seiji Sakurai (@HeapSmasher), Franco Belman из Blackwing Intelligence

Kernel

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-28968: genter0, Svetoslav Stolarov и Aisa Fox, Josh Maine из Calif.io, Dun

Kernel

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Локальный пользователь может вызывать неожиданное завершение работы системы или считывать память ядра.

Описание. Проблема с возникновением условия состязания устранена путем дополнительной проверки.

CVE-2026-65415: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Ryan Hileman при посредничестве Xint Code (xint.io)

Kernel

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызывать неожиданное завершение работы системы или считывать данные из памяти ядра.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки ввода.

CVE-2026-65349: анонимный исследователь

Kernel

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема двойного освобождения устранена путем улучшения управления памятью.

CVE-2026-84561: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Условие состязания устранено путем улучшения обработки состояний.

CVE-2026-84630: Tristan Madani (@TristanInSec) из Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.

CVE-2026-65377: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) из Baidu Security

Kernel

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение с привилегиями суперпользователя может считывать данные из неинициализированной памяти ядра.

Описание. Проблема с инициализацией памяти устранена путем улучшенной обработки памяти.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Подключение к вредоносному серверу NFS может раскрывать данные из памяти ядра.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-43687: R4mbb из KRsecurity, Peter Malone

Kernel

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Подключение к вредоносному серверу NFS может вызвать повреждение памяти ядра.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-43686: Peter Malone

Kernel

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Программа может выявлять схему распределения памяти в ядре.

Описание. Проблема с инициализацией памяти устранена путем улучшенной обработки памяти.

CVE-2026-65405: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может раскрывать данные из памяти ядра.

Описание. Проблема раскрытия информации устранена путем улучшения управления памятью.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Локальный пользователь может вызывать неожиданное завершение работы системы или считывать память ядра.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-65359: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Условие состязания устранено путем улучшения обработки состояний.

CVE-2026-84507: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может раскрывать данные из памяти ядра.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки ввода.

CVE-2026-86903: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov из Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

CVE-2026-28935: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема смешения типов устранена путем улучшенных проверок.

CVE-2026-84602: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

libarchive

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения.

Описание. Проблема переполнения буфера динамической памяти решена посредством улучшенной проверки границ.

CVE-2026-86870: Kitten Food

MediaRemote

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение в изолированной среде может получать доступ к системной связке ключей.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

NetworkExtension

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-43695: Claudio Bozzato и Francesco Benvenuto из Cisco Talos

NetworkExtension

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может выявлять другие приложения, установленные пользователем.

Описание. Проблема раскрытия информации устранена путем улучшения управления состояниями.

CVE-2026-84626: Sindre Sorhus, Hoffcona из IES Red Team

Photos Storage

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-84491: анонимный исследователь

Photos Storage

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может снимать отпечатки пальцев пользователя.

Описание. Проблема устранена путем ввода дополнительных проверок прав.

CVE-2026-84629: Stanislav Jelezoglo

Reminders

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-65403: Rahul Raj

Sandbox

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может обходить сетевые ограничения.

Описание. Проблема с логикой устранена путем улучшенной проверки.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может снимать отпечатки пальцев пользователя.

Описание. Проблема с правами доступа устранена путем ввода дополнительных ограничений песочницы.

CVE-2026-84625: Ilya Andr (andrd3v) из Positive Technologies, CJ Vana

Sandbox Profiles

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного файла может привести к раскрытию памяти процессов.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. При обработке вредоносной 3D-модели возможно повреждение памяти.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-84632: Peter Malone

SceneKit

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. При обработке вредоносной 3D-модели возможно повреждение памяти.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-84620: Peter Malone

SceneKit

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. При обработке вредоносной 3D-модели возможно повреждение памяти.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносной 3D-сцены может приводить к неожиданному завершению процесса.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84526: stratan (@5tratan)

Security

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Злоумышленник, имеющий доступ к промежуточному центру сертификации, может выпускать сертификаты с произвольными назначениями расширенного использования ключа.

Описание. Проблема с проверкой сертификатов устранена путем улучшения проверки сертификатов.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Вредоносная команда быстрого доступа может отправлять сообщения без подтверждения пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Software Update

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может изменять защищенные файлы системы.

Описание. Проблема с правами доступа устранена путем улучшения проверки пути.

CVE-2026-84609: YingMuo (@YingMuo) из исследовательской команды DEVCORE

Symptom Framework

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Вредоносная программа может определять текущую геопозицию пользователя.

Описание. Проблема конфиденциальности была решена путем улучшения редактирования личных данных для записей журнала.

CVE-2026-84513: Sindre Sorhus

TCC

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может изменять защищенные файлы системы.

Описание. Проблема обхода каталога устранена путем улучшенной проверки ввода.

CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) из Calif.io, анонимный исследователь

TCC

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с ведением журнала устранена путем улучшенного скрытия данных.

CVE-2026-84527: Zeyang Li и Yuxiang Wang из Chongqing Telecom

Watch App

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может отслеживать пользователей в других приложениях и на веб-сайтах без их разрешения.

Описание. Проблема с конфиденциальностью устранена путем улучшенного управления состояниями.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному завершению процесса.

Описание. Проблема с логикой устранена путем улучшенного управления состояниями.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.

Описание. Проблема устранена путем улучшенной обработки памяти.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного веб-содержимого может привести к раскрытию конфиденциальных данных пользователя.

Описание. Проблема с правами доступа устранена путем удаления уязвимого кода.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою процесса.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative

WebKit

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному завершению процесса.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.

Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) из Calif.io

WebKit History

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Посещение вредоносного веб-сайта может приводить к утечке конфиденциальных данных.

Описание. Проблема устранена путем улучшения проверок.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebRTC

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

WebRTC

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Wi-Fi Connectivity

Целевые продукты: Apple Watch Series 9 и более поздние модели

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-84636: Jian Lee (@speedyfriend433)

Дополнительные благодарности

Accounts

Выражаем благодарность за помощь Wojciech Regula из SecuRing (wojciechregula.blog).

AppleKeyStore

Выражаем благодарность за помощь Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) из AFINE, Somair Ansar, YOKI, анонимному исследователю, 晓娟 谢.

AVEVideoEncoder

Выражаем благодарность за помощь tamdao.

Bluetooth

Выражаем благодарность за помощь Suresh Sundaram.

Calendar

Выражаем благодарность за помощь Dany Assuid, Jacob Hazak из Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).

CloudKit

Выражаем благодарность за помощь Hikerell (Loadshine Lab).

Compression

Выражаем благодарность за помощь пользователю Tommy DeVoss из команды безопасности Braze (@thedawgyg).

CoreBluetooth — LE

Выражаем благодарность за помощь Ashmit Sharma и Atul RV, Dun, Maliq Barnard, Nicholas C. из Onymos Inc. (onymos.com), Peter Malone, Robert M.

CoreGraphics

Выражаем благодарность за помощь Gandalf4a из Чаншаского института вычислительной и цифровой экономики Пекинского университета.

CoreMedia

Выражаем благодарность за помощь Chris Bailey (Short Circuit).

CoreUI

Выражаем благодарность за помощь Peter Malone.

DataAccess

Выражаем благодарность за помощь Adetayo Adebimpe (Cyboghostginx).

FaceTime

Выражаем благодарность за помощь Souhaib Naceri.

iCloud

Выражаем благодарность за помощь 3ndy1(@_3ndy1) и moyu.

ImageIO

Выражаем благодарность за помощь songbird.

IOMobileFrameBuffer

Выражаем благодарность за помощь Iain Harkiss, Jian Lee (@speedyfriend433).

IOSurfaceAccelerator

Выражаем благодарность за помощь Chanwit Muenprakoddee (ChemIndy), Franco Belman из Blackwing Intelligence, Iain Harkiss, анонимному исследователю, beist, hxr1.

Kernel

Выражаем благодарность за помощь Bhaswanth Chigurupati, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi из Sentry, Robert Tran, Xiang Li из AOSP Lab при Нанькайском университете, анонимному исследователю.

Mail

Выражаем благодарность за помощь Himanshu Bharti (@Xpl0itme) из Khatima.

mDNSResponder

Выражаем благодарность за помощь Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast и Daniel Gruss из Грацского технического университета, Johanna Ullrich из Австрийского междисциплинарного университета трансформации (IT:U), Issa Sancho, Jian Zhou.

Notifications

Выражаем благодарность за помощь Abhay Kailasia (@abhay_kailasia) из Safran Mumbai India, Himanshu Bharti @Xpl0itme из Khatima, Jan Rokita (rokita.me).

Passwords

Выражаем благодарность за помощь Catalin Lita из Moralis, Christian Kohlschütter, David Coomber из Info-Sec.CA, Lukasz Tulikowski из Software Cloud, Sujay Amin, анонимному исследователю.

RemoteServiceDiscovery

Выражаем благодарность за помощь Tristan Madani (@TristanInSec) из Talence Security, анонимному исследователю.

Security

Выражаем благодарность за помощь John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki.

Share Sheet

Выражаем благодарность за помощь Atul Kishor Jaiswal, Benjamin Hornbeck.

Shortcuts

Выражаем благодарность за помощь Owen Pawling (@owenpawling).

VoiceOver

Выражаем благодарность за помощь Hariji Vivek Pandey.

Wallet

Выражаем благодарность за помощь анонимному исследователю.

WebKit

Выражаем благодарность за помощь @TristanInSec, Maher Azzouzi, Meridian Miftari, Amy Burnett (OpenAI Codex Security), ret2happy, wwwlk.

WebKit Canvas

Выражаем благодарность за помощь Utkarsh Pal.

Wi-Fi

Выражаем благодарность за E Vestavik (@Dynasty).

Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.

Дата публикации: