Сведения о проблемах системы безопасности, устраняемых обновлением visionOS 27
В этом документе описаны проблемы системы безопасности, устраняемые обновлением visionOS 27.
Сведения об обновлениях системы безопасности Apple
В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет завершено изучение соответствующей проблемы и не будут опубликованы исправления или новые выпуски. Последние выпуски перечислены на странице Выпуски безопасности Apple.
В документах Apple о безопасности уязвимости обозначаются с помощью кода CVE-ID, когда это возможно.
Дополнительные сведения см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.
visionOS 27
Дата выпуска: 14 сентября 2026 г.
Accelerate Framework
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного изображения может приводить к неожиданному завершению процесса.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-86882: Peter Malone
APFS
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-84523: Cem Onat Karagun, анонимный исследователь
App Store
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Локальное приложение может считывать постоянный идентификатор учетной записи.
Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может использовать процесс аутентификации «Вход с Apple», чтобы получить доступ к Аккаунту Apple пользователя.
Описание. Проблема с аутентификацией устранена путем улучшенного управления состояниями.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Шри-Ланка)
AppleAVD
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-65407: Franco Belman из Blackwing Intelligence
Audio
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызвать утечку конфиденциальных пользовательских данных.
Описание. Проблема с логикой устранена путем улучшения проверок.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X — Nik Tsytsarkin
Authentication Services
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может удалять учетные данные, сохраненные в Связке ключей.
Описание. Проблема решена путем удаления уязвимого кода.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Локальное приложение может считывать постоянный идентификатор учетной записи.
Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.
CVE-2026-84583: Zhongcheng Li из IES Red Team
AVEVideoEncoder
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-65410: Calif.io в сотрудничестве с Claude и Anthropic Research
AVEVideoEncoder
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема смешения типов устранена путем улучшенной обработки памяти.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение в изолированной среде может выполнять произвольный код с привилегиями ядра.
Описание. Состояние гонки устранено путем улучшенного управления состояниями.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с логикой устранена путем улучшенной проверки.
CVE-2026-65406: Ye Zhang (@VAR10CK) из Baidu Security
Bluetooth
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Удаленный злоумышленник может выполнить произвольный код или вызвать неожиданное завершение работы приложения.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-65414
Bluetooth
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может получить несанкционированный доступ к Bluetooth
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-84560: анонимный исследователь
CloudKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Локальное приложение может считывать постоянный идентификатор учетной записи.
Описание. Проблема раскрытия информации устранена путем улучшения управления состояниями.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может считывать название устройства.
Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.
CVE-2026-86893: Heiner Gerdes
copyfile
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Архив может обойти защиту Gatekeeper.
Описание. Проблема обхода карантина файлов решена путем дополнительных проверок.
CVE-2026-65399: Rishabh Jain (rjcyber) из cyberplanet, Pasquale Scola, анонимный исследователь
CoreMedia
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного изображения может приводить к выполнению произвольного кода.
Описание. Проблема с повреждением данных в памяти устранена путем удаления уязвимого кода.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Некий процесс в изолированной среде может обойти ограничения изолированной среды.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-86876: Chris Bailey из Short Circuit
CoreMedia
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного видеофайла может приводить к неожиданному завершению работы приложения.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-65344: Siyeong kim
CoreML
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение в изолированной среде может получить доступ к защищенным файлам.
Описание. Проблема с правами доступа устранена посредством улучшенной проверки путей.
CVE-2026-84624: AL Najafi, tamdao
CoreText
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка веб-контента может приводить к отказу в обслуживании.
Описание. Проблема разыменования нулевого указателя устранена путем улучшения проверки ввода.
CVE-2026-65412: Pavan Nallamothu
CoreText
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного шрифта может приводить к раскрытию памяти процессов.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного изображения может приводить к неожиданному завершению работы приложения.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного каталога ресурсов может приводить к неожиданному завершению процесса.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может считывать постоянные идентификаторы устройства.
Описание. Проблема с авторизацией устранена путем улучшенного управления доступом.
CVE-2026-84612: N.M. Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
File Bookmark
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может изменять файл, в отношении которого имеет права только на чтение.
Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Злоумышленник может записывать произвольные файлы при распаковке вредоносного архива.
Описание. Проблема с обработкой пути устранена путем улучшенной проверки.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного файла шрифта может приводить к неожиданному завершению работы приложения.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-84524: анонимный исследователь
FontParser
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного шрифта может приводить к раскрытию памяти процессов.
Описание. Проблема чтения за границами выделенной области памяти устранена за счет оптимизации проверки ввода.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Проблема смешения типов устранена путем улучшенной обработки памяти.
CVE-2026-65409: Bruce Dang из Calif.io в сотрудничестве с Claude и Anthropic Research
Graphics
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Условие состязания устранено путем улучшения обработки состояний.
CVE-2026-84492: Tommy DeVoss из команды безопасности Braze (@thedawgyg), Jiyong Yang
iCloud
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может идентифицировать пользователя после переустановки.
Описание. Проблема конфиденциальности устранена путем улучшенной обработки идентификаторов.
CVE-2026-84606: Ilya Andr (andrd3v)
ImageIO
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного изображения может привести к раскрытию памяти процесса.
Описание. Проблема с неинициализированной памятью устранена путем улучшенной инициализации памяти.
CVE-2026-84564: Justin O’Leary
ImageIO
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка изображения может приводить к отказу в обслуживании.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка изображения может приводить к выполнению произвольного кода.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-65346: Nik Tsytsarkin (Meta Red Team X)
ImageIO
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. При обработке вредоносного изображения возможно повреждение памяти.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-65395: Mateusz Jurczyk из Google Project Zero, Varik Matevosyan
IOGPUFamily
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-64788: анонимный исследователь, f00l (@PPPF00L), 3ndy1 (@_3ndy1), Minghao Lin (@Y1nkoc) и 云散花折, Arjanit Isufi
IOKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-65398: Chris Bailey из Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Nik Tsytsarkin из Meta Red Team X
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызывать утечку конфиденциальных данных о состоянии ядра.
Описание. Проблема с утечкой информации устранена путем внедрения дополнительной проверки.
CVE-2026-64760: анонимный исследователь, Seiji Sakurai (@HeapSmasher), Franco Belman из Blackwing Intelligence
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-28968: genter0, Svetoslav Stolarov и Aisa Fox, Josh Maine из Calif.io, Dun
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Локальный пользователь может вызывать неожиданное завершение работы системы или считывать память ядра.
Описание. Проблема с возникновением условия состязания устранена путем дополнительной проверки.
CVE-2026-65415: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Ryan Hileman при посредничестве Xint Code (xint.io)
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы системы.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызывать неожиданное завершение работы системы или считывать данные из памяти ядра.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки ввода.
CVE-2026-65349: анонимный исследователь
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема двойного освобождения устранена путем улучшения управления памятью.
CVE-2026-84561: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Условие состязания устранено путем улучшения обработки состояний.
CVE-2026-84630: Tristan Madani (@TristanInSec) из Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.
CVE-2026-65377: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) из Baidu Security
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение с привилегиями пользователя root может считывать данные из неинициализированной памяти ядра.
Описание. Проблема с инициализацией памяти устранена путем улучшенной обработки памяти.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Вредоносное приложение может получить привилегии пользователя root.
Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.
CVE-2026-43689: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Подключение к вредоносному серверу NFS может приводить к раскрытию памяти ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43687: R4mbb из KRsecurity, Peter Malone
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Подключение к вредоносному серверу NFS может вызвать повреждение памяти ядра.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-43686: Peter Malone
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Программа может выявлять схему распределения памяти в ядре.
Описание. Проблема с инициализацией памяти устранена путем улучшенной обработки памяти.
CVE-2026-65405: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема раскрытия информации устранена путем улучшения управления памятью.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-84521: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong из Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Локальный пользователь может вызывать неожиданное завершение работы системы или считывать память ядра.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-65359: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Условие состязания устранено путем улучшения обработки состояний.
CVE-2026-84507: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки ввода.
CVE-2026-86903: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov из Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
CVE-2026-28935: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема смешения типов устранена путем улучшенных проверок.
CVE-2026-84602: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
libarchive
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения.
Описание. Проблема переполнения буфера динамической памяти решена посредством улучшенной проверки границ.
CVE-2026-86870: Kitten Food
Managed Configuration
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема конфиденциальности устранена путем улучшенной обработки файлов.
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение в изолированной среде может получить доступ к связке ключей «Система».
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileBackup
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может изменять защищенные области файловой системы.
Описание. Проблема с обработкой пути устранена путем улучшенной проверки.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) из Lupus Nova
Model I/O
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Открытие вредоносного файла может приводить к неожиданному завершению процесса.
Описание. Проблема переполнения буфера устранена путем улучшенной проверки размера.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-43695: Claudio Bozzato и Francesco Benvenuto из Cisco Talos
NetworkExtension
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может выявлять другие приложения, установленные пользователем.
Описание. Проблема раскрытия информации устранена путем улучшения управления состояниями.
CVE-2026-84626: Sindre Sorhus, Hoffcona из IES Red Team
Photos Storage
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.
CVE-2026-84491: анонимный исследователь
Photos Storage
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может снимать отпечатки пальцев пользователя.
Описание. Проблема устранена путем ввода дополнительных проверок прав.
CVE-2026-84629: Stanislav Jelezoglo
RealityKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Открытие вредоносного файла может приводить к неожиданному завершению процесса или раскрытию памяти процессов.
Описание. Проблема чтения за границами выделенной области памяти устранена за счет оптимизации проверки ввода.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-65403: Rahul Raj
Safe Browsing
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема устранена путем ввода дополнительных проверок прав.
CVE-2026-86897: Stuart Wallace
Sandbox
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может обходить сетевые ограничения.
Описание. Проблема с логикой устранена путем улучшенной проверки.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может снимать отпечатки пальцев пользователя.
Описание. Проблема с правами доступа устранена путем ввода дополнительных ограничений песочницы.
CVE-2026-84625: Ilya Andr (andrd3v) из Positive Technologies, CJ Vana
Sandbox Profiles
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного файла может привести к раскрытию памяти процессов.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. При обработке вредоносной трехмерной модели возможно повреждение памяти.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-84632: Peter Malone
SceneKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. При обработке вредоносной трехмерной модели возможно повреждение памяти.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-84620: Peter Malone
SceneKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. При обработке вредоносной трехмерной модели возможно повреждение памяти.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносной трехмерной сцены может приводить к неожиданному завершению процесса.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-84526: stratan (@5tratan)
Security
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Злоумышленник с доступом к скомпрометированному промежуточному центру сертификации может выпускать сертификаты с произвольно расширенным использованием ключей.
Описание. Проблема с проверкой сертификатов устранена путем улучшенной проверки сертификатов.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Вредоносное сочетание клавиш может отправлять сообщения без подтверждения пользователя.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-84600: Owen Pawling (@owenpawling)
Software Update
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может изменять защищенные системные файлы.
Описание. Проблема с правами доступа устранена посредством улучшенной проверки путей.
CVE-2026-84609: YingMuo (@YingMuo) из исследовательской команды DEVCORE
SpringBoard
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Проблема устранена путем ввода дополнительных проверок прав.
CVE-2026-86892: Lehan Dilusha Jayasingha
Symptom Framework
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Вредоносная программа может определять текущую геопозицию пользователя.
Описание. Проблема конфиденциальности была решена путем улучшения редактирования личных данных для записей журнала.
CVE-2026-84513: Sindre Sorhus
TCC
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с ведением журнала устранена путем улучшенного скрытия данных.
CVE-2026-84527: Zeyang Li и Yuxiang Wang из Chongqing Telecom
Time Zone
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может обходить определенные настройки конфиденциальности.
Описание. Проблема конфиденциальности устранена путем удаления конфиденциальных данных.
CVE-2026-86887: анонимный исследователь
WebKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee из Out of Bounds, Amy Burnett (OpenAI Codex Security)
WebKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному завершению процесса.
Описание. Проблема с логикой устранена путем улучшенного управления состояниями.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 318348
CVE-2026-65338: Amy Burnett (OpenAI Codex Security)
WebKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.
Описание. Проблема устранена путем улучшенной обработки памяти.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Уязвимость, связанная с повреждением данных в памяти, устранена путем улучшения блокировки.
WebKit Bugzilla: 321480
CVE-2026-64782: Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel
WebKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного веб-содержимого может привести к раскрытию конфиденциальных данных пользователя.
Описание. Проблема с правами доступа устранена путем удаления уязвимого кода.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема устранена путем улучшенной проверки ввода.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Эта проблема устранена путем улучшенного управления состояниями.
WebKit Bugzilla: 321517
CVE-2026-65351: Niels Hofmans
WebKit Bugzilla: 316996
CVE-2026-65340: Claudio Bozzato и Francesco Benvenuto из Cisco Talos, Josef Korbel (Citadelo)
WebKit Bugzilla: 317142
CVE-2026-65337: Amy Burnett (OpenAI Codex Security)
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316723
CVE-2026-65335: Amy Burnett (OpenAI Codex Security)
WebKit Bugzilla: 317603
CVE-2026-65333: Amy Burnett (OpenAI Codex Security)
WebKit Bugzilla: 317450
CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), Amy Burnett из OpenAI Codex Security
WebKit Bugzilla: 317611
CVE-2026-65331: Amy Burnett (OpenAI Codex Security)
WebKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою процесса.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative
WebKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному завершению процесса.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема устранена путем улучшения проверок.
WebKit Bugzilla: 316918
CVE-2026-64780: Amy Burnett (OpenAI Codex Security)
WebKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема с повреждением данных в памяти устранена путем улучшения управления состояниями.
WebKit Bugzilla: 316791
CVE-2026-65334: Amy Burnett (OpenAI Codex Security)
WebKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.
Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) из Calif.io
WebKit
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Открытие вредоносного файла с расширением .webarchive может приводить к универсальной атаке с использованием межсайтовых сценариев.
Описание. Проблема с логикой устранена путем улучшенного управления состояниями.
WebKit Bugzilla: 318271
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, анонимный исследователь
WebKit History
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Посещение вредоносного веб-сайта может приводить к утечке конфиденциальных данных.
Описание. Проблема устранена путем улучшения проверок.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebKit Storage
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Уязвимость, связанная с повреждением данных в памяти, устранена путем улучшения блокировки.
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss из Braze Security Team (@thedawgyg), Shubham Chaskar
WebRTC
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
Целевые продукты: Apple Vision Pro (все модели)
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-84636: Jian Lee (@speedyfriend433)
Дополнительные благодарности
Accounts
Выражаем благодарность за помощь Wojciech Regula из SecuRing (wojciechregula.blog).
Apple Intelligence
Выражаем благодарность за помощь анонимному исследователю.
AppleKeyStore
Выражаем благодарность за помощь пользователям Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) из AFINE, Somair Ansar, YOKI, анонимному исследователю, 晓娟 谢.
AVEVideoEncoder
Выражаем благодарность за помощь tamdao.
Bluetooth
Выражаем благодарность за помощь Suresh Sundaram, Youssef Ahmed Saad.
Calendar
Выражаем благодарность за помощь Dany Assuid, Jacob Hazak из Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).
CipherML
Выражаем благодарность за помощь Nils Hanff (@nils1729@chaos.social) из Института им. Хассо Платтнера.
CloudKit
Выражаем благодарность за помощь Hikerell (Loadshine Lab).
Compression
Выражаем благодарность за помощь пользователю Tommy DeVoss из команды безопасности Braze (@thedawgyg).
copyfile
Выражаем благодарность за помощь Morris Richman (@morrisinlife) и Jian Lee (@speedyfriend433).
CoreAnimation
Выражаем благодарность за помощь Duy Trần (@khanhduytran0).
CoreAudio
Выражаем благодарность за помощь Patrick Saif / x.com/weezerOSINT / github.com/sai2fast.
CoreBluetooth - LE
Выражаем благодарность за помощь Ashmit Sharma и Atul RV, Dun, Maliq Barnard, Nicholas C. из Onymos Inc. (onymos.com), Peter Malone, Robert M.
CoreGraphics
Выражаем благодарность за помощь Gandalf4a из Института вычислений и цифровой экономики PKU в Чанша.
CoreMedia
Выражаем благодарность за помощь Chris Bailey из Short Circuit.
CoreText
Выражаем благодарность за помощь Jian Lee (@speedyfriend433).
CoreUI
Выражаем благодарность за помощь Peter Malone.
DataAccess
Выражаем благодарность за помощь Adetayo Adebimpe (Cyboghostginx).
FaceTime
Выражаем благодарность за помощь Souhaib Naceri.
Files
Выражаем благодарность за помощь анонимному исследователю.
iCloud
Выражаем благодарность за помощь 3ndy1(@_3ndy1) и moyu.
ImageIO
Выражаем благодарность за помощь Muhamad Syaiful, анонимному исследователю songbird.
IOSurfaceAccelerator
Выражаем благодарность за помощь Chanwit Muenprakoddee (ChemIndy), Franco Belman из Blackwing Intelligence, Iain Harkiss, анонимному исследователю, beist и hxr1.
Kernel
Выражаем благодарность за помощь пользователям Bhaswanth Chigurupati, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi из Sentry, Robert Tran, Xiang Li из AOSP Lab при Нанькайском университете, анонимному исследователю.
LaunchServices
Выражаем благодарность за помощь Rosyna Keller из Totally Not Malicious Software (paradisefacade.com).
mDNSResponder
Выражаем благодарность за помощь Anton Pakhunov, Franciszek Kalinowski (striga.ai, isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast и Daniel Gruss из Грацского технического университета и Johanna Ullrich из Междисциплинарного университета трансформации (IT:U), Issa Sancho, Jian Zhou, 章鱼哥 (@aipy) из aipyaipy.com.
Notifications
Выражаем благодарность за помощь Abhay Kailasia (@abhay_kailasia) из Safran (Мумбаи, Индия), Himanshu Bharti (@Xpl0itme) из Khatima, Jan Rokita (rokita.me).
Passwords
Выражаем благодарность за помощь Catalin Lita из Moralis, Christian Kohlschütter, David Coomber из Info-Sec.ca, Lukasz Tulikowski из Software Cloud, Sujay Amin, анонимному исследователю.
Printing
Выражаем благодарность за помощь Stuart Wallace.
Pro Res
Выражаем благодарность за помощь Nik Tsytsarkin из Meta Red Team X.
RemoteServiceDiscovery
Выражаем благодарность за помощь Tristan Madani (@TristanInSec) из Talence Security и анонимному исследователю.
Safari
Выражаем благодарность за помощь Dem0ns (@天府简易信工作室).
Sandbox Profiles
Выражаем благодарность за помощь Lachlan Bauerochse.
Security
Выражаем благодарность за помощь John Lussier, Roman Zabicki.
Share Sheet
Выражаем благодарность за помощь Atul Kishor Jaiswal, Benjamin Hornbeck.
Shortcuts
Выражаем благодарность за помощь Csaba Fitzl (@theevilbit) из Iru, Owen Pawling (@owenpawling).
VoiceOver
Выражаем благодарность за помощь Hariji Vivek Pandey.
WebKit
Выражаем благодарность за помощь @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, Amy Burnett (OpenAI Codex Security), Souta Sugiyama, Vitaly Simonovich, анонимному исследователю, hamayanhamayan, lattice, lebr0nli из Лаборатории безопасности и систем при Национальном университете Ян-Мин Цзяотун, ret2happy, wwwlk.
WebKit Canvas
Выражаем благодарность за помощь Utkarsh Pal.
WebKit JavaScript Bindings
Выражаем благодарность за помощь hamayanhamayan.
Wi-Fi
Выражаем благодарность за помощь E Vestavik (@Dynasty).
Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.