Obsah zabezpečenia v systéme visionOS 26.6
V tomto dokumente sa opisuje obsah zabezpečenia v systéme visionOS 26.6.
Aktualizácie zabezpečenia spoločnosti Apple
Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.
Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.
Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.
visionOS 26.6
Dátum vydania: 27. júla 2026
Accounts Framework
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa
Popis: Tento problém bol vyriešený vylepšením ochrany dát.
CVE-2026-64733: Rosyna Keller z tímu Totally Not Malicious Software (paradisefacade.com)
App Store
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-43801: Rahul Raj
Audio
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná spôsobiť odopretie služby
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra
Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.
CVE-2026-64747: Franco Belman z tímu Blackwing Intelligence
BackgroundAssets
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná vymazať súbory, pri ktorých na to nemá povolenie
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64707: YingQi Shi (@Mas0nShi) z laboratória WeBin tímu DBAppSecurity
CloudAttestation
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka so škodlivým kódom môže byť schopná obísť vynútenie podpísania kódu
Opis: Dochádzalo k problému s overovaním, ktorý bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43813: Anton Pakhunov
Contacts
Dostupné pre: Apple Vision Pro (všetky modely)
Dopad: Apka môže byť schopná pridávať kontakty bez autorizácie používateľom
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) z tímu Lupus Nova, Daniel Febrero
Contacts
Dostupné pre: Apple Vision Pro (všetky modely)
Dopad: Spracovanie kontaktu so škodlivým kódom môže viesť k úniku citlivých dát
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-64734: Daniel Williams
CoreAudio
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie zvukového súboru so škodlivým kódom môže poškodiť pamäť procesu
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43673: anonymný výskumník v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
CoreAudio
Dostupné pre: Apple Vision Pro (všetky modely)
Dopad: Spracovanie zvukového streamu v mediálnom súbore so škodlivým kódom môže ukončiť proces
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43744: Mathis Mansière, anonymný výskumník
CoreAudio
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43803: Rahul Raj
CoreMedia
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43711: James Duffy (@0x4A616D657344)
Foundation
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k chráneným používateľským dátam
Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43714: anonymný výskumník
FrontBoard
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený použitím zabezpečenia HTTPS pri odosielaní informácií v sieti.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Dostupné pre: Apple Vision Pro (všetky modely)
Dopad: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Tento problém bol vyriešený vylepšením ochrany dát.
CVE-2026-43796: Ilya Andr (andrd3v) z tímu Positive Technologies, Stanislav Jelezoglo
Heimdal
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná spôsobiť odopretie služby
Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64692: Redon Gashi
ImageIO
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie škodlivo vytvorenej textúry môže viesť k neočakávanému ukončeniu apky
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43780: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
ImageIO
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť pamäť procesu
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Dostupné pre: Apple Vision Pro (všetky modely)
Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Popis: Tento problém bol vyriešený vylepšením kontrol obmedzení.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k odmietnutiu služby
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Dostupné pre: Apple Vision Pro (všetky modely)
Dopad: Spracovanie obrázka so škodlivým kódom môže viesť k odmietnutiu služby.
Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-64693: Geonha Lee (@leegn4a)
Kernel
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64749: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1
Kernel
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43778: f0r of MurphySec, Feng Xue a XGPT z tímu ThreatBook, Mahmoud Abdelmoniem, anonymný výskumník, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Vzdialený útočník môže byť schopný obísť sieťové filtre
Opis: Dochádzalo k problému s nekonzistentným používateľským rozhraním, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-64735: Gor Aleksanyan
Kernel
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) z tímu Appknox, Lyutoon, DongJun Kim (smlijun) s UIUC, Hwiwon Lee (hwiwonl) s UIUC, Jongseong Kim (nevul37) s UIUC, Younggi Park (grill66) s UIUC, Peter Malone, anonymný výskumník, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine z tímu Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), anonymný výskumník, Ye Zhang (@VAR10CK) z tímu Baidu Security, Franco Belman z tímu Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma a Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy – Mihalis Haatainen, Huy Nguyen (@34306) z tímu Calif.io
Kernel
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine z tímu Calif.io, beist, Adam Doupé z tímu ASU SEFCOM, Dun, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43817: Huy Nguyen (@34306) z tímu Calif.io
Kernel
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43769: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43810: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64775: Ryan Hileman cez Xint Code (xint.io)
Kernel
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Tento problém bol vyriešený vylepšením overovania vstupu.
CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) z tímu Baidu Security, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením správy stavu.
CVE-2026-64721: Lukas Gerlach
libarchive
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie súboru so škodlivým kódom môže mať za následok odhalenie pamäte procesu
Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.
CVE-2026-4424
Libnotify
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Útočník môže byť schopný spôsobiť neočakávané ukončenie apky
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64739: Feng Xue a XGPT z tímu ThreatBook, Dun
libxslt
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému s dvojitým uvoľnením, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43706: Tristan Madani (@TristanInSec) z tímu Talence Security
libxslt
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43703: Tristan Madani (@TristanInSec) z tímu Talence Security
Managed Configuration
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-64743: Daniel Febrero
mDNSResponder
Dostupné pre: Apple Vision Pro (všetky modely)
Dopad: Útočník v lokálnej sieti môže byť schopný spôsobiť odopretie služby
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
MobileAccessoryUpdater
Dostupné pre: Apple Vision Pro (všetky modely)
Dopad: Príslušenstvo so škodlivým kódom môže byť schopné spôsobiť neočakávané ukončenie apky
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43807: Tristan Madani (@TristanInSec) z tímu Talence Security
Model I/O
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť pamäť procesu
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43729: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
Model I/O
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64771: wh0am1i
Model I/O
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Vzdialený útočník môže spôsobiť neočakávané ukončenie apky
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64768: stratan (@5tratan)
Pro Res
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43812: Francisco Knabe
Sandbox Profiles
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná čítať perzistentný identifikátor zariadenia
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-64741: 彦辰
SceneKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Opis: Dochádzalo k problému so zápisom do zakázaných oblastí, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-64763: stratan (@5tratan)
Web Extensions
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Webové rozšírenie so škodlivým kódom môže byť schopné spôsobiť neočakávané zlyhanie procesu
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Webová stránka so škodlivým kódom môže spôsobiť neoprávnené získanie dát s rôznym pôvodom
Opis: Tento problém bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 313357
CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Weby môžu zistiť, že používateľ použil dané prepojenie
Popis: Tento problém bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: stratan (@5tratan) z tímu Almamater Technologies, Josef Korbel (Citadelo), Tristan Madani
(@TristanInSec) z tímu Talence Security, Gia Bui (@yabeow) z tímu Calif.io, Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss z Braze Security Team (@thedawgyg)
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Návšteva stránky, ktorá obsahuje škodlivý obsah, môže viesť k sfalšovaniu používateľského rozhrania
Opis: Tento problém bol vyriešený vylepšením používateľského rozhrania.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight (Mozilla)
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss z Braze Security Team (@thedawgyg), Gia Bui (@yabeow) z Calif.io, Gurpreet Shergill
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, s využitím GLM od Z.AI, Gia Bui (@yabeow) z tímu Calif.io
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Webová stránka so škodlivým kódom môže byť schopná spracúvať obmedzený webový obsah z oblasti mimo sandboxu
Opis: Tento problém bol vyriešený vylepšením overovania vstupu.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
WebKit Bugzilla: 312781
CVE-2026-43663: stratan (@5tratan) z tímu Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran,
sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) a NiNi (@terrynini38514) z tímu DEVCORE Research Team,
s využitím GLM od Z.AI, Tristan Madani (@TristanInSec) z tímu Talence Security, Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song nuri, Tristan Madani (@TristanInSec) z tímu Talence Security
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Webový obsah so škodlivým kódom môže porušovať zásady izolovania priestoru pre prvky iFrame
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
WebKit Bugzilla: 313220
CVE-2026-64728: anonymný výskumník
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr a Nicholas Carlini s použitím modelu Claude (Anthropic)
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením správy stavu.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr a Nicholas Carlini s použitím modelu Claude (Anthropic)
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Návšteva webovej stránky môže viesť k úniku citlivých dát
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Webová stránka so škodlivým kódom môže spôsobiť neoprávnené získanie dát s rôznym pôvodom
Opis: Tento problém bol vyriešený vylepšením overovania vstupu.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
WebKit Bugzilla: 315951
CVE-2026-43707: stratan (@5tratan) z tímu Almamater Technologies, OpenAI Codex Security – Amy Burnett
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Webová stránka so škodlivým kódom môže byť schopná spracúvať obmedzený webový obsah z oblasti mimo sandboxu
Opis: Tento problém bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori – NVIDIA AI Red Team
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security – Amy Burnett, Khai Tran
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dopad: Spracovanie webového obsahu so škodlivým kódom môže viesť k odhaleniu citlivých používateľských informácií
Opis: Dochádzalo k problému so zámenou pôvodu, ktorý bol vyriešený vylepšením sledovania pôvodu v rámci zabezpečenia.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Návšteva webovej stránky môže viesť k odmietnutiu služby apky
Opis: Tento problém bol vyriešený vylepšením správy stavu.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel (SEEMOO, TU Darmstadt)
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dopad: Spracovanie webového obsahu so škodlivým kódom môže viesť k odhaleniu citlivých používateľských informácií
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
WebKit Bugzilla: 317231
CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss z Braze Security Team (@thedawgyg)
WebKit
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Apka môže byť schopná čítať súbory mimo svojho sandboxu
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený vylepšením obmedzení prístupu.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313175
CVE-2026-43720: Gia Bui (@yabeow) z Calif.io, Josef Korbel
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, anonymný výskumník
WebKit Storage
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Webová stránka so škodlivým kódom môže byť schopná tajne získať prístup k dátam v schránke
Opis: Tento problém bol vyriešený vylepšením správy stavu.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania vstupu.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
WebRTC
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
WebKit Bugzilla: 317324
CVE-2026-28979
Wi-Fi
Dostupné pre: Apple Vision Pro (všetky modely)
Dosah: Útočník vo fyzickej blízkosti môže byť schopný poškodiť pamäť procesu
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64726: Mathis Mansière, Peter Malone
Ďalšie poďakovanie
CoreMedia
Poďakovanie za pomoc si zaslúži yaohway.
Foundation
Poďakovanie za pomoc si zaslúžia Nick Cook, Sentry Flag.
Kernel
Poďakovanie za pomoc si zaslúžia Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd., Chris Betz, James Duffy (@0x4A616D657344), Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), YingMuo (@YingMuo) z tímu DEVCORE Research Team.
libxslt
Poďakovanie za pomoc si zaslúži Kubilay Berk Alkan.
Safari Downloads
Poďakovanie za pomoc si zaslúži Alfaz Hossain.
Security
Poďakovanie za pomoc si zaslúžia John Lussier, Oleh Konko z tímu 1seal (1seal.org), alick.
WebKit
Poďakovanie za pomoc si zaslúžia Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Lukas Knittel (@kunte_ctf) z Ruhr-University v Bochume, Nikos Fanourakis z Technickej univerzity na Kréte, Sotiris Ioannidis z Technickej univerzity na Kréte, Panagiotis Ilia z Cyperskej technologickej univerzity a Kostas Drakonakis z Technickej univerzity na Kréte, Tony Gorez (@tonygo_) pre Reverse Society, Vitaly Simonovich, Youngjoon Kim z tímu Team-Atlanta a sslab z Georgia Tech, s3zer0.
WebKit Canvas
Poďakovanie za pomoc si zaslúžia Codex Security – Khai Tran, Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research), David Bors z tímu Snyk Security Labs, Giovanni Vignone a Robert van Eijk z tímu Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonymný výskumník a dr3dd.
WebKit Storage
Poďakovanie za pomoc si zaslúžia Gurpreet Shergill, Luke Francis, Milad Nasr a Nicholas Carlini s použitím modelu Claude (Anthropic), Oleh Konko z tímu 1seal (1seal.org) a Vitaly Simonovich.
Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.