Obsah zabezpečenia v systémoch iOS 27 a iPadOS 27

Tento dokument popisuje obsah zabezpečenia systémov iOS 27 a iPadOS 27.

Aktualizácie zabezpečenia spoločnosti Apple

Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.

Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.

Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.

iOS 27 a iPadOS 27

Dátum vydania: 14. septembra 2026

Accelerate Framework

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie škodlivo vyrobeného obrázka môže viesť k neočakávanému zrušeniu procesu

Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-86882: Peter Malone

Accessibility

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Tento problém bol vyriešený vylepšením ochrany dát.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller zo spoločnosti Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accessibility

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná určiť, aké ďalšie apky má používateľ nainštalované

Popis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením spracovania používateľských nastavení.

CVE-2026-64761: Stuart Wallace, Sindre Sorhus

Accounts

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka so škodlivým kódom môže byť schopná obísť nastavenia ochrany súkromia

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) zo spoločnosti Appknox, Stuart Wallace, 이재영

APFS

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84523: Cem Onat Karagun, anonymný výskumník

App Store

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu

Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Aplikácia môže byť schopná použiť proces overovania Prihlásiť sa pomocou Apple na prístup k používateľskému Apple účtu.

Popis: Dochádzalo k problému s autentifikáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Neural Engine

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-65408: tamdao

AppleAVD

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-65407: Franco Belman zo spoločnosti Blackwing Intelligence

AppleDouble

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Pripojenie obrazu disku so škodlivými súbormi môže viesť k neočakávanému ukončeniu systému.

Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84519: Richard Zana

AppleKeyStore

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-84593: Meta Red Team X - Nik Tsytsarkin, Alexandre Borges

Authentication Services

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná vymazávať prihlasovacie údaje uložené v Keychaine

Popis: Tento problém bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu

Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-84583: Zhongcheng Li z tímu IES Red Team

AVEVideoEncoder

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-65410: Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

AVEVideoEncoder

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka v sandboxe môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra

Popis: Dochádzalo k problému s postupnosťou vykonávania procesov, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.

CVE-2026-65406: Ye Zhang (@VAR10CK) z tímu Baidu Security

Baseband

Dostupné pre: iPhone 11 a novší

Dosah: Útočník v rádiovom dosahu môže byť schopný spôsobiť neočakávaný pád systému

Popis: Dochádzalo k problému s overovaním vstupu, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-86885: Tuan D. Hoang, Hazem Issa a Yongdae Kim @ KAIST SysSec Lab

Baseband

Dostupné pre: iPhone 11 a novší

Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby

Popis: Dochádzalo k problému s odopretím služby, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-86879: Hazem Issa a Yongdae Kim @ SysSec, KAIST

Bluetooth

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie apky alebo spustenie ľubovoľného kódu

Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65414

Bluetooth

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže získať neoprávnený prístup k rozhraniu Bluetooth

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84560: anonymný výskumník

Camera

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) z tímu Positive Technologies, Asaf Cohen

CloudKit

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu

Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná čítať názov zariadenia

Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-86893: Heiner Gerdes

copyfile

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Archív môže byť schopný obísť funkciu Gatekeeper

Popis: Dochádzalo k problému s obchádzaním karantény súborov, ktorý bol vyriešený pridaním kontrol.

CVE-2026-65399: Rishabh Jain (rjcyber) zo spoločnosti cyberplanet, Pasquale Scola, anonymný výskumník

CoreMedia

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k spusteniu ľubovoľného kódu

Popis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Proces sandboxu môže byť schopný obísť obmedzenia sandboxu

Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65344: Siyeong kim

CoreML

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka v sandboxe môže byť schopná získať prístup k obmedzeným súborom

Popis: Problém s povolením sa vyriešil vylepšenou overovacou cestou.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže mať bez súhlasu používateľa prístup k údajom o pohybe zo slúchadiel

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením overovania.

CVE-2026-43737: Stuart Wallace

CoreText

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie webového obsahu môže viesť k odopretiu služby

Popis: Dochádzalo k problému s dereferenciou nulového smerníka, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-65412: Pavan Nallamothu

CoreText

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie písma so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť odmietnutie služby

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie škodlivo vytvoreného obrázka môže viesť k neočakávanému ukončeniu apky

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie katalógu materiálov so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43738: Peter Malone

CoreUI

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie škodlivo vytvoreného katalógu dátových zdrojov môže viesť k neočakávanému zrušeniu procesu

Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže čítať trvalé identifikátory zariadenia

Popis: Problém s overením sa vyriešil vylepšením riadenia prístupu.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Disk Images

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84552: Tommy DeVoss z Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

exFAT

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spustenie škodlivo vytvoreného zväzku môže viesť k neočakávanému pádu systému

Popis: Preplnenie vyrovnávacej pamäte heap sa vyriešilo vylepšením kontroly hraníc.

CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin, Richard Zana

File Bookmark

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná upravovať súbor, na ktorý má len povolenia na čítanie

Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Extrahovaním škodlivo vyrobeného archívu sa môže útočníkovi umožniť zápis arbitrárnych súborov

Popis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-84534: Geoffrey Lovelace

Filtre

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Popis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-43688: Peter Malone

FontParser

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovaním škodlivo vyrobeného súboru typu písma môže viesť k neočakávanému ukončeniu apky

Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84524: anonymný výskumník

FontParser

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie písma so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť odmietnutie služby

Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65409: Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

Graphics

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-84492: Tommy DeVoss z tímu Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Útočník s oprávneniami v sieti môže byť schopný upravovať sieťové prenosy

Popis: Problém so kryptografiou bol vyriešený vylepšením kontrol integrity.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

iCloud

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná identifikovať používateľa aj po odinštalovaní a opätovnej inštalácii

Popis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením spracovania identifikátorov.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Popis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-64756: Luke Symons

ImageIO

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie obrázka so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Popis: Dochádzalo k problému s neinicializovanou pamäťou, ktorý bol vyriešený vylepšením inicializácie pamäte.

CVE-2026-84564: Justin O'Leary

ImageIO

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie škodlivo vyrobeného obrazu môže viesť k poškodeniu pamäte

Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65395: Mateusz Jurczyk z tímu Google Project Zero, Varik Matevosyan

IOKit

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

IOSurfaceAccelerator

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra

Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený dodatočným overovaním.

CVE-2026-64760: anonymný výskumník, Seiji Sakurai (@HeapSmasher), Franco Belman zo spoločnosti Blackwing Intelligence

iWork

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-65354: Csaba Fitzl (@theevilbit) z Iru

Kernel

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-28968: genter0, Svetoslav Stolarov a Aisa Fox, Josh Maine zo spoločnosti Calif.io, Dun

Kernel

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Lokálny útočník môže byť schopný spôsobiť neočakávaný pád systému alebo poškodiť kernelovú pamäť

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Lokálny používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra

Popis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.

CVE-2026-65415: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd., Ryan Hileman cez Xint Code (xint.io)

Kernel

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému s dvojitým uvoľnením, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84561: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-84630: Tristan Madani (@TristanInSec) z tímu Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65377: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) z tímu Baidu Security

Kernel

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka s koreňovými oprávneniami môže mať prístup na čítanie neinicializovanej kernelovej pamäte

Popis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Aplikácia so škodlivým kódom môže byť schopná získať prístup k oprávneniam používateľa root

Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-43689: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs

Kernel

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Pripojenie k škodlivému serveru NFS môže odhaliť kernelovú pamäť

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43687: R4mbb z tímu KRsecurity, Peter Malone

Kernel

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Pripojenie ku škodlivému serveru NFS môže viesť k poškodeniu pamäte jadra

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43686: Peter Malone

Kernel

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná určiť rozloženie pamäte jadra

Popis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65405: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-84521: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Lokálny používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra

Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65359: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-84507: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-86903: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-84602: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

libarchive

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Popis: Preplnenie vyrovnávacej pamäte heap sa vyriešilo vylepšením kontroly hraníc.

CVE-2026-86870: Kitten Food

Managed Configuration

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením spracovania súborov.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dopyt: Apka v sandboxe môže byť schopná získať prístup k systémovom Keychane

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileAccessoryUpdater

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Pripojenie škodlivého príslušenstva môže spôsobiť neočakávaný pád systému

Popis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-86924: Matthew Zamat

MobileBackup

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná upravovať chránené časti súborového systému

Popis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) zo spoločnosti Lupus Nova

MobileBackup

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Útočník s fyzickým prístupom k dôveryhodnému spárovanému zariadeniu môže mať prístup k čítaniu a zapisovaniu ľubovoľných súborov

Popis: Zraniteľnosť typu path traversal bola vyriešená pomocou vylepšenia overovania ciest.

CVE-2026-84598: Drin Raci z sentry.security

Model I/O

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Otvorenie škodlivo vytvoreného súboru môže viesť k neočakávanému ukončeniu procesu

Popis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43695: Claudio Bozzato a Francesco Benvenuto z tímu Cisco Talos

NetworkExtension

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná určiť, aké ďalšie apky má používateľ nainštalované

Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84626: Sindre Sorhus, Hoffcona z IES Red Team

Photos Storage

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-84491: anonymný výskumník

Photos Storage

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa

Popis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.

CVE-2026-84629: Stanislav Jelezoglo

Power Management

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu zariadenia

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84623: Ilya Andr (andrd3v)

RealityKit

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Otvorenie škodlivo vyrobeného súboru môže viesť k neočakávanému zrušeniu procesu alebo zverejneniu procesnej pamäte

Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Pripomienky

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-65403: Rahul Raj

Safari

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dopyt: Webová stránka so škodlivým kódom môže byť schopná zistiť, ktoré apky má používateľ nainštalované.

Popis: Tento problém bol vyriešený vylepšením správy stavu.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.

CVE-2026-86897: Stuart Wallace

Sandbox

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná obísť obmedzenia siete

Popis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa

Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený dodatočnými obmedzeniami sandboxu.

CVE-2026-84625: Ilya Andr (andrd3v) zo spoločnosti Positive Technologies, CJ Vana

Sandbox Profiles

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie súboru so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84632: Peter Malone

SceneKit

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84620: Peter Malone

SceneKit

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte

Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie škodlivo vytvorenej 3D scény môže viesť k neočakávanému zrušeniu procesu

Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84526: stratan (@5tratan)

Security

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Útočník s kompromitovanou medziľahlou certifikačnou autoritou môže byť schopný vydávať certifikáty s ľubovoľnými použitiami rozšíreného kľúča

Popis: Problém s overovaním certifikátu bol vyriešený vylepšeným overovaním certifikátov.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie NTLM vstupu so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Škodlivá skratka môže byť schopná odosielať správy bez potvrdenia používateľom

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Siri Suggestions

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Útočiaca osoba s fyzickým prístupom k zamknutému zariadeniu môže byť schopná zobraziť si citlivé informácie používateľa

Popis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) z tímu Safran Mumbai India

Software Update

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná upravovať chránené systémové súbory

Popis: Problém s povolením sa vyriešil vylepšenou overovacou cestou.

CVE-2026-84609: YingMuo (@YingMuo) z tímu DEVCORE Research Team

Spotlight

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Problém s overením sa vyriešil vylepšením riadenia prístupu.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

SpringBoard

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná spôsobiť odopretie služby

Popis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.

CVE-2026-86892: Lehan Dilusha Jayasingha

Storage

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná upravovať chránené časti súborového systému

Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-65348: Jérôme Djouder

Storage

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) zo spoločnosti Positive Technologies, Jakob Pammer, 이재영

Symptom Framework

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Škodlivá apka môže byť schopná určiť aktuálnu polohu používateľa

Popis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením redigovania súkromných dát v položkách záznamov.

CVE-2026-84513: Sindre Sorhus

TCC

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná upravovať chránené systémové súbory

Popis: Problém týkajúci sa manipulácie s cestou bol vyriešený vylepšením overovania vstupu.

CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) zo spoločnosti Calif.io, anonymný výskumník

TCC

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Dochádzalo k problému so zaznamenávaním, ktorý bol vyriešený vylepšením redigovania dát.

CVE-2026-84527: Zeyang Li a Yuxiang Wang z tímu Chongqing Telecom

Telephony

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Útočník s oprávneniami v sieti môže byť schopný obísť overovanie IPSec a zachytávať sieťové prenosy

Popis: Dochádzalo k problému s autentifikáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls z univerzity Ruhr University Bochum

Time Zone

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná obísť určité nastavenia súkromia

Popis: Problém s ochranou súkromia sa vyriešil odstránením citlivých údajov.

CVE-2026-86887: anonymný výskumník

Apka Watch

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže bez povolenia dokázať sledovať používateľov naprieč apkami a webovými stránkami

Popis: Problém s ochranou údajov sa vyriešil vylepšením správy stavu.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému ukončeniu procesu

Popis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k odhaleniu citlivých používateľských informácií

Popis: Problém s povoleniami bol vyriešený odstránením nedostatočne zabezpečeného kódu.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Otvorenie škodlivo vytvoreného webového archívu môže viesť k univerzálnemu skriptovaniu medzi stránkami

Popis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonymný výskumník

Wi-Fi3

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Útočník s fyzickým prístupom k neuzamknutému zariadeniu si môže zobraziť Wi-Fi heslá bez oprávnenia

Popis: Dochádzalo k problému s autentifikáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43674: Yusuf Kelany

Wi-Fi Connectivity

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84636: Jian Lee (@speedyfriend433)

XPC

Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84617: Stuart Wallace

Ďalšie poďakovanie

Accessibility

Poďakovanie za pomoc si zaslúži Abhay Kailasia (@abhay_kailasia) zo Safranu, Bombaj, India.

Accounts

Poďakovanie za pomoc si zaslúži Wojciech Regula (wojciechregula.blog) zo spoločnosti SecuRing.

Apple Intelligence

Poďakovanie za pomoc si zaslúži anonymný výskumník.

AppleKeyStore

Poďakovanie za pomoc si zaslúžia Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) zo spoločnosti AFINE, Somair Ansar, YOKI, anonymný výskumník, 晓娟 谢.

Audio

Poďakovanie za pomoc si zaslúži Dhiyanesh Selvaraj (@redroot97).

AutoFill

Poďakovanie za pomoc si zaslúžia Bistrit Dahal, Oussama Barbar, SalahAldeen Yousef.

AVEVideoEncoder

Poďakovanie za pomoc si zaslúži tamdao.

Baseband

Poďakovanie za pomoc si zaslúžia We would like to acknowledge Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong, Syed Rafiul Hussain – laboratórium SyNSec Lab z Penn State.

Bluetooth

Poďakovanie za pomoc si zaslúžia David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad, jioundai.

BOM

Poďakovanie za pomoc si zaslúži 2ourc3 | Salim Largo.

Calendar

Poďakovanie za pomoc si zaslúžia Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak z tímu Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).

CipherML

Poďakovanie za pomoc si zaslúži Nils Hanff (@nils1729@chaos.social) z inštitútu Hasso Plattner Institute.

CloudKit

Poďakovanie za pomoc si zaslúžia Ahmed Alwardani, Hikerell (Loadshine Lab).

Contacts

Poďakovanie za pomoc si zaslúži 이지안 (@speedyfriend433).

copyfile

Poďakovanie za pomoc si zaslúžia Morris Richman (@morrisinlife) a Jian Lee (@speedyfriend433).

Core Location

Poďakovanie za pomoc si zaslúži CJ Vana.

CoreAnimation

Poďakovanie za pomoc si zaslúži Duy Trần (@khanhduytran0).

CoreAudio

Poďakovanie za pomoc si zaslúžia Patrick Saif/x.com/weezerOSINT/github.com/sai2fast.

CoreBluetooth - LE

Poďakovanie za pomoc si zaslúžia Ashmit Sharma a Atul RV, Dun, Maliq Barnard, Nicholas C. z tímu Onymos Inc. (onymos.com), Peter Malone, Robert M.

CoreCrypto

Poďakovanie za pomoc si zaslúži Lakshay Sharma.

CoreGraphics

Poďakovanie za pomoc si zaslúži Gandalf4a z inštitútu PKU-Changsha Institute for Computing and Digital Economy.

CoreMedia

Poďakovanie za pomoc si zaslúži Chris Bailey – Short Circuit.

CoreText

Poďakovanie za pomoc si zaslúžia Chris Bailey - Short Circuit, Jian Lee (@speedyfriend433).

CoreUI

Poďakovanie za pomoc si zaslúži Peter Malone.

DataAccess

Poďakovanie za pomoc si zaslúži Adetayo Adebimpe (Cyboghostginx).

DiskArbitration

Poďakovanie za pomoc si zaslúžia Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 zo spoločnosti Chongqing Telecom.

FaceTime

Poďakovanie za pomoc si zaslúži Souhaib Naceri.

Files

Poďakovanie za pomoc si zaslúži anonymný výskumník.

Foundation

Poďakovanie za pomoc si zaslúžia Daniel Luedke, Pavan Nallamothu, Peter Malone, Tiago "Balgan" Henriques.

HFS

Poďakovanie za pomoc si zaslúži anonymný výskumník.

iCloud

Poďakovanie za pomoc si zaslúžia 3ndy1(@_3ndy1) a moyu.

iCloud Photo Library

Poďakovanie za pomoc si zaslúži anonymný výskumník.

ImageIO

Poďakovanie za pomoc si zaslúžia Muhamad Syaiful, anonymný výskumník, songbird.

IOMobileFrameBuffer

Poďakovanie za pomoc si zaslúžia Iain Harkiss, Jian Lee (@speedyfriend433).

IOSurface

Poďakovanie za pomoc si zaslúžia N.M.Praveen Nawarathne (@zblockrat), ธนกฤต ทัฬหะ.

IOSurfaceAccelerator

Poďakovanie za pomoc si zaslúžia Chanwit Muenprakoddee (ChemIndy), Franco Belman zo spoločnosti Blackwing Intelligence, Iain Harkiss, anonymný výskumník, beist, hxr1.

Kernel

Poďakovanie za pomoc si zaslúžia, Bhaswanth Chigurupati, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi zo spoločnosti Sentry, Robert Tran, Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, Xiang Li z tímu AOSP Lab @Nankai University, anonymný výskumník.

LaunchServices

Poďakovanie za pomoc si zaslúži Rosyna Keller z projektu Totally Not Malicious Software (paradisefacade.com).

mDNSResponder

Poďakovanie za pomoc si zaslúžia Anton Pakhunov, Franciszek Kalinowski (striga.ai/isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast a Daniel Gruss z univerzity Graz University of Technology a Johanna Ullrich z univerzity Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com).

Messages

Poďakovanie za pomoc si zaslúži Pratyush Dutta.

Notes

Poďakovanie za pomoc si zaslúži Peter Henri.

Notifications

Poďakovanie za pomoc si zaslúžia Abhay Kailasia (@abhay_kailasia) zo spoločnosti Safran (Bombaj, India), Himanshu Bharti @Xpl0itme z tímu Khatima, Jan Rokita (rokita.me).

PaperKit

Poďakovanie za pomoc si zaslúži Rahul Raj.

Passwords

Poďakovanie za pomoc si zaslúžia Catalin Lita zo spoločnosti Moralis, Christian Kohlschütter, David Coomber zo spoločnosti Info-Sec.CA, Lukasz Tulikowski zo spoločnosti Software Cloud, Sujay Amin, anonymný výskumník.

ppp

Poďakovanie za pomoc si zaslúži Cem Onat Karagun.

Printing

Poďakovanie za pomoc si zaslúži Stuart Wallace.

Pro Res

Poďakovanie za pomoc si zaslúži Meta Red Team X – Nik Tsytsarkin.

Quick Look

Poďakovanie za pomoc si zaslúži Peter Malone.

RemoteServiceDiscovery

Poďakovanie za pomoc si zaslúži Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, anonymný výskumník.

Safari

Poďakovanie za pomoc si zaslúži Dem0ns @天府简易信工作室.

Safari Downloads

Poďakovanie za pomoc si zaslúžia Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) zo spoločnosti HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav.

Safari Extensions

Poďakovanie za pomoc si zaslúži Jake Derouin (jakederouin.com).

Sandbox Profiles

Poďakovanie za pomoc si zaslúži Lachlan Bauerochse.

Security

Poďakovanie za pomoc si zaslúžia John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki.

Settings

Poďakovanie za pomoc si zaslúži anonymný výskumník.

Share Sheet

Poďakovanie za pomoc si zaslúžia Atul Kishor Jaiswal, Benjamin Hornbeck.

Shortcuts

Poďakovanie za pomoc si zaslúžia Csaba Fitzl (@theevilbit) zo spoločnosti Iru, GP, Owen Pawling (@owenpawling).

Status Bar

Poďakovanie za pomoc si zaslúži Andr.Ess, Rosyna Keller z projektu Totally Not Malicious Software.

Terminal

Poďakovanie za pomoc si zaslúži Stuart Thomas.

UIKit

Poďakovanie za pomoc si zaslúži Jorge Welch.

Virtualization

Poďakovanie za pomoc si zaslúži Ye Zhang (@VAR10CK) z tímu Baidu Security.

VoiceOver

Poďakovanie za pomoc si zaslúži Hariji Vivek Pandey.

WebKit

Poďakovanie za pomoc si zaslúžia @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, anonymný výskumník, hamayanhamayan, lattice, ret2happy, wwwlk.

WebKit Canvas

Poďakovanie za pomoc si zaslúži Utkarsh Pal.

WebKit JavaScript Bindings

Poďakovanie za pomoc si zaslúži hamayanhamayan.

Wi-Fi

Poďakovanie za pomoc si zaslúži E Vestavik (@Dynasty).

Widgets

Poďakovanie za pomoc si zaslúžia Vishnu Prasad P G a Akshaya S, anonymný výskumník.

Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.

Dátum zverejnenia: