Obsah zabezpečenia v systémoch iOS 27 a iPadOS 27
Tento dokument popisuje obsah zabezpečenia systémov iOS 27 a iPadOS 27.
Aktualizácie zabezpečenia spoločnosti Apple
Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.
Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.
Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.
iOS 27 a iPadOS 27
Dátum vydania: 14. septembra 2026
Accelerate Framework
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie škodlivo vyrobeného obrázka môže viesť k neočakávanému zrušeniu procesu
Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-86882: Peter Malone
Accessibility
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Tento problém bol vyriešený vylepšením ochrany dát.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller zo spoločnosti Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accessibility
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná určiť, aké ďalšie apky má používateľ nainštalované
Popis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením spracovania používateľských nastavení.
CVE-2026-64761: Stuart Wallace, Sindre Sorhus
Accounts
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka so škodlivým kódom môže byť schopná obísť nastavenia ochrany súkromia
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) zo spoločnosti Appknox, Stuart Wallace, 이재영
APFS
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84523: Cem Onat Karagun, anonymný výskumník
App Store
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu
Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Aplikácia môže byť schopná použiť proces overovania Prihlásiť sa pomocou Apple na prístup k používateľskému Apple účtu.
Popis: Dochádzalo k problému s autentifikáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
Apple Neural Engine
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-65408: tamdao
AppleAVD
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-65407: Franco Belman zo spoločnosti Blackwing Intelligence
AppleDouble
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Pripojenie obrazu disku so škodlivými súbormi môže viesť k neočakávanému ukončeniu systému.
Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84519: Richard Zana
AppleKeyStore
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-84593: Meta Red Team X - Nik Tsytsarkin, Alexandre Borges
Authentication Services
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná vymazávať prihlasovacie údaje uložené v Keychaine
Popis: Tento problém bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu
Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-84583: Zhongcheng Li z tímu IES Red Team
AVEVideoEncoder
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-65410: Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
AVEVideoEncoder
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka v sandboxe môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra
Popis: Dochádzalo k problému s postupnosťou vykonávania procesov, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-65406: Ye Zhang (@VAR10CK) z tímu Baidu Security
Baseband
Dostupné pre: iPhone 11 a novší
Dosah: Útočník v rádiovom dosahu môže byť schopný spôsobiť neočakávaný pád systému
Popis: Dochádzalo k problému s overovaním vstupu, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-86885: Tuan D. Hoang, Hazem Issa a Yongdae Kim @ KAIST SysSec Lab
Baseband
Dostupné pre: iPhone 11 a novší
Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby
Popis: Dochádzalo k problému s odopretím služby, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-86879: Hazem Issa a Yongdae Kim @ SysSec, KAIST
Bluetooth
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie apky alebo spustenie ľubovoľného kódu
Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65414
Bluetooth
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže získať neoprávnený prístup k rozhraniu Bluetooth
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84560: anonymný výskumník
Camera
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) z tímu Positive Technologies, Asaf Cohen
CloudKit
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu
Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná čítať názov zariadenia
Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-86893: Heiner Gerdes
copyfile
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Archív môže byť schopný obísť funkciu Gatekeeper
Popis: Dochádzalo k problému s obchádzaním karantény súborov, ktorý bol vyriešený pridaním kontrol.
CVE-2026-65399: Rishabh Jain (rjcyber) zo spoločnosti cyberplanet, Pasquale Scola, anonymný výskumník
CoreMedia
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Proces sandboxu môže byť schopný obísť obmedzenia sandboxu
Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMedia
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65344: Siyeong kim
CoreML
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka v sandboxe môže byť schopná získať prístup k obmedzeným súborom
Popis: Problém s povolením sa vyriešil vylepšenou overovacou cestou.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže mať bez súhlasu používateľa prístup k údajom o pohybe zo slúchadiel
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43737: Stuart Wallace
CoreText
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie webového obsahu môže viesť k odopretiu služby
Popis: Dochádzalo k problému s dereferenciou nulového smerníka, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-65412: Pavan Nallamothu
CoreText
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie písma so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť odmietnutie služby
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84489: stratan (@5tratan), Peter Malone
CoreUI
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie škodlivo vytvoreného obrázka môže viesť k neočakávanému ukončeniu apky
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie katalógu materiálov so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43738: Peter Malone
CoreUI
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie škodlivo vytvoreného katalógu dátových zdrojov môže viesť k neočakávanému zrušeniu procesu
Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže čítať trvalé identifikátory zariadenia
Popis: Problém s overením sa vyriešil vylepšením riadenia prístupu.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Disk Images
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84552: Tommy DeVoss z Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
exFAT
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spustenie škodlivo vytvoreného zväzku môže viesť k neočakávanému pádu systému
Popis: Preplnenie vyrovnávacej pamäte heap sa vyriešilo vylepšením kontroly hraníc.
CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin, Richard Zana
File Bookmark
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná upravovať súbor, na ktorý má len povolenia na čítanie
Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Extrahovaním škodlivo vyrobeného archívu sa môže útočníkovi umožniť zápis arbitrárnych súborov
Popis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-84534: Geoffrey Lovelace
Filtre
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Popis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43688: Peter Malone
FontParser
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovaním škodlivo vyrobeného súboru typu písma môže viesť k neočakávanému ukončeniu apky
Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84524: anonymný výskumník
FontParser
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie písma so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť odmietnutie služby
Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-65409: Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
Graphics
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-84492: Tommy DeVoss z tímu Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Útočník s oprávneniami v sieti môže byť schopný upravovať sieťové prenosy
Popis: Problém so kryptografiou bol vyriešený vylepšením kontrol integrity.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
iCloud
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná identifikovať používateľa aj po odinštalovaní a opätovnej inštalácii
Popis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením spracovania identifikátorov.
CVE-2026-84606: Ilya Andr (andrd3v)
Image Capture
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Popis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64756: Luke Symons
ImageIO
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie obrázka so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Popis: Dochádzalo k problému s neinicializovanou pamäťou, ktorý bol vyriešený vylepšením inicializácie pamäte.
CVE-2026-84564: Justin O'Leary
ImageIO
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie škodlivo vyrobeného obrazu môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65395: Mateusz Jurczyk z tímu Google Project Zero, Varik Matevosyan
IOKit
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
IOSurfaceAccelerator
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra
Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-64760: anonymný výskumník, Seiji Sakurai (@HeapSmasher), Franco Belman zo spoločnosti Blackwing Intelligence
iWork
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-65354: Csaba Fitzl (@theevilbit) z Iru
Kernel
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-28968: genter0, Svetoslav Stolarov a Aisa Fox, Josh Maine zo spoločnosti Calif.io, Dun
Kernel
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Lokálny útočník môže byť schopný spôsobiť neočakávaný pád systému alebo poškodiť kernelovú pamäť
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Lokálny používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra
Popis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-65415: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd., Ryan Hileman cez Xint Code (xint.io)
Kernel
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému s dvojitým uvoľnením, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84561: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-84630: Tristan Madani (@TristanInSec) z tímu Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-65377: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) z tímu Baidu Security
Kernel
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka s koreňovými oprávneniami môže mať prístup na čítanie neinicializovanej kernelovej pamäte
Popis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Aplikácia so škodlivým kódom môže byť schopná získať prístup k oprávneniam používateľa root
Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-43689: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
Kernel
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Pripojenie k škodlivému serveru NFS môže odhaliť kernelovú pamäť
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43687: R4mbb z tímu KRsecurity, Peter Malone
Kernel
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Pripojenie ku škodlivému serveru NFS môže viesť k poškodeniu pamäte jadra
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43686: Peter Malone
Kernel
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná určiť rozloženie pamäte jadra
Popis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-65405: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-84521: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Lokálny používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra
Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65359: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-84507: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-86903: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-84602: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
libarchive
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Popis: Preplnenie vyrovnávacej pamäte heap sa vyriešilo vylepšením kontroly hraníc.
CVE-2026-86870: Kitten Food
Managed Configuration
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením spracovania súborov.
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dopyt: Apka v sandboxe môže byť schopná získať prístup k systémovom Keychane
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileAccessoryUpdater
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Pripojenie škodlivého príslušenstva môže spôsobiť neočakávaný pád systému
Popis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-86924: Matthew Zamat
MobileBackup
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná upravovať chránené časti súborového systému
Popis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) zo spoločnosti Lupus Nova
MobileBackup
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Útočník s fyzickým prístupom k dôveryhodnému spárovanému zariadeniu môže mať prístup k čítaniu a zapisovaniu ľubovoľných súborov
Popis: Zraniteľnosť typu path traversal bola vyriešená pomocou vylepšenia overovania ciest.
CVE-2026-84598: Drin Raci z sentry.security
Model I/O
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Otvorenie škodlivo vytvoreného súboru môže viesť k neočakávanému ukončeniu procesu
Popis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43695: Claudio Bozzato a Francesco Benvenuto z tímu Cisco Talos
NetworkExtension
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná určiť, aké ďalšie apky má používateľ nainštalované
Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84626: Sindre Sorhus, Hoffcona z IES Red Team
Photos Storage
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-84491: anonymný výskumník
Photos Storage
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa
Popis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.
CVE-2026-84629: Stanislav Jelezoglo
Power Management
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu zariadenia
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84623: Ilya Andr (andrd3v)
RealityKit
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Otvorenie škodlivo vyrobeného súboru môže viesť k neočakávanému zrušeniu procesu alebo zverejneniu procesnej pamäte
Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Pripomienky
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-65403: Rahul Raj
Safari
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dopyt: Webová stránka so škodlivým kódom môže byť schopná zistiť, ktoré apky má používateľ nainštalované.
Popis: Tento problém bol vyriešený vylepšením správy stavu.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.
CVE-2026-86897: Stuart Wallace
Sandbox
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná obísť obmedzenia siete
Popis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa
Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený dodatočnými obmedzeniami sandboxu.
CVE-2026-84625: Ilya Andr (andrd3v) zo spoločnosti Positive Technologies, CJ Vana
Sandbox Profiles
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie súboru so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84632: Peter Malone
SceneKit
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84620: Peter Malone
SceneKit
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie škodlivo vytvorenej 3D scény môže viesť k neočakávanému zrušeniu procesu
Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84526: stratan (@5tratan)
Security
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Útočník s kompromitovanou medziľahlou certifikačnou autoritou môže byť schopný vydávať certifikáty s ľubovoľnými použitiami rozšíreného kľúča
Popis: Problém s overovaním certifikátu bol vyriešený vylepšeným overovaním certifikátov.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie NTLM vstupu so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Popis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Škodlivá skratka môže byť schopná odosielať správy bez potvrdenia používateľom
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Siri Suggestions
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Útočiaca osoba s fyzickým prístupom k zamknutému zariadeniu môže byť schopná zobraziť si citlivé informácie používateľa
Popis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) z tímu Safran Mumbai India
Software Update
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná upravovať chránené systémové súbory
Popis: Problém s povolením sa vyriešil vylepšenou overovacou cestou.
CVE-2026-84609: YingMuo (@YingMuo) z tímu DEVCORE Research Team
Spotlight
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Problém s overením sa vyriešil vylepšením riadenia prístupu.
CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
SpringBoard
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná spôsobiť odopretie služby
Popis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.
CVE-2026-86892: Lehan Dilusha Jayasingha
Storage
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná upravovať chránené časti súborového systému
Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-65348: Jérôme Djouder
Storage
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) zo spoločnosti Positive Technologies, Jakob Pammer, 이재영
Symptom Framework
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Škodlivá apka môže byť schopná určiť aktuálnu polohu používateľa
Popis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením redigovania súkromných dát v položkách záznamov.
CVE-2026-84513: Sindre Sorhus
TCC
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná upravovať chránené systémové súbory
Popis: Problém týkajúci sa manipulácie s cestou bol vyriešený vylepšením overovania vstupu.
CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) zo spoločnosti Calif.io, anonymný výskumník
TCC
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Dochádzalo k problému so zaznamenávaním, ktorý bol vyriešený vylepšením redigovania dát.
CVE-2026-84527: Zeyang Li a Yuxiang Wang z tímu Chongqing Telecom
Telephony
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Útočník s oprávneniami v sieti môže byť schopný obísť overovanie IPSec a zachytávať sieťové prenosy
Popis: Dochádzalo k problému s autentifikáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls z univerzity Ruhr University Bochum
Time Zone
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná obísť určité nastavenia súkromia
Popis: Problém s ochranou súkromia sa vyriešil odstránením citlivých údajov.
CVE-2026-86887: anonymný výskumník
Apka Watch
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže bez povolenia dokázať sledovať používateľov naprieč apkami a webovými stránkami
Popis: Problém s ochranou údajov sa vyriešil vylepšením správy stavu.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému ukončeniu procesu
Popis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k odhaleniu citlivých používateľských informácií
Popis: Problém s povoleniami bol vyriešený odstránením nedostatočne zabezpečeného kódu.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Otvorenie škodlivo vytvoreného webového archívu môže viesť k univerzálnemu skriptovaniu medzi stránkami
Popis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonymný výskumník
Wi-Fi3
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Útočník s fyzickým prístupom k neuzamknutému zariadeniu si môže zobraziť Wi-Fi heslá bez oprávnenia
Popis: Dochádzalo k problému s autentifikáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43674: Yusuf Kelany
Wi-Fi Connectivity
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84636: Jian Lee (@speedyfriend433)
XPC
Dostupné pre: iPhone 11 a novší, 12,9-palcový iPad Pro (4. generácia) a novší, 11-palcový iPad Pro (2. generácia) a novší, iPad Air (4. generácia) a novší, iPad (9. generácia) a novší, iPad mini (6. generácia) a novší
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84617: Stuart Wallace
Ďalšie poďakovanie
Accessibility
Poďakovanie za pomoc si zaslúži Abhay Kailasia (@abhay_kailasia) zo Safranu, Bombaj, India.
Accounts
Poďakovanie za pomoc si zaslúži Wojciech Regula (wojciechregula.blog) zo spoločnosti SecuRing.
Apple Intelligence
Poďakovanie za pomoc si zaslúži anonymný výskumník.
AppleKeyStore
Poďakovanie za pomoc si zaslúžia Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) zo spoločnosti AFINE, Somair Ansar, YOKI, anonymný výskumník, 晓娟 谢.
Audio
Poďakovanie za pomoc si zaslúži Dhiyanesh Selvaraj (@redroot97).
AutoFill
Poďakovanie za pomoc si zaslúžia Bistrit Dahal, Oussama Barbar, SalahAldeen Yousef.
AVEVideoEncoder
Poďakovanie za pomoc si zaslúži tamdao.
Baseband
Poďakovanie za pomoc si zaslúžia We would like to acknowledge Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong, Syed Rafiul Hussain – laboratórium SyNSec Lab z Penn State.
Bluetooth
Poďakovanie za pomoc si zaslúžia David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad, jioundai.
BOM
Poďakovanie za pomoc si zaslúži 2ourc3 | Salim Largo.
Calendar
Poďakovanie za pomoc si zaslúžia Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak z tímu Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).
CipherML
Poďakovanie za pomoc si zaslúži Nils Hanff (@nils1729@chaos.social) z inštitútu Hasso Plattner Institute.
CloudKit
Poďakovanie za pomoc si zaslúžia Ahmed Alwardani, Hikerell (Loadshine Lab).
Contacts
Poďakovanie za pomoc si zaslúži 이지안 (@speedyfriend433).
copyfile
Poďakovanie za pomoc si zaslúžia Morris Richman (@morrisinlife) a Jian Lee (@speedyfriend433).
Core Location
Poďakovanie za pomoc si zaslúži CJ Vana.
CoreAnimation
Poďakovanie za pomoc si zaslúži Duy Trần (@khanhduytran0).
CoreAudio
Poďakovanie za pomoc si zaslúžia Patrick Saif/x.com/weezerOSINT/github.com/sai2fast.
CoreBluetooth - LE
Poďakovanie za pomoc si zaslúžia Ashmit Sharma a Atul RV, Dun, Maliq Barnard, Nicholas C. z tímu Onymos Inc. (onymos.com), Peter Malone, Robert M.
CoreCrypto
Poďakovanie za pomoc si zaslúži Lakshay Sharma.
CoreGraphics
Poďakovanie za pomoc si zaslúži Gandalf4a z inštitútu PKU-Changsha Institute for Computing and Digital Economy.
CoreMedia
Poďakovanie za pomoc si zaslúži Chris Bailey – Short Circuit.
CoreText
Poďakovanie za pomoc si zaslúžia Chris Bailey - Short Circuit, Jian Lee (@speedyfriend433).
CoreUI
Poďakovanie za pomoc si zaslúži Peter Malone.
DataAccess
Poďakovanie za pomoc si zaslúži Adetayo Adebimpe (Cyboghostginx).
DiskArbitration
Poďakovanie za pomoc si zaslúžia Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 zo spoločnosti Chongqing Telecom.
FaceTime
Poďakovanie za pomoc si zaslúži Souhaib Naceri.
Files
Poďakovanie za pomoc si zaslúži anonymný výskumník.
Foundation
Poďakovanie za pomoc si zaslúžia Daniel Luedke, Pavan Nallamothu, Peter Malone, Tiago "Balgan" Henriques.
HFS
Poďakovanie za pomoc si zaslúži anonymný výskumník.
iCloud
Poďakovanie za pomoc si zaslúžia 3ndy1(@_3ndy1) a moyu.
iCloud Photo Library
Poďakovanie za pomoc si zaslúži anonymný výskumník.
ImageIO
Poďakovanie za pomoc si zaslúžia Muhamad Syaiful, anonymný výskumník, songbird.
IOMobileFrameBuffer
Poďakovanie za pomoc si zaslúžia Iain Harkiss, Jian Lee (@speedyfriend433).
IOSurface
Poďakovanie za pomoc si zaslúžia N.M.Praveen Nawarathne (@zblockrat), ธนกฤต ทัฬหะ.
IOSurfaceAccelerator
Poďakovanie za pomoc si zaslúžia Chanwit Muenprakoddee (ChemIndy), Franco Belman zo spoločnosti Blackwing Intelligence, Iain Harkiss, anonymný výskumník, beist, hxr1.
Kernel
Poďakovanie za pomoc si zaslúžia, Bhaswanth Chigurupati, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi zo spoločnosti Sentry, Robert Tran, Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, Xiang Li z tímu AOSP Lab @Nankai University, anonymný výskumník.
LaunchServices
Poďakovanie za pomoc si zaslúži Rosyna Keller z projektu Totally Not Malicious Software (paradisefacade.com).
mDNSResponder
Poďakovanie za pomoc si zaslúžia Anton Pakhunov, Franciszek Kalinowski (striga.ai/isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast a Daniel Gruss z univerzity Graz University of Technology a Johanna Ullrich z univerzity Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com).
Messages
Poďakovanie za pomoc si zaslúži Pratyush Dutta.
Notes
Poďakovanie za pomoc si zaslúži Peter Henri.
Notifications
Poďakovanie za pomoc si zaslúžia Abhay Kailasia (@abhay_kailasia) zo spoločnosti Safran (Bombaj, India), Himanshu Bharti @Xpl0itme z tímu Khatima, Jan Rokita (rokita.me).
PaperKit
Poďakovanie za pomoc si zaslúži Rahul Raj.
Passwords
Poďakovanie za pomoc si zaslúžia Catalin Lita zo spoločnosti Moralis, Christian Kohlschütter, David Coomber zo spoločnosti Info-Sec.CA, Lukasz Tulikowski zo spoločnosti Software Cloud, Sujay Amin, anonymný výskumník.
ppp
Poďakovanie za pomoc si zaslúži Cem Onat Karagun.
Printing
Poďakovanie za pomoc si zaslúži Stuart Wallace.
Pro Res
Poďakovanie za pomoc si zaslúži Meta Red Team X – Nik Tsytsarkin.
Quick Look
Poďakovanie za pomoc si zaslúži Peter Malone.
RemoteServiceDiscovery
Poďakovanie za pomoc si zaslúži Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, anonymný výskumník.
Safari
Poďakovanie za pomoc si zaslúži Dem0ns @天府简易信工作室.
Safari Downloads
Poďakovanie za pomoc si zaslúžia Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) zo spoločnosti HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav.
Safari Extensions
Poďakovanie za pomoc si zaslúži Jake Derouin (jakederouin.com).
Sandbox Profiles
Poďakovanie za pomoc si zaslúži Lachlan Bauerochse.
Security
Poďakovanie za pomoc si zaslúžia John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki.
Settings
Poďakovanie za pomoc si zaslúži anonymný výskumník.
Share Sheet
Poďakovanie za pomoc si zaslúžia Atul Kishor Jaiswal, Benjamin Hornbeck.
Shortcuts
Poďakovanie za pomoc si zaslúžia Csaba Fitzl (@theevilbit) zo spoločnosti Iru, GP, Owen Pawling (@owenpawling).
Status Bar
Poďakovanie za pomoc si zaslúži Andr.Ess, Rosyna Keller z projektu Totally Not Malicious Software.
Terminal
Poďakovanie za pomoc si zaslúži Stuart Thomas.
UIKit
Poďakovanie za pomoc si zaslúži Jorge Welch.
Virtualization
Poďakovanie za pomoc si zaslúži Ye Zhang (@VAR10CK) z tímu Baidu Security.
VoiceOver
Poďakovanie za pomoc si zaslúži Hariji Vivek Pandey.
WebKit
Poďakovanie za pomoc si zaslúžia @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, anonymný výskumník, hamayanhamayan, lattice, ret2happy, wwwlk.
WebKit Canvas
Poďakovanie za pomoc si zaslúži Utkarsh Pal.
WebKit JavaScript Bindings
Poďakovanie za pomoc si zaslúži hamayanhamayan.
Wi-Fi
Poďakovanie za pomoc si zaslúži E Vestavik (@Dynasty).
Widgets
Poďakovanie za pomoc si zaslúžia Vishnu Prasad P G a Akshaya S, anonymný výskumník.
Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.