Obsah zabezpečenia v systéme watchOS 27
V tomto dokumente sa opisuje obsah zabezpečenia v systéme watchOS 27.
Aktualizácie zabezpečenia spoločnosti Apple
Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.
Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.
Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.
watchOS 27
Dátum vydania: 14. septembra 2026
Accelerate Framework
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie škodlivo vytvoreného obrázka môže viesť k neočakávanému ukončeniu procesu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-86882: Peter Malone
Accessibility
Dostupné pre: Apple Watch Series 9 a novšie
Dopad: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Tento problém bol vyriešený vylepšením ochrany dát.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller zo spoločnosti Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
APFS
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84523: Cem Onat Karagun, anonymný výskumník
App Store
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Škodlivá apka môže byť schopná spôsobiť únik citlivých používateľských informácií
Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)
AppleAVD
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-65407: Franco Belman z Blackwing Intelligence
Audio
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť únik citlivých používateľských informácií
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin
AuthKit
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-84583: Zhongcheng Li z tímu IES Red Team
AVEVideoEncoder
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-65410: Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
AVEVideoEncoder
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka v sandboxe môže byť schopná spustiť ľubovoľný kód s oprávneniami jadra
Opis: Dochádzalo k problému s postupnosťou vykonávania procesov, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84607: Ruslan Dautov
Bluetooth
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie apky alebo spustenie ľubovoľného kódu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65414
Bluetooth
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže získať neoprávnený prístup k rozhraniu Bluetooth
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84560: anonymný výskumník
CloudKit
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu
Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná čítať názov zariadenia
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-86893: Heiner Gerdes
copyfile
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Archív môže byť schopný obísť funkciu Gatekeeper
Opis: Dochádzalo k problému s obchádzaním karantény súborov, ktorý bol vyriešený pridaním kontrol.
CVE-2026-65399: Rishabh Jain (rjcyber) zo spoločnosti cyberplanet, Pasquale Scola, anonymný výskumník
Core Bluetooth
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná získať prístup k informáciám o Bluetooth zariadení
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-86891: Dawuge z tímu Shuffle Team
CoreMedia
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Proces sandboxu môže byť schopný obísť obmedzenia sandboxu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMotion
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná získať prístup k údajom o pohybe zo slúchadiel bez súhlasu používateľa
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43737: Stuart Wallace
CoreText
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie webového obsahu môže viesť k odopretiu služby
Popis: Dochádzalo k problému s dereferenciou nulového smerníka, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-65412: Pavan Nallamothu
CoreText
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie písma so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Dostupné pre: Apple Watch Series 9 a novšie
Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie škodlivo vytvoreného obrázka môže viesť k neočakávanému ukončeniu apky
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie škodlivo vytvoreného katalógu materiálov môže viesť k neočakávanému ukončeniu procesu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná čítať perzistentné identifikátory zariadenia
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením ovládania prístupu.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
FontParser
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie škodlivo vytvoreného súboru písma môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84524: anonymný výskumník
FontParser
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie písma so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť odmietnutie služby
Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-65409: Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
Graphics
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-84492: Tommy DeVoss z tímu Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Útočník, ktorý sa nachádza v privilegovanom postavení v rámci sieťovej komunikácie, môže byť schopný upravovať sieťové prenosy
Opis: Dochádzalo k problému s kryptografiou, ktorý bol vyriešený vylepšením kontrol integrity.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
ImageIO
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie obrázka so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Opis: Dochádzalo k problému s neinicializovanou pamäťou, ktorý bol vyriešený vylepšením inicializácie pamäte.
CVE-2026-84564: Justin O'Leary
ImageIO
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie obrázka môže viesť k odopretiu služby
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie obrázka môže viesť k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
IOGPUFamily
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64788: anonymný výskumník, f00l (@PPPF00L) a 3ndy1(@_3ndy1) a Minghao Lin@Y1nkoc a 云散花折, Arjanit Isufi
IOKit
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra
Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-64760: anonymný výskumník, Seiji Sakurai (@HeapSmasher), Franco Belman zo spoločnosti Blackwing Intelligence
Kernel
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-28968: genter0, Svetoslav Stolarov a Aisa Fox, Josh Maine zo spoločnosti Calif.io, Dun
Kernel
Dostupné pre: Apple Watch Series 9 a novšie
Dopad: Lokálny používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-65415: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd., Ryan Hileman cez Xint Code (xint.io)
Kernel
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-65349: anonymný výskumník
Kernel
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s dvojitým uvoľnením, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84561: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-84630: Tristan Madani (@TristanInSec) zo spoločnosti Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-65377: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) z tímu Baidu Security
Kernel
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka s oprávneniami používateľa root môže byť schopná čítať neinicializovanú pamäť jadra
Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Pripojenie k škodlivému serveru NFS môže odhaliť pamäť jadra
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43687: R4mbb z tímu KRsecurity, Peter Malone
Kernel
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Pripojenie ku škodlivému serveru NFS môže viesť k poškodeniu pamäte jadra
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43686: Peter Malone
Kernel
Dostupné pre: Apple Watch Series 9 a novšie
Dopad: Apka môže byť schopná určiť rozloženie pamäte jadra
Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-65405: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: Apple Watch Series 9 a novšie
Dopad: Lokálny používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65359: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-84507: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-86903: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov z Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
CVE-2026-28935: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-84602: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
libarchive
Dostupné pre: Apple Watch Series 9 a novšie
Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému s pretečením vyrovnávacej pamäte haldy, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-86870: Kitten Food
MediaRemote
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka v sandboxe môže byť schopná získať prístup k systémovej Kľúčenke
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
NetworkExtension
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43695: Claudio Bozzato a Francesco Benvenuto zo spoločnosti Cisco Talos
NetworkExtension
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná určiť, aké ďalšie apky má používateľ nainštalované
Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84626: Sindre Sorhus, Hoffcona z tímu IES Red Team
Photos Storage
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-84491: anonymný výskumník
Photos Storage
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa
Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.
CVE-2026-84629: Stanislav Jelezoglo
Reminders
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-65403: Rahul Raj
Sandbox
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná obísť obmedzenia siete
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený dodatočnými obmedzeniami sandboxu.
CVE-2026-84625: Ilya Andr (andrd3v) zo spoločnosti Positive Technologies, CJ Vana
Sandbox Profiles
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie súboru so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84632: Peter Malone
SceneKit
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84620: Peter Malone
SceneKit
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie škodlivo vytvorenej 3D scény môže viesť k neočakávanému ukončeniu procesu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84526: stratan (@5tratan)
Security
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Útočník s kompromitovanou sprostredkovateľskou certifikačnou autoritou môže byť schopný vydávať certifikáty s ľubovoľnými rozšírenými použitiami kľúča
Opis: Dochádzalo k problému s overovaním certifikátov, ktorý bol vyriešený vylepšením overovania certifikátov.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Škodlivá skratka môže byť schopná odosielať správy bez potvrdenia používateľom
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Software Update
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná upravovať chránené systémové súbory
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-84609: YingMuo (@YingMuo) z tímu DEVCORE Research Team
Symptom Framework
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Škodlivá apka môže byť schopná určiť aktuálnu polohu používateľa
Opis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením redigovania súkromných dát v položkách záznamov.
CVE-2026-84513: Sindre Sorhus
TCC
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná upravovať chránené systémové súbory
Opis: Problém týkajúci sa manipulácie s cestou bol vyriešený vylepšením overovania vstupu.
CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) zo spoločnosti Calif.io, anonymný výskumník
TCC
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému so zaznamenávaním, ktorý bol vyriešený vylepšením redigovania dát.
CVE-2026-84527: Zeyang Li a Yuxiang Wang zo spoločnosti Chongqing Telecom
Watch App
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná bez povolenia sledovať používateľov v apkách a na webových stránkach
Opis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému ukončeniu procesu
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Dostupné pre: Apple Watch Series 9 a novšie
Dopad: Spracovanie webového obsahu so škodlivým kódom môže viesť k odhaleniu citlivých používateľských informácií
Opis: Problém s povoleniami bol vyriešený odstránením nedostatočne zabezpečeného kódu.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
WebKit
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému ukončeniu procesu
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) z tímu Calif.io
WebKit History
Dostupné pre: Apple Watch Series 9 a novšie
Dopad: Návšteva webovej stránky so škodlivým kódom môže viesť k úniku citlivých dát
Opis: Tento problém bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebRTC
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
Dostupné pre: Apple Watch Series 9 a novšie
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84636: Jian Lee (@speedyfriend433)
Ďalšie poďakovanie
Accounts
Poďakovanie za pomoc si zaslúži Wojciech Regula (wojciechregula.blog) zo spoločnosti SecuRing.
AppleKeyStore
Poďakovanie za pomoc si zaslúžia Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) zo spoločnosti AFINE, Somair Ansar, YOKI, anonymný výskumník, 晓娟 谢.
AVEVideoEncoder
Poďakovanie za pomoc si zaslúži tamdao.
Bluetooth
Poďakovanie za pomoc si zaslúži Suresh Sundaram.
Calendar
Poďakovanie za pomoc si zaslúžia Dany Assuid, Jacob Hazak zo spoločnosti Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).
CloudKit
Poďakovanie za pomoc si zaslúži Hikerell (Loadshine Lab).
Compression
Poďakovanie za pomoc si zaslúži Tommy DeVoss z tímu Braze Security Team (@thedawgyg).
CoreBluetooth - LE
Poďakovanie za pomoc si zaslúžia Ashmit Sharma a Atul RV, Dun, Maliq Barnard, Nicholas C. z tímu Onymos Inc. (onymos.com), Peter Malone, Robert M.
CoreGraphics
Poďakovanie za pomoc si zaslúži Gandalf4a z inštitútu PKU-Changsha Institute for Computing and Digital Economy.
CoreMedia
Poďakovanie za pomoc si zaslúži Chris Bailey – Short Circuit.
CoreUI
Poďakovanie za pomoc si zaslúži Peter Malone.
DataAccess
Poďakovanie za pomoc si zaslúži Adetayo Adebimpe (Cyboghostginx).
FaceTime
Poďakovanie za pomoc si zaslúži Souhaib Naceri.
iCloud
Poďakovanie za pomoc si zaslúžia 3ndy1(@_3ndy1) a moyu.
ImageIO
Poďakovanie za pomoc si zaslúži songbird.
IOMobileFrameBuffer
Poďakovanie za pomoc si zaslúžia Iain Harkiss, Jian Lee (@speedyfriend433).
IOSurfaceAccelerator
Poďakovanie za pomoc si zaslúžia Chanwit Muenprakoddee (ChemIndy), Franco Belman zo spoločnosti Blackwing Intelligence, Iain Harkiss, anonymný výskumník, beist, hxr1.
Kernel
Poďakovanie za pomoc si zaslúžia Bhaswanth Chigurupati, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi zo spoločnosti Sentry, Robert Tran, Xiang Li z tímu AOSP Lab @Nankai University, anonymný výskumník.
Poďakovanie za pomoc si zaslúži Himanshu Bharti (@Xpl0itme) z tímu Khatima.
mDNSResponder
Poďakovanie za pomoc si zaslúžia Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast a Daniel Gruss z univerzity Graz University of Technology a Johanna Ullrich z univerzity Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou.
Notifications
Poďakovanie za pomoc si zaslúžia Abhay Kailasia (@abhay_kailasia) zo spoločnosti Safran (Bombaj, India), Himanshu Bharti @Xpl0itme z tímu Khatima, Jan Rokita (rokita.me).
Passwords
Poďakovanie za pomoc si zaslúžia Catalin Lita zo spoločnosti Moralis, Christian Kohlschütter, David Coomber zo spoločnosti Info-Sec.CA, Lukasz Tulikowski zo spoločnosti Software Cloud, Sujay Amin, anonymný výskumník.
RemoteServiceDiscovery
Poďakovanie za pomoc si zaslúži Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, anonymný výskumník.
Security
Poďakovanie za pomoc si zaslúžia John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki.
Share Sheet
Poďakovanie za pomoc si zaslúžia Atul Kishor Jaiswal, Benjamin Hornbeck.
Shortcuts
Poďakovanie za pomoc si zaslúži Owen Pawling (@owenpawling).
VoiceOver
Poďakovanie za pomoc si zaslúži Hariji Vivek Pandey.
Wallet
Poďakovanie za pomoc si zaslúži anonymný výskumník.
WebKit
Poďakovanie za pomoc si zaslúžia @TristanInSec, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, ret2happy, wwwlk.
WebKit Canvas
Poďakovanie za pomoc si zaslúži Utkarsh Pal.
Wi-Fi
Poďakovanie za pomoc si zaslúži E Vestavik (@Dynasty).
Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.