Obsah zabezpečenia v systéme visionOS 27

V tomto dokumente sa opisuje obsah zabezpečenia v systéme visionOS 27.

Aktualizácie zabezpečenia spoločnosti Apple

Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.

Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.

Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.

visionOS 27

Dátum vydania: 14. septembra 2026

Accelerate Framework

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie škodlivo vytvoreného obrázka môže viesť k neočakávanému ukončeniu procesu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-86882: Peter Malone

APFS

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84523: Cem Onat Karagun, anonymný výskumník

App Store

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná použiť proces autentifikácie prostredníctvom Prihlásenia cez Apple na prístup k Apple účtu používateľa

Opis: Dochádzalo k problému s autentifikáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Srí Lanka)

AppleAVD

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-65407: Franco Belman zo spoločnosti Blackwing Intelligence

Audio

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť únik citlivých používateľských informácií

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin

Authentication Services

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná vymazať prihlasovacie údaje uložené v Kľúčenke

Opis: Tento problém bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-84583: Zhongcheng Li z tímu IES Red Team

AVEVideoEncoder

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-65410: Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

AVEVideoEncoder

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka v sandboxe môže byť schopná spustiť ľubovoľný kód s oprávneniami jadra

Opis: Dochádzalo k problému s postupnosťou vykonávania procesov, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.

CVE-2026-65406: Ye Zhang (@VAR10CK) z tímu Baidu Security

Bluetooth

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie apky alebo spustenie ľubovoľného kódu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65414

Bluetooth

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže získať neoprávnený prístup k rozhraniu Bluetooth

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84560: anonymný výskumník

CloudKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu

Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná čítať názov zariadenia

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-86893: Heiner Gerdes

copyfile

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Archív môže byť schopný obísť funkciu Gatekeeper

Opis: Dochádzalo k problému s obchádzaním karantény súborov, ktorý bol vyriešený pridaním kontrol.

CVE-2026-65399: Rishabh Jain (rjcyber) zo spoločnosti cyberplanet, Pasquale Scola, anonymný výskumník

CoreMedia

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k spusteniu ľubovoľného kódu

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Proces sandboxu môže byť schopný obísť obmedzenia sandboxu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65344: Siyeong kim

CoreML

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka v sandboxe môže byť schopná získať prístup k obmedzeným súborom

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-84624: AL Najafi, tamdao

CoreText

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu môže viesť k odopretiu služby

Popis: Dochádzalo k problému s dereferenciou nulového smerníka, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-65412: Pavan Nallamothu

CoreText

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie písma so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Dostupné pre: Apple Vision Pro (všetky modely)

Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie škodlivo vytvoreného obrázka môže viesť k neočakávanému ukončeniu apky

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie škodlivo vytvoreného katalógu materiálov môže viesť k neočakávanému ukončeniu procesu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná čítať perzistentné identifikátory zariadenia

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením ovládania prístupu.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

File Bookmark

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná upraviť súbor, ku ktorému mala povolenie iba na čítanie

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Rozbalenie škodlivo vytvoreného archívu môže útočníkovi umožniť zapisovať ľubovoľné súbory

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie škodlivo vytvoreného súboru písma môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84524: anonymný výskumník

FontParser

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie písma so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť odmietnutie služby

Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65409: Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

Graphics

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-84492: Tommy DeVoss z tímu Braze Security Team (@thedawgyg), Jiyong Yang

iCloud

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná identifikovať používateľa aj po odinštalovaní a opätovnej inštalácii

Opis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením spracovania identifikátorov.

CVE-2026-84606: Ilya Andr (andrd3v)

ImageIO

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie obrázka so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Opis: Dochádzalo k problému s neinicializovanou pamäťou, ktorý bol vyriešený vylepšením inicializácie pamäte.

CVE-2026-84564: Justin O'Leary

ImageIO

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie obrázka môže viesť k odopretiu služby

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie obrázka môže viesť k spusteniu ľubovoľného kódu

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin

ImageIO

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie škodlivo vytvoreného obrázka môže mať za následok poškodenie pamäte

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65395: Mateusz Jurczyk z tímu Google Project Zero, Varik Matevosyan

IOGPUFamily

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64788: anonymný výskumník, f00l (@PPPF00L) a 3ndy1(@_3ndy1) a Minghao Lin@Y1nkoc a 云散花折, Arjanit Isufi

IOKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

CVE-2026-64736: Ruslan Dautov, hxr1

IOSurfaceAccelerator

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra

Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený dodatočným overovaním.

CVE-2026-64760: anonymný výskumník, Seiji Sakurai (@HeapSmasher), Franco Belman zo spoločnosti Blackwing Intelligence

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-28968: genter0, Svetoslav Stolarov a Aisa Fox, Josh Maine zo spoločnosti Calif.io, Dun

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Lokálny používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.

CVE-2026-65415: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd., Ryan Hileman cez Xint Code (xint.io)

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-65349: anonymný výskumník

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s dvojitým uvoľnením, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84561: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-84630: Tristan Madani (@TristanInSec) zo spoločnosti Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65377: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) z tímu Baidu Security

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka s oprávneniami používateľa root môže byť schopná čítať neinicializovanú pamäť jadra

Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Aplikácia so škodlivým kódom môže byť schopná získať prístup k oprávneniam používateľa root

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-43689: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Pripojenie k škodlivému serveru NFS môže odhaliť pamäť jadra

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43687: R4mbb z tímu KRsecurity, Peter Malone

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Pripojenie ku škodlivému serveru NFS môže viesť k poškodeniu pamäte jadra

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43686: Peter Malone

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dopad: Apka môže byť schopná určiť rozloženie pamäte jadra

Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65405: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-84521: Billy Jheng Bing Jhong and Pan Zhenpeng (@Peterpan0927) of STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Lokálny používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65359: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-84507: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-86903: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov z Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

CVE-2026-28935: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-84602: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

libarchive

Dostupné pre: Apple Vision Pro (všetky modely)

Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému s pretečením vyrovnávacej pamäte haldy, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-86870: Kitten Food

Managed Configuration

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením spracovania súborov.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka v sandboxe môže byť schopná získať prístup k systémovej Kľúčenke

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileBackup

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná upravovať chránené časti súborového systému

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) zo spoločnosti Lupus Nova

Model I/O

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Otvorenie škodlivo vytvoreného súboru môže viesť k neočakávanému ukončeniu procesu

Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43695: Claudio Bozzato a Francesco Benvenuto zo spoločnosti Cisco Talos

NetworkExtension

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná určiť, aké ďalšie apky má používateľ nainštalované

Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84626: Sindre Sorhus, Hoffcona z tímu IES Red Team

Photos Storage

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-84491: anonymný výskumník

Photos Storage

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa

Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.

CVE-2026-84629: Stanislav Jelezoglo

RealityKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Otvorenie škodlivo vytvoreného súboru môže spôsobiť neočakávané ukončenie procesu alebo odhaliť pamäť procesu

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-65403: Rahul Raj

Safe Browsing

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.

CVE-2026-86897: Stuart Wallace

Sandbox

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná obísť obmedzenia siete

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený dodatočnými obmedzeniami sandboxu.

CVE-2026-84625: Ilya Andr (andrd3v) zo spoločnosti Positive Technologies, CJ Vana

Sandbox Profiles

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie súboru so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84632: Peter Malone

SceneKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84620: Peter Malone

SceneKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie škodlivo vytvorenej 3D scény môže viesť k neočakávanému ukončeniu procesu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84526: stratan (@5tratan)

Security

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Útočník s kompromitovanou sprostredkovateľskou certifikačnou autoritou môže byť schopný vydávať certifikáty s ľubovoľnými rozšírenými použitiami kľúča

Opis: Dochádzalo k problému s overovaním certifikátov, ktorý bol vyriešený vylepšením overovania certifikátov.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Škodlivá skratka môže byť schopná odosielať správy bez potvrdenia používateľom

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84600: Owen Pawling (@owenpawling)

Software Update

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná upravovať chránené systémové súbory

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-84609: YingMuo (@YingMuo) z tímu DEVCORE Research Team

SpringBoard

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná spôsobiť odopretie služby

Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.

CVE-2026-86892: Lehan Dilusha Jayasingha

Symptom Framework

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Škodlivá apka môže byť schopná určiť aktuálnu polohu používateľa

Opis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením redigovania súkromných dát v položkách záznamov.

CVE-2026-84513: Sindre Sorhus

TCC

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému so zaznamenávaním, ktorý bol vyriešený vylepšením redigovania dát.

CVE-2026-84527: Zeyang Li a Yuxiang Wang zo spoločnosti Chongqing Telecom

Time Zone

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná obísť určité nastavenia súkromia

Opis: Problém s ochranou súkromia sa vyriešil odstránením citlivých údajov.

CVE-2026-86887: anonymný výskumník

WebKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee z tímu Out of Bounds, OpenAI Codex Security – Amy Burnett

WebKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému ukončeniu procesu

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security – Amy Burnett

WebKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Popis: Nedostatočne zabezpečené miesto súvisiace s poškodením pamäte bolo odstránené vylepšením zamykania.

WebKit Bugzilla: 321480

CVE-2026-64782: Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel

WebKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k odhaleniu citlivých používateľských informácií

Opis: Problém s povoleniami bol vyriešený odstránením nedostatočne zabezpečeného kódu.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Opis: Tento problém bol vyriešený vylepšením overovania vstupu.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Opis: Tento problém bol vyriešený vylepšením správy stavu.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato a Francesco Benvenuto z tímu Cisco Talos, Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security – Amy Burnett

WebKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu

Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI

WebKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému ukončeniu procesu

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Opis: Tento problém bol vyriešený vylepšením kontrol.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security – Amy Burnett

WebKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Opis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením správy stavu.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security – Amy Burnett

WebKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) z tímu Calif.io

WebKit

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Otvorenie škodlivo vytvoreného webového archívu môže viesť k univerzálnemu skriptovaniu medzi stránkami

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonymný výskumník

WebKit History

Dostupné pre: Apple Vision Pro (všetky modely)

Dopad: Návšteva webovej stránky so škodlivým kódom môže viesť k úniku citlivých dát

Opis: Tento problém bol vyriešený vylepšením kontrol.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebKit Storage

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Popis: Nedostatočne zabezpečené miesto súvisiace s poškodením pamäte bolo odstránené vylepšením zamykania.

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss z tímu Braze Security (@thedawgyg), Shubham Chaskar

WebRTC

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

WebRTC

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Wi-Fi Connectivity

Dostupné pre: Apple Vision Pro (všetky modely)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84636: Jian Lee (@speedyfriend433)

Ďalšie poďakovanie

Accounts

Poďakovanie za pomoc si zaslúži Wojciech Regula (wojciechregula.blog) zo spoločnosti SecuRing.

Apple Intelligence

Poďakovanie za pomoc si zaslúži anonymný výskumník.

AppleKeyStore

Poďakovanie za pomoc si zaslúžia Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) zo spoločnosti AFINE, Somair Ansar, YOKI, anonymný výskumník, 晓娟 谢.

AVEVideoEncoder

Poďakovanie za pomoc si zaslúži tamdao.

Bluetooth

Poďakovanie za pomoc si zaslúžia Suresh Sundaram, Youssef Ahmed Saad.

Calendar

Poďakovanie za pomoc si zaslúžia Dany Assuid, Jacob Hazak zo spoločnosti Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).

CipherML

Poďakovanie za pomoc si zaslúži Nils Hanff (@nils1729@chaos.social) z inštitútu Hasso Plattner Institute.

CloudKit

Poďakovanie za pomoc si zaslúži Hikerell (Loadshine Lab).

Compression

Poďakovanie za pomoc si zaslúži Tommy DeVoss z tímu Braze Security Team (@thedawgyg).

copyfile

Poďakovanie za pomoc si zaslúžia Morris Richman (@morrisinlife) a Jian Lee (@speedyfriend433).

CoreAnimation

Poďakovanie za pomoc si zaslúži Duy Trần (@khanhduytran0).

CoreAudio

Poďakovanie za pomoc si zaslúžia Patrick Saif / x.com/weezerOSINT / github.com/sai2fast.

CoreBluetooth - LE

Poďakovanie za pomoc si zaslúžia Ashmit Sharma a Atul RV, Dun, Maliq Barnard, Nicholas C. z tímu Onymos Inc. (onymos.com), Peter Malone, Robert M.

CoreGraphics

Poďakovanie za pomoc si zaslúži Gandalf4a z inštitútu PKU-Changsha Institute for Computing and Digital Economy.

CoreMedia

Poďakovanie za pomoc si zaslúži Chris Bailey – Short Circuit.

CoreText

Poďakovanie za pomoc si zaslúži Jian Lee (@speedyfriend433).

CoreUI

Poďakovanie za pomoc si zaslúži Peter Malone.

DataAccess

Poďakovanie za pomoc si zaslúži Adetayo Adebimpe (Cyboghostginx).

FaceTime

Poďakovanie za pomoc si zaslúži Souhaib Naceri.

Files

Poďakovanie za pomoc si zaslúži anonymný výskumník.

iCloud

Poďakovanie za pomoc si zaslúžia 3ndy1(@_3ndy1) a moyu.

ImageIO

Poďakovanie za pomoc si zaslúžia Muhamad Syaiful, anonymný výskumník, songbird.

IOSurfaceAccelerator

Poďakovanie za pomoc si zaslúžia Chanwit Muenprakoddee (ChemIndy), Franco Belman zo spoločnosti Blackwing Intelligence, Iain Harkiss, anonymný výskumník, beist, hxr1.

Kernel

Poďakovanie za pomoc si zaslúžia Bhaswanth Chigurupati, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi zo spoločnosti Sentry, Robert Tran, Xiang Li z tímu AOSP Lab @Nankai University, anonymný výskumník.

LaunchServices

Poďakovanie za pomoc si zaslúži Rosyna Keller z projektu Totally Not Malicious Software (paradisefacade.com).

mDNSResponder

Poďakovanie za pomoc si zaslúžia Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast a Daniel Gruss z univerzity Graz University of Technology a Johanna Ullrich z univerzity Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com).

Notifications

Poďakovanie za pomoc si zaslúžia Abhay Kailasia (@abhay_kailasia) zo spoločnosti Safran (Bombaj, India), Himanshu Bharti @Xpl0itme z tímu Khatima, Jan Rokita (rokita.me).

Passwords

Poďakovanie za pomoc si zaslúžia Catalin Lita zo spoločnosti Moralis, Christian Kohlschütter, David Coomber zo spoločnosti Info-Sec.CA, Lukasz Tulikowski zo spoločnosti Software Cloud, Sujay Amin, anonymný výskumník.

Printing

Poďakovanie za pomoc si zaslúži Stuart Wallace.

Pro Res

Poďakovanie za pomoc si zaslúži Meta Red Team X – Nik Tsytsarkin.

RemoteServiceDiscovery

Poďakovanie za pomoc si zaslúži Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, anonymný výskumník.

Safari

Poďakovanie za pomoc si zaslúži Dem0ns @天府简易信工作室.

Sandbox Profiles

Poďakovanie za pomoc si zaslúži Lachlan Bauerochse.

Security

Poďakovanie za pomoc si zaslúžia John Lussier, Roman Zabicki.

Share Sheet

Poďakovanie za pomoc si zaslúžia Atul Kishor Jaiswal, Benjamin Hornbeck.

Shortcuts

Poďakovanie za pomoc si zaslúžia Csaba Fitzl (@theevilbit) zo spoločnosti Iru, Owen Pawling (@owenpawling).

VoiceOver

Poďakovanie za pomoc si zaslúži Hariji Vivek Pandey.

WebKit

Poďakovanie za pomoc si zaslúžia @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, anonymný výskumník, hamayanhamayan, lattice, lebr0nli z univerzity National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk.

WebKit Canvas

Poďakovanie za pomoc si zaslúži Utkarsh Pal.

WebKit JavaScript Bindings

Poďakovanie za pomoc si zaslúži hamayanhamayan.

Wi-Fi

Poďakovanie za pomoc si zaslúži E Vestavik (@Dynasty).

Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.

Dátum zverejnenia: