Om säkerhetsinnehållet i iOS 27 och iPadOS 27

I det här dokumentet beskrivs säkerhetsinnehållet i iOS 27 och iPadOS 27.

Om säkerhetsuppdateringar från Apple

Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.

Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.

Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.

iOS 27 och iPadOS 27

Släpptes 14 september 2026

Accelerate Framework

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en bild med skadligt innehåll kan leda till att processer avslutas oväntat

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-86882: Peter Malone

Accessibility

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades genom förbättrat dataskydd.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller på Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accessibility

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kan kanske identifiera vilka övriga appar som en användare har installerat

Beskrivning: Ett integritetsproblem åtgärdades genom förbättrad hantering av användarinställningar.

CVE-2026-64761: Stuart Wallace, Sindre Sorhus

Accounts

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En skadlig app kan kringgå integritetsinställningar

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) från Appknox, Stuart Wallace, 이재영

APFS

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84523: Cem Onat Karagun, en anonym forskare

App Store

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Ett lokalt program kan kanske läsa en konstant kontoidentifierare

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kan använda autentiseringsflödet Logga in med Apple för att komma åt användarens Apple-konto

Beskrivning: Ett problem med autentisering åtgärdades genom förbättrad tillståndshantering.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Neural Engine

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-65408: tamdao

AppleAVD

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-65407: Franco Belman på Blackwing Intelligence

AppleDouble

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Montering av en skivavbild med filer med skadligt innehåll kan leda till oväntat systemavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84519: Richard Zana

AppleKeyStore

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-84593: Meta Red Team X – Nik Tsytsarkin, Alexandre Borges

Authentication Services

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan radera inloggningsuppgifter som lagras i Nyckelring

Beskrivning: Problemet åtgärdades genom borttagning av den sårbara koden.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Ett lokalt program kan kanske läsa en konstant kontoidentifierare

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-84583: Zhongcheng Li från IES Red Team

AVEVideoEncoder

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Problemet hanterades med förbättrade kontroller.

CVE-2026-65410: Calif.io i samarbete med Claude och Anthropic Research

AVEVideoEncoder

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad minneshantering.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app i sandlådan kanske kan köra opålitlig kod med kernelbehörigheter

Beskrivning: Ett sällsynt tillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett logikproblem åtgärdades genom förbättrad validering.

CVE-2026-65406: Ye Zhang (@VAR10CK) på Baidu Security

Baseband

Tillgängligt för: iPhone 11 och senare

Effekt: En angripare inom räckhåll för radio kan orsaka oväntad systemavstängning

Beskrivning: Ett indatavalideringsfel åtgärdades genom förbättrad indatavalidering.

CVE-2026-86885: Tuan D. Hoang, Hazem Issa och Yongdae Kim @ KAIST SysSec Lab

Baseband

Tillgängligt för: iPhone 11 och senare

Effekt: En fjärrangripare kan orsaka ett dos-angrepp

Beskrivning: Ett DoS-problem åtgärdades med hjälp av förbättrad indatavalidering.

CVE-2026-86879: Hazem Issa och Yongdae Kim @ SysSec, KAIST

Bluetooth

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En fjärrangripare kunde orsaka ett oväntat appavslut eller körning av opålitlig kod

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65414

Bluetooth

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kan få obehörig åtkomst till Bluetooth

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84560: En anonym forskare

Camera

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) på Positive Technologies, Asaf Cohen

CloudKit

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Ett lokalt program kan kanske läsa en konstant kontoidentifierare

Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad tillståndshantering.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan läsa enhetens namn

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-86893: Heiner Gerdes

copyfile

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Ett arkiv kanske kan kringgå Gatekeeper

Beskrivning: En kringgången filkarantän åtgärdades med ytterligare kontroller.

CVE-2026-65399: Rishabh Jain (rjcyber) på cyberplanet, Pasquale Scola, en anonym forskare

CoreMedia

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en bildfil med skadligt innehåll kan ge upphov till körning av opålitlig kod

Beskrivning: Ett minnesfel åtgärdades genom borttagning av den sårbara koden.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En process i sandlådeläge kan kringgå sandlådebegränsningarna

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en skadlig videofil kan leda till oväntad appavslutning

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65344: Siyeong kim

CoreML

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app i sandlådeläge kanske kan komma åt begränsade filer

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad sökvägsvalidering.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan komma åt rörelsedata från hörlurar utan användarens samtycke

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad validering.

CVE-2026-43737: Stuart Wallace

CoreText

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av webbinnehåll kan leda till ett DoS-angrepp

Beskrivning: En nollpekarreferens åtgärdades genom förbättrad validering.

CVE-2026-65412: Pavan Nallamothu

CoreText

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av ett typsnitt med skadligt innehåll kanske kan leda till att processminnet avslöjas

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en bild med skadligt innehåll kan leda till ett oväntat appavslut

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en tillgångskatalog med skadligt innehåll kanske kan leda till att processminnet visas

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43738: Peter Malone

CoreUI

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en resurskatalog med skadligt innehåll kan leda till oväntat processavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan läsa beständiga enhetsidentifierare

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrade åtkomstkontroller.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Disk Images

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-84552: Tommy DeVoss från Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama och Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

exFAT

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Montering av en volym med skadligt innehåll kan leda till oväntad systemavstängning

Beskrivning: Ett heap-buffertspill åtgärdades med förbättrade gränskontroller.

CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana

File Bookmark

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan ändra en skrivskyddad fil

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Extrahering av ett arkiv med skadligt innehåll kan göra det möjligt för en angripare att skriva opålitliga filer

Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.

CVE-2026-84534: Geoffrey Lovelace

Filters

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett minnesfel åtgärdades genom förbättrad indatavalidering.

CVE-2026-43688: Peter Malone

FontParser

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en typsnittsfil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84524: en anonym forskare

FontParser

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av ett typsnitt med skadligt innehåll kanske kan leda till att processminnet avslöjas

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad minneshantering.

CVE-2026-65409: Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research

Graphics

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84492: Tommy DeVoss från Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En angripare med en privilegierad nätverksposition kanske kan ändra nätverkstrafik

Beskrivning: Ett kryptografiskt problem åtgärdades med förbättrade integritetskontroller.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

iCloud

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan identifiera en användare över ominstallationer

Beskrivning: Ett integritetsproblem åtgärdades med förbättrad hantering av identifierare.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kan komma åt användarkänsliga data

Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.

CVE-2026-64756: Luke Symons

ImageIO

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en skadlig bild kan leda till spridning av processminne

Beskrivning: Ett problem med oinitierat minne åtgärdades genom förbättrad minnesinitiering.

CVE-2026-84564: Justin O'Leary

ImageIO

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en bild med skadligt innehåll kan leda till minnesfel

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65395: Mateusz Jurczyk på Google Project Zero, Varik Matevosyan

IOKit

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

IOSurfaceAccelerator

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kan läcka känsliga kerneltillstånd

Beskrivning: Ett informationsläckage åtgärdades med ytterligare validering.

CVE-2026-64760: En anonym forskare, Seiji Sakurai (@HeapSmasher), Franco Belman på Blackwing Intelligence

iWork

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-65354: Csaba Fitzl (@theevilbit) på Iru

Kernel

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-28968: genter0, Svetoslav Stolarov och Aisa Fox, Josh Maine på Calif.io, Dun

Kernel

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En lokal angripare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En lokal användare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet läses

Beskrivning: Ett konkurrenstillstånd åtgärdades genom ytterligare validering.

CVE-2026-65415: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett dubbelt fritt fel åtgärdades genom förbättrad minneshantering.

CVE-2026-84561: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84630: Tristan Madani (@TristanInSec) från Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.

CVE-2026-65377: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) på Baidu Security

Kernel

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app med rotbehörigheter kanske kan läsa oinitierat kernelminne

Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En skadlig app kanske kan få rotbehörighet

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-43689: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs

Kernel

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Anslutning till en skadlig NFS-server kan avslöja kernelminnet

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43687: R4mbb på KRsecurity, Peter Malone

Kernel

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Anslutning till en skadlig NFS-server kan leda till att kernelminnet blir korrupt

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

CVE-2026-43686: Peter Malone

Kernel

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kan ta reda på schemat för kernelminnet

Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.

CVE-2026-65405: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad minneshantering.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-84521: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En lokal användare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet läses

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65359: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84507: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-86903: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.

CVE-2026-84602: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

libarchive

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett heap-buffertspill åtgärdades med förbättrade gränskontroller.

CVE-2026-86870: Kitten Food

Managed Configuration

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett integritetsproblem åtgärdades med förbättrad hantering av filer.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app i sandlådeläge kanske kan komma åt nyckelringen System

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileAccessoryUpdater

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Anslutning av ett tillbehör med skadligt innehåll kan leda till oväntat systemavslut

Beskrivning: Ett minnesfel åtgärdades genom förbättrad indatavalidering.

CVE-2026-86924: Matthew Zamat

MobileBackup

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan ändra skyddade delar av filsystemet

Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) på Lupus Nova

MobileBackup

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En angripare med fysisk åtkomst till en betrodd parkopplad enhet kanske kan läsa och skriva opålitliga filer

Beskrivning: Ett problem med sökvägstraversering åtgärdades genom förbättrad sökvägsvalidering.

CVE-2026-84598: Drin Raci på sentry.security

Model I/O

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Att öppna en fil med skadligt innehåll kan leda till oväntat processavslut

Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad storleksvalidering.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43695: Claudio Bozzato och Francesco Benvenuto på Cisco Talos

NetworkExtension

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kan kanske identifiera vilka övriga appar som en användare har installerat

Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84626: Sindre Sorhus, Hoffcona på IES Red Team

Photos Storage

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-84491: En anonym forskare

Photos Storage

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan ta fingeravtryck på användaren

Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.

CVE-2026-84629: Stanislav Jelezoglo

Power Management

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan ta fingeravtryck på enheten

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84623: Ilya Andr (andrd3v)

RealityKit

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Att öppna en fil med skadligt innehåll kan leda till oväntat processavslut eller avslöja processminne

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Påminnelser

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-65403: Rahul Raj

Safari

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En skadlig webbplats kanske kan avgöra vilka appar en användare har installerat

Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.

CVE-2026-86897: Stuart Wallace

Sandbox

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kan kringgå nätverksbegränsningar

Beskrivning: Ett logikproblem åtgärdades genom förbättrad validering.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan ta fingeravtryck på användaren

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare sandlådebegränsningar.

CVE-2026-84625: Ilya Andr (andrd3v) på Positive Technologies, CJ Vana

Sandbox Profiles

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en skadlig fil kan leda till spridning av processminne

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till korrupt minne

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-84632: Peter Malone

SceneKit

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till korrupt minne

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-84620: Peter Malone

SceneKit

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till korrupt minne

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en 3D-scen med skadligt innehåll kan leda till oväntat processavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84526: stratan (@5tratan)

Security

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En angripare med en äventyrad mellanliggande certifikatutfärdare kan utfärda certifikat med opålitliga utökade nyckelanvändningar

Beskrivning: Ett problem med certifikatvalidering åtgärdades genom förbättrad certifikatvalidering.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av en NTLM-inmatning med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En genväg till skadligt innehåll kanske kan skicka meddelanden utan bekräftelse från användare

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Siri Suggestions

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En angripare med fysisk åtkomst till en låst enhet kan visa känslig användarinformation

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) från Safran Mumbai India

Software Update

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan ändra skyddade systemfiler

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad sökvägsvalidering.

CVE-2026-84609: YingMuo (@YingMuo) på DEVCORE Research Team

Spotlight

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrade åtkomstkontroller.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

SpringBoard

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.

CVE-2026-86892: Lehan Dilusha Jayasingha

Storage

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan ändra skyddade delar av filsystemet

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-65348: Jérôme Djouder

Storage

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kan komma åt användarkänsliga data

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) på Positive Technologies, Jakob Pammer, 이재영

Symptom Framework

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Ett skadligt program kan fastställa en användares aktuella plats

Beskrivning: Ett integritetsproblem åtgärdades genom förbättrad redigering av personlig information för loggposter.

CVE-2026-84513: Sindre Sorhus

TCC

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan ändra skyddade systemfiler

Beskrivning: Ett problem med sökvägstraversering åtgärdades genom förbättrad indatavalidering.

CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) på Calif.io, en anonym forskare

TCC

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett loggningsproblem åtgärdades genom förbättrad redigering av data.

CVE-2026-84527: Zeyang Li&Yuxiang Wang på Chongqing Telecom

Telephony

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Påverkan: En angripare med en privilegierad nätverksposition kan eventuellt kringgå IPSec-autentisering och avlyssna nätverkstrafik.

Beskrivning: Ett problem med autentisering åtgärdades genom förbättrad tillståndshantering.

CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls från Ruhr University Bochum

Time Zone

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kan kringgå vissa inställningar för Integritet

Beskrivning: Ett integritetsproblem åtgärdades genom borttagning av känsliga data.

CVE-2026-86887: En anonym forskare

Watch App

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan spåra användare mellan appar och webbplatser utan tillåtelse

Beskrivning: Ett integritetsproblem åtgärdades genom förbättrad tillståndshantering.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processavslutning

Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av skadligt webbinnehåll kan avslöja känslig användarinformation

Beskrivning: Ett behörighetsproblem åtgärdades genom borttagning av den sårbara koden.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Öppnande av en webbarkivfil med skadligt innehåll kan leda till universell skriptkörning på flera webbplatser

Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym forskare

Wi-Fi3

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En angripare med fysisk åtkomst till en olåst enhet kanske kan se Wi-Fi-lösenord utan autentisering

Beskrivning: Ett problem med autentisering åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43674: Yusuf Kelany

Wi-Fi Connectivity

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84636: Jian Lee (@speedyfriend433)

XPC

Tillgängligt för: iPhone 11 och senare, iPad Pro 12,9 tum 4:e generationen och senare, iPad Pro 11 tum 2:a generationen och senare, iPad Air 4:e generationen och senare, iPad 9:e generationen och senare och iPad mini 6:e generationen och senare

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84617: Stuart Wallace

Ytterligare tack

Accessibility

Vi vill tacka Abhay Kailasia (@abhay_kailasia) från Safran Mumbai India för hjälpen.

Accounts

Vi vill tacka Wojciech Regula på SecuRing (wojciechregula.blog) för hjälpen.

Apple Intelligence

Vi vill tacka en anonym forskare för hjälpen.

AppleKeyStore

Vi vill tacka Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) på AFINE, Somair Ansar, YOKI, en anonym forskare, 晓娟 谢 för hjälpen.

Audio

Vi vill tacka Dhiyanesh Selvaraj (@redroot97) för hjälpen.

AutoFill

Vi vill tacka Bistrit Dahal, Oussama Barbar, SalahAldeen Yousef för hjälpen.

AVEVideoEncoder

Vi vill tacka tamdao för hjälpen.

Baseband

Vi vill tacka Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong, Syed Rafiul Hussain – SyNSec Lab på Penn State för hjälpen.

Bluetooth

Vi vill tacka David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad, jioundai för hjälpen.

BOM

Vi vill tacka 2ourc3 | Salim Largo för hjälpen.

Calendar

Vi vill tacka Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak från Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) för hjälpen.

CipherML

Vi vill tacka Nils Hanff (@nils1729@chaos.social) på Hasso Plattner Institute för hjälpen.

CloudKit

Vi vill tacka Ahmed Alwardani, Hikerell (Loadshine Lab) för hjälpen.

Contacts

Vi vill tacka 이지안 (@speedyfriend433) för hjälpen.

copyfile

Vi vill tacka Morris Richman (@morrisinlife) och Jian Lee (@speedyfriend433) för hjälpen.

Core Location

Vi vill tacka CJ Vana för hjälpen.

CoreAnimation

Vi vill tacka Duy Trần (@khanhduytran0) för hjälpen.

CoreAudio

Vi vill tacka Patrick Saif / x.com/weezerOSINT / github.com/sai2fast för hjälpen.

CoreBluetooth - LE

Vi vill tacka Ashmit Sharma och Atul RV, Dun, Maliq Barnard, Nicholas C. på Onymos Inc. (onymos.com), Peter Malone, Robert M för hjälpen.

CoreCrypto

Vi vill tacka Lakshay Sharma för hjälpen.

CoreGraphics

Vi vill tacka Gandalf4a på PKU-Changsha Institute for Computing and Digital Economy för hjälpen.

CoreMedia

Vi vill tacka Chris Bailey – Short Circuit för hjälpen.

CoreText

Vi vill tacka Chris Bailey – Short Circuit, Jian Lee (@speedyfriend433), shobhit srivastav för hjälpen.

CoreUI

Vi vill tacka Peter Malone för hjälpen.

DataAccess

Vi vill tacka Adetayo Adebimpe (Cyboghostginx) för hjälpen.

DiskArbitration

Vi vill tacka Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 på Chongqing Telecom för hjälpen.

FaceTime

Vi vill tacka Souhaib Naceri för hjälpen.

Files

Vi vill tacka en anonym forskare för hjälpen.

Foundation

Vi vill tacka Daniel Luedke, Pavan Nallamothu, Peter Malone, Tiago "Balgan" Henriques för hjälpen.

HFS

Vi vill tacka en anonym forskare för hjälpen.

iCloud

Vi vill tacka 3ndy1(@_3ndy1) och moyu för hjälpen.

iCloud Photo Library

Vi vill tacka en anonym forskare för hjälpen.

ImageIO

Vi vill tacka Muhamad Syaiful, en anonym forskare och songbird för hjälpen.

IOMobileFrameBuffer

Vi vill tacka Iain Harkiss, Jian Lee (@speedyfriend433) för hjälpen.

IOSurface

Vi vill tacka N.M.Praveen Nawarathne (@zblockrat), ธนกฤต ทัฬหะ för hjälpen.

IOSurfaceAccelerator

Vi vill tacka Chanwit Muenprakoddee (ChemIndy), Franco Belman på Blackwing Intelligence, Iain Harkiss, en anonym forskare, beist, hxr1 för hjälpen.

Kernel

Vi vill tacka Bhaswanth Chigurupati, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi på Sentry, Robert Tran, Tristan Madani (@TristanInSec) från Talence Security, Xiang Li från AOSP Lab @Nankai University, en anonym forskare för hjälpen.

LaunchServices

Vi vill tacka Rosyna Keller på Totally Not Malicious Software (paradisefacade.com) för hjälpen.

mDNSResponder

Vi vill tacka Anton Pakhunov, Franciszek Kalinowski (striga.ai/isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast och Daniel Gruss på Graz University of Technology och Johanna Ullrich på Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) för hjälpen.

Messages

Vi vill tacka Pratyush Dutta för hjälpen.

Notes

Vi vill tacka Peter Henri för hjälpen.

Notifications

Vi vill tacka Abhay Kailasia (@abhay_kailasia) från Safran Mumbai India, Himanshu Bharti @Xpl0itme från Khatima, Jan Rokita (rokita.me) för hjälpen.

PaperKit

Vi vill tacka Rahul Raj för hjälpen.

Passwords

Vi vill tacka Catalin Lita på Moralis, Christian Kohlschütter, David Coomber på Info-Sec.CA, Lukasz Tulikowski på Software Cloud, Sujay Amin, en anonym forskare för hjälpen.

ppp

Vi vill tacka Cem Onat Karagun för hjälpen.

Printing

Vi vill tacka Stuart Wallace för hjälpen.

Pro Res

Vi vill tacka Meta Red Team X – Nik Tsytsarkin för hjälpen.

Quick Look

Vi vill tacka Peter Malone för hjälpen.

RemoteServiceDiscovery

Vi vill tacka Tristan Madani (@TristanInSec) från Talence Security, en anonym forskare för hjälpen.

Safari

Vi vill tacka Dem0ns @天府简易信工作室 för hjälpen.

Safari Downloads

Vi vill tacka Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) från HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav för hjälpen.

Safari Extensions

Vi vill tacka Jake Derouin (jakederouin.com) för hjälpen.

Sandbox Profiles

Vi vill tacka Lachlan Bauerochse för hjälpen.

Security

Vi vill tacka John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki för hjälpen.

Settings

Vi vill tacka en anonym forskare för hjälpen.

Share Sheet

Vi vill tacka Atul Kishor Jaiswal, Benjamin Hornbeck för hjälpen.

Shortcuts

Vi vill tacka Csaba Fitzl (@theevilbit) på Iru, GP, Owen Pawling (@owenpawling) för hjälpen.

Status Bar

Vi vill tacka Andr.Ess, Rosyna Keller på Totally Not Malicious Software för hjälpen.

Terminal

Vi vill tacka Stuart Thomas för hjälpen.

UIKit

Vi vill tacka Jorge Welch för hjälpen.

Virtualization

Vi vill tacka Ye Zhang (@VAR10CK) på Baidu Security för hjälpen.

VoiceOver

Vi vill tacka Hariji Vivek Pandey för hjälpen.

WebKit

Vi vill tacka @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, en anonym forskare, hamayanhamayan, lattice, ret2happy, wwwlk för hjälpen.

WebKit Canvas

Vi vill tacka Utkarsh Pal för hjälpen.

WebKit JavaScript Bindings

Vi vill tacka hamayanhamayan för hjälpen.

Wi-Fi

Vi vill tacka E Vestavik (@Dynasty) för hjälpen.

Widgets

Vi vill tacka Vishnu Prasad P G och Akshaya S, en anonym forskare för hjälpen.

Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.

Publiceringsdatum: