Om säkerhetsinnehållet i visionOS 27
I det här dokumentet beskrivs säkerhetsinnehållet i visionOS 27.
Om säkerhetsuppdateringar från Apple
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.
Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.
Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.
visionOS 27
Släpptes 14 september 2026
Accelerate Framework
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av en skadlig bild kan leda till att en process avslutas oväntat
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-86882: Peter Malone
APFS
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84523: Cem Onat Karagun, en anonym forskare
App Store
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Ett lokalt program kan kanske läsa en konstant kontoidentifierare
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kan använda autentiseringsflödet Logga in med Apple för att komma åt användarens Apple-konto
Beskrivning: Ett problem med autentisering åtgärdades genom förbättrad tillståndshantering.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
AppleAVD
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-65407: Franco Belman på Blackwing Intelligence
Audio
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kan kanske läcka känslig användarinformation
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin
Authentication Services
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan radera inloggningsuppgifter som lagras i Nyckelring
Beskrivning: Problemet åtgärdades genom borttagning av den sårbara koden.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Ett lokalt program kan kanske läsa en konstant kontoidentifierare
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-84583: Zhongcheng Li från IES Red Team
AVEVideoEncoder
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Problemet hanterades med förbättrade kontroller.
CVE-2026-65410: Calif.io i samarbete med Claude och Anthropic Research
AVEVideoEncoder
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad minneshantering.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan köra opålitlig kod med kernelbehörighet
Beskrivning: Ett sällsynt tillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett logikproblem åtgärdades genom förbättrad validering.
CVE-2026-65406: Ye Zhang (@VAR10CK) på Baidu Security
Bluetooth
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En fjärrangripare kunde orsaka ett oväntat appavslut eller körning av opålitlig kod
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65414
Bluetooth
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kan få obehörig åtkomst till Bluetooth
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84560: En anonym forskare
CloudKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Ett lokalt program kan kanske läsa en konstant kontoidentifierare
Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad tillståndshantering.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan läsa enhetsnamnet
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-86893: Heiner Gerdes
copyfile
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Ett arkiv kanske kan kringgå Gatekeeper
Beskrivning: En kringgången filkarantän åtgärdades med ytterligare kontroller.
CVE-2026-65399: Rishabh Jain (rjcyber) på cyberplanet, Pasquale Scola, en anonym forskare
CoreMedia
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av en bildfil med skadligt innehåll kan ge upphov till körning av opålitlig kod
Beskrivning: Ett minnesfel åtgärdades genom borttagning av den sårbara koden.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En process i sandlådeläge kan kringgå sandlådebegränsningarna
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMedia
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av en skadlig videofil kan leda till oväntad appavslutning
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65344: Siyeong kim
CoreML
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app i sandlådeläge kanske kan komma åt begränsade filer
Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad sökvägsvalidering.
CVE-2026-84624: AL Najafi, tamdao
CoreText
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av webbinnehåll kan leda till ett DoS-angrepp
Beskrivning: En nollpekarreferens åtgärdades genom förbättrad validering.
CVE-2026-65412: Pavan Nallamothu
CoreText
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av ett typsnitt med skadligt innehåll kanske kan leda till att processminnet avslöjas
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av en bild med skadligt innehåll kan leda till oväntat appavslut
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av en resurskatalog med skadligt innehåll kan leda till oväntad processavslutning
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan läsa beständiga enhetsidentifierare
Beskrivning: Ett auktoriseringsproblem åtgärdades med förbättrad åtkomstkontroll.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
File Bookmark
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan ändra en fil som den bara hade behörighet att läsa
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Uppackning av ett arkiv med skadligt innehåll kan göra det möjligt för en angripare att skriva opålitliga filer
Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av en typsnittsfil med skadligt innehåll kan leda till oväntat appavslut
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84524: En anonym forskare
FontParser
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av ett typsnitt med skadligt innehåll kanske kan leda till att processminnet avslöjas
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan orsaka ett DoS-angrepp
Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad minneshantering.
CVE-2026-65409: Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research
Graphics
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84492: Tommy DeVoss från Braze Security Team (@thedawgyg), Jiyong Yang
iCloud
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan identifiera en användare över ominstallationer
Beskrivning: Ett integritetsproblem åtgärdades med förbättrad hantering av identifierare.
CVE-2026-84606: Ilya Andr (andrd3v)
ImageIO
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av en skadlig bild kan leda till spridning av processminne
Beskrivning: Ett problem med oinitierat minne åtgärdades genom förbättrad minnesinitiering.
CVE-2026-84564: Justin O'Leary
ImageIO
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av en bild kan leda till ett dos-angrepp
Beskrivning: Problemet hanterades med förbättrade kontroller.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av en bildfil kan leda till körning av opålitlig kod
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin
ImageIO
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av en bild med skadligt innehåll kan leda till minnesfel
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65395: Mateusz Jurczyk på Google Project Zero, Varik Matevosyan
IOGPUFamily
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-64788: En anonym forskare, f00l (@PPPF00L), 3ndy1(@_3ndy1), Minghao Lin@Y1nkoc och 云散花折, Arjanit Isufi
IOKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kan läcka känsliga kerneltillstånd
Beskrivning: Ett informationsläckage åtgärdades med ytterligare validering.
CVE-2026-64760: En anonym forskare, Seiji Sakurai (@HeapSmasher), Franco Belman på Blackwing Intelligence
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-28968: genter0, Svetoslav Stolarov och Aisa Fox, Josh Maine på Calif.io, Dun
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En lokal användare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet läses
Beskrivning: Ett konkurrenstillstånd åtgärdades genom ytterligare validering.
CVE-2026-65415: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En fjärrangripare kan orsaka ett oväntat systemavslut
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan orsaka en oväntad systemavstängning eller en läsning till kernelminne
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.
CVE-2026-65349: En anonym forskare
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Ett dubbelt fritt fel åtgärdades genom förbättrad minneshantering.
CVE-2026-84561: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84630: Tristan Madani (@TristanInSec) från Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.
CVE-2026-65377: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ye Zhang (@VAR10CK) på Baidu Security
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app med rotbehörighet kanske kan läsa oinitierat kernelminne
Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En skadlig app kanske kan få rotbehörighet
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-43689: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Anslutning till en skadlig NFS-server kan avslöja kernelminnet
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43687: R4mbb på KRsecurity, Peter Malone
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Anslutning till en skadlig NFS-server kan leda till att kernelminnet blir korrupt
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
CVE-2026-43686: Peter Malone
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kan ta reda på schemat för kernelminnet
Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.
CVE-2026-65405: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan avslöja kernelminnet
Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad minneshantering.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-84521: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En lokal användare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet läses
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65359: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84507: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan avslöja kernelminnet
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.
CVE-2026-86903: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov på Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
CVE-2026-28935: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.
CVE-2026-84602: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
libarchive
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut
Beskrivning: Ett heap-buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-86870: Kitten Food
Managed Configuration
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett integritetsproblem åtgärdades med förbättrad hantering av filer.
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app i sandlådeläge kanske kan komma åt systemnyckelringen
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileBackup
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan ändra skyddade delar av filsystemet
Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) på Lupus Nova
Model I/O
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Om en fil med skadligt innehåll öppnas kan det leda till oväntad processavslutning
Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad storleksvalidering.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-43695: Claudio Bozzato och Francesco Benvenuto på Cisco Talos
NetworkExtension
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kan kanske identifiera vilka övriga appar som en användare har installerat
Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84626: Sindre Sorhus, Hoffcona på IES Red Team
Photos Storage
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-84491: En anonym forskare
Photos Storage
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan ta fingeravtryck på användaren
Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.
CVE-2026-84629: Stanislav Jelezoglo
RealityKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Om en fil med skadligt innehåll öppnas kan det leda till oväntad processavslutning eller avslöja processminne
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-65403: Rahul Raj
Safe Browsing
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.
CVE-2026-86897: Stuart Wallace
Sandbox
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kan kringgå nätverksbegränsningar
Beskrivning: Ett logikproblem åtgärdades genom förbättrad validering.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan ta fingeravtryck på användaren
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare sandlådebegränsningar.
CVE-2026-84625: Ilya Andr (andrd3v) på Positive Technologies, CJ Vana
Sandbox Profiles
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av en skadlig fil kan leda till spridning av processminne
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till minnesfel
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-84632: Peter Malone
SceneKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till minnesfel
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-84620: Peter Malone
SceneKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till minnesfel
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av en 3D-scen med skadligt innehåll kan leda till oväntad processavslutning
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84526: stratan (@5tratan)
Security
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En angripare med en äventyrad betrodd certifikatutfärdare kan utfärda certifikat med opålitliga utökade nyckelanvändningar
Beskrivning: Ett problem med certifikatvalidering åtgärdades genom förbättrad certifikatvalidering.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En genväg med skadligt innehåll kanske kan skicka meddelanden utan användarbekräftelse
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84600: Owen Pawling (@owenpawling)
Software Update
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan ändra skyddade systemfiler
Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad sökvägsvalidering.
CVE-2026-84609: YingMuo (@YingMuo) på DEVCORE Research Team
SpringBoard
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan orsaka ett DoS-angrepp
Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.
CVE-2026-86892: Lehan Dilusha Jayasingha
Symptom Framework
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Ett skadligt program kan fastställa en användares aktuella plats
Beskrivning: Ett integritetsproblem åtgärdades genom förbättrad redigering av personlig information för loggposter.
CVE-2026-84513: Sindre Sorhus
TCC
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett loggningsproblem åtgärdades genom förbättrad redigering av data.
CVE-2026-84527: Zeyang Li&Yuxiang Wang på Chongqing Telecom
Time Zone
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kan kringgå vissa inställningar för Integritet
Beskrivning: Ett integritetsproblem åtgärdades genom borttagning av känsliga data.
CVE-2026-86887: En anonym forskare
WebKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee på Out of Bounds, OpenAI Codex Security – Amy Burnett
WebKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processavslutning
Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Problemet hanterades med förbättrad minneshantering.
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security – Amy Burnett
WebKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel
Beskrivning: Problemet hanterades med förbättrad minneshantering.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: En sårbarhet för minnesfel åtgärdades med förbättrad låsning.
WebKit Bugzilla: 321480
CVE-2026-64782: Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel
WebKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av skadligt webbinnehåll kan avslöja känslig användarinformation
Beskrivning: Ett behörighetsproblem åtgärdades genom borttagning av den sårbara koden.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Problemet åtgärdades genom förbättrad indatavalidering.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.
WebKit Bugzilla: 321517
CVE-2026-65351: Niels Hofmans
WebKit Bugzilla: 316996
CVE-2026-65340: Claudio Bozzato och Francesco Benvenuto på Cisco Talos, Josef Korbel (Citadelo)
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security – Amy Burnett
WebKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) på TrendAI Zero Day Initiative
WebKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processavslutning
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Problemet hanterades med förbättrade kontroller.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security – Amy Burnett
WebKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett minnesfel åtgärdades genom förbättrad tillståndshantering.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security – Amy Burnett
WebKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel
Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) från Calif.io
WebKit
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Om en skadlig webbarkivfil öppnas kan det leda till universell skriptkörning över flera webbplatser
Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym forskare
WebKit History
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Besök på en webbplats med skadligt innehåll kan läcka känsliga data
Beskrivning: Problemet hanterades med förbättrade kontroller.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebKit Storage
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: En sårbarhet för minnesfel åtgärdades med förbättrad låsning.
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss från Braze Security Team (@thedawgyg), Shubham Chaskar
WebRTC
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
Tillgängligt för: Apple Vision Pro (alla modeller)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84636: Jian Lee (@speedyfriend433)
Ytterligare tack
Accounts
Vi vill tacka Wojciech Regula på SecuRing (wojciechregula.blog) för hjälpen.
Apple Intelligence
Vi vill tacka en anonym forskare för hjälpen.
AppleKeyStore
Vi vill tacka Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) på AFINE, Somair Ansar, YOKI, en anonym forskare, 晓娟 谢 för hjälpen.
AVEVideoEncoder
Vi vill tacka tamdao för hjälpen.
Bluetooth
Vi vill tacka Suresh Sundaram och Youssef Ahmed Saad för hjälpen.
Calendar
Vi vill tacka Dany Assuid, Jacob Hazak från Zero-Defense Labs, Varik Matevosyan och stratan (@5tratan) för hjälpen.
CipherML
Vi vill tacka Nils Hanff (@nils1729@chaos.social) på Hasso Plattner Institute för hjälpen.
CloudKit
Vi vill tacka Hikerell (Loadshine Lab) för hjälpen.
Compression
Vi vill tacka Tommy DeVoss från Braze Security Team (@thedawgyg) för deras hjälp.
copyfile
Vi vill tacka Morris Richman (@morrisinlife) och Jian Lee (@speedyfriend433) för hjälpen.
CoreAnimation
Vi vill tacka Duy Trần (@khanhduytran0) för hjälpen.
CoreAudio
Vi vill tacka Patrick Saif/x.com/weezerOSINT/github.com/sai2fast för hjälpen.
CoreBluetooth - LE
Vi vill tacka Ashmit Sharma och Atul RV, Dun, Maliq Barnard, Nicholas C. på Onymos Inc. (onymos.com), Peter Malone, Robert M för hjälpen.
CoreGraphics
Vi vill tacka Gandalf4a på PKU-Changsha Institute for Computing and Digital Economy för hjälpen.
CoreMedia
Vi vill tacka Chris Bailey – Short Circuit för hjälpen.
CoreText
Vi vill tacka Jian Lee (@speedyfriend433) för hjälpen.
CoreUI
Vi vill tacka Peter Malone för hjälpen.
DataAccess
Vi vill tacka Adetayo Adebimpe (Cyboghostginx) för hjälpen.
FaceTime
Vi vill tacka Souhaib Naceri för hjälpen.
Files
Vi vill tacka en anonym forskare för hjälpen.
iCloud
Vi vill tacka 3ndy1(@_3ndy1) och moyu för hjälpen.
ImageIO
Vi vill tacka Muhamad Syaiful, en anonym forskare och songbird för hjälpen.
IOSurfaceAccelerator
Vi vill tacka Chanwit Muenprakoddee (ChemIndy), Franco Belman på Blackwing Intelligence, Iain Harkiss, en anonym forskare och beist, hxr1 för hjälpen.
Kernel
Vi vill tacka Bhaswanth Chigurupati, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi på Sentry, Robert Tran, Xiang Li från AOSP Lab @Nankai University och en anonym forskare för hjälpen.
LaunchServices
Vi vill tacka Rosyna Keller på Totally Not Malicious Software (paradisefacade.com) för hjälpen.
mDNSResponder
Vi vill tacka Anton Pakhunov, Franciszek Kalinowski (striga.ai/isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast och Daniel Gruss på Graz University of Technology och Johanna Ullrich på Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) för hjälpen.
Notifications
Vi vill tacka Abhay Kailasia (@abhay_kailasia) från Safran Mumbai India, Himanshu Bharti @Xpl0itme från Khatima, Jan Rokita (rokita.me) för hjälpen.
Passwords
Vi vill tacka Catalin Lita på Moralis, Christian Kohlschütter, David Coomber på Info-Sec.CA, Lukasz Tulikowski på Software Cloud, Sujay Amin och en anonym forskare för hjälpen.
Printing
Vi vill tacka Stuart Wallace för hjälpen.
Pro Res
Vi vill tacka Meta Red Team X – Nik Tsytsarkin för hjälpen.
RemoteServiceDiscovery
Vi vill tacka Tristan Madani (@TristanInSec) från Talence Security och en anonym forskare för hjälpen.
Safari
Vi vill tacka Dem0ns @天府简易信工作室 för hjälpen.
Sandbox Profiles
Vi vill tacka Lachlan Bauerochse för hjälpen.
Security
Vi vill tacka John Lussier, Roman Zabicki för hjälpen.
Share Sheet
Vi vill tacka Atul Kishor Jaiswal och Benjamin Hornbeck för hjälpen.
Shortcuts
Vi vill tacka Csaba Fitzl (@theevilbit) på Iru och Owen Pawling (@owenpawling) för hjälpen.
VoiceOver
Vi vill tacka Hariji Vivek Pandey för hjälpen.
WebKit
Vi vill tacka @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, en anonym forskare, hamayanhamayan, lattice, lebr0nli på National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk för hjälpen.
WebKit Canvas
Vi vill tacka Utkarsh Pal för hjälpen.
WebKit JavaScript Bindings
Vi vill tacka hamayanhamayan för hjälpen.
Wi-Fi
Vi vill tacka E Vestavik (@Dynasty) för hjälpen.
Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.