เกี่ยวกับเนื้อหาด้านความปลอดภัยของ iOS 27 และ iPadOS 27

เอกสารนี้อธิบายเนื้อหาด้านความปลอดภัยของ iOS 27 และ iPadOS 27

เกี่ยวกับรายการอัปเดตความปลอดภัยของ Apple

เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบ และมีแพตช์หรือมีการเปิดตัวออกมาแล้ว รายการที่เผยแพร่ล่าสุดจะแสดงอยู่ในหน้ารายการเผยแพร่เกี่ยวกับความปลอดภัยของ Apple

เอกสารด้านความปลอดภัยของ Apple จะอ้างอิงช่องโหว่ต่างๆ ตาม CVE-ID หากทำได้

โปรดดูข้อมูลเพิ่มเติมเกี่ยวกับความปลอดภัยที่หน้าความปลอดภัยของผลิตภัณฑ์ Apple

iOS 27 และ iPadOS 27

เปิดตัวเมื่อวันที่ 14 กันยายน 2026

Accelerate Framework

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้การประมวลผลหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-86882: Peter Malone

Accessibility

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกป้องข้อมูลให้ดียิ่งขึ้น

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller จาก Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accessibility

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจสามารถระบุได้ว่าผู้ใช้ได้ติดตั้งแอปอื่นใดบ้าง

คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการการตั้งค่าผู้ใช้

CVE-2026-64761: Stuart Wallace, Sindre Sorhus

Accounts

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปพลิเคชันที่ประสงค์ร้ายอาจบายพาสการตั้งค่าความเป็นส่วนตัวได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) จาก Appknox, Stuart Wallace, 이재영

APFS

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือมีการเขียนข้อมูลหน่วยความจำเคอร์เนล

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84523: Cem Onat Karagun, นักวิจัยนิรนาม

App Store

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปในเครื่องอาจสามารถอ่านตัวระบุบัญชีที่ยังคงอยู่ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจสามารถใช้ขั้นตอนการตรวจสอบสิทธิ์ลงชื่อเข้าด้วย Apple เพื่อเข้าถึงบัญชี Apple ของผู้ใช้ได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (ศรีลังกา)

Apple Neural Engine

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-65408: tamdao

AppleAVD

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-65407: Franco Belman จาก Blackwing Intelligence

AppleDouble

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การติดตั้งภาพดิสก์ที่มีไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84519: Richard Zana

AppleKeyStore

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84593: Meta Red Team X - Nik Tsytsarkin, Alexandre Borges

Authentication Services

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจลบข้อมูลประจำตัวที่จัดเก็บไว้ในพวงกุญแจได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการลบโค้ดที่มีความเสี่ยงออก

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปในเครื่องอาจสามารถอ่านตัวระบุบัญชีที่ยังคงอยู่ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-84583: Zhongcheng Li จาก IES Red Team

AVEVideoEncoder

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ

CVE-2026-65410: Calif.io ร่วมกับ Claude และ Anthropic Research

AVEVideoEncoder

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาเกี่ยวกับความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84616: Peter Malone

AVEVideoEncoder

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปในแซนด์บ็อกซ์อาจสั่งให้โค้ดทำงานโดยพลการภายใต้สิทธิ์เคอร์เนล

คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-65406: Ye Zhang (@VAR10CK) จาก Baidu Security

Baseband

มีให้สำหรับ: iPhone 11 และใหม่กว่า

ผลกระทบ: ผู้โจมตีในระยะสัญญาณวิทยุอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาการตรวจสอบอินพุตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-86885: Tuan D. Hoang, Hazem Issa และ Yongdae Kim @ KAIST SysSec Lab

Baseband

มีให้สำหรับ: iPhone 11 และใหม่กว่า

ผลกระทบ: ผู้โจมตีระยะไกลอาจทำให้เกิด Denial of Service ได้

คำอธิบาย: ปัญหา Denial of Service ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-86879: Hazem Issa และ Yongdae Kim @ SysSec, KAIST

Bluetooth

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: ผู้โจมตีระยะไกลอาจเป็นเหตุให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด หรือมีการใช้รหัสโดยอำเภอใจ

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-65414

Bluetooth

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงบลูทูธได้โดยไม่ได้รับอนุญาต

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84560: นักวิจัยนิรนาม

Camera

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) จาก Positive Technologies, Asaf Cohen

CloudKit

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปในเครื่องอาจสามารถอ่านตัวระบุบัญชีที่ยังคงอยู่ได้

คำอธิบาย: ปัญหาการเปิดเผยข้อมูลได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจสามารถอ่านชื่ออุปกรณ์ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-86893: Heiner Gerdes

copyfile

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: อาร์ไคฟ์อาจเลี่ยง Gatekeeper ได้

คำอธิบาย: การเลี่ยงการกักกันไฟล์ได้รับการแก้ไขแล้วโดยการตรวจสอบเพิ่มเติม

CVE-2026-65399: Rishabh Jain (rjcyber) จาก cyberplanet, Pasquale Scola, นักวิจัยนิรนาม

CoreMedia

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้มีการใช้รหัสโดยพลการ

คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วโดยลบโค้ดที่มีความเสี่ยง

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: โปรเซสที่อยู่ในแซนด์บ็อกซ์อาจเลี่ยงข้อจำกัดของแซนด์บ็อกซ์ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลไฟล์วิดีโอที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-65344: Siyeong kim

CoreML

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปใน Sandbox อาจสามารถเข้าถึงไฟล์ที่มีการจำกัดสิทธิ์ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องของพาธให้ดียิ่งขึ้น

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลการเคลื่อนไหวจากหูฟังได้โดยไม่ได้รับความยินยอมจากผู้ใช้

คำอธิบาย: ปัญหาการอนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-43737: Stuart Wallace

CoreText

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลคอนเทนต์บนเว็บอาจทำให้เกิดการปฏิเสธการให้บริการ

คำอธิบาย: ช่องโหว่แบบ Null Pointer Dereference ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-65412: Pavan Nallamothu

CoreText

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลแบบอักษรที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดเผยหน่วยความจำของการประมวลผล

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้เกิดการปฏิเสธการให้บริการได้

คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลแคตตาล็อกชิ้นงานที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้เกิดการเปิดเผยข้อมูลหน่วยความจำของการประมวลผล

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-43738: Peter Malone

CoreUI

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลแค็ตตาล็อกชิ้นงานที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้การประมวลผลหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจสามารถอ่านหมายเลขระบุตัวเครื่องที่ค้างอยู่ได้

คำอธิบาย: ปัญหาการอนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการควบคุมสิทธิ์การเข้าถึงให้ดียิ่งขึ้น

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Disk Images

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84552: Tommy DeVoss จาก Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama และ Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

exFAT

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การต่อเชื่อมดิสก์โวลุ่มที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหาฮีปบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin, Richard Zana

File Bookmark

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจสามารถแก้ไขไฟล์ที่แอปนั้นมีสิทธิ์อ่านเท่านั้นได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การแยกไฟล์ข้อมูลเก็บถาวรที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดโอกาสให้ผู้โจมตีเขียนไฟล์โดยพลการได้

คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-84534: Geoffrey Lovelace

Filters

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-43688: Peter Malone

FontParser

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลไฟล์แบบอักษรที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84524: นักวิจัยนิรนาม

FontParser

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลแบบอักษรที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดเผยหน่วยความจำของการประมวลผล

คำอธิบาย: ปัญหาการอ่านนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-84597: Nik Tsytsarkin

Foundation

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้เกิดการปฏิเสธการให้บริการได้

คำอธิบาย: ปัญหาเกี่ยวกับความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-65409: Bruce Dang จาก Calif.io ร่วมกับ Claude และ Anthropic Research

Graphics

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84492: Tommy DeVoss จาก Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจแก้ไขการรับส่งข้อมูลเครือข่ายได้

คำอธิบาย: ปัญหาการเข้ารหัสได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความสมบูรณ์ให้ดียิ่งขึ้น

CVE-2026-84533: Vishal Patidar, Roman Zabicki

iCloud

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจระบุตัวผู้ใช้ได้แม้จะติดตั้งใหม่

คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการตัวระบุ

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-64756: Luke Symons

ImageIO

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้เกิดการเปิดเผยข้อมูลหน่วยความจำของการประมวลผล

คำอธิบาย: ปัญหาหน่วยความจำที่ยังไม่ได้กำหนดค่าได้รับการแก้ไขแล้วด้วยการปรับปรุงการกำหนดค่าหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84564: Justin O'Leary

ImageIO

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดความเสียหายต่อหน่วยความจำ

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-65395: Mateusz Jurczyk จาก Google Project Zero, Varik Matevosyan

IOKit

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาด้านการเข้าถึงนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin

IOSurfaceAccelerator

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้สถานะเคอร์เนลที่ละเอียดอ่อนรั่วไหลได้

คำอธิบาย: ข้อมูลรั่วไหลได้รับการแก้ไขแล้วด้วยการตรวจสอบข้อมูลเพิ่มเติม

CVE-2026-64760: นักวิจัยนิรนาม, Seiji Sakurai (@HeapSmasher), Franco Belman จาก Blackwing Intelligence

iWork

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปที่ประสงค์ร้ายอาจสามารถแยกตัวออกจาก Sandbox ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-65354: Csaba Fitzl (@theevilbit) จาก Iru

Kernel

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-28968: genter0, Svetoslav Stolarov & Aisa Fox, Josh Maine จาก Calif.io, Dun

Kernel

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: ผู้โจมตีในพื้นที่อาจสามารถทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือสร้างความเสียหายให้กับหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84566: Bernhard Jackiewicz

Kernel

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: ผู้ใช้เฉพาะเครื่องอาจสามารถทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรืออ่านหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหา Race Condition ได้รับการแก้ไขแล้วด้วยการตรวจสอบความถูกต้องเพิ่มเติม

CVE-2026-65415: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) of STAR Labs SG Pte. Ltd., Ryan Hileman ผ่าน Xint Code (xint.io)

Kernel

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้

คำอธิบาย: ปัญหา Double Free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84561: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84630: Tristan Madani (@TristanInSec) จาก Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kernel

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-65377: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) จาก Baidu Security

Kernel

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปที่มีสิทธิ์ระดับรูทอาจสามารถอ่านหน่วยความจำเคอร์เนลที่ยังไม่ได้กำหนดค่าได้

คำอธิบาย: ปัญหาการเริ่มทำงานของหน่วยความจำได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปที่ประสงค์ร้ายอาจได้รับสิทธิ์ระดับรูท

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-43689: Andreas Jaegersberger & Ro Achterberg จาก Nosebeard Labs

Kernel

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ NFS ที่ประสงค์ร้ายอาจเปิดเผยหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-43687: R4mbb จาก KRsecurity, Peter Malone

Kernel

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ NFS ที่ประสงค์ร้ายอาจส่งผลให้หน่วยความจำเคอร์เนลเสียหายได้

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-43686: Peter Malone

Kernel

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจสามารถกำหนดเค้าโครงหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหาการเริ่มทำงานของหน่วยความจำได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-65405: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kernel

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเปิดเผยหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหาการเปิดเผยข้อมูลได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84521: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kernel

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: ผู้ใช้เฉพาะเครื่องอาจสามารถทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรืออ่านหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-65359: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kernel

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84507: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kernel

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเปิดเผยหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-86903: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kernel

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-84602: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

libarchive

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหาฮีปบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-86870: Kitten Food

Managed Configuration

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการไฟล์

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปในแซนด์บ็อกซ์อาจเข้าถึงพวงกุญแจของระบบได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileAccessoryUpdater

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การเชื่อมต่ออุปกรณ์เสริมที่เป็นอันตรายอาจส่งผลให้ระบบหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-86924: Matthew Zamat

MobileBackup

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจปรับเปลี่ยนส่วนที่มีการป้องกันของระบบไฟล์ได้

คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) จาก Lupus Nova

MobileBackup

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: ผู้โจมตีที่สามารถเข้าใช้งานตัวเครื่องของอุปกรณ์ที่เชื่อถือที่จับคู่ไว้อาจสามารถอ่านและเขียนไฟล์โดยพลการได้

คำอธิบาย: ปัญหาการเดินทางข้ามพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบพาธให้ดียิ่งขึ้น

CVE-2026-84598: Drin Raci จาก sentry.security

Model I/O

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การเปิดไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้การประมวลผลหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขนาดให้ดียิ่งขึ้น

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-43695: Claudio Bozzato และ Francesco Benvenuto จาก Cisco Talos

NetworkExtension

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจสามารถระบุได้ว่าผู้ใช้ได้ติดตั้งแอปอื่นใดบ้าง

คำอธิบาย: ปัญหาการเปิดเผยข้อมูลได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84626: Sindre Sorhus, Hoffcona จาก IES Red Team

Photos Storage

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-84491: นักวิจัยนิรนาม

Photos Storage

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจสามารถสร้างเอกลักษณ์ที่ใช้ยืนยันตัวตนของผู้ใช้ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขด้วยการตรวจสอบสิทธิ์เพิ่มเติม

CVE-2026-84629: Stanislav Jelezoglo

Power Management

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจสามารถระบุตัวตนด้วยลายนิ้วมือบนอุปกรณ์ได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84623: Ilya Andr (andrd3v)

RealityKit

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-28966: stratan (@5tratan)

RealityKit

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การเปิดไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้การประมวลผลทำงานโดยไม่คาดคิดหรือเปิดเผยหน่วยความจำของการประมวลผล

คำอธิบาย: ปัญหาการอ่านนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-65403: Rahul Raj

Safari

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: เว็บไซต์ที่ประสงค์ร้ายอาจระบุแอปที่ผู้ใช้ติดตั้งได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขด้วยการตรวจสอบสิทธิ์เพิ่มเติม

CVE-2026-86897: Stuart Wallace

Sandbox

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจอาจบายพาสการจำกัดเครือข่ายได้

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-84551: Issa Sancho

Sandbox Profiles

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจสามารถสร้างเอกลักษณ์ที่ใช้ยืนยันตัวตนของผู้ใช้ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัดแซนด์บ็อกซ์

CVE-2026-84625: Ilya Andr (andrd3v) จาก Positive Technologies, CJ Vana

Sandbox Profiles

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้เกิดการเปิดเผยข้อมูลหน่วยความจำของการประมวลผล

คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลโมเดล 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84632: Peter Malone

SceneKit

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลโมเดล 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้

คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-84620: Peter Malone

SceneKit

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลโมเดล 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลฉาก 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้การประมวลผลโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84526: stratan (@5tratan)

Security

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: ผู้โจมตีที่ควบคุมผู้ให้บริการออกใบรับรองระดับกลางที่ถูกบุกรุกอาจสามารถออกใบรับรองโดยใช้การขยายคีย์โดยพลการได้

คำอธิบาย: ปัญหาการตรวจสอบใบรับรองได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบใบรับรองให้ดียิ่งขึ้น

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลอินพุต NTLM ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: คำสั่งลัดที่เป็นอันตรายอาจสามารถส่งข้อความได้โดยไม่ต้องมีการยืนยันจากผู้ใช้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Siri Suggestions

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: ผู้โจมตีที่สามารถเข้าใช้งานตัวเครื่องของอุปกรณ์ที่ล็อคอาจสามารถดูข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) จาก Safran Mumbai India

Software Update

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจสามารถแก้ไขไฟล์ของระบบที่มีการป้องกันได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องของพาธให้ดียิ่งขึ้น

CVE-2026-84609: YingMuo (@YingMuo) จาก DEVCORE Research Team

Spotlight

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการอนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการควบคุมสิทธิ์การเข้าถึงให้ดียิ่งขึ้น

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

SpringBoard

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจทำให้เกิดการปฏิเสธการให้บริการได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขด้วยการตรวจสอบสิทธิ์เพิ่มเติม

CVE-2026-86892: Lehan Dilusha Jayasingha

Storage

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจปรับเปลี่ยนส่วนที่มีการป้องกันของระบบไฟล์ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-65348: Jérôme Djouder

Storage

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) of Positive Technologies, Jakob Pammer, 이재영

Symptom Framework

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปพลิเคชันที่ประสงค์ร้ายอาจสามารถระบุตำแหน่งที่ตั้งปัจจุบันของผู้ใช้ได้

คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกปิดข้อมูลส่วนตัวสำหรับรายการล็อกให้ดียิ่งขึ้น

CVE-2026-84513: Sindre Sorhus

TCC

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจสามารถแก้ไขไฟล์ของระบบที่มีการป้องกันได้

คำอธิบาย: ปัญหาการเดินทางข้ามเส้นทางได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-86886 Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) จาก Calif.io, นักวิจัยนิรนาม

TCC

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการบันทึกได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกปิดข้อมูลให้ดียิ่งขึ้น

CVE-2026-84527: Zeyang Li&Yuxiang Wang จาก Chongqing Telecom

Telephony

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจสามารถหลบเลี่ยงการรับรองความถูกต้องของ IPSec และดักจับการรับส่งข้อมูลเครือข่ายได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls จาก Ruhr University Bochum

Time Zone

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเลี่ยงการตั้งค่าความเป็นส่วนตัวบางอย่างได้

คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วโดยการลบข้อมูลที่ละเอียดอ่อน

CVE-2026-86887: นักวิจัยนิรนาม

Watch App

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจสามารถติดตามผู้ใช้ในแอปและเว็บไซต์ต่างๆ ได้โดยไม่ได้รับอนุญาต

คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-86904: Stanislav Jelezoglo

WebKit

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลคอนเทนต์บนเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้กระบวนการยุติโดยไม่คาดคิด

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดเผยข้อมูลสำคัญของผู้ใช้ได้

คำอธิบาย: ปัญหาการให้สิทธิ์ได้รับการแก้ไขแล้วด้วยการลบโค้ดที่มีความเสี่ยง

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การเปิดไฟล์เก็บถาวรเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดการส่งสคริปต์ข้ามเว็บไซต์ได้โดยทั่วไป

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, นักวิจัยนิรนาม

Wi-Fi3

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: ผู้โจมตีที่สามารถเข้าใช้งานตัวเครื่องของอุปกรณ์ที่ปลดล็อคไว้อาจดูรหัส Wi-Fi ได้โดยไม่มีการตรวจสอบสิทธิ์

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-43674: Yusuf Kelany

Wi-Fi Connectivity

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84636: Jian Lee (@speedyfriend433)

XPC

มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84617: Stuart Wallace

คำขอบคุณพิเศษ

Accessibility

เราขอขอบคุณสำหรับความช่วยเหลือจาก Abhay Kailasia (@abhay_kailasia) จาก Safran Mumbai India

Accounts

เราขอขอบคุณสำหรับความช่วยเหลือจาก Wojciech Regula จาก SecuRing (wojciechregula.blog)

Apple Intelligence

เราขอขอบคุณนักวิจัยนิรนามที่ให้ความช่วยเหลือ

AppleKeyStore

เราขอขอบคุณสำหรับความช่วยเหลือจาก Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) จาก AFINE, Somair Ansar, YOKI, นักวิจัยนิรนาม, 晓娟 谢

Audio

เราขอขอบคุณความช่วยเหลือจาก Dhiyanesh Selvaraj (@redroot97)

AutoFill

เราขอขอบคุณความช่วยเหลือจาก Bistrit Dahal, Oussama Barbar, SalahAldeen Yousef

AVEVideoEncoder

เราขอขอบคุณสำหรับความช่วยเหลือจาก tamdao

Baseband

เราขอขอบคุณความช่วยเหลือจาก Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong, Syed Rafiul Hussain — SyNSec Lab จาก Penn State

Bluetooth

เราขอขอบคุณความช่วยเหลือจาก David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad, jioundai

BOM

เราขอขอบคุณความช่วยเหลือจาก 2ourc3 | Salim Largo

Calendar

เราขอขอบคุณความช่วยเหลือจาก Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak from Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan)

CipherML

เราขอขอบคุณ Nils Hanff (@nils1729@chaos.social) จาก Hasso Plattner Institute ที่ให้ความช่วยเหลือ

CloudKit

เราขอขอบคุณความช่วยเหลือจาก Ahmed Alwardani, Hikerell (Loadshine Lab)

Contacts

เราขอขอบคุณสำหรับความช่วยเหลือจาก 이지안 (@speedyfriend433)

copyfile

เราขอขอบคุณความช่วยเหลือจาก Morris Richman (@morrisinlife) และ Jian Lee (@speedyfriend433)

Core Location

เราขอขอบคุณความช่วยเหลือจาก CJ Vana

CoreAnimation

เราขอขอบคุณความช่วยเหลือจาก Duy Trần (@khanhduytran0)

CoreAudio

เราขอขอบคุณสำหรับความช่วยเหลือจาก Patrick Saif / x.com/weezerOSINT / github.com/sai2fast

CoreBluetooth - LE

เราขอขอบคุณความช่วยเหลือจาก Ashmit Sharma และ Atul RV, Dun, Maliq Barnard, Nicholas C. of Onymos Inc. (onymos.com), Peter Malone, Robert M

CoreCrypto

เราขอขอบคุณความช่วยเหลือจาก Lakshay Sharma

CoreGraphics

เราขอขอบคุณสำหรับความช่วยเหลือจาก Gandalf4a of PKU-Changsha Institute for Computing and Digital Economy

CoreMedia

เราขอขอบคุณสำหรับความช่วยเหลือจาก Chris Bailey - Short Circuit

CoreText

เราขอขอบคุณความช่วยเหลือจาก Chris Bailey - Short Circuit, Jian Lee (@speedyfriend433), shobhit srivastav

CoreUI

เราขอขอบคุณสำหรับความช่วยเหลือจาก Peter Malone

DataAccess

เราขอขอบคุณสำหรับความช่วยเหลือจาก Adetayo Adebimpe (Cyboghostginx)

DiskArbitration

เราขอขอบคุณความช่วยเหลือจาก Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 of Chongqing Telecom

FaceTime

เราขอขอบคุณความช่วยเหลือจาก Souhaib Naceri

Files

เราขอขอบคุณนักวิจัยนิรนามที่ให้ความช่วยเหลือ

Foundation

เราขอขอบคุณความช่วยเหลือจาก Daniel Luedke, Pavan Nallamothu, Peter Malone, Tiago "Balgan" Henriques

HFS

เราขอขอบคุณนักวิจัยนิรนามที่ให้ความช่วยเหลือ

iCloud

เราขอขอบคุณสำหรับความช่วยเหลือจาก 3ndy1(@_3ndy1) และ moyu

iCloud Photo Library

เราขอขอบคุณนักวิจัยนิรนามที่ให้ความช่วยเหลือ

ImageIO

เราขอขอบคุณสำหรับความช่วยเหลือจาก Muhamad Syaiful, นักวิจัยนิรนาม, songbird

IOMobileFrameBuffer

เราขอขอบคุณสำหรับความช่วยเหลือจาก Iain Harkiss, Jian Lee (@speedyfriend433)

IOSurface

เราขอขอบคุณความช่วยเหลือจาก N.M.Praveen Nawarathne (@zblockrat), ธนกฤต ทัฬหะ

IOSurfaceAccelerator

เราขอขอบคุณสำหรับความช่วยเหลือจาก Chanwit Muenprakoddee (ChemIndy), Franco Belman ที่ Blackwing Intelligence, Iain Harkiss, นักวิจัยอิสระ, beist, hxr1

Kernel

เราขอขอบคุณสำหรับความช่วยเหลือจาก Bhaswanth Chigurupati, Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi of Sentry, Robert Tran, Tristan Madani (@TristanInSec) จาก Talence Security, Xiang Li จาก AOSP Lab @Nankai University และนักวิจัยนิรนาม

LaunchServices

เราขอขอบคุณความช่วยเหลือจาก Rosyna Keller จาก Totally Not Malicious Software (paradisefacade.com)

mDNSResponder

เราขอขอบคุณความช่วยเหลือจาก Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast และ Daniel Gruss จาก Graz University of Technology และ Johanna Ullrich จาก Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com)

Messages

เราขอขอบคุณความช่วยเหลือจาก Pratyush Dutta

Notes

เราขอขอบคุณสำหรับความช่วยเหลือจาก Peter Henri

Notifications

เราขอขอบคุณความช่วยเหลือจาก Abhay Kailasia (@abhay_kailasia) จาก Safran Mumbai India, Himanshu Bharti @Xpl0itme จาก Khatima, Jan Rokita (rokita.me)

PaperKit

เราขอขอบคุณความช่วยเหลือจาก Rahul Raj

Passwords

เราขอขอบคุณความช่วยเหลือจาก Catalin Lita จาก Moralis, Christian Kohlschütter, David Coomber จาก Info-Sec.CA, Lukasz Tulikowski จาก Software Cloud, Sujay Amin และนักวิจัยนิรนาม

ppp

เราขอขอบคุณความช่วยเหลือจาก Cem Onat Karagun

Printing

เราขอขอบคุณความช่วยเหลือจาก Stuart Wallace

Pro Res

เราขอขอบคุณสำหรับความช่วยเหลือจาก Meta Red Team X - Nik Tsytsarkin

Quick Look

เราขอขอบคุณสำหรับความช่วยเหลือจาก Peter Malone

RemoteServiceDiscovery

เราขอขอบคุณสำหรับความช่วยเหลือจาก Tristan Madani (@TristanInSec) จาก Talence Security, นักวิจัยอิสระ

Safari

เราขอขอบคุณสำหรับความช่วยเหลือจาก Dem0ns @天府简易信工作室

Safari Downloads

เราขอขอบคุณความช่วยเหลือจาก Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) ร่วมด้วย HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav

Safari Extensions

เราขอขอบคุณสำหรับความช่วยเหลือจาก Jake Derouin (jakederouin.com)

Sandbox Profiles

เราขอขอบคุณความช่วยเหลือจาก Lachlan Bauerochse

Security

เราขอขอบคุณสำหรับความช่วยเหลือจาก John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki

Settings

เราขอขอบคุณนักวิจัยนิรนามที่ให้ความช่วยเหลือ

Share Sheet

เราขอขอบคุณความช่วยเหลือจาก Atul Kishor Jaiswal, Benjamin Hornbeck

Shortcuts

เราขอขอบคุณความช่วยเหลือจาก Csaba Fitzl (@theevilbit) จาก Iru, GP, Owen Pawling (@owenpawling)

Status Bar

เราขอขอบคุณความช่วยเหลือจาก Andr.Ess, Rosyna Keller จาก Totally Not Malicious Software

Terminal

เราขอขอบคุณความช่วยเหลือจาก Stuart Thomas

UIKit

เราขอขอบคุณความช่วยเหลือจาก Jorge Welch

Virtualization

เราขอขอบคุณสำหรับความช่วยเหลือจาก Ye Zhang (@VAR10CK) จาก Baidu Security

VoiceOver

เราขอขอบคุณสำหรับความช่วยเหลือจาก Hariji Vivek Pandey

WebKit

เราขอขอบคุณความช่วยเหลือจาก @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, นักวิจัยนิรนาม, hamayanhamayan, lattice, ret2happy, wwwlk

WebKit Canvas

เราขอขอบคุณสำหรับความช่วยเหลือจาก Utkarsh Pal

WebKit JavaScript Bindings

เราขอขอบคุณความช่วยเหลือจาก hamayanhamayan

Wi-Fi

เราขอขอบคุณสำหรับความช่วยเหลือจาก E Vestavik (@Dynasty)

Widgets

เราขอขอบคุณความช่วยเหลือจาก Vishnu Prasad P G และ Akshaya S, รวมทั้งนักวิจัยนิรนาม

การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ไม่ได้ผลิตโดย Apple หรือเว็บไซต์อิสระที่ Apple ไม่ได้ควบคุมหรือทดสอบไม่ถือเป็นการแนะนำหรือการรับรองใดๆ Apple จะไม่รับผิดชอบในส่วนที่เกี่ยวข้องกับการเลือก ประสิทธิภาพการทำงาน หรือการใช้งานเว็บไซต์หรือผลิตภัณฑ์ของบริษัทอื่น Apple ไม่รับรองความถูกต้องหรือความน่าเชื่อถือของเว็บไซต์ของบริษัทอื่น โปรดติดต่อผู้จำหน่ายหากต้องการข้อมูลเพิ่มเติม

วันที่เผยแพร่: