เกี่ยวกับเนื้อหาด้านความปลอดภัยของ iOS 27 และ iPadOS 27
เอกสารนี้อธิบายเนื้อหาด้านความปลอดภัยของ iOS 27 และ iPadOS 27
เกี่ยวกับรายการอัปเดตความปลอดภัยของ Apple
เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบ และมีแพตช์หรือมีการเปิดตัวออกมาแล้ว รายการที่เผยแพร่ล่าสุดจะแสดงอยู่ในหน้ารายการเผยแพร่เกี่ยวกับความปลอดภัยของ Apple
เอกสารด้านความปลอดภัยของ Apple จะอ้างอิงช่องโหว่ต่างๆ ตาม CVE-ID หากทำได้
โปรดดูข้อมูลเพิ่มเติมเกี่ยวกับความปลอดภัยที่หน้าความปลอดภัยของผลิตภัณฑ์ Apple
iOS 27 และ iPadOS 27
เปิดตัวเมื่อวันที่ 14 กันยายน 2026
Accelerate Framework
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้การประมวลผลหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-86882: Peter Malone
Accessibility
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกป้องข้อมูลให้ดียิ่งขึ้น
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller จาก Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accessibility
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจสามารถระบุได้ว่าผู้ใช้ได้ติดตั้งแอปอื่นใดบ้าง
คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการการตั้งค่าผู้ใช้
CVE-2026-64761: Stuart Wallace, Sindre Sorhus
Accounts
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปพลิเคชันที่ประสงค์ร้ายอาจบายพาสการตั้งค่าความเป็นส่วนตัวได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) จาก Appknox, Stuart Wallace, 이재영
APFS
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือมีการเขียนข้อมูลหน่วยความจำเคอร์เนล
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84523: Cem Onat Karagun, นักวิจัยนิรนาม
App Store
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปในเครื่องอาจสามารถอ่านตัวระบุบัญชีที่ยังคงอยู่ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจสามารถใช้ขั้นตอนการตรวจสอบสิทธิ์ลงชื่อเข้าด้วย Apple เพื่อเข้าถึงบัญชี Apple ของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (ศรีลังกา)
Apple Neural Engine
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-65408: tamdao
AppleAVD
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-65407: Franco Belman จาก Blackwing Intelligence
AppleDouble
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การติดตั้งภาพดิสก์ที่มีไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84519: Richard Zana
AppleKeyStore
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84593: Meta Red Team X - Nik Tsytsarkin, Alexandre Borges
Authentication Services
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจลบข้อมูลประจำตัวที่จัดเก็บไว้ในพวงกุญแจได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการลบโค้ดที่มีความเสี่ยงออก
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปในเครื่องอาจสามารถอ่านตัวระบุบัญชีที่ยังคงอยู่ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-84583: Zhongcheng Li จาก IES Red Team
AVEVideoEncoder
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ
CVE-2026-65410: Calif.io ร่วมกับ Claude และ Anthropic Research
AVEVideoEncoder
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาเกี่ยวกับความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84616: Peter Malone
AVEVideoEncoder
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปในแซนด์บ็อกซ์อาจสั่งให้โค้ดทำงานโดยพลการภายใต้สิทธิ์เคอร์เนล
คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-65406: Ye Zhang (@VAR10CK) จาก Baidu Security
Baseband
มีให้สำหรับ: iPhone 11 และใหม่กว่า
ผลกระทบ: ผู้โจมตีในระยะสัญญาณวิทยุอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาการตรวจสอบอินพุตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-86885: Tuan D. Hoang, Hazem Issa และ Yongdae Kim @ KAIST SysSec Lab
Baseband
มีให้สำหรับ: iPhone 11 และใหม่กว่า
ผลกระทบ: ผู้โจมตีระยะไกลอาจทำให้เกิด Denial of Service ได้
คำอธิบาย: ปัญหา Denial of Service ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-86879: Hazem Issa และ Yongdae Kim @ SysSec, KAIST
Bluetooth
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: ผู้โจมตีระยะไกลอาจเป็นเหตุให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด หรือมีการใช้รหัสโดยอำเภอใจ
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-65414
Bluetooth
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงบลูทูธได้โดยไม่ได้รับอนุญาต
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84560: นักวิจัยนิรนาม
Camera
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) จาก Positive Technologies, Asaf Cohen
CloudKit
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปในเครื่องอาจสามารถอ่านตัวระบุบัญชีที่ยังคงอยู่ได้
คำอธิบาย: ปัญหาการเปิดเผยข้อมูลได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจสามารถอ่านชื่ออุปกรณ์ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-86893: Heiner Gerdes
copyfile
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: อาร์ไคฟ์อาจเลี่ยง Gatekeeper ได้
คำอธิบาย: การเลี่ยงการกักกันไฟล์ได้รับการแก้ไขแล้วโดยการตรวจสอบเพิ่มเติม
CVE-2026-65399: Rishabh Jain (rjcyber) จาก cyberplanet, Pasquale Scola, นักวิจัยนิรนาม
CoreMedia
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้มีการใช้รหัสโดยพลการ
คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วโดยลบโค้ดที่มีความเสี่ยง
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: โปรเซสที่อยู่ในแซนด์บ็อกซ์อาจเลี่ยงข้อจำกัดของแซนด์บ็อกซ์ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลไฟล์วิดีโอที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-65344: Siyeong kim
CoreML
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปใน Sandbox อาจสามารถเข้าถึงไฟล์ที่มีการจำกัดสิทธิ์ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องของพาธให้ดียิ่งขึ้น
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงข้อมูลการเคลื่อนไหวจากหูฟังได้โดยไม่ได้รับความยินยอมจากผู้ใช้
คำอธิบาย: ปัญหาการอนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-43737: Stuart Wallace
CoreText
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลคอนเทนต์บนเว็บอาจทำให้เกิดการปฏิเสธการให้บริการ
คำอธิบาย: ช่องโหว่แบบ Null Pointer Dereference ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-65412: Pavan Nallamothu
CoreText
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลแบบอักษรที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดเผยหน่วยความจำของการประมวลผล
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้เกิดการปฏิเสธการให้บริการได้
คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84489: stratan (@5tratan), Peter Malone
CoreUI
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลแคตตาล็อกชิ้นงานที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้เกิดการเปิดเผยข้อมูลหน่วยความจำของการประมวลผล
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43738: Peter Malone
CoreUI
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลแค็ตตาล็อกชิ้นงานที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้การประมวลผลหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจสามารถอ่านหมายเลขระบุตัวเครื่องที่ค้างอยู่ได้
คำอธิบาย: ปัญหาการอนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการควบคุมสิทธิ์การเข้าถึงให้ดียิ่งขึ้น
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Disk Images
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84552: Tommy DeVoss จาก Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama และ Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
exFAT
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การต่อเชื่อมดิสก์โวลุ่มที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหาฮีปบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin, Richard Zana
File Bookmark
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจสามารถแก้ไขไฟล์ที่แอปนั้นมีสิทธิ์อ่านเท่านั้นได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การแยกไฟล์ข้อมูลเก็บถาวรที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดโอกาสให้ผู้โจมตีเขียนไฟล์โดยพลการได้
คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-84534: Geoffrey Lovelace
Filters
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-43688: Peter Malone
FontParser
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลไฟล์แบบอักษรที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84524: นักวิจัยนิรนาม
FontParser
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลแบบอักษรที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดเผยหน่วยความจำของการประมวลผล
คำอธิบาย: ปัญหาการอ่านนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-84597: Nik Tsytsarkin
Foundation
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้เกิดการปฏิเสธการให้บริการได้
คำอธิบาย: ปัญหาเกี่ยวกับความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-65409: Bruce Dang จาก Calif.io ร่วมกับ Claude และ Anthropic Research
Graphics
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84492: Tommy DeVoss จาก Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจแก้ไขการรับส่งข้อมูลเครือข่ายได้
คำอธิบาย: ปัญหาการเข้ารหัสได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความสมบูรณ์ให้ดียิ่งขึ้น
CVE-2026-84533: Vishal Patidar, Roman Zabicki
iCloud
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจระบุตัวผู้ใช้ได้แม้จะติดตั้งใหม่
คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการตัวระบุ
CVE-2026-84606: Ilya Andr (andrd3v)
Image Capture
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-64756: Luke Symons
ImageIO
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้เกิดการเปิดเผยข้อมูลหน่วยความจำของการประมวลผล
คำอธิบาย: ปัญหาหน่วยความจำที่ยังไม่ได้กำหนดค่าได้รับการแก้ไขแล้วด้วยการปรับปรุงการกำหนดค่าหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84564: Justin O'Leary
ImageIO
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดความเสียหายต่อหน่วยความจำ
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-65395: Mateusz Jurczyk จาก Google Project Zero, Varik Matevosyan
IOKit
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาด้านการเข้าถึงนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin
IOSurfaceAccelerator
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้สถานะเคอร์เนลที่ละเอียดอ่อนรั่วไหลได้
คำอธิบาย: ข้อมูลรั่วไหลได้รับการแก้ไขแล้วด้วยการตรวจสอบข้อมูลเพิ่มเติม
CVE-2026-64760: นักวิจัยนิรนาม, Seiji Sakurai (@HeapSmasher), Franco Belman จาก Blackwing Intelligence
iWork
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปที่ประสงค์ร้ายอาจสามารถแยกตัวออกจาก Sandbox ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-65354: Csaba Fitzl (@theevilbit) จาก Iru
Kernel
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-28968: genter0, Svetoslav Stolarov & Aisa Fox, Josh Maine จาก Calif.io, Dun
Kernel
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: ผู้โจมตีในพื้นที่อาจสามารถทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือสร้างความเสียหายให้กับหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84566: Bernhard Jackiewicz
Kernel
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: ผู้ใช้เฉพาะเครื่องอาจสามารถทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรืออ่านหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหา Race Condition ได้รับการแก้ไขแล้วด้วยการตรวจสอบความถูกต้องเพิ่มเติม
CVE-2026-65415: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) of STAR Labs SG Pte. Ltd., Ryan Hileman ผ่าน Xint Code (xint.io)
Kernel
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้
คำอธิบาย: ปัญหา Double Free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84561: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84630: Tristan Madani (@TristanInSec) จาก Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-65377: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) จาก Baidu Security
Kernel
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปที่มีสิทธิ์ระดับรูทอาจสามารถอ่านหน่วยความจำเคอร์เนลที่ยังไม่ได้กำหนดค่าได้
คำอธิบาย: ปัญหาการเริ่มทำงานของหน่วยความจำได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปที่ประสงค์ร้ายอาจได้รับสิทธิ์ระดับรูท
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-43689: Andreas Jaegersberger & Ro Achterberg จาก Nosebeard Labs
Kernel
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ NFS ที่ประสงค์ร้ายอาจเปิดเผยหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43687: R4mbb จาก KRsecurity, Peter Malone
Kernel
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ NFS ที่ประสงค์ร้ายอาจส่งผลให้หน่วยความจำเคอร์เนลเสียหายได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43686: Peter Malone
Kernel
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจสามารถกำหนดเค้าโครงหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหาการเริ่มทำงานของหน่วยความจำได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-65405: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเปิดเผยหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหาการเปิดเผยข้อมูลได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84521: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: ผู้ใช้เฉพาะเครื่องอาจสามารถทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรืออ่านหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-65359: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84507: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเปิดเผยหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-86903: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-84602: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
libarchive
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหาฮีปบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-86870: Kitten Food
Managed Configuration
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการไฟล์
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปในแซนด์บ็อกซ์อาจเข้าถึงพวงกุญแจของระบบได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileAccessoryUpdater
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การเชื่อมต่ออุปกรณ์เสริมที่เป็นอันตรายอาจส่งผลให้ระบบหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-86924: Matthew Zamat
MobileBackup
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจปรับเปลี่ยนส่วนที่มีการป้องกันของระบบไฟล์ได้
คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) จาก Lupus Nova
MobileBackup
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: ผู้โจมตีที่สามารถเข้าใช้งานตัวเครื่องของอุปกรณ์ที่เชื่อถือที่จับคู่ไว้อาจสามารถอ่านและเขียนไฟล์โดยพลการได้
คำอธิบาย: ปัญหาการเดินทางข้ามพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบพาธให้ดียิ่งขึ้น
CVE-2026-84598: Drin Raci จาก sentry.security
Model I/O
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การเปิดไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้การประมวลผลหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขนาดให้ดียิ่งขึ้น
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-43695: Claudio Bozzato และ Francesco Benvenuto จาก Cisco Talos
NetworkExtension
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจสามารถระบุได้ว่าผู้ใช้ได้ติดตั้งแอปอื่นใดบ้าง
คำอธิบาย: ปัญหาการเปิดเผยข้อมูลได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84626: Sindre Sorhus, Hoffcona จาก IES Red Team
Photos Storage
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-84491: นักวิจัยนิรนาม
Photos Storage
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจสามารถสร้างเอกลักษณ์ที่ใช้ยืนยันตัวตนของผู้ใช้ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขด้วยการตรวจสอบสิทธิ์เพิ่มเติม
CVE-2026-84629: Stanislav Jelezoglo
Power Management
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจสามารถระบุตัวตนด้วยลายนิ้วมือบนอุปกรณ์ได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84623: Ilya Andr (andrd3v)
RealityKit
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-28966: stratan (@5tratan)
RealityKit
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การเปิดไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้การประมวลผลทำงานโดยไม่คาดคิดหรือเปิดเผยหน่วยความจำของการประมวลผล
คำอธิบาย: ปัญหาการอ่านนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-65403: Rahul Raj
Safari
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: เว็บไซต์ที่ประสงค์ร้ายอาจระบุแอปที่ผู้ใช้ติดตั้งได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขด้วยการตรวจสอบสิทธิ์เพิ่มเติม
CVE-2026-86897: Stuart Wallace
Sandbox
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจอาจบายพาสการจำกัดเครือข่ายได้
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-84551: Issa Sancho
Sandbox Profiles
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจสามารถสร้างเอกลักษณ์ที่ใช้ยืนยันตัวตนของผู้ใช้ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัดแซนด์บ็อกซ์
CVE-2026-84625: Ilya Andr (andrd3v) จาก Positive Technologies, CJ Vana
Sandbox Profiles
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้เกิดการเปิดเผยข้อมูลหน่วยความจำของการประมวลผล
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลโมเดล 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84632: Peter Malone
SceneKit
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลโมเดล 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-84620: Peter Malone
SceneKit
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลโมเดล 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลฉาก 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้การประมวลผลโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84526: stratan (@5tratan)
Security
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: ผู้โจมตีที่ควบคุมผู้ให้บริการออกใบรับรองระดับกลางที่ถูกบุกรุกอาจสามารถออกใบรับรองโดยใช้การขยายคีย์โดยพลการได้
คำอธิบาย: ปัญหาการตรวจสอบใบรับรองได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบใบรับรองให้ดียิ่งขึ้น
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลอินพุต NTLM ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: คำสั่งลัดที่เป็นอันตรายอาจสามารถส่งข้อความได้โดยไม่ต้องมีการยืนยันจากผู้ใช้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Siri Suggestions
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: ผู้โจมตีที่สามารถเข้าใช้งานตัวเครื่องของอุปกรณ์ที่ล็อคอาจสามารถดูข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) จาก Safran Mumbai India
Software Update
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจสามารถแก้ไขไฟล์ของระบบที่มีการป้องกันได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องของพาธให้ดียิ่งขึ้น
CVE-2026-84609: YingMuo (@YingMuo) จาก DEVCORE Research Team
Spotlight
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการควบคุมสิทธิ์การเข้าถึงให้ดียิ่งขึ้น
CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
SpringBoard
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจทำให้เกิดการปฏิเสธการให้บริการได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขด้วยการตรวจสอบสิทธิ์เพิ่มเติม
CVE-2026-86892: Lehan Dilusha Jayasingha
Storage
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจปรับเปลี่ยนส่วนที่มีการป้องกันของระบบไฟล์ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-65348: Jérôme Djouder
Storage
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) of Positive Technologies, Jakob Pammer, 이재영
Symptom Framework
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปพลิเคชันที่ประสงค์ร้ายอาจสามารถระบุตำแหน่งที่ตั้งปัจจุบันของผู้ใช้ได้
คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกปิดข้อมูลส่วนตัวสำหรับรายการล็อกให้ดียิ่งขึ้น
CVE-2026-84513: Sindre Sorhus
TCC
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจสามารถแก้ไขไฟล์ของระบบที่มีการป้องกันได้
คำอธิบาย: ปัญหาการเดินทางข้ามเส้นทางได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-86886 Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) จาก Calif.io, นักวิจัยนิรนาม
TCC
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการบันทึกได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกปิดข้อมูลให้ดียิ่งขึ้น
CVE-2026-84527: Zeyang Li&Yuxiang Wang จาก Chongqing Telecom
Telephony
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจสามารถหลบเลี่ยงการรับรองความถูกต้องของ IPSec และดักจับการรับส่งข้อมูลเครือข่ายได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls จาก Ruhr University Bochum
Time Zone
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเลี่ยงการตั้งค่าความเป็นส่วนตัวบางอย่างได้
คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วโดยการลบข้อมูลที่ละเอียดอ่อน
CVE-2026-86887: นักวิจัยนิรนาม
Watch App
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจสามารถติดตามผู้ใช้ในแอปและเว็บไซต์ต่างๆ ได้โดยไม่ได้รับอนุญาต
คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-86904: Stanislav Jelezoglo
WebKit
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลคอนเทนต์บนเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้กระบวนการยุติโดยไม่คาดคิด
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดเผยข้อมูลสำคัญของผู้ใช้ได้
คำอธิบาย: ปัญหาการให้สิทธิ์ได้รับการแก้ไขแล้วด้วยการลบโค้ดที่มีความเสี่ยง
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การเปิดไฟล์เก็บถาวรเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดการส่งสคริปต์ข้ามเว็บไซต์ได้โดยทั่วไป
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, นักวิจัยนิรนาม
Wi-Fi3
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: ผู้โจมตีที่สามารถเข้าใช้งานตัวเครื่องของอุปกรณ์ที่ปลดล็อคไว้อาจดูรหัส Wi-Fi ได้โดยไม่มีการตรวจสอบสิทธิ์
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-43674: Yusuf Kelany
Wi-Fi Connectivity
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84636: Jian Lee (@speedyfriend433)
XPC
มีให้บริการใน iPhone 11 และใหม่กว่า, iPad Pro 12.9 นิ้ว รุ่นที่ 4 และใหม่กว่า, iPad Pro 11 นิ้ว รุ่นที่ 2 และใหม่กว่า, iPad Air รุ่นที่ 4 และใหม่กว่า, iPad รุ่นที่ 9 และใหม่กว่า และ iPad mini รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84617: Stuart Wallace
คำขอบคุณพิเศษ
Accessibility
เราขอขอบคุณสำหรับความช่วยเหลือจาก Abhay Kailasia (@abhay_kailasia) จาก Safran Mumbai India
Accounts
เราขอขอบคุณสำหรับความช่วยเหลือจาก Wojciech Regula จาก SecuRing (wojciechregula.blog)
Apple Intelligence
เราขอขอบคุณนักวิจัยนิรนามที่ให้ความช่วยเหลือ
AppleKeyStore
เราขอขอบคุณสำหรับความช่วยเหลือจาก Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) จาก AFINE, Somair Ansar, YOKI, นักวิจัยนิรนาม, 晓娟 谢
Audio
เราขอขอบคุณความช่วยเหลือจาก Dhiyanesh Selvaraj (@redroot97)
AutoFill
เราขอขอบคุณความช่วยเหลือจาก Bistrit Dahal, Oussama Barbar, SalahAldeen Yousef
AVEVideoEncoder
เราขอขอบคุณสำหรับความช่วยเหลือจาก tamdao
Baseband
เราขอขอบคุณความช่วยเหลือจาก Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong, Syed Rafiul Hussain — SyNSec Lab จาก Penn State
Bluetooth
เราขอขอบคุณความช่วยเหลือจาก David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad, jioundai
BOM
เราขอขอบคุณความช่วยเหลือจาก 2ourc3 | Salim Largo
Calendar
เราขอขอบคุณความช่วยเหลือจาก Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak from Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan)
CipherML
เราขอขอบคุณ Nils Hanff (@nils1729@chaos.social) จาก Hasso Plattner Institute ที่ให้ความช่วยเหลือ
CloudKit
เราขอขอบคุณความช่วยเหลือจาก Ahmed Alwardani, Hikerell (Loadshine Lab)
Contacts
เราขอขอบคุณสำหรับความช่วยเหลือจาก 이지안 (@speedyfriend433)
copyfile
เราขอขอบคุณความช่วยเหลือจาก Morris Richman (@morrisinlife) และ Jian Lee (@speedyfriend433)
Core Location
เราขอขอบคุณความช่วยเหลือจาก CJ Vana
CoreAnimation
เราขอขอบคุณความช่วยเหลือจาก Duy Trần (@khanhduytran0)
CoreAudio
เราขอขอบคุณสำหรับความช่วยเหลือจาก Patrick Saif / x.com/weezerOSINT / github.com/sai2fast
CoreBluetooth - LE
เราขอขอบคุณความช่วยเหลือจาก Ashmit Sharma และ Atul RV, Dun, Maliq Barnard, Nicholas C. of Onymos Inc. (onymos.com), Peter Malone, Robert M
CoreCrypto
เราขอขอบคุณความช่วยเหลือจาก Lakshay Sharma
CoreGraphics
เราขอขอบคุณสำหรับความช่วยเหลือจาก Gandalf4a of PKU-Changsha Institute for Computing and Digital Economy
CoreMedia
เราขอขอบคุณสำหรับความช่วยเหลือจาก Chris Bailey - Short Circuit
CoreText
เราขอขอบคุณความช่วยเหลือจาก Chris Bailey - Short Circuit, Jian Lee (@speedyfriend433), shobhit srivastav
CoreUI
เราขอขอบคุณสำหรับความช่วยเหลือจาก Peter Malone
DataAccess
เราขอขอบคุณสำหรับความช่วยเหลือจาก Adetayo Adebimpe (Cyboghostginx)
DiskArbitration
เราขอขอบคุณความช่วยเหลือจาก Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 of Chongqing Telecom
FaceTime
เราขอขอบคุณความช่วยเหลือจาก Souhaib Naceri
Files
เราขอขอบคุณนักวิจัยนิรนามที่ให้ความช่วยเหลือ
Foundation
เราขอขอบคุณความช่วยเหลือจาก Daniel Luedke, Pavan Nallamothu, Peter Malone, Tiago "Balgan" Henriques
HFS
เราขอขอบคุณนักวิจัยนิรนามที่ให้ความช่วยเหลือ
iCloud
เราขอขอบคุณสำหรับความช่วยเหลือจาก 3ndy1(@_3ndy1) และ moyu
iCloud Photo Library
เราขอขอบคุณนักวิจัยนิรนามที่ให้ความช่วยเหลือ
ImageIO
เราขอขอบคุณสำหรับความช่วยเหลือจาก Muhamad Syaiful, นักวิจัยนิรนาม, songbird
IOMobileFrameBuffer
เราขอขอบคุณสำหรับความช่วยเหลือจาก Iain Harkiss, Jian Lee (@speedyfriend433)
IOSurface
เราขอขอบคุณความช่วยเหลือจาก N.M.Praveen Nawarathne (@zblockrat), ธนกฤต ทัฬหะ
IOSurfaceAccelerator
เราขอขอบคุณสำหรับความช่วยเหลือจาก Chanwit Muenprakoddee (ChemIndy), Franco Belman ที่ Blackwing Intelligence, Iain Harkiss, นักวิจัยอิสระ, beist, hxr1
Kernel
เราขอขอบคุณสำหรับความช่วยเหลือจาก Bhaswanth Chigurupati, Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi of Sentry, Robert Tran, Tristan Madani (@TristanInSec) จาก Talence Security, Xiang Li จาก AOSP Lab @Nankai University และนักวิจัยนิรนาม
LaunchServices
เราขอขอบคุณความช่วยเหลือจาก Rosyna Keller จาก Totally Not Malicious Software (paradisefacade.com)
mDNSResponder
เราขอขอบคุณความช่วยเหลือจาก Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast และ Daniel Gruss จาก Graz University of Technology และ Johanna Ullrich จาก Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com)
Messages
เราขอขอบคุณความช่วยเหลือจาก Pratyush Dutta
Notes
เราขอขอบคุณสำหรับความช่วยเหลือจาก Peter Henri
Notifications
เราขอขอบคุณความช่วยเหลือจาก Abhay Kailasia (@abhay_kailasia) จาก Safran Mumbai India, Himanshu Bharti @Xpl0itme จาก Khatima, Jan Rokita (rokita.me)
PaperKit
เราขอขอบคุณความช่วยเหลือจาก Rahul Raj
Passwords
เราขอขอบคุณความช่วยเหลือจาก Catalin Lita จาก Moralis, Christian Kohlschütter, David Coomber จาก Info-Sec.CA, Lukasz Tulikowski จาก Software Cloud, Sujay Amin และนักวิจัยนิรนาม
ppp
เราขอขอบคุณความช่วยเหลือจาก Cem Onat Karagun
Printing
เราขอขอบคุณความช่วยเหลือจาก Stuart Wallace
Pro Res
เราขอขอบคุณสำหรับความช่วยเหลือจาก Meta Red Team X - Nik Tsytsarkin
Quick Look
เราขอขอบคุณสำหรับความช่วยเหลือจาก Peter Malone
RemoteServiceDiscovery
เราขอขอบคุณสำหรับความช่วยเหลือจาก Tristan Madani (@TristanInSec) จาก Talence Security, นักวิจัยอิสระ
Safari
เราขอขอบคุณสำหรับความช่วยเหลือจาก Dem0ns @天府简易信工作室
Safari Downloads
เราขอขอบคุณความช่วยเหลือจาก Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) ร่วมด้วย HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav
Safari Extensions
เราขอขอบคุณสำหรับความช่วยเหลือจาก Jake Derouin (jakederouin.com)
Sandbox Profiles
เราขอขอบคุณความช่วยเหลือจาก Lachlan Bauerochse
Security
เราขอขอบคุณสำหรับความช่วยเหลือจาก John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki
Settings
เราขอขอบคุณนักวิจัยนิรนามที่ให้ความช่วยเหลือ
Share Sheet
เราขอขอบคุณความช่วยเหลือจาก Atul Kishor Jaiswal, Benjamin Hornbeck
Shortcuts
เราขอขอบคุณความช่วยเหลือจาก Csaba Fitzl (@theevilbit) จาก Iru, GP, Owen Pawling (@owenpawling)
Status Bar
เราขอขอบคุณความช่วยเหลือจาก Andr.Ess, Rosyna Keller จาก Totally Not Malicious Software
Terminal
เราขอขอบคุณความช่วยเหลือจาก Stuart Thomas
UIKit
เราขอขอบคุณความช่วยเหลือจาก Jorge Welch
Virtualization
เราขอขอบคุณสำหรับความช่วยเหลือจาก Ye Zhang (@VAR10CK) จาก Baidu Security
VoiceOver
เราขอขอบคุณสำหรับความช่วยเหลือจาก Hariji Vivek Pandey
WebKit
เราขอขอบคุณความช่วยเหลือจาก @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, นักวิจัยนิรนาม, hamayanhamayan, lattice, ret2happy, wwwlk
WebKit Canvas
เราขอขอบคุณสำหรับความช่วยเหลือจาก Utkarsh Pal
WebKit JavaScript Bindings
เราขอขอบคุณความช่วยเหลือจาก hamayanhamayan
Wi-Fi
เราขอขอบคุณสำหรับความช่วยเหลือจาก E Vestavik (@Dynasty)
Widgets
เราขอขอบคุณความช่วยเหลือจาก Vishnu Prasad P G และ Akshaya S, รวมทั้งนักวิจัยนิรนาม
การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ไม่ได้ผลิตโดย Apple หรือเว็บไซต์อิสระที่ Apple ไม่ได้ควบคุมหรือทดสอบไม่ถือเป็นการแนะนำหรือการรับรองใดๆ Apple จะไม่รับผิดชอบในส่วนที่เกี่ยวข้องกับการเลือก ประสิทธิภาพการทำงาน หรือการใช้งานเว็บไซต์หรือผลิตภัณฑ์ของบริษัทอื่น Apple ไม่รับรองความถูกต้องหรือความน่าเชื่อถือของเว็บไซต์ของบริษัทอื่น โปรดติดต่อผู้จำหน่ายหากต้องการข้อมูลเพิ่มเติม