เกี่ยวกับเนื้อหาด้านความปลอดภัยของ visionOS 27
เอกสารฉบับนี้อธิบายเกี่ยวกับเนื้อหาด้านความปลอดภัยของ visionOS 27
เกี่ยวกับรายการอัปเดตความปลอดภัยของ Apple
เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบ และมีแพตช์หรือมีการเปิดตัวออกมาแล้ว รายการที่เผยแพร่ล่าสุดจะแสดงอยู่ในหน้ารายการเผยแพร่เกี่ยวกับความปลอดภัยของ Apple
เอกสารด้านความปลอดภัยของ Apple จะอ้างอิงช่องโหว่ต่างๆ ตาม CVE-ID หากทำได้
โปรดดูข้อมูลเพิ่มเติมเกี่ยวกับความปลอดภัยที่หน้าความปลอดภัยของผลิตภัณฑ์ Apple
visionOS 27
เปิดตัวเมื่อวันที่ 14 กันยายน 2026
Accelerate Framework
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดกระบวนการทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-86882: Peter Malone
APFS
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือมีการเขียนข้อมูลหน่วยความจำเคอร์เนล
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84523: Cem Onat Karagun, นักวิจัยนิรนาม
App Store
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปในเครื่องอาจสามารถอ่านตัวระบุบัญชีที่ยังคงอยู่ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจสามารถใช้ขั้นตอนการตรวจสอบสิทธิ์ลงชื่อเข้าด้วย Apple เพื่อเข้าถึงบัญชี Apple ของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (ศรีลังกา)
AppleAVD
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-65407: Franco Belman ที่ Blackwing Intelligence
Audio
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้ข้อมูลที่ละเอียดอ่อนของผู้ใช้รั่วไหลได้
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin
Authentication Services
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจลบข้อมูลประจำตัวที่จัดเก็บไว้ในพวงกุญแจได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการลบโค้ดที่มีความเสี่ยงออก
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปในเครื่องอาจสามารถอ่านตัวระบุบัญชีที่ยังคงอยู่ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-84583: Zhongcheng Li จาก IES Red Team
AVEVideoEncoder
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ
CVE-2026-65410: Calif.io ร่วมกับ Claude และ Anthropic Research
AVEVideoEncoder
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาเกี่ยวกับความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84616: Peter Malone
AVEVideoEncoder
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปในแซนด์บ็อกซ์อาจสั่งให้โค้ดทำงานโดยพลการภายใต้สิทธิ์เคอร์เนล
คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-65406: Ye Zhang (@VAR10CK) จาก Baidu Security
Bluetooth
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: ผู้โจมตีระยะไกลอาจสามารถทำให้แอปหยุดทำงานโดยไม่คาดคิดหรือมีการรันโค้ดโดยพลการได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-65414
Bluetooth
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจเข้าถึงบลูทูธได้โดยไม่ได้รับอนุญาต
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84560: นักวิจัยนิรนาม
CloudKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปในเครื่องอาจสามารถอ่านตัวระบุบัญชีที่ยังคงอยู่ได้
คำอธิบาย: ปัญหาการเปิดเผยข้อมูลได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจสามารถอ่านชื่ออุปกรณ์ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-86893: Heiner Gerdes
copyfile
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: ไฟล์ข้อมูลเก็บถาวรอาจสามารถเลี่ยง Gatekeeper ได้
คำอธิบาย: การเลี่ยงการกักกันไฟล์ได้รับการแก้ไขแล้วโดยการตรวจสอบเพิ่มเติม
CVE-2026-65399: Rishabh Jain (rjcyber) จาก cyberplanet, Pasquale Scola, นักวิจัยนิรนาม
CoreMedia
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้มีการใช้รหัสโดยพลการ
คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วโดยลบโค้ดที่มีความเสี่ยง
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: กระบวนการที่อยู่ใน Sandbox อาจสามารถหลบเลี่ยงข้อจำกัดของ Sandbox ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลไฟล์วิดีโอที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-65344: Siyeong kim
CoreML
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปในแซนด์บ็อกซ์อาจสามารถเข้าถึงไฟล์ที่มีการจำกัดสิทธิ์ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องของพาธให้ดียิ่งขึ้น
CVE-2026-84624: AL Najafi, tamdao
CoreText
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์บนเว็บอาจทำให้เกิดการปฏิเสธการให้บริการ
คำอธิบาย: ช่องโหว่แบบ Null Pointer Dereference ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-65412: Pavan Nallamothu
CoreText
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลแบบอักษรที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดเผยหน่วยความจำของการประมวลผล
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลแค็ตตาล็อกแอสเซทที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดกระบวนการทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจสามารถอ่านหมายเลขระบุตัวเครื่องที่ค้างอยู่ได้
คำอธิบาย: ปัญหาการอนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการควบคุมการเข้าถึงให้ดียิ่งขึ้น
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
File Bookmark
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจสามารถปรับแก้ไฟล์ที่แอปนั้นมีสิทธิ์อ่านเท่านั้นได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การแยกไฟล์ข้อมูลเก็บถาวรที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดโอกาสให้ผู้โจมตีเขียนไฟล์โดยพลการได้
คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-84534: Geoffrey Lovelace
FontParser
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลไฟล์แบบอักษรที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84524: นักวิจัยนิรนาม
FontParser
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลแบบอักษรที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดเผยหน่วยความจำของการประมวลผล
คำอธิบาย: ปัญหาการอ่านนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-84597: Nik Tsytsarkin
Foundation
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้เกิดการปฏิเสธการให้บริการได้
คำอธิบาย: ปัญหาเกี่ยวกับความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-65409: Bruce Dang จาก Calif.io ร่วมกับ Claude และ Anthropic Research
Graphics
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84492: Tommy DeVoss จาก Braze Security Team (@thedawgyg), Jiyong Yang
iCloud
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจระบุตัวผู้ใช้ได้แม้จะติดตั้งใหม่
คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการตัวระบุ
CVE-2026-84606: Ilya Andr (andrd3v)
ImageIO
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้เกิดการเปิดเผยข้อมูลหน่วยความจำของการประมวลผล
คำอธิบาย: ปัญหาหน่วยความจำที่ยังไม่ได้เริ่มการทำงานได้รับการแก้ไขแล้วด้วยการปรับปรุงการเริ่มการทำงานของหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84564: Justin O'Leary
ImageIO
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลภาพอาจส่งผลให้เกิดปัญหาการปฏิเสธการให้บริการ
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลภาพอาจทำให้มีการรันโค้ดโดยพลการ
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin
ImageIO
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-65395: Mateusz Jurczyk จาก Google Project Zero, Varik Matevosyan
IOGPUFamily
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-64788: นักวิจัยนิรนาม, f00l (@PPPF00L) และ 3ndy1(@_3ndy1) และ Minghao Lin@Y1nkoc และ 云散花折, Arjanit Isufi
IOKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาด้านการเข้าถึงนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้สถานะเคอร์เนลที่ละเอียดอ่อนรั่วไหลได้
คำอธิบาย: ข้อมูลรั่วไหลได้รับการแก้ไขแล้วด้วยการตรวจสอบข้อมูลเพิ่มเติม
CVE-2026-64760: นักวิจัยนิรนาม, Seiji Sakurai (@HeapSmasher), Franco Belman ที่ Blackwing Intelligence
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-28968: genter0, Svetoslav Stolarov & Aisa Fox, Josh Maine จาก Calif.io, Dun
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: ผู้ใช้เฉพาะเครื่องอาจสามารถทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรืออ่านหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหา Race Condition ได้รับการแก้ไขแล้วด้วยการตรวจสอบความถูกต้องเพิ่มเติม
CVE-2026-65415: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Ryan Hileman ผ่าน Xint Code (xint.io)
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: ผู้โจมตีระยะไกลอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือมีการอ่านข้อมูลหน่วยความจำเคอร์เนล
คำอธิบาย: ปัญหาการอ่านนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-65349: นักวิจัยนิรนาม
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้
คำอธิบาย: ปัญหา Double Free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84561: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84630: Tristan Madani (@TristanInSec) จาก Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-65377: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) จาก Baidu Security
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปที่มีสิทธิ์ระดับรูทอาจสามารถอ่านหน่วยความจำเคอร์เนลที่ยังไม่ได้เริ่มการทำงานได้
คำอธิบาย: ปัญหาการเริ่มทำงานของหน่วยความจำได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปที่ประสงค์ร้ายอาจได้รับสิทธิ์ระดับรูท
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-43689: Andreas Jaegersberger & Ro Achterberg จาก Nosebeard Labs
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ NFS ที่ประสงค์ร้ายอาจเปิดเผยหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43687: R4mbb จาก KRsecurity, Peter Malone
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ NFS ที่ประสงค์ร้ายอาจส่งผลให้หน่วยความจำเคอร์เนลเสียหายได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43686: Peter Malone
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจสามารถกำหนดเค้าโครงหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหาการเริ่มทำงานของหน่วยความจำได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-65405: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจเปิดเผยหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหาการเปิดเผยข้อมูลได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84521: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: ผู้ใช้เฉพาะเครื่องอาจสามารถทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรืออ่านหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-65359: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84507: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจเปิดเผยหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหาการอ่านนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-86903: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov จาก Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
CVE-2026-28935: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-84602: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
libarchive
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหาฮีปบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-86870: Kitten Food
Managed Configuration
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการไฟล์
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปในแซนด์บ็อกซ์อาจเข้าถึงพวงกุญแจของระบบได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileBackup
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจปรับเปลี่ยนส่วนที่มีการป้องกันของระบบไฟล์ได้
คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) จาก Lupus Nova
Model I/O
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การเปิดไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดกระบวนการทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขนาดให้ดียิ่งขึ้น
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-43695: Claudio Bozzato และ Francesco Benvenuto จาก Cisco Talos
NetworkExtension
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจสามารถระบุได้ว่าผู้ใช้ได้ติดตั้งแอปอื่นใดบ้าง
คำอธิบาย: ปัญหาการเปิดเผยข้อมูลได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84626: Sindre Sorhus, Hoffcona จาก IES Red Team
Photos Storage
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-84491: นักวิจัยนิรนาม
Photos Storage
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจสามารถสร้างเอกลักษณ์ที่ใช้ยืนยันตัวตนของผู้ใช้ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขด้วยการตรวจสอบสิทธิ์เพิ่มเติม
CVE-2026-84629: Stanislav Jelezoglo
RealityKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-28966: stratan (@5tratan)
RealityKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การเปิดไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดกระบวนการทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหาการอ่านนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-65403: Rahul Raj
Safe Browsing
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขด้วยการตรวจสอบสิทธิ์เพิ่มเติม
CVE-2026-86897: Stuart Wallace
Sandbox
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจอาจบายพาสการจำกัดเครือข่ายได้
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-84551: Issa Sancho
Sandbox Profiles
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจสามารถสร้างเอกลักษณ์ที่ใช้ยืนยันตัวตนของผู้ใช้ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัดแซนด์บ็อกซ์
CVE-2026-84625: Ilya Andr (andrd3v) จาก Positive Technologies, CJ Vana
Sandbox Profiles
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้เกิดการเปิดเผยข้อมูลหน่วยความจำของการประมวลผล
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลโมเดล 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84632: Peter Malone
SceneKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลโมเดล 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-84620: Peter Malone
SceneKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลโมเดล 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลฉาก 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดกระบวนการทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84526: stratan (@5tratan)
Security
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: ผู้โจมตีที่มีใบรับรองจากหน่วยงานออกใบรับรองระดับกลางที่ถูกบุกรุกอาจสามารถออกใบรับรองโดยใช้การใช้คีย์ส่วนขยายโดยพลการ
คำอธิบาย: ปัญหาการตรวจสอบใบรับรองได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบใบรับรองให้ดียิ่งขึ้น
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: คำสั่งลัดที่เป็นอันตรายอาจสามารถส่งข้อความได้โดยไม่ต้องมีการยืนยันจากผู้ใช้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84600: Owen Pawling (@owenpawling)
Software Update
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจสามารถปรับเปลี่ยนไฟล์ระบบที่มีการป้องกันได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องของพาธให้ดียิ่งขึ้น
CVE-2026-84609: YingMuo (@YingMuo) จาก DEVCORE Research Team
SpringBoard
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจทำให้เกิดการปฏิเสธการให้บริการได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขด้วยการตรวจสอบสิทธิ์เพิ่มเติม
CVE-2026-86892: Lehan Dilusha Jayasingha
Symptom Framework
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปพลิเคชันที่ประสงค์ร้ายอาจสามารถระบุตำแหน่งที่ตั้งปัจจุบันของผู้ใช้ได้
คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกปิดข้อมูลส่วนตัวสำหรับรายการล็อกให้ดียิ่งขึ้น
CVE-2026-84513: Sindre Sorhus
TCC
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการบันทึกได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกปิดข้อมูลให้ดียิ่งขึ้น
CVE-2026-84527: Zeyang Li&Yuxiang Wang จาก Chongqing Telecom
Time Zone
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจเลี่ยงการตั้งค่าความเป็นส่วนตัวบางอย่างได้
คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วโดยการลบข้อมูลที่ละเอียดอ่อน
CVE-2026-86887: นักวิจัยนิรนาม
WebKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหาด้านการเข้าถึงนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee จาก Out of Bounds, OpenAI Codex Security - Amy Burnett
WebKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดกระบวนการทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security - Amy Burnett
WebKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ช่องโหว่ด้านหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการล็อคให้ดียิ่งขึ้น
WebKit Bugzilla: 321480
CVE-2026-64782: Charles Kern, Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel
WebKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดเผยข้อมูลสำคัญของผู้ใช้ได้
คำอธิบาย: ปัญหาการให้สิทธิ์ได้รับการแก้ไขแล้วด้วยการลบโค้ดที่มีความเสี่ยง
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหาได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
WebKit Bugzilla: 321517
CVE-2026-65351: Niels Hofmans
WebKit Bugzilla: 316996
CVE-2026-65340: Claudio Bozzato และ Francesco Benvenuto จาก Cisco Talos, Josef Korbel (Citadelo)
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security - Amy Burnett
WebKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้โปรเซสล่มโดยไม่คาดคิด
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) จาก TrendAI Zero Day Initiative
WebKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดกระบวนการทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security - Amy Burnett
WebKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security - Amy Burnett
WebKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) จาก Calif.io
WebKit
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การเปิดไฟล์เก็บถาวรเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดการส่งสคริปต์ข้ามเว็บไซต์ได้โดยทั่วไป
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, นักวิจัยนิรนาม
WebKit History
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การเข้าดูเว็บไซต์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ข้อมูลที่ละเอียดอ่อนรั่วไหลได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebKit Storage
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย
คำอธิบาย: ช่องโหว่ด้านหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการล็อคให้ดียิ่งขึ้น
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss จาก Braze Security Team (@thedawgyg), Shubham Chaskar
WebRTC
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
ใช้ได้กับ: Apple Vision Pro (ทุกรุ่น)
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84636: Jian Lee (@speedyfriend433)
คำขอบคุณพิเศษ
Accounts
เราขอขอบคุณสำหรับความช่วยเหลือจาก Wojciech Regula จาก SecuRing (wojciechregula.blog)
Apple Intelligence
เราขอขอบคุณสำหรับความช่วยเหลือจากนักวิจัยนิรนาม
AppleKeyStore
เราขอขอบคุณสำหรับความช่วยเหลือจาก Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) จาก AFINE, Somair Ansar, YOKI, นักวิจัยนิรนาม, 晓娟 谢
AVEVideoEncoder
เราขอขอบคุณสำหรับความช่วยเหลือจาก tamdao
Bluetooth
เราขอขอบคุณสำหรับความช่วยเหลือจาก Suresh Sundaram, Youssef Ahmed Saad
Calendar
เราขอขอบคุณสำหรับความช่วยเหลือจาก Dany Assuid, Jacob Hazak จาก Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan)
CipherML
เราขอขอบคุณสำหรับความช่วยเหลือจาก Nils Hanff (@nils1729@chaos.social) จาก Hasso Plattner Institute
CloudKit
เราขอขอบคุณสำหรับความช่วยเหลือจาก Hikerell (Loadshine Lab)
Compression
เราขอขอบคุณสำหรับความช่วยเหลือจาก Tommy DeVoss จาก Braze Security Team (@thedawgyg)
copyfile
เราขอขอบคุณสำหรับความช่วยเหลือจาก Morris Richman (@morrisinlife) และ Jian Lee (@speedyfriend433)
CoreAnimation
เราขอขอบคุณสำหรับความช่วยเหลือจาก Duy Trần (@khanhduytran0)
CoreAudio
เราขอขอบคุณสำหรับความช่วยเหลือจาก Patrick Saif / x.com/weezerOSINT / github.com/sai2fast
CoreBluetooth - LE
เราขอขอบคุณสำหรับความช่วยเหลือจาก Ashmit Sharma และ Atul RV, Dun, Maliq Barnard, Nicholas C. จาก Onymos Inc. (onymos.com), Peter Malone, Robert M
CoreGraphics
เราขอขอบคุณสำหรับความช่วยเหลือจาก Gandalf4a จาก PKU-Changsha Institute for Computing and Digital Economy
CoreMedia
เราขอขอบคุณสำหรับความช่วยเหลือจาก Chris Bailey - Short Circuit
CoreText
เราขอขอบคุณสำหรับความช่วยเหลือจาก Jian Lee (@speedyfriend433)
CoreUI
เราขอขอบคุณสำหรับความช่วยเหลือจาก Peter Malone
DataAccess
เราขอขอบคุณสำหรับความช่วยเหลือจาก Adetayo Adebimpe (Cyboghostginx)
FaceTime
เราขอขอบคุณสำหรับความช่วยเหลือจาก Souhaib Naceri
Files
เราขอขอบคุณสำหรับความช่วยเหลือจากนักวิจัยนิรนาม
iCloud
เราขอขอบคุณสำหรับความช่วยเหลือจาก 3ndy1(@_3ndy1) และ moyu
ImageIO
เราขอขอบคุณสำหรับความช่วยเหลือจาก Muhamad Syaiful, นักวิจัยนิรนาม, songbird
IOSurfaceAccelerator
เราขอขอบคุณสำหรับความช่วยเหลือจาก Chanwit Muenprakoddee (ChemIndy), Franco Belman ที่ Blackwing Intelligence, Iain Harkiss, นักวิจัยนิรนาม, beist, hxr1
Kernel
เราขอขอบคุณสำหรับความช่วยเหลือจาก Bhaswanth Chigurupati, Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi จาก Sentry, Robert Tran, Xiang Li จาก AOSP Lab @Nankai University, นักวิจัยนิรนาม
LaunchServices
เราขอขอบคุณความช่วยเหลือจาก Rosyna Keller จาก Totally Not Malicious Software (paradisefacade.com)
mDNSResponder
เราขอขอบคุณสำหรับความช่วยเหลือจาก Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast และ Daniel Gruss จาก Graz University of Technology และ Johanna Ullrich จาก Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com)
Notifications
เราขอขอบคุณสำหรับความช่วยเหลือจาก Abhay Kailasia (@abhay_kailasia) จาก Safran Mumbai India, Himanshu Bharti @Xpl0itme จาก Khatima, Jan Rokita (rokita.me)
Passwords
เราขอขอบคุณสำหรับความช่วยเหลือจาก Catalin Lita จาก Moralis, Christian Kohlschütter, David Coomber จาก Info-Sec.CA, Lukasz Tulikowski ที่ Software Cloud, Sujay Amin, นักวิจัยนิรนาม
Printing
เราขอขอบคุณสำหรับความช่วยเหลือจาก Stuart Wallace
Pro Res
เราขอขอบคุณสำหรับความช่วยเหลือจาก Meta Red Team X - Nik Tsytsarkin
RemoteServiceDiscovery
เราขอขอบคุณสำหรับความช่วยเหลือจาก Tristan Madani (@TristanInSec) จาก Talence Security, นักวิจัยนิรนาม
Safari
เราขอขอบคุณสำหรับความช่วยเหลือจาก Dem0ns @天府简易信工作室
Sandbox Profiles
เราขอขอบคุณสำหรับความช่วยเหลือจาก Lachlan Bauerochse
Security
เราขอขอบคุณสำหรับความช่วยเหลือจาก John Lussier, Roman Zabicki
Share Sheet
เราขอขอบคุณสำหรับความช่วยเหลือจาก Atul Kishor Jaiswal, Benjamin Hornbeck
Shortcuts
เราขอขอบคุณสำหรับความช่วยเหลือจาก Csaba Fitzl (@theevilbit) จาก Iru, Owen Pawling (@owenpawling)
VoiceOver
เราขอขอบคุณสำหรับความช่วยเหลือจาก Hariji Vivek Pandey
WebKit
เราขอขอบคุณสำหรับความช่วยเหลือจาก @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, นักวิจัยนิรนาม, hamayanhamayan, lattice, lebr0nli จาก National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk
WebKit Canvas
เราขอขอบคุณสำหรับความช่วยเหลือจาก Utkarsh Pal
WebKit JavaScript Bindings
เราขอขอบคุณสำหรับความช่วยเหลือจาก hamayanhamayan
Wi-Fi
เราขอขอบคุณสำหรับความช่วยเหลือจาก E Vestavik (@Dynasty)
การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ไม่ได้ผลิตโดย Apple หรือเว็บไซต์อิสระที่ Apple ไม่ได้ควบคุมหรือทดสอบไม่ถือเป็นการแนะนำหรือการรับรองใดๆ Apple จะไม่รับผิดชอบในส่วนที่เกี่ยวข้องกับการเลือก ประสิทธิภาพการทำงาน หรือการใช้งานเว็บไซต์หรือผลิตภัณฑ์ของบริษัทอื่น Apple ไม่รับรองความถูกต้องหรือความน่าเชื่อถือของเว็บไซต์ของบริษัทอื่น โปรดติดต่อผู้จำหน่ายหากต้องการข้อมูลเพิ่มเติม