Проблеми системи безпеки, які усунено в оновленнях iOS 27 та iPadOS 27
У цьому документі описано проблеми системи безпеки, які усунено в оновленнях iOS 27 та iPadOS 27.
Про оновлення системи безпеки Apple
Щоб захистити клієнтів, компанія Apple не розголошує інформацію про проблеми безпеки, не підтверджує її та не бере участь у її обговоренні, доки не завершено вивчення відповідної проблеми й не опубліковано виправлення або нові випуски. Відомості про нещодавні випуски наведено на сторінці Випуски безпеки Apple.
У документах про безпеку Apple вразливості класифікуються за кодами CVE-ID, коли це можливо.
Щоб отримати додаткову інформацію про безпеку, ознайомтеся зі сторінкою про безпеку продуктів Apple.
iOS 27 та iPadOS 27
Дата випуску: 14 вересня 2026 р.
Accelerate Framework
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого зображення може призводити до неочікуваного завершення процесу.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-86882: Peter Malone
Accessibility
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню захисту даних.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller із Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accessibility
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може визначати, яке інше ПЗ встановив користувач.
Опис: проблему з приватністю усунено завдяки вдосконаленню обробки користувацьких налаштувань.
CVE-2026-64761: Stuart Wallace, Sindre Sorhus
Accounts
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: шкідлива програма може обходити налаштування приватності.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) із Appknox, Stuart Wallace, 이재영
APFS
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84523: Cem Onat Karagun, анонімний дослідник
App Store
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: локальна програма може зчитувати постійний ідентифікатор облікового запису.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може використовувати процедуру автентифікації «Вхід з Apple» для доступу до облікового запису Apple користувача.
Опис: проблему з автентифікацією усунено завдяки поліпшенню керування станами.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Шрі-Ланка)
Apple Neural Engine
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-65408: tamdao
AppleAVD
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-65407: Franco Belman із Blackwing Intelligence
AppleDouble
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: монтування образу диска зі шкідливими файлами може призводити до неочікуваного завершення роботи системи.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84519: Richard Zana
AppleKeyStore
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-84593: Nik Tsytsarkin — Meta Red Team X, Alexandre Borges
Authentication Services
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може видаляти облікові дані, збережені у В’язці.
Опис: проблему вирішено через видалення вразливого коду.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: локальна програма може зчитувати постійний ідентифікатор облікового запису.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-84583: Zhongcheng Li з IES Red Team
AVEVideoEncoder
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-65410: Calif.io в співпраці з Claude та Anthropic Research
AVEVideoEncoder
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма в пісочниці може виконувати довільний код із привілеями ядра.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з логікою вирішено завдяки поліпшенню перевірки.
CVE-2026-65406: Ye Zhang (@VAR10CK) з Baidu Security
Baseband
Цільові продукти: iPhone 11 і новіші моделі
Вплив: зловмисник у радіусі дії радіосигналу може спричиняти несподіване завершення роботи системи.
Опис: проблему перевірки вводу усунено завдяки поліпшенню перевірки вводу.
CVE-2026-86885: Tuan D. Hoang, Hazem Issa та Yongdae Kim із KAIST SysSec Lab
Baseband
Цільові продукти: iPhone 11 і новіші моделі
Вплив: зловмисник може віддалено спричинити відмову в обслуговуванні.
Опис: проблему відмови в обслуговуванні вирішено шляхом поліпшення перевірки вводу.
CVE-2026-86879: Hazem Issa та Yongdae Kim із SysSec, KAIST
Bluetooth
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми чи виконання довільного коду.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65414
Bluetooth
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримати несанкціонований доступ до Bluetooth.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84560: анонімний дослідник
Camera
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) з Positive Technologies, Asaf Cohen
CloudKit
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: локальна програма може зчитувати постійний ідентифікатор облікового запису.
Опис: проблему з розкриттям інформації усунено завдяки вдосконаленню керування станами.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може зчитувати назву пристрою.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-86893: Heiner Gerdes
copyfile
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: архів може обійти перевірку Gatekeeper.
Опис: проблему обходу карантину файлів вирішено завдяки додатковим перевіркам.
CVE-2026-65399: Rishabh Jain (rjcyber) із cyberplanet, Pasquale Scola, анонімний дослідник
CoreMedia
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого зображення може призводити до виконання довільного коду.
Опис: проблему з пошкодженням даних у пам’яті усунено завдяки видаленню вразливого коду.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: певний процес в ізольованому програмному середовищі може обходити обмеження цього середовища.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-86876: Chris Bailey — Short Circuit
CoreMedia
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого відеофайлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65344: Siyeong kim
CoreML
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма в пісочниці може отримувати доступ до файлів з обмеженим доступом.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки шляхів.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримувати доступ до даних про рух із навушників без дозволу користувача.
Опис: проблему з дозволом вирішено завдяки вдосконаленню перевірки.
CVE-2026-43737: Stuart Wallace
CoreText
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка вебконтенту може призводити до відмови в обслуговуванні.
Опис: проблему розіменування нульового покажчика вирішено через поліпшення перевірки вводу.
CVE-2026-65412: Pavan Nallamothu
CoreText
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого шрифту може призводити до розкриття пам’яті процесів.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84489: stratan (@5tratan), Peter Malone
CoreUI
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого зображення може призводити до неочікуваного завершення роботи програми.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого каталогу ресурсів може призводити до розкриття пам’яті процесу.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43738: Peter Malone
CoreUI
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого каталогу ресурсів може призводити до неочікуваного завершення процесу.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може зчитувати постійні ідентифікатори пристрою.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню контролю доступу.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Disk Images
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-84552: Tommy DeVoss із Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama й Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
exFAT
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: монтування шкідливого тому може призводити до неочікуваного завершення роботи системи.
Опис: проблему з переповненням буфера динамічної пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84510: Nik Tsytsarkin — Meta Red Team X, Richard Zana
File Bookmark
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може змінювати файл, до якого мала доступ лише для читання.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: розпакування шкідливого архіву може дозволити зловмиснику записувати довільні файли.
Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.
CVE-2026-84534: Geoffrey Lovelace
Filters
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки поліпшенню перевірки вводу.
CVE-2026-43688: Peter Malone
FontParser
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого файлу шрифту може призводити до неочікуваного завершення роботи програми.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84524: анонімний дослідник
FontParser
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого шрифту може призводити до розкриття пам’яті процесів.
Опис: проблему читання за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-65409: Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research
Graphics
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-84492: Tommy DeVoss із Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: зловмисник із привілейованим положенням у мережі може змінювати мережевий трафік.
Опис: криптографічну проблему вирішено завдяки вдосконаленню перевірок цілісності.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
iCloud
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може ідентифікувати користувача після повторної інсталяції.
Опис: проблему з приватністю вирішено завдяки вдосконаленню обробки ідентифікаторів.
CVE-2026-84606: Ilya Andr (andrd3v)
Image Capture
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.
CVE-2026-64756: Luke Symons
ImageIO
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого зображення може призводити до розкриття пам’яті процесів.
Опис: проблему з неініціалізованою пам’яттю вирішено завдяки вдосконаленню ініціалізації пам’яті.
CVE-2026-84564: Justin O'Leary
ImageIO
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65395: Mateusz Jurczyk із Google Project Zero, Varik Matevosyan
IOKit
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.
CVE-2026-65398: Chris Bailey — Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Nik Tsytsarkin — Meta Red Team X
IOSurfaceAccelerator
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричинити витік конфіденційної інформації про стан ядра.
Опис: витік інформації було усунено за допомогою додаткової перевірки.
CVE-2026-64760: анонімний дослідник, Seiji Sakurai (@HeapSmasher), Franco Belman із Blackwing Intelligence
iWork
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: шкідлива програма може виходити за межі пісочниці.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-65354: Csaba Fitzl (@theevilbit) з Iru
Kernel
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-28968: genter0, Svetoslav Stolarov і Aisa Fox, Josh Maine із Calif.io, Dun
Kernel
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: локальний зловмисник може спричиняти неочікуване завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: локальний користувач може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.
Опис: проблему з виникненням умови змагання вирішено завдяки додатковій перевірці.
CVE-2026-65415: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Ryan Hileman (з використанням Xint Code; xint.io)
Kernel
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему подвійного вивільнення вирішено завдяки поліпшеному керуванню пам’яттю.
CVE-2026-84561: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-84630: Tristan Madani (@TristanInSec) з Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.
CVE-2026-65377: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) з Baidu Security
Kernel
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма з правами кореневого користувача може читати неініціалізовану пам’ять ядра.
Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: зловмисна програма може підвищувати рівень привілеїв до кореневого користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-43689: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs
Kernel
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: підключення до шкідливого сервера NFS може розкривати дані пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43687: R4mbb із KRsecurity, Peter Malone
Kernel
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: підключення до зловмисного сервера NFS може пошкодити пам’ять ядра.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
CVE-2026-43686: Peter Malone
Kernel
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може визначати схему розподілу пам’яті в ядрі.
Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-65405: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може розкривати дані з пам’яті ядра.
Опис: проблему з розкриттям інформації усунено завдяки поліпшенню керування пам’яттю.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-84521: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: локальний користувач може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65359: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-84507: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може розкривати дані з пам’яті ядра.
Опис: проблему із читанням за межами виділеної області пам’яті усунено завдяки вдосконаленню перевірки вводу.
CVE-2026-86903: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню перевірок.
CVE-2026-84602: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
libarchive
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему з переповненням буфера динамічної пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-86870: Kitten Food
Managed Configuration
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з приватністю вирішено завдяки вдосконаленню обробки файлів.
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма в пісочниці може отримувати доступ до системної В’язки.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileAccessoryUpdater
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: підключення шкідливого аксесуара може призводити до неочікуваного завершення роботи системи.
Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки поліпшенню перевірки вводу.
CVE-2026-86924: Matthew Zamat
MobileBackup
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може змінювати захищені частини файлової системи.
Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) з Lupus Nova
MobileBackup
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: зловмисник із фізичним доступом до довіреного об’єднаного в пару пристрою може зчитувати та записувати довільні файли.
Опис: проблему з обходом шляху вирішено завдяки вдосконаленню перевірки шляхів.
CVE-2026-84598: Drin Raci із sentry.security
Model I/O
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: відкриття шкідливого файлу може призводити до неочікуваного завершення процесу.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки розміру.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-43695: Claudio Bozzato та Francesco Benvenuto із Cisco Talos
NetworkExtension
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може визначати, яке інше ПЗ встановив користувач.
Опис: проблему з розкриттям інформації усунено завдяки вдосконаленню керування станами.
CVE-2026-84626: Sindre Sorhus, Hoffcona з IES Red Team
Photos Storage
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-84491: анонімний дослідник
Photos Storage
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може знімати відбитки пальців користувача.
Опис: проблему вирішено завдяки додатковим перевіркам прав.
CVE-2026-84629: Stanislav Jelezoglo
Power Management
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може створювати цифровий відбиток пристрою.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84623: Ilya Andr (andrd3v)
RealityKit
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: відкриття шкідливого файлу може призводити до неочікуваного завершення процесу або розкриття пам’яті процесів.
Опис: проблему читання за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-65403: Rahul Raj
Safari
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: шкідливий вебсайт може визначати, які програми інстальовано в користувача.
Опис: проблему вирішено завдяки вдосконаленню керування станами.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему вирішено завдяки додатковим перевіркам прав.
CVE-2026-86897: Stuart Wallace
Sandbox
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може обходити мережеві обмеження.
Опис: проблему з логікою вирішено завдяки поліпшенню перевірки.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може знімати відбитки пальців користувача.
Опис: проблему з дозволами вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.
CVE-2026-84625: Ilya Andr (andrd3v) з Positive Technologies, CJ Vana
Sandbox Profiles
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого файлу може призводити до розкриття пам’яті процесів.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-84632: Peter Malone
SceneKit
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84620: Peter Malone
SceneKit
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливої 3D-сцени може призводити до неочікуваного завершення процесу.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84526: stratan (@5tratan)
Security
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: зловмисник зі скомпрометованим проміжним центром сертифікації може випускати сертифікати з довільними розширеними призначеннями ключів.
Опис: проблему з перевіркою сертифікатів вирішено завдяки вдосконаленню їх перевірки.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливих вхідних даних NTLM може призводити до неочікуваного завершення роботи програми.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: шкідлива швидка команда може надсилати повідомлення без підтвердження користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Siri Suggestions
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: зловмисник, який має фізичний доступ до заблокованого пристрою, може переглянути конфіденційну інформацію користувача.
Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.
CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) із Safran (Мумбай, Індія)
Software Update
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може змінювати захищені системні файли.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки шляхів.
CVE-2026-84609: YingMuo (@YingMuo) з DEVCORE Research Team
Spotlight
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню контролю доступу.
CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
SpringBoard
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: проблему вирішено завдяки додатковим перевіркам прав.
CVE-2026-86892: Lehan Dilusha Jayasingha
Storage
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може змінювати захищені частини файлової системи.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-65348: Jérôme Djouder
Storage
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) з Positive Technologies, Jakob Pammer, 이재영
Symptom Framework
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: шкідлива програма може визначати поточне місцезнаходження користувача.
Опис: проблему з приватністю вирішено завдяки вдосконаленню маскування приватних даних для записів журналу.
CVE-2026-84513: Sindre Sorhus
TCC
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може змінювати захищені системні файли.
Опис: проблему з обходом шляху вирішено завдяки поліпшенню перевірки вводу.
CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) з Calif.io, анонімний дослідник
TCC
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з входом вирішено завдяки вдосконаленню компонування вхідних даних.
CVE-2026-84527: Zeyang Li та Yuxiang Wang із Chongqing Telecom
Telephony
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: зловмисник із привілейованим положенням у мережі може обходити автентифікацію IPSec і перехоплювати мережевий трафік.
Опис: проблему з автентифікацією усунено завдяки поліпшенню керування станами.
CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls із Рурського університету в Бохумі
Time Zone
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може обходити певні параметри приватності.
Опис: проблему приватності вирішено завдяки вилученню конфіденційних даних.
CVE-2026-86887: анонімний дослідник
Watch App
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може відстежувати користувача в інших програмах і на сайтах без дозволу.
Опис: проблему з приватністю вирішено завдяки вдосконаленню керування станами.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого вебконтенту може призводити до неочікуваного завершення процесу.
Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого вебконтенту може призводити до розкриття конфіденційних даних користувача.
Опис: проблему з дозволами вирішено завдяки видаленню вразливого коду.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: відкриття шкідливого файлу вебархіву може призвести до універсального виконання міжсайтових сценаріїв.
Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, анонімний дослідник
Wi-Fi3
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: зловмисник із фізичним доступом до відімкненого пристрою може переглядати паролі Wi-Fi без автентифікації.
Опис: проблему з автентифікацією усунено завдяки поліпшенню керування станами.
CVE-2026-43674: Yusuf Kelany
Wi-Fi Connectivity
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84636: Jian Lee (@speedyfriend433)
XPC
Цільові продукти: iPhone 11 і новіші моделі, iPad Pro 12,9 дюйма (4-го покоління) і новіші моделі, iPad Pro 11 дюймів (2-го покоління) і новіші моделі, iPad Air (4-го покоління) і новіші моделі, iPad (9-го покоління) і новіші моделі, а також iPad mini (6-го покоління) і новіші моделі
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84617: Stuart Wallace
Додаткова подяка
Accessibility
Дякуємо за допомогу Abhay Kailasia (@abhay_kailasia) із Safran (Мумбай, Індія).
Accounts
Дякуємо за допомогу користувачу Wojciech Regula із SecuRing (wojciechregula.blog).
Apple Intelligence
Дякуємо за допомогу анонімному досліднику.
AppleKeyStore
Дякуємо за допомогу Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) з AFINE, Somair Ansar, YOKI, 晓娟 谢 і анонімному досліднику.
Audio
Дякуємо за допомогу Dhiyanesh Selvaraj (@redroot97).
AutoFill
Дякуємо за допомогу Bistrit Dahal, Oussama Barbar і SalahAldeen Yousef.
AVEVideoEncoder
Дякуємо за допомогу tamdao.
Baseband
Дякуємо за допомогу Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong і Syed Rafiul Hussain із лабораторії системної та мережевої безпеки в Пенсильванському державному університеті.
Bluetooth
Дякуємо за допомогу David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad і jioundai.
BOM
Дякуємо за допомогу 2ourc3 | Salim Largo.
Calendar
Дякуємо за допомогу Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak із Zero-Defense Labs, Varik Matevosyan і stratan (@5tratan).
CipherML
Дякуємо за допомогу Nils Hanff (@nils1729@chaos.social) з Інституту ім. Хассо Платтнера.
CloudKit
Дякуємо за допомогу Ahmed Alwardani та Hikerell (Loadshine Lab).
Contacts
Дякуємо за допомогу 이지안 (@speedyfriend433).
copyfile
Дякуємо за допомогу Morris Richman (@morrisinlife) і Jian Lee (@speedyfriend433).
Core Location
Дякуємо за допомогу CJ Vana.
CoreAnimation
Дякуємо за допомогу Duy Trần (@khanhduytran0).
CoreAudio
Дякуємо за допомогу Patrick Saif (x.com/weezerOSINT, github.com/sai2fast).
CoreBluetooth — LE
Дякуємо за допомогу Ashmit Sharma й Atul RV, Dun, Maliq Barnard, Nicholas C. з Onymos Inc. (onymos.com), Peter Malone і Robert M.
CoreCrypto
Дякуємо за допомогу Lakshay Sharma.
CoreGraphics
Дякуємо за допомогу Gandalf4a із Чаншаського інституту обчислювальної та цифрової економіки Пекінського університету.
CoreMedia
Дякуємо за допомогу Chris Bailey із Short Circuit.
CoreText
Дякуємо за допомогу Chris Bailey із Short Circuit, Jian Lee (@speedyfriend433) і shobhit srivastav.
CoreUI
Дякуємо за допомогу користувачу Peter Malone.
DataAccess
Дякуємо за допомогу Adetayo Adebimpe (Cyboghostginx).
DiskArbitration
Дякуємо за допомогу Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 із Chongqing Telecom.
FaceTime
Дякуємо за допомогу Souhaib Naceri.
Files
Дякуємо за допомогу анонімному досліднику.
Foundation
Дякуємо за допомогу Daniel Luedke, Pavan Nallamothu, Peter Malone та Tiago «Balgan» Henriques.
HFS
Дякуємо за допомогу анонімному досліднику.
iCloud
Дякуємо за допомогу 3ndy1 (@_3ndy1) і moyu.
iCloud Photo Library
Дякуємо за допомогу анонімному досліднику.
ImageIO
Дякуємо за допомогу Muhamad Syaiful, songbird і анонімному досліднику.
IOMobileFrameBuffer
Дякуємо за допомогу Iain Harkiss і Jian Lee (@speedyfriend433).
IOSurface
Дякуємо за допомогу N.M.Praveen Nawarathne (@zblockrat) і ธนกฤต ทัฬหะ.
IOSurfaceAccelerator
Дякуємо за допомогу Chanwit Muenprakoddee (ChemIndy), Franco Belman із Blackwing Intelligence, Iain Harkiss, beist, hxr1 і анонімному досліднику.
Kernel
Дякуємо за допомогу Bhaswanth Chigurupati, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi із Sentry, Robert Tran, Tristan Madani (@TristanInSec) з Talence Security, Xiang Li з AOSP Lab при Нанькайському університеті і анонімному досліднику.
LaunchServices
Дякуємо за допомогу Rosyna Keller із Totally Not Malicious Software (paradisefacade.com).
mDNSResponder
Дякуємо за допомогу Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast і Daniel Gruss із Технічного університету Граца та Johanna Ullrich з Міждисциплінарного трансформаційного університету (IT:U), Issa Sancho, Jian Zhou, і 章鱼哥@aipy (aipyaipy.com).
Messages
Дякуємо за допомогу Pratyush Dutta.
Notes
Дякуємо за допомогу Peter Henri.
Notifications
Дякуємо за допомогу Abhay Kailasia (@abhay_kailasia) із Safran (Мумбай, Індія), Himanshu Bharti @Xpl0itme із Khatima та Jan Rokita (rokita.me).
PaperKit
Дякуємо за допомогу Rahul Raj.
Passwords
Дякуємо за допомогу Catalin Lita з Moralis, Christian Kohlschütter, David Coomber з Info-Sec.CA, Lukasz Tulikowski із Software Cloud, Sujay Amin і анонімному досліднику.
ppp
Дякуємо за допомогу Cem Onat Karagun.
Printing
Дякуємо за допомогу Stuart Wallace.
Pro Res
Дякуємо за допомогу Nik Tsytsarkin із Meta Red Team X.
Quick Look
Дякуємо за допомогу користувачу Peter Malone.
RemoteServiceDiscovery
Дякуємо за допомогу Tristan Madani (@TristanInSec) із Talence Security та анонімному досліднику.
Safari
Дякуємо за допомогу Dem0ns @天府简易信工作室.
Safari Downloads
Дякуємо за допомогу Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) з HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) і shobhit srivastav.
Safari Extensions
Дякуємо за допомогу Jake Derouin (jakederouin.com).
Sandbox Profiles
Дякуємо за допомогу Lachlan Bauerochse.
Security
Дякуємо за допомогу John Lussier, Masahiro Kawada (@kawakatz) і Roman Zabicki.
Settings
Дякуємо за допомогу анонімному досліднику.
Share Sheet
Дякуємо за допомогу Atul Kishor Jaiswal і Benjamin Hornbeck.
Shortcuts
Дякуємо за допомогу Csaba Fitzl (@theevilbit) з Iru, GP і Owen Pawling (@owenpawling).
Status Bar
Дякуємо за допомогу Andr.Ess і Rosyna Keller із Totally Not Malicious Software.
Terminal
Дякуємо за допомогу Stuart Thomas.
UIKit
Дякуємо за допомогу Jorge Welch.
Virtualization
Дякуємо за допомогу Ye Zhang (@VAR10CK) з Baidu Security.
VoiceOver
Дякуємо за допомогу Hariji Vivek Pandey.
WebKit
Дякуємо за допомогу @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, Amy Burnett (OpenAI Codex Security), Souta Sugiyama, Vitaly Simonovich, hamayanhamayan, lattice, ret2happy, wwwlk і анонімному досліднику.
WebKit Canvas
Дякуємо за допомогу Utkarsh Pal.
WebKit JavaScript Bindings
Дякуємо за допомогу hamayanhamayan.
Wi-Fi
Дякуємо за допомогу E Vestavik (@Dynasty).
Widgets
Дякуємо за допомогу Vishnu Prasad P G, Akshaya S і анонімному досліднику.
Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.