关于 iOS 27 和 iPadOS 27 的安全性内容
这篇文稿介绍了 iOS 27 和 iPadOS 27 的安全性内容。
关于 Apple 安全性更新
为保护我们的客户,在没有进行调查并推出修补程序或发布版本之前,Apple 不会公开、讨论或确认安全性问题。“Apple 安全性发布”页面上列出了近期发布的版本。
Apple 安全性文稿会尽可能以 CVE-ID 来引用安全漏洞。
有关安全性的更多信息,请参阅“Apple 产品安全性”页面。
iOS 27 和 iPadOS 27
发布日期:2026 年 9 月 14 日
Accelerate Framework
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的图像可能会导致进程意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-86882:Peter Malone
Accessibility
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进数据保护解决这个问题。
CVE-2026-43664:Stuart Wallace、Ilya Andr (andrd3v)、Totally Not Malicious Software 的 Rosyna Keller、CJ Vana、David Strnadel、Daniel Febrero、Asaf Cohen、Gongyu Ma (@Mezone0)、Jian Lee (@speedyfriend433)
Accessibility
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够识别用户已安装哪些其他 App
描述:已通过改进对用户偏好设置的处理解决隐私问题。
CVE-2026-64761:Stuart Wallace、Sindre Sorhus
Accounts
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:恶意应用程序或许能够绕过“隐私”偏好设置
描述:已通过改进状态管理解决授权问题。
CVE-2026-65404:Arni Hardarson (Neonix Security)、Appknox 的 Vinay Kumar Rasala (Xplo8E)、Stuart Wallace、이재영
APFS
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够导致系统意外终止或向内核内存写入数据
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84523:Cem Onat Karagun、一位匿名研究人员
App Store
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:本地 App 或许能够读取永久性账户标识符
描述:已通过实施额外的限制解决权限问题。
CVE-2026-86888:Zhongcheng Li (CK01)
Apple Account
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够使用“通过 Apple 登录”认证流程来访问用户的 Apple 账户
描述:已通过改进状态管理解决认证问题。
CVE-2026-20683:Dem0ns (@天府简易信工作室)、Abdelhak Kherroubi、Jasminder Pal Singh、Lehan Dilusha Jayasingha(斯里兰卡)
Apple Neural Engine
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-65408:tamdao
AppleAVD
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-65407:Blackwing Intelligence 的 Franco Belman
AppleDouble
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:装载包含恶意制作文件的磁盘映像可能会导致系统意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84519:Richard Zana
AppleKeyStore
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-84593:Meta Red Team X - Nik Tsytsarkin、Alexandre Borges
Authentication Services
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够删除储存在钥匙串中的凭证
描述:已通过移除易受攻击的代码解决这个问题。
CVE-2026-86905:Ilya Andr (andrd3v)
AuthKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:本地 App 或许能够读取永久性账户标识符
描述:已通过实施额外的限制解决权限问题。
CVE-2026-84583:IES Red Team 的 Zhongcheng Li
AVEVideoEncoder
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进检查解决这个问题。
CVE-2026-65410:Calif.io 与 Claude 和 Anthropic Research 合作发现
AVEVideoEncoder
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决类型混淆问题。
CVE-2026-84616:Peter Malone
AVEVideoEncoder
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:沙盒化 App 或许能够以内核权限执行任意代码
描述:已通过改进状态管理解决了竞态条件问题。
CVE-2026-84607:Ruslan Dautov
BackgroundAssets
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进验证解决逻辑问题。
CVE-2026-65406:百度安全实验室的 Ye Zhang (@VAR10CK)
Baseband
适用于:iPhone 11 及更新机型
影响:无线电通信范围内的攻击者或许能够导致系统意外终止
描述:已通过改进输入验证解决输入验证问题。
CVE-2026-86885:KAIST SysSec Lab 的 Tuan D. Hoang、Hazem Issa 和 Yongdae Kim
Baseband
适用于:iPhone 11 及更新机型
影响:远程攻击者或许能够导致服务遭拒
描述:已通过改进输入验证解决服务遭拒问题。
CVE-2026-86879:KAIST SysSec 的 Hazem Issa 和 Yongdae Kim
Bluetooth
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:远程攻击者或许能够导致 App 意外终止或任意代码执行
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-65414
Bluetooth
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够在未经授权的情况下访问蓝牙
描述:已通过改进状态管理解决授权问题。
CVE-2026-84560:一位匿名研究人员
Camera
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过实施额外的限制解决权限问题。
CVE-2026-86878:Sindre Sorhus、Positive Technologies 的 Ilya Andr (andrd3v)、Asaf Cohen
CloudKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:本地 App 或许能够读取永久性账户标识符
描述:已通过改进状态管理解决信息泄露问题。
CVE-2026-86895:Stanislav Jelezoglo
CloudKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够读取设备名称
描述:已通过实施额外的限制解决权限问题。
CVE-2026-86893:Heiner Gerdes
copyfile
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:归档文件或许能够绕过“门禁”
描述:已通过增加检查来解决文件隔离功能被绕过的问题。
CVE-2026-65399:cyberplanet 的 Rishabh Jain (rjcyber)、Pasquale Scola、一位匿名研究人员
CoreMedia
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的图像可能会导致任意代码执行
描述:已通过移除易受攻击的代码解决内存损坏问题。
CVE-2026-64752:Nik Tsytsarkin
CoreMedia
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:沙盒化进程或许能够绕过沙盒限制
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-86876:Chris Bailey - Short Circuit
CoreMedia
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的视频文件可能会导致 App 意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-65344:Siyeong kim
CoreML
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:沙盒化 App 或许能够访问受限制的文件
描述:已通过改进路径验证解决权限问题。
CVE-2026-84624:AL Najafi、tamdao
CoreMotion
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够在未经用户同意的情况下访问耳机中的动作数据
描述:已通过改进验证解决授权问题。
CVE-2026-43737:Stuart Wallace
CoreText
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理网页内容可能会导致服务遭拒
描述:已通过改进输入验证解决空指针解引用问题。
CVE-2026-65412:Pavan Nallamothu
CoreText
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的字体可能会导致进程内存泄漏
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-84596:ret2happy、Meta Product Security
CoreUI
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的文件可能会导致 App 意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84575:Mustafa Calap(@ordinal0,dbg.re)
CoreUI
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够导致服务遭拒
描述:已通过改进边界检查解决缓冲区溢出问题。
CVE-2026-84489:stratan (@5tratan)、Peter Malone
CoreUI
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的图像可能会导致 App 意外终止
描述:已通过改进边界检查解决缓冲区溢出问题。
CVE-2026-84571:stratan (@5tratan)、Peter Malone
CoreUI
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的资产目录可能会导致进程内存泄露
描述:已通过改进内存处理解决这个问题。
CVE-2026-43738:Peter Malone
CoreUI
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的资产目录可能会导致进程意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84511:Rahul Raj、stratan (@5tratan)
DeviceCheck
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够读取永久性设备标识符
描述:已通过改进访问控制解决授权问题。
CVE-2026-84612:N.M.Praveen Nawarathne (@zblockrat)、James Gill (@jjtech@infosec.exchange)
Disk Images
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决这个问题。
CVE-2026-84552:Braze Security Team (@thedawgyg) 的 Tommy DeVoss、flower xu、Adriatik Raci、PETOWORKS의 Bugeun Choi (@Bugeun)、Peter Malone、Daisuke Hatakeyama 和 Ryohei Ueki (@SYZD Research)、Hyunwoo Kim (@v4bel)
exFAT
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:装载恶意制作的宗卷可能会导致系统意外终止
描述:已通过改进边界检查解决堆缓冲区溢出问题。
CVE-2026-84510:Meta Red Team X - Nik Tsytsarkin、Richard Zana
File Bookmark
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够修改其原本只有读取权限的文件
描述:已通过实施额外的限制解决权限问题。
CVE-2026-43785:Junyeong Lee (jylab.github.io)、Merrick Hare、Aditya Kumar、John Nzyuko Uvyu、Narendra Singh (@_3P1C)
file_cmds
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:提取恶意制作的归档文件可能会允许攻击者写入任意文件
描述:已通过改进验证解决路径处理问题。
CVE-2026-84534:Geoffrey Lovelace
Filters
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的文件可能会导致 App 意外终止
描述:已通过改进输入验证解决内存损坏问题。
CVE-2026-43688:Peter Malone
FontParser
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的字体文件可能会导致 App 意外终止
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-84524:一位匿名研究人员
FontParser
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的字体可能会导致进程内存泄漏
描述:已通过改进输入验证解决越界读取问题。
CVE-2026-84597:Nik Tsytsarkin
Foundation
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够导致服务遭拒
描述:已通过改进内存处理解决类型混淆问题。
CVE-2026-65409:Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现
Graphics
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-84492:Braze Security Team (@thedawgyg) 的 Tommy DeVoss、Jiyong Yang
Heimdal
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:拥有特权网络地位的攻击者或许能够修改网络流量
描述:已通过改进完整性检查解决加密问题。
CVE-2026-84533:Vishal Patidar、Roman Zabicki
iCloud
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够在多次重新安装后识别用户
描述:已通过改进标识符处理解决隐私问题。
CVE-2026-84606:Ilya Andr (andrd3v)
Image Capture
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够访问用户敏感数据
描述:已通过改进验证解决路径处理问题。
CVE-2026-64756:Luke Symons
ImageIO
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的图像可能会导致进程内存泄露
描述:已通过改进内存初始化解决未初始化的内存问题。
CVE-2026-84564:Justin O'Leary
ImageIO
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的图像可能会导致内存损坏
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-65395:Google Project Zero 的 Mateusz Jurczyk、Varik Matevosyan
IOKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-28969:Mihalis Haatainen、Ashish Kunwar、Ari Hawking、이재영
IOMobileFrameBuffer
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进边界检查解决越界访问问题。
CVE-2026-65398:Chris Bailey - Short Circuit、Mustafa Calap(@ordinal0,dbg.re)、David Strnadel、Meta Red Team X - Nik Tsytsarkin
IOSurfaceAccelerator
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够泄露敏感内核状态
描述:已通过实施额外的验证解决信息泄露问题。
CVE-2026-64760:一位匿名研究人员、Seiji Sakurai (@HeapSmasher)、Blackwing Intelligence 的 Franco Belman
iWork
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:恶意 App 或许能够突破沙盒
描述:已通过实施额外的限制解决权限问题。
CVE-2026-65354:Iru 的 Csaba Fitzl (@theevilbit)
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-28968:genter0、Svetoslav Stolarov 和 Aisa Fox、Calif.io 的 Josh Maine、Dun
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:本地攻击者或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-84566:Bernhard Jackiewicz
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:本地用户或许能够导致系统意外终止或读取内核内存
描述:已通过实施额外的验证解决竞态条件问题。
CVE-2026-65415:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、Ryan Hileman(通过 Xint Code (xint.io))
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存管理解决双重释放问题。
CVE-2026-84561:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、Bhaswanth Chigurupati
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-84630:Talence Security 的 Tristan Madani (@TristanInSec)
CVE-2026-65360:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
CVE-2026-65358:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决内存损坏问题。
CVE-2026-65377:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、百度安全实验室的 Ye Zhang (@VAR10CK)
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:拥有根权限的 App 或许能够读取未初始化的内核内存
描述:已通过改进内存处理解决内存初始化问题。
CVE-2026-84622:Hiroki Imai (LAC Co., Ltd.)
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:恶意 App 或许能够获得根权限
描述:已通过实施额外的限制解决权限问题。
CVE-2026-43689:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:连接到恶意 NFS 服务器可能会泄露内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-43687:KRsecurity 的 R4mbb、Peter Malone
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:连接到恶意 NFS 服务器可能会导致内核内存损坏
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-43686:Peter Malone
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够确定内核内存布局
描述:已通过改进内存处理解决内存初始化问题。
CVE-2026-65405:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够泄露内核内存
描述:已通过改进内存管理解决信息泄露问题。
CVE-2026-84530:Vladislav Shevchenko (Positive Technologies)
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-84521:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
CVE-2026-65402:Fábio Luís @scanpt、Richard Zana、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:本地用户或许能够导致系统意外终止或读取内核内存
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-65359:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-84507:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够泄露内核内存
描述:已通过改进输入验证解决越界读取问题。
CVE-2026-86903:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进检查解决类型混淆问题。
CVE-2026-84602:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
libarchive
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的文件可能会导致 App 意外终止
描述:已通过改进边界检查解决堆缓冲区溢出问题。
CVE-2026-86870:Kitten Food
Managed Configuration
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进文件处理解决隐私问题。
CVE-2026-86883:Sindre Sorhus、Morris Richman (@morrisinlife)、Stuart Wallace、Tristan Brennan
MediaRemote
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:沙盒化 App 或许能够访问系统钥匙串
描述:已通过改进状态管理解决授权问题。
CVE-2026-84628:Myeonghun Pak、Nathaniel Oh (@calysteon)、Alan Banderas (@creeper4004)
MobileAccessoryUpdater
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:连接恶意配件可能会导致系统意外终止
描述:已通过改进输入验证解决内存损坏问题。
CVE-2026-86924:Matthew Zamat
MobileBackup
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够修改文件系统的受保护部分
描述:已通过改进验证解决路径处理问题。
CVE-2026-65411:Lupus Nova 的 Rodolphe Brunetti (@eisw0lf)
MobileBackup
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:能够实际操作受信任配对设备的攻击者或许能够读取和写入任意文件
描述:已通过改进路径验证解决路径遍历问题。
CVE-2026-84598:sentry.security 的 Drin Raci
Model I/O
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:打开恶意制作的文件可能会导致进程意外终止
描述:已通过改进大小验证解决缓冲区溢出问题。
CVE-2026-84497:Yiğit Can YILMAZ (@yilmazcanyigit)
Music
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-84615:Stanislav Jelezoglo
NetworkExtension
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-43695:Cisco Talos 的 Claudio Bozzato 和 Francesco Benvenuto
NetworkExtension
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够识别用户已安装哪些其他 App
描述:已通过改进状态管理解决信息泄露问题。
CVE-2026-84626:IES Red Team 的 Sindre Sorhus、Hoffcona
Photos Storage
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过实施额外的限制解决权限问题。
CVE-2026-84491:一位匿名研究人员
Photos Storage
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够对用户创建独一无二的描述信息
描述:已通过实施额外的授权检查解决这个问题。
CVE-2026-84629:Stanislav Jelezoglo
Power Management
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够对设备创建独一无二的描述信息
描述:已通过改进状态管理解决授权问题。
CVE-2026-84623:Ilya Andr (andrd3v)
RealityKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的文件可能会导致 App 意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-28966:stratan (@5tratan)
RealityKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:打开恶意制作的文件可能会导致进程意外终止或泄露进程内存
描述:已通过改进输入验证解决越界读取问题。
CVE-2026-84532:Hongsik Kim (mnur)、stratan (@5tratan)
Reminders
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进检查解决这个问题。
CVE-2026-65403:Rahul Raj
Safari
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:恶意网站或许能够确定用户已安装哪些 App
描述:已通过改进状态管理解决这个问题。
CVE-2026-84518:Bálint Magyar (balintmagyar.com)
Safe Browsing
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过实施额外的授权检查解决这个问题。
CVE-2026-86897:Stuart Wallace
Sandbox
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够绕过网络访问限制
描述:已通过改进验证解决逻辑问题。
CVE-2026-84551:Issa Sancho
Sandbox Profiles
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够对用户创建独一无二的描述信息
描述:已通过实施额外的沙盒限制解决权限问题。
CVE-2026-84625:Positive Technologies 的 Ilya Andr (andrd3v)、CJ Vana
Sandbox Profiles
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过实施额外的限制解决权限问题。
CVE-2026-84603:Gongyu Ma (@Mezone0)、CJ Vana、Stanislav Jelezoglo
SceneKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的文件可能会导致进程内存泄露
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-84487:stratan (@5tratan)、Dhiyanesh Selvaraj (@redroot97)、Peter Malone
SceneKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的 3D 模型可能会导致内存损坏
描述:已通过改进内存处理解决这个问题。
CVE-2026-84632:Peter Malone
SceneKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的 3D 模型可能会导致内存损坏
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-84620:Peter Malone
SceneKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的 3D 模型可能会导致内存损坏
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84546:Narendra Singh (@_3P1C)、stratan (@5tratan)、Peter Malone
CVE-2026-84611:Nathaniel Oh (@calysteon)
SceneKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的 3D 场景可能会导致进程意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84526:stratan (@5tratan)
Security
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:入侵了中间证书颁发机构的攻击者或许能够颁发具有任意扩展密钥用途的证书
描述:已通过改进证书验证解决证书验证问题。
CVE-2026-86881:Surya Narayan Kushwaha、Roman Zabicki、John Lussier、Filip Olszak
Security
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的 NTLM 输入可能会导致 App 意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84531:Meshaal (@unrealmesh)
Shortcuts
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:恶意快捷指令或许能够在未经用户确认的情况下发送信息
描述:已通过改进状态管理解决授权问题。
CVE-2026-84600:Owen Pawling (@owenpawling)
Siri
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过实施额外的限制解决权限问题。
CVE-2026-86884:Stanislav Jelezoglo、Gongyu Ma (twitter @Mezone0)
Siri Suggestions
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:能够实际操作已锁定设备的攻击者或许能够查看敏感用户信息
描述:已通过改进检查解决逻辑问题。
CVE-2026-86890:印度孟买 Safran 的 Abhay Kailasia (@abhay_kailasia)
Software Update
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够修改受保护的系统文件
描述:已通过改进路径验证解决权限问题。
CVE-2026-84609:DEVCORE Research Team 的 YingMuo (@YingMuo)
Spotlight
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进访问控制解决授权问题。
CVE-2026-84621:Abodi Dawoud、Armend Gashi、Ujjwal Reddy Kalvolu Sreenivasa Reddy、Johan Wahyudi
SpringBoard
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够导致服务遭拒
描述:已通过实施额外的授权检查解决这个问题。
CVE-2026-86892:Lehan Dilusha Jayasingha
Storage
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够修改文件系统的受保护部分
描述:已通过实施额外的限制解决权限问题。
CVE-2026-65348:Jérôme Djouder
Storage
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够访问用户敏感数据
描述:已通过实施额外的限制解决权限问题。
CVE-2026-65345:Seung Je Seong、Positive Technologies 的 Ilya Andr (andrd3v)、Jakob Pammer、이재영
Symptom Framework
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:恶意应用程序或许能够确定用户的当前位置
描述:已通过改进日志条目的隐私数据遮盖策略解决隐私问题。
CVE-2026-84513:Sindre Sorhus
TCC
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够修改受保护的系统文件
描述:已通过改进输入验证解决了路径遍历问题。
CVE-2026-86886:Constantin Clerc、Shad J、huami1314 (@huamidev)、Calif.io 的 Huy Nguyen (@34306)、一位匿名研究人员
TCC
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进数据遮盖策略解决记录问题。
CVE-2026-84527:重庆电信的 Zeyang Li 和 Yuxiang Wang
Telephony
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:拥有特权网络地位的攻击者或许能够绕过 IPSec 认证并拦截网络流量
描述:已通过改进状态管理解决认证问题。
CVE-2026-65329:Bedran Karakoc、Tobias Funke、Jacopo Clark、波鸿鲁尔大学的 Katharina Kohls
Time Zone
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够绕过某些“隐私”偏好设置
描述:已通过移除敏感数据解决隐私问题。
CVE-2026-86887:一位匿名研究人员
Watch App
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够在未经许可的情况下跨 App 和网站跟踪用户
描述:已通过改进状态管理解决隐私问题。
CVE-2026-86904:Stanislav Jelezoglo
WebKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的网页内容可能会导致进程意外终止
描述:已通过改进状态管理解决逻辑问题。
WebKit Bugzilla:310457
CVE-2026-84635:Souta Sugiyama
WebKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的网页内容可能会泄露敏感用户信息
描述:已通过移除易受攻击的代码解决权限问题。
WebKit Bugzilla:315121
CVE-2026-64753:Viggo Lekdorf
WebKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:打开恶意制作的 webarchive 文件可能会导致通用跨站点脚本攻击
描述:已通过改进状态管理解决逻辑问题。
WebKit Bugzilla:3182711
CVE-2026-86898:Tomi Garcia (archyxsec)
WebKit Canvas
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进内存管理解决“释放后使用”问题。
WebKit Bugzilla:313935
CVE-2026-64718:Niels Hofmans、OGINOME Tomohito、一位匿名研究人员
Wi-Fi3
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:能够实际操作已解锁设备的攻击者或许能够未经身份验证查看无线局域网密码
描述:已通过改进状态管理解决认证问题。
CVE-2026-43674:Yusuf Kelany
Wi-Fi Connectivity
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-84636:Jian Lee (@speedyfriend433)
XPC
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-84617:Stuart Wallace
特别鸣谢
Accessibility
由衷感谢印度孟买 Safran 的 Abhay Kailasia (@abhay_kailasia) 为我们提供的协助。
Accounts
由衷感谢 SecuRing 的 Wojciech Regula (wojciechregula.blog) 为我们提供的协助。
Apple Intelligence
由衷感谢一位匿名研究人员为我们提供的协助。
AppleKeyStore
由衷感谢 Abdurrahman Nafi、Francisco Knabe、AFINE 的 Karol Mazurek (@Karmaz95)、Somair Ansar、YOKI、一位匿名研究人员、谢晓娟为我们提供的协助。
Audio
由衷感谢 Dhiyanesh Selvaraj (@redroot97) 为我们提供的协助。
AutoFill
由衷感谢 Bistrit Dahal、Oussama Barbar、SalahAldeen Yousef 为我们提供的协助。
AVEVideoEncoder
由衷感谢 tamdao 为我们提供的协助。
Baseband
由衷感谢 Kai Tu、Tianchang Yang、Xiaotian Zhou、Ali Ranjbar、Abdullah Al Ishtiaq、Tianwei Wu、Yilu Dong、宾夕法尼亚州立大学 SyNSec 实验室的 Syed Rafiul Hussain 为我们提供的协助。
Bluetooth
由衷感谢 David Maynor、Jason Grove、Suresh Sundaram、Youssef Ahmed Saad、jioundai 为我们提供的协助。
BOM
由衷感谢 2ourc3 | Salim Largo 为我们提供的协助。
Calendar
由衷感谢 Atul Kishor Jaiswal、Dany Assuid、Zero-Defense Labs 的 Jacob Hazak、Varik Matevosyan、stratan (@5tratan) 为我们提供的协助。
CipherML
由衷感谢 Hasso Plattner Institute 的 Nils Hanff (@nils1729@chaos.social) 为我们提供的协助。
CloudKit
由衷感谢 Ahmed Alwardani、Hikerell (Loadshine Lab) 为我们提供的协助。
Contacts
由衷感谢 이지안 (@speedyfriend433) 为我们提供的协助。
copyfile
由衷感谢 Morris Richman (@morrisinlife) 和 Jian Lee (@speedyfriend433) 为我们提供的协助。
Core Location
由衷感谢 CJ Vana 为我们提供的协助。
CoreAnimation
由衷感谢 Duy Trần (@khanhduytran0) 为我们提供的协助。
CoreAudio
由衷感谢 Patrick Saif / x.com/weezerOSINT / github.com/sai2fast 为我们提供的协助。
CoreBluetooth - LE
由衷感谢 Ashmit Sharma 和 Atul RV、Dun、Maliq Barnard、Onymos Inc. (onymos.com) 的 Nicholas C.、Peter Malone、Robert M 为我们提供的协助。
CoreCrypto
由衷感谢 Lakshay Sharma 为我们提供的协助。
CoreGraphics
由衷感谢北京大学长沙计算与数字经济学院的 Gandalf4a 为我们提供的协助。
CoreMedia
由衷感谢 Chris Bailey - Short Circuit 为我们提供的协助。
CoreText
由衷感谢 Chris Bailey - Short Circuit、Jian Lee (@speedyfriend433)、shobhit srivastav 为我们提供的协助。
CoreUI
由衷感谢 Peter Malone 为我们提供的协助。
DataAccess
由衷感谢 Adetayo Adebimpe (Cyboghostginx) 为我们提供的协助。
DiskArbitration
由衷感谢 Arni Hardarson (Neonix Security)、FRO、Mustafa Ahmed、Thomas Guillem、重庆电信的九宫格为我们提供的协助。
FaceTime
由衷感谢 Souhaib Naceri 为我们提供的协助。
Files
由衷感谢一位匿名研究人员为我们提供的协助。
Foundation
由衷感谢 Daniel Luedke、Pavan Nallamothu、Peter Malone、Tiago "Balgan" Henriques 为我们提供的协助。
HFS
由衷感谢一位匿名研究人员为我们提供的协助。
iCloud
由衷感谢 3ndy1 (@_3ndy1) 和 moyu 为我们提供的协助。
iCloud Photo Library
由衷感谢一位匿名研究人员为我们提供的协助。
ImageIO
由衷感谢 Muhamad Syaiful、一位匿名研究人员、songbird 为我们提供的协助。
IOMobileFrameBuffer
由衷感谢 Iain Harkiss、Jian Lee (@speedyfriend433) 为我们提供的协助。
IOSurface
由衷感谢 N.M.Praveen Nawarathne (@zblockrat)、ธนกฤต ทัฬหะ 为我们提供的协助。
IOSurfaceAccelerator
由衷感谢 Chanwit Muenprakoddee (ChemIndy)、Blackwing Intelligence 的 Franco Belman、Iain Harkiss、一位匿名研究人员、beist、hxr1 为我们提供的协助。
Kernel
由衷感谢 Bhaswanth Chigurupati、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、Cem Onat Karagun、DARKNAVY (@DarkNavyOrg)、James Duffy (@0x4A616D657344)、Kang Sangkwun、Lyutoon、N.M.Praveen Nawarathne (@zblockrat)、Nebula Security (@nebusecurity)、Nicolas Seriot、Peter Malone、Sentry 的 Redon Gashi、Robert Tran、Talence Security 的 Tristan Madani (@TristanInSec)、南开大学 AOSP 实验室的 Xiang Li、一位匿名研究人员为我们提供的协助。
LaunchServices
由衷感谢 Totally Not Malicious Software (paradisefacade.com) 的 Rosyna Keller 为我们提供的协助。
mDNSResponder
由衷感谢 Anton Pakhunov、Franciszek Kalinowski (striga.ai / isec.pl)、Hannes Weissteiner、Roland Czerny、Simone Franza、格拉茨技术大学的 Stefan Gast 和 Daniel Gruss,以及奥地利跨学科计算与创新大学 (IT:U) 的 Johanna Ullrich、Issa Sancho、Jian Zhou、章鱼哥@aipy (aipyaipy.com) 为我们提供的协助。
Messages
由衷感谢 Pratyush Dutta 为我们提供的协助。
Notes
由衷感谢 Peter Henri 为我们提供的协助。
Notifications
由衷感谢印度孟买 Safran 的 Abhay Kailasia (@abhay_kailasia)、Khatima 的 Himanshu Bharti @Xpl0itme、Jan Rokita (rokita.me) 为我们提供的协助。
PaperKit
由衷感谢 Rahul Raj 为我们提供的协助。
Passwords
由衷感谢 Moralis 的 Catalin Lita、Christian Kohlschütter、Info-Sec.CA 的 David Coomber、Software Cloud 的 Lukasz Tulikowski、Sujay Amin、一位匿名研究人员为我们提供的协助。
ppp
由衷感谢 Cem Onat Karagun 为我们提供的协助。
Printing
由衷感谢 Stuart Wallace 为我们提供的协助。
Pro Res
由衷感谢 Meta Red Team X - Nik Tsytsarkin 为我们提供的协助。
Quick Look
由衷感谢 Peter Malone 为我们提供的协助。
RemoteServiceDiscovery
由衷感谢 Talence Security 的 Tristan Madani (@TristanInSec)、一位匿名研究人员为我们提供的协助。
Safari
由衷感谢 Dem0ns @天府简易信工作室为我们提供的协助。
Safari Downloads
由衷感谢 Barath Stalin K (linkedin.com/in/barathstalin)、Exell Nakano、HackerBro Technologies 的 Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/)、Praditya Fajar Ramadhan、Zhiyang Zeng (@Wester)、shobhit srivastav 为我们提供的协助。
Safari Extensions
由衷感谢 Jake Derouin (jakederouin.com) 为我们提供的协助。
Sandbox Profiles
由衷感谢 Lachlan Bauerochse 为我们提供的协助。
Security
由衷感谢 John Lussier、Masahiro Kawada (@kawakatz)、Roman Zabicki 为我们提供的协助。
Settings
由衷感谢一位匿名研究人员为我们提供的协助。
Share Sheet
由衷感谢 Atul Kishor Jaiswal、Benjamin Hornbeck 为我们提供的协助。
Shortcuts
由衷感谢 Iru 的 Csaba Fitzl (@theevilbit)、GP、Owen Pawling (@owenpawling) 为我们提供的协助。
Status Bar
由衷感谢 Andr.Ess、Totally Not Malicious Software 的 Rosyna Keller 为我们提供的协助。
Terminal
由衷感谢 Stuart Thomas 为我们提供的协助。
UIKit
由衷感谢 Jorge Welch 为我们提供的协助。
Virtualization
由衷感谢百度安全实验室的 Ye Zhang (@VAR10CK) 为我们提供的协助。
VoiceOver
由衷感谢 Hariji Vivek Pandey 为我们提供的协助。
WebKit
由衷感谢 @TristanInSec、Behzad Najjarpour Jabbari (@_G4ru_)、Big Bear、Eddy Tsalolikhin、Henock Habte、Kenneth Hsu、Maher Azzouzi、Meridian Miftari、OpenAI Codex Security - Amy Burnett、Souta Sugiyama、Vitaly Simonovich、一位匿名研究人员、hamayanhamayan、lattice、ret2happy、wwwlk 为我们提供的协助。
WebKit Canvas
由衷感谢 Utkarsh Pal 为我们提供的协助。
WebKit JavaScript Bindings
由衷感谢 hamayanhamayan 为我们提供的协助。
Wi-Fi
由衷感谢 E Vestavik (@Dynasty) 为我们提供的协助。
Widgets
由衷感谢 Vishnu Prasad P G 和 Akshaya S、一位匿名研究人员为我们提供的协助。
有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。