关于 iOS 27 和 iPadOS 27 的安全性内容

这篇文稿介绍了 iOS 27 和 iPadOS 27 的安全性内容。

关于 Apple 安全性更新

为保护我们的客户,在没有进行调查并推出修补程序或发布版本之前,Apple 不会公开、讨论或确认安全性问题。“Apple 安全性发布”页面上列出了近期发布的版本。

Apple 安全性文稿会尽可能以 CVE-ID 来引用安全漏洞。

有关安全性的更多信息,请参阅“Apple 产品安全性”页面。

iOS 27 和 iPadOS 27

发布日期:2026 年 9 月 14 日

Accelerate Framework

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的图像可能会导致进程意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-86882:Peter Malone

Accessibility

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进数据保护解决这个问题。

CVE-2026-43664:Stuart Wallace、Ilya Andr (andrd3v)、Totally Not Malicious Software 的 Rosyna Keller、CJ Vana、David Strnadel、Daniel Febrero、Asaf Cohen、Gongyu Ma (@Mezone0)、Jian Lee (@speedyfriend433)

Accessibility

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够识别用户已安装哪些其他 App

描述:已通过改进对用户偏好设置的处理解决隐私问题。

CVE-2026-64761:Stuart Wallace、Sindre Sorhus

Accounts

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:恶意应用程序或许能够绕过“隐私”偏好设置

描述:已通过改进状态管理解决授权问题。

CVE-2026-65404:Arni Hardarson (Neonix Security)、Appknox 的 Vinay Kumar Rasala (Xplo8E)、Stuart Wallace、이재영

APFS

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够导致系统意外终止或向内核内存写入数据

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84523:Cem Onat Karagun、一位匿名研究人员

App Store

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:本地 App 或许能够读取永久性账户标识符

描述:已通过实施额外的限制解决权限问题。

CVE-2026-86888:Zhongcheng Li (CK01)

Apple Account

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够使用“通过 Apple 登录”认证流程来访问用户的 Apple 账户

描述:已通过改进状态管理解决认证问题。

CVE-2026-20683:Dem0ns (@天府简易信工作室)、Abdelhak Kherroubi、Jasminder Pal Singh、Lehan Dilusha Jayasingha(斯里兰卡)

Apple Neural Engine

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-65408:tamdao

AppleAVD

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-65407:Blackwing Intelligence 的 Franco Belman

AppleDouble

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:装载包含恶意制作文件的磁盘映像可能会导致系统意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84519:Richard Zana

AppleKeyStore

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-84593:Meta Red Team X - Nik Tsytsarkin、Alexandre Borges

Authentication Services

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够删除储存在钥匙串中的凭证

描述:已通过移除易受攻击的代码解决这个问题。

CVE-2026-86905:Ilya Andr (andrd3v)

AuthKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:本地 App 或许能够读取永久性账户标识符

描述:已通过实施额外的限制解决权限问题。

CVE-2026-84583:IES Red Team 的 Zhongcheng Li

AVEVideoEncoder

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进检查解决这个问题。

CVE-2026-65410:Calif.io 与 Claude 和 Anthropic Research 合作发现

AVEVideoEncoder

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进内存处理解决类型混淆问题。

CVE-2026-84616:Peter Malone

AVEVideoEncoder

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:沙盒化 App 或许能够以内核权限执行任意代码

描述:已通过改进状态管理解决了竞态条件问题。

CVE-2026-84607:Ruslan Dautov

BackgroundAssets

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进验证解决逻辑问题。

CVE-2026-65406:百度安全实验室的 Ye Zhang (@VAR10CK)

Baseband

适用于:iPhone 11 及更新机型

影响:无线电通信范围内的攻击者或许能够导致系统意外终止

描述:已通过改进输入验证解决输入验证问题。

CVE-2026-86885:KAIST SysSec Lab 的 Tuan D. Hoang、Hazem Issa 和 Yongdae Kim

Baseband

适用于:iPhone 11 及更新机型

影响:远程攻击者或许能够导致服务遭拒

描述:已通过改进输入验证解决服务遭拒问题。

CVE-2026-86879:KAIST SysSec 的 Hazem Issa 和 Yongdae Kim

Bluetooth

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:远程攻击者或许能够导致 App 意外终止或任意代码执行

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-65414

Bluetooth

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够在未经授权的情况下访问蓝牙

描述:已通过改进状态管理解决授权问题。

CVE-2026-84560:一位匿名研究人员

Camera

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过实施额外的限制解决权限问题。

CVE-2026-86878:Sindre Sorhus、Positive Technologies 的 Ilya Andr (andrd3v)、Asaf Cohen

CloudKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:本地 App 或许能够读取永久性账户标识符

描述:已通过改进状态管理解决信息泄露问题。

CVE-2026-86895:Stanislav Jelezoglo

CloudKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够读取设备名称

描述:已通过实施额外的限制解决权限问题。

CVE-2026-86893:Heiner Gerdes

copyfile

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:归档文件或许能够绕过“门禁”

描述:已通过增加检查来解决文件隔离功能被绕过的问题。

CVE-2026-65399:cyberplanet 的 Rishabh Jain (rjcyber)、Pasquale Scola、一位匿名研究人员

CoreMedia

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的图像可能会导致任意代码执行

描述:已通过移除易受攻击的代码解决内存损坏问题。

CVE-2026-64752:Nik Tsytsarkin

CoreMedia

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:沙盒化进程或许能够绕过沙盒限制

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-86876:Chris Bailey - Short Circuit

CoreMedia

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的视频文件可能会导致 App 意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-65344:Siyeong kim

CoreML

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:沙盒化 App 或许能够访问受限制的文件

描述:已通过改进路径验证解决权限问题。

CVE-2026-84624:AL Najafi、tamdao

CoreMotion

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够在未经用户同意的情况下访问耳机中的动作数据

描述:已通过改进验证解决授权问题。

CVE-2026-43737:Stuart Wallace

CoreText

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理网页内容可能会导致服务遭拒

描述:已通过改进输入验证解决空指针解引用问题。

CVE-2026-65412:Pavan Nallamothu

CoreText

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的字体可能会导致进程内存泄漏

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-84596:ret2happy、Meta Product Security

CoreUI

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的文件可能会导致 App 意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84575:Mustafa Calap(@ordinal0,dbg.re)

CoreUI

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够导致服务遭拒

描述:已通过改进边界检查解决缓冲区溢出问题。

CVE-2026-84489:stratan (@5tratan)、Peter Malone

CoreUI

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的图像可能会导致 App 意外终止

描述:已通过改进边界检查解决缓冲区溢出问题。

CVE-2026-84571:stratan (@5tratan)、Peter Malone

CoreUI

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的资产目录可能会导致进程内存泄露

描述:已通过改进内存处理解决这个问题。

CVE-2026-43738:Peter Malone

CoreUI

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的资产目录可能会导致进程意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84511:Rahul Raj、stratan (@5tratan)

DeviceCheck

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够读取永久性设备标识符

描述:已通过改进访问控制解决授权问题。

CVE-2026-84612:N.M.Praveen Nawarathne (@zblockrat)、James Gill (@jjtech@infosec.exchange)

Disk Images

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进内存处理解决这个问题。

CVE-2026-84552:Braze Security Team (@thedawgyg) 的 Tommy DeVoss、flower xu、Adriatik Raci、PETOWORKS의 Bugeun Choi (@Bugeun)、Peter Malone、Daisuke Hatakeyama 和 Ryohei Ueki (@SYZD Research)、Hyunwoo Kim (@v4bel)

exFAT

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:装载恶意制作的宗卷可能会导致系统意外终止

描述:已通过改进边界检查解决堆缓冲区溢出问题。

CVE-2026-84510:Meta Red Team X - Nik Tsytsarkin、Richard Zana

File Bookmark

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够修改其原本只有读取权限的文件

描述:已通过实施额外的限制解决权限问题。

CVE-2026-43785:Junyeong Lee (jylab.github.io)、Merrick Hare、Aditya Kumar、John Nzyuko Uvyu、Narendra Singh (@_3P1C)

file_cmds

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:提取恶意制作的归档文件可能会允许攻击者写入任意文件

描述:已通过改进验证解决路径处理问题。

CVE-2026-84534:Geoffrey Lovelace

Filters

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的文件可能会导致 App 意外终止

描述:已通过改进输入验证解决内存损坏问题。

CVE-2026-43688:Peter Malone

FontParser

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的字体文件可能会导致 App 意外终止

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-84524:一位匿名研究人员

FontParser

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的字体可能会导致进程内存泄漏

描述:已通过改进输入验证解决越界读取问题。

CVE-2026-84597:Nik Tsytsarkin

Foundation

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够导致服务遭拒

描述:已通过改进内存处理解决类型混淆问题。

CVE-2026-65409:Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现

Graphics

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进状态处理解决竞态条件问题。

CVE-2026-84492:Braze Security Team (@thedawgyg) 的 Tommy DeVoss、Jiyong Yang

Heimdal

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:拥有特权网络地位的攻击者或许能够修改网络流量

描述:已通过改进完整性检查解决加密问题。

CVE-2026-84533:Vishal Patidar、Roman Zabicki

iCloud

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够在多次重新安装后识别用户

描述:已通过改进标识符处理解决隐私问题。

CVE-2026-84606:Ilya Andr (andrd3v)

Image Capture

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够访问用户敏感数据

描述:已通过改进验证解决路径处理问题。

CVE-2026-64756:Luke Symons

ImageIO

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的图像可能会导致进程内存泄露

描述:已通过改进内存初始化解决未初始化的内存问题。

CVE-2026-84564:Justin O'Leary

ImageIO

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的图像可能会导致内存损坏

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-65395:Google Project Zero 的 Mateusz Jurczyk、Varik Matevosyan

IOKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-28969:Mihalis Haatainen、Ashish Kunwar、Ari Hawking、이재영

IOMobileFrameBuffer

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进边界检查解决越界访问问题。

CVE-2026-65398:Chris Bailey - Short Circuit、Mustafa Calap(@ordinal0,dbg.re)、David Strnadel、Meta Red Team X - Nik Tsytsarkin

IOSurfaceAccelerator

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够泄露敏感内核状态

描述:已通过实施额外的验证解决信息泄露问题。

CVE-2026-64760:一位匿名研究人员、Seiji Sakurai (@HeapSmasher)、Blackwing Intelligence 的 Franco Belman

iWork

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:恶意 App 或许能够突破沙盒

描述:已通过实施额外的限制解决权限问题。

CVE-2026-65354:Iru 的 Csaba Fitzl (@theevilbit)

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-28968:genter0、Svetoslav Stolarov 和 Aisa Fox、Calif.io 的 Josh Maine、Dun

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:本地攻击者或许能够造成系统意外终止或损坏内核内存

描述:已通过改进内存处理解决这个问题。

CVE-2026-84566:Bernhard Jackiewicz

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:本地用户或许能够导致系统意外终止或读取内核内存

描述:已通过实施额外的验证解决竞态条件问题。

CVE-2026-65415:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、Ryan Hileman(通过 Xint Code (xint.io))

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进内存管理解决双重释放问题。

CVE-2026-84561:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、Bhaswanth Chigurupati

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进状态处理解决竞态条件问题。

CVE-2026-84630:Talence Security 的 Tristan Madani (@TristanInSec)

CVE-2026-65360:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

CVE-2026-65358:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进内存处理解决内存损坏问题。

CVE-2026-65377:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、百度安全实验室的 Ye Zhang (@VAR10CK)

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:拥有根权限的 App 或许能够读取未初始化的内核内存

描述:已通过改进内存处理解决内存初始化问题。

CVE-2026-84622:Hiroki Imai (LAC Co., Ltd.)

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:恶意 App 或许能够获得根权限

描述:已通过实施额外的限制解决权限问题。

CVE-2026-43689:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:连接到恶意 NFS 服务器可能会泄露内核内存

描述:已通过改进内存处理解决这个问题。

CVE-2026-43687:KRsecurity 的 R4mbb、Peter Malone

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:连接到恶意 NFS 服务器可能会导致内核内存损坏

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-43686:Peter Malone

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够确定内核内存布局

描述:已通过改进内存处理解决内存初始化问题。

CVE-2026-65405:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够泄露内核内存

描述:已通过改进内存管理解决信息泄露问题。

CVE-2026-84530:Vladislav Shevchenko (Positive Technologies)

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-84521:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

CVE-2026-65402:Fábio Luís @scanpt、Richard Zana、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:本地用户或许能够导致系统意外终止或读取内核内存

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-65359:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进状态处理解决竞态条件问题。

CVE-2026-84507:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够泄露内核内存

描述:已通过改进输入验证解决越界读取问题。

CVE-2026-86903:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进检查解决类型混淆问题。

CVE-2026-84602:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

libarchive

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的文件可能会导致 App 意外终止

描述:已通过改进边界检查解决堆缓冲区溢出问题。

CVE-2026-86870:Kitten Food

Managed Configuration

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进文件处理解决隐私问题。

CVE-2026-86883:Sindre Sorhus、Morris Richman (@morrisinlife)、Stuart Wallace、Tristan Brennan

MediaRemote

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:沙盒化 App 或许能够访问系统钥匙串

描述:已通过改进状态管理解决授权问题。

CVE-2026-84628:Myeonghun Pak、Nathaniel Oh (@calysteon)、Alan Banderas (@creeper4004)

MobileAccessoryUpdater

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:连接恶意配件可能会导致系统意外终止

描述:已通过改进输入验证解决内存损坏问题。

CVE-2026-86924:Matthew Zamat

MobileBackup

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够修改文件系统的受保护部分

描述:已通过改进验证解决路径处理问题。

CVE-2026-65411:Lupus Nova 的 Rodolphe Brunetti (@eisw0lf)

MobileBackup

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:能够实际操作受信任配对设备的攻击者或许能够读取和写入任意文件

描述:已通过改进路径验证解决路径遍历问题。

CVE-2026-84598:sentry.security 的 Drin Raci

Model I/O

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:打开恶意制作的文件可能会导致进程意外终止

描述:已通过改进大小验证解决缓冲区溢出问题。

CVE-2026-84497:Yiğit Can YILMAZ (@yilmazcanyigit)

Music

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进状态管理解决授权问题。

CVE-2026-84615:Stanislav Jelezoglo

NetworkExtension

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进状态管理解决授权问题。

CVE-2026-43695:Cisco Talos 的 Claudio Bozzato 和 Francesco Benvenuto

NetworkExtension

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够识别用户已安装哪些其他 App

描述:已通过改进状态管理解决信息泄露问题。

CVE-2026-84626:IES Red Team 的 Sindre Sorhus、Hoffcona

Photos Storage

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过实施额外的限制解决权限问题。

CVE-2026-84491:一位匿名研究人员

Photos Storage

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够对用户创建独一无二的描述信息

描述:已通过实施额外的授权检查解决这个问题。

CVE-2026-84629:Stanislav Jelezoglo

Power Management

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够对设备创建独一无二的描述信息

描述:已通过改进状态管理解决授权问题。

CVE-2026-84623:Ilya Andr (andrd3v)

RealityKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的文件可能会导致 App 意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-28966:stratan (@5tratan)

RealityKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:打开恶意制作的文件可能会导致进程意外终止或泄露进程内存

描述:已通过改进输入验证解决越界读取问题。

CVE-2026-84532:Hongsik Kim (mnur)、stratan (@5tratan)

Reminders

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进检查解决这个问题。

CVE-2026-65403:Rahul Raj

Safari

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:恶意网站或许能够确定用户已安装哪些 App

描述:已通过改进状态管理解决这个问题。

CVE-2026-84518:Bálint Magyar (balintmagyar.com)

Safe Browsing

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过实施额外的授权检查解决这个问题。

CVE-2026-86897:Stuart Wallace

Sandbox

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够绕过网络访问限制

描述:已通过改进验证解决逻辑问题。

CVE-2026-84551:Issa Sancho

Sandbox Profiles

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够对用户创建独一无二的描述信息

描述:已通过实施额外的沙盒限制解决权限问题。

CVE-2026-84625:Positive Technologies 的 Ilya Andr (andrd3v)、CJ Vana

Sandbox Profiles

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过实施额外的限制解决权限问题。

CVE-2026-84603:Gongyu Ma (@Mezone0)、CJ Vana、Stanislav Jelezoglo

SceneKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的文件可能会导致进程内存泄露

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-84487:stratan (@5tratan)、Dhiyanesh Selvaraj (@redroot97)、Peter Malone

SceneKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的 3D 模型可能会导致内存损坏

描述:已通过改进内存处理解决这个问题。

CVE-2026-84632:Peter Malone

SceneKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的 3D 模型可能会导致内存损坏

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-84620:Peter Malone

SceneKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的 3D 模型可能会导致内存损坏

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84546:Narendra Singh (@_3P1C)、stratan (@5tratan)、Peter Malone

CVE-2026-84611:Nathaniel Oh (@calysteon)

SceneKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的 3D 场景可能会导致进程意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84526:stratan (@5tratan)

Security

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:入侵了中间证书颁发机构的攻击者或许能够颁发具有任意扩展密钥用途的证书

描述:已通过改进证书验证解决证书验证问题。

CVE-2026-86881:Surya Narayan Kushwaha、Roman Zabicki、John Lussier、Filip Olszak

Security

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的 NTLM 输入可能会导致 App 意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84531:Meshaal (@unrealmesh)

Shortcuts

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:恶意快捷指令或许能够在未经用户确认的情况下发送信息

描述:已通过改进状态管理解决授权问题。

CVE-2026-84600:Owen Pawling (@owenpawling)

Siri

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过实施额外的限制解决权限问题。

CVE-2026-86884:Stanislav Jelezoglo、Gongyu Ma (twitter @Mezone0)

Siri Suggestions

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:能够实际操作已锁定设备的攻击者或许能够查看敏感用户信息

描述:已通过改进检查解决逻辑问题。

CVE-2026-86890:印度孟买 Safran 的 Abhay Kailasia (@abhay_kailasia)

Software Update

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够修改受保护的系统文件

描述:已通过改进路径验证解决权限问题。

CVE-2026-84609:DEVCORE Research Team 的 YingMuo (@YingMuo)

Spotlight

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进访问控制解决授权问题。

CVE-2026-84621:Abodi Dawoud、Armend Gashi、Ujjwal Reddy Kalvolu Sreenivasa Reddy、Johan Wahyudi

SpringBoard

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够导致服务遭拒

描述:已通过实施额外的授权检查解决这个问题。

CVE-2026-86892:Lehan Dilusha Jayasingha

Storage

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够修改文件系统的受保护部分

描述:已通过实施额外的限制解决权限问题。

CVE-2026-65348:Jérôme Djouder

Storage

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够访问用户敏感数据

描述:已通过实施额外的限制解决权限问题。

CVE-2026-65345:Seung Je Seong、Positive Technologies 的 Ilya Andr (andrd3v)、Jakob Pammer、이재영

Symptom Framework

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:恶意应用程序或许能够确定用户的当前位置

描述:已通过改进日志条目的隐私数据遮盖策略解决隐私问题。

CVE-2026-84513:Sindre Sorhus

TCC

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够修改受保护的系统文件

描述:已通过改进输入验证解决了路径遍历问题。

CVE-2026-86886:Constantin Clerc、Shad J、huami1314 (@huamidev)、Calif.io 的 Huy Nguyen (@34306)、一位匿名研究人员

TCC

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进数据遮盖策略解决记录问题。

CVE-2026-84527:重庆电信的 Zeyang Li 和 Yuxiang Wang

Telephony

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:拥有特权网络地位的攻击者或许能够绕过 IPSec 认证并拦截网络流量

描述:已通过改进状态管理解决认证问题。

CVE-2026-65329:Bedran Karakoc、Tobias Funke、Jacopo Clark、波鸿鲁尔大学的 Katharina Kohls

Time Zone

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够绕过某些“隐私”偏好设置

描述:已通过移除敏感数据解决隐私问题。

CVE-2026-86887:一位匿名研究人员

Watch App

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够在未经许可的情况下跨 App 和网站跟踪用户

描述:已通过改进状态管理解决隐私问题。

CVE-2026-86904:Stanislav Jelezoglo

WebKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的网页内容可能会导致进程意外终止

描述:已通过改进状态管理解决逻辑问题。

WebKit Bugzilla:310457

CVE-2026-84635:Souta Sugiyama

WebKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的网页内容可能会泄露敏感用户信息

描述:已通过移除易受攻击的代码解决权限问题。

WebKit Bugzilla:315121

CVE-2026-64753:Viggo Lekdorf

WebKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:打开恶意制作的 webarchive 文件可能会导致通用跨站点脚本攻击

描述:已通过改进状态管理解决逻辑问题。

WebKit Bugzilla:3182711

CVE-2026-86898:Tomi Garcia (archyxsec)

WebKit Canvas

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃

描述:已通过改进内存管理解决“释放后使用”问题。

WebKit Bugzilla:313935

CVE-2026-64718:Niels Hofmans、OGINOME Tomohito、一位匿名研究人员

Wi-Fi3

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:能够实际操作已解锁设备的攻击者或许能够未经身份验证查看无线局域网密码

描述:已通过改进状态管理解决认证问题。

CVE-2026-43674:Yusuf Kelany

Wi-Fi Connectivity

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进状态管理解决授权问题。

CVE-2026-84636:Jian Lee (@speedyfriend433)

XPC

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 4 代)及更新机型、11 英寸 iPad Pro(第 2 代)及更新机型、iPad Air(第 4 代)及更新机型、iPad(第 9 代)及更新机型,以及 iPad mini(第 6 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进状态管理解决授权问题。

CVE-2026-84617:Stuart Wallace

特别鸣谢

Accessibility

由衷感谢印度孟买 Safran 的 Abhay Kailasia (@abhay_kailasia) 为我们提供的协助。

Accounts

由衷感谢 SecuRing 的 Wojciech Regula (wojciechregula.blog) 为我们提供的协助。

Apple Intelligence

由衷感谢一位匿名研究人员为我们提供的协助。

AppleKeyStore

由衷感谢 Abdurrahman Nafi、Francisco Knabe、AFINE 的 Karol Mazurek (@Karmaz95)、Somair Ansar、YOKI、一位匿名研究人员、谢晓娟为我们提供的协助。

Audio

由衷感谢 Dhiyanesh Selvaraj (@redroot97) 为我们提供的协助。

AutoFill

由衷感谢 Bistrit Dahal、Oussama Barbar、SalahAldeen Yousef 为我们提供的协助。

AVEVideoEncoder

由衷感谢 tamdao 为我们提供的协助。

Baseband

由衷感谢 Kai Tu、Tianchang Yang、Xiaotian Zhou、Ali Ranjbar、Abdullah Al Ishtiaq、Tianwei Wu、Yilu Dong、宾夕法尼亚州立大学 SyNSec 实验室的 Syed Rafiul Hussain 为我们提供的协助。

Bluetooth

由衷感谢 David Maynor、Jason Grove、Suresh Sundaram、Youssef Ahmed Saad、jioundai 为我们提供的协助。

BOM

由衷感谢 2ourc3 | Salim Largo 为我们提供的协助。

Calendar

由衷感谢 Atul Kishor Jaiswal、Dany Assuid、Zero-Defense Labs 的 Jacob Hazak、Varik Matevosyan、stratan (@5tratan) 为我们提供的协助。

CipherML

由衷感谢 Hasso Plattner Institute 的 Nils Hanff (@nils1729@chaos.social) 为我们提供的协助。

CloudKit

由衷感谢 Ahmed Alwardani、Hikerell (Loadshine Lab) 为我们提供的协助。

Contacts

由衷感谢 이지안 (@speedyfriend433) 为我们提供的协助。

copyfile

由衷感谢 Morris Richman (@morrisinlife) 和 Jian Lee (@speedyfriend433) 为我们提供的协助。

Core Location

由衷感谢 CJ Vana 为我们提供的协助。

CoreAnimation

由衷感谢 Duy Trần (@khanhduytran0) 为我们提供的协助。

CoreAudio

由衷感谢 Patrick Saif / x.com/weezerOSINT / github.com/sai2fast 为我们提供的协助。

CoreBluetooth - LE

由衷感谢 Ashmit Sharma 和 Atul RV、Dun、Maliq Barnard、Onymos Inc. (onymos.com) 的 Nicholas C.、Peter Malone、Robert M 为我们提供的协助。

CoreCrypto

由衷感谢 Lakshay Sharma 为我们提供的协助。

CoreGraphics

由衷感谢北京大学长沙计算与数字经济学院的 Gandalf4a 为我们提供的协助。

CoreMedia

由衷感谢 Chris Bailey - Short Circuit 为我们提供的协助。

CoreText

由衷感谢 Chris Bailey - Short Circuit、Jian Lee (@speedyfriend433)、shobhit srivastav 为我们提供的协助。

CoreUI

由衷感谢 Peter Malone 为我们提供的协助。

DataAccess

由衷感谢 Adetayo Adebimpe (Cyboghostginx) 为我们提供的协助。

DiskArbitration

由衷感谢 Arni Hardarson (Neonix Security)、FRO、Mustafa Ahmed、Thomas Guillem、重庆电信的九宫格为我们提供的协助。

FaceTime

由衷感谢 Souhaib Naceri 为我们提供的协助。

Files

由衷感谢一位匿名研究人员为我们提供的协助。

Foundation

由衷感谢 Daniel Luedke、Pavan Nallamothu、Peter Malone、Tiago "Balgan" Henriques 为我们提供的协助。

HFS

由衷感谢一位匿名研究人员为我们提供的协助。

iCloud

由衷感谢 3ndy1 (@_3ndy1) 和 moyu 为我们提供的协助。

iCloud Photo Library

由衷感谢一位匿名研究人员为我们提供的协助。

ImageIO

由衷感谢 Muhamad Syaiful、一位匿名研究人员、songbird 为我们提供的协助。

IOMobileFrameBuffer

由衷感谢 Iain Harkiss、Jian Lee (@speedyfriend433) 为我们提供的协助。

IOSurface

由衷感谢 N.M.Praveen Nawarathne (@zblockrat)、ธนกฤต ทัฬหะ 为我们提供的协助。

IOSurfaceAccelerator

由衷感谢 Chanwit Muenprakoddee (ChemIndy)、Blackwing Intelligence 的 Franco Belman、Iain Harkiss、一位匿名研究人员、beist、hxr1 为我们提供的协助。

Kernel

由衷感谢 Bhaswanth Chigurupati、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、Cem Onat Karagun、DARKNAVY (@DarkNavyOrg)、James Duffy (@0x4A616D657344)、Kang Sangkwun、Lyutoon、N.M.Praveen Nawarathne (@zblockrat)、Nebula Security (@nebusecurity)、Nicolas Seriot、Peter Malone、Sentry 的 Redon Gashi、Robert Tran、Talence Security 的 Tristan Madani (@TristanInSec)、南开大学 AOSP 实验室的 Xiang Li、一位匿名研究人员为我们提供的协助。

LaunchServices

由衷感谢 Totally Not Malicious Software (paradisefacade.com) 的 Rosyna Keller 为我们提供的协助。

mDNSResponder

由衷感谢 Anton Pakhunov、Franciszek Kalinowski (striga.ai / isec.pl)、Hannes Weissteiner、Roland Czerny、Simone Franza、格拉茨技术大学的 Stefan Gast 和 Daniel Gruss,以及奥地利跨学科计算与创新大学 (IT:U) 的 Johanna Ullrich、Issa Sancho、Jian Zhou、章鱼哥@aipy (aipyaipy.com) 为我们提供的协助。

Messages

由衷感谢 Pratyush Dutta 为我们提供的协助。

Notes

由衷感谢 Peter Henri 为我们提供的协助。

Notifications

由衷感谢印度孟买 Safran 的 Abhay Kailasia (@abhay_kailasia)、Khatima 的 Himanshu Bharti @Xpl0itme、Jan Rokita (rokita.me) 为我们提供的协助。

PaperKit

由衷感谢 Rahul Raj 为我们提供的协助。

Passwords

由衷感谢 Moralis 的 Catalin Lita、Christian Kohlschütter、Info-Sec.CA 的 David Coomber、Software Cloud 的 Lukasz Tulikowski、Sujay Amin、一位匿名研究人员为我们提供的协助。

ppp

由衷感谢 Cem Onat Karagun 为我们提供的协助。

Printing

由衷感谢 Stuart Wallace 为我们提供的协助。

Pro Res

由衷感谢 Meta Red Team X - Nik Tsytsarkin 为我们提供的协助。

Quick Look

由衷感谢 Peter Malone 为我们提供的协助。

RemoteServiceDiscovery

由衷感谢 Talence Security 的 Tristan Madani (@TristanInSec)、一位匿名研究人员为我们提供的协助。

Safari

由衷感谢 Dem0ns @天府简易信工作室为我们提供的协助。

Safari Downloads

由衷感谢 Barath Stalin K (linkedin.com/in/barathstalin)、Exell Nakano、HackerBro Technologies 的 Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/)、Praditya Fajar Ramadhan、Zhiyang Zeng (@Wester)、shobhit srivastav 为我们提供的协助。

Safari Extensions

由衷感谢 Jake Derouin (jakederouin.com) 为我们提供的协助。

Sandbox Profiles

由衷感谢 Lachlan Bauerochse 为我们提供的协助。

Security

由衷感谢 John Lussier、Masahiro Kawada (@kawakatz)、Roman Zabicki 为我们提供的协助。

Settings

由衷感谢一位匿名研究人员为我们提供的协助。

Share Sheet

由衷感谢 Atul Kishor Jaiswal、Benjamin Hornbeck 为我们提供的协助。

Shortcuts

由衷感谢 Iru 的 Csaba Fitzl (@theevilbit)、GP、Owen Pawling (@owenpawling) 为我们提供的协助。

Status Bar

由衷感谢 Andr.Ess、Totally Not Malicious Software 的 Rosyna Keller 为我们提供的协助。

Terminal

由衷感谢 Stuart Thomas 为我们提供的协助。

UIKit

由衷感谢 Jorge Welch 为我们提供的协助。

Virtualization

由衷感谢百度安全实验室的 Ye Zhang (@VAR10CK) 为我们提供的协助。

VoiceOver

由衷感谢 Hariji Vivek Pandey 为我们提供的协助。

WebKit

由衷感谢 @TristanInSec、Behzad Najjarpour Jabbari (@_G4ru_)、Big Bear、Eddy Tsalolikhin、Henock Habte、Kenneth Hsu、Maher Azzouzi、Meridian Miftari、OpenAI Codex Security - Amy Burnett、Souta Sugiyama、Vitaly Simonovich、一位匿名研究人员、hamayanhamayan、lattice、ret2happy、wwwlk 为我们提供的协助。

WebKit Canvas

由衷感谢 Utkarsh Pal 为我们提供的协助。

WebKit JavaScript Bindings

由衷感谢 hamayanhamayan 为我们提供的协助。

Wi-Fi

由衷感谢 E Vestavik (@Dynasty) 为我们提供的协助。

Widgets

由衷感谢 Vishnu Prasad P G 和 Akshaya S、一位匿名研究人员为我们提供的协助。

有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。

发布日期: