关于 watchOS 27 的安全性内容
这篇文稿介绍了 watchOS 27 的安全性内容。
关于 Apple 安全性更新
为保护我们的客户,在没有进行调查并推出修补程序或发布版本之前,Apple 不会公开、讨论或确认安全性问题。“Apple 安全性发布”页面上列出了近期发布的版本。
Apple 安全性文稿会尽可能以 CVE-ID 来引用安全漏洞。
有关安全性的更多信息,请参阅“Apple 产品安全性”页面。
watchOS 27
发布日期:2026 年 9 月 14 日
Accelerate Framework
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的图像可能会导致进程意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-86882:Peter Malone
Accessibility
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进数据保护解决这个问题。
CVE-2026-43664:Stuart Wallace、Ilya Andr (andrd3v)、Totally Not Malicious Software 的 Rosyna Keller、CJ Vana、David Strnadel、Daniel Febrero、Asaf Cohen、Gongyu Ma (@Mezone0)、Jian Lee (@speedyfriend433)
APFS
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够导致系统意外终止或向内核内存写入数据
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84523:Cem Onat Karagun、一位匿名研究人员
App Store
适用于:Apple Watch Series 9 及更新机型
影响:本地 App 或许能够读取永久性账户标识符
描述:已通过实施额外的限制解决权限问题。
CVE-2026-86888:Zhongcheng Li (CK01)
Apple Account
适用于:Apple Watch Series 9 及更新机型
影响:恶意应用程序或许能够泄露敏感用户信息
描述:已通过改进状态管理解决信息泄露问题。
CVE-2026-84586:Prashan Samarathunge、Zhongcheng Li (CK01)
AppleAVD
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-65407:Blackwing Intelligence 的 Franco Belman
Audio
适用于:Apple Watch Series 9 及更新机型
影响:App 可能会泄露敏感用户信息
描述:已通过改进检查解决逻辑问题。
CVE-2026-65339:Mustafa Calap(@ordinal0,dbg.re)、Meta Red Team X - Nik Tsytsarkin
AuthKit
适用于:Apple Watch Series 9 及更新机型
影响:本地 App 或许能够读取永久性账户标识符
描述:已通过实施额外的限制解决权限问题。
CVE-2026-84583:IES Red Team 的 Zhongcheng Li
AVEVideoEncoder
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进检查解决这个问题。
CVE-2026-65410:Calif.io 与 Claude 和 Anthropic Research 合作发现
AVEVideoEncoder
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决类型混淆问题。
CVE-2026-84616:Peter Malone
AVEVideoEncoder
适用于:Apple Watch Series 9 及更新机型
影响:沙盒化 App 或许能够以内核权限执行任意代码
描述:已通过改进状态管理解决了竞态条件问题。
CVE-2026-84607:Ruslan Dautov
Bluetooth
适用于:Apple Watch Series 9 及更新机型
影响:远程攻击者或许能够导致 App 意外终止或任意代码执行
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-65414
Bluetooth
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够在未经授权的情况下访问蓝牙
描述:已通过改进状态管理解决授权问题。
CVE-2026-84560:一位匿名研究人员
CloudKit
适用于:Apple Watch Series 9 及更新机型
影响:本地 App 或许能够读取永久性账户标识符
描述:已通过改进状态管理解决信息泄露问题。
CVE-2026-86895:Stanislav Jelezoglo
CloudKit
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够读取设备名称
描述:已通过实施额外的限制解决权限问题。
CVE-2026-86893:Heiner Gerdes
copyfile
适用于:Apple Watch Series 9 及更新机型
影响:归档文件或许能够绕过“门禁”
描述:已通过增加检查来解决文件隔离功能被绕过的问题。
CVE-2026-65399:cyberplanet 的 Rishabh Jain (rjcyber)、Pasquale Scola、一位匿名研究人员
Core Bluetooth
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够访问蓝牙设备信息
描述:已通过改进状态管理解决授权问题。
CVE-2026-86891:Shuffle Team 的 Dawuge
CoreMedia
适用于:Apple Watch Series 9 及更新机型
影响:沙盒化进程或许能够绕过沙盒限制
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-86876:Chris Bailey - Short Circuit
CoreMotion
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够在未经用户同意的情况下访问耳机中的动作数据
描述:已通过改进验证解决授权问题。
CVE-2026-43737:Stuart Wallace
CoreText
适用于:Apple Watch Series 9 及更新机型
影响:处理网页内容可能会导致服务遭拒
描述:已通过改进输入验证解决空指针解引用问题。
CVE-2026-65412:Pavan Nallamothu
CoreText
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的字体可能会导致进程内存泄漏
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-84596:ret2happy、Meta Product Security
CoreUI
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的文件可能会导致 App 意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84575:Mustafa Calap(@ordinal0,dbg.re)
CoreUI
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的图像可能会导致 App 意外终止
描述:已通过改进边界检查解决缓冲区溢出问题。
CVE-2026-84571:stratan (@5tratan)、Peter Malone
CoreUI
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的资源目录可能会导致进程意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84511:Rahul Raj、stratan (@5tratan)
DeviceCheck
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够读取永久性设备标识符
描述:已通过改进访问控制解决授权问题。
CVE-2026-84612:N.M.Praveen Nawarathne (@zblockrat)、James Gill (@jjtech@infosec.exchange)
FontParser
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的字体文件可能会导致 App 意外终止
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-84524:一位匿名研究人员
FontParser
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的字体可能会导致进程内存泄漏
描述:已通过改进输入验证解决越界读取问题。
CVE-2026-84597:Nik Tsytsarkin
Foundation
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够导致服务遭拒
描述:已通过改进内存处理解决类型混淆问题。
CVE-2026-65409:Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现
Graphics
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-84492:Braze Security Team 的 Tommy DeVoss (@thedawgyg)、Jiyong Yang
Heimdal
适用于:Apple Watch Series 9 及更新机型
影响:拥有特权网络地位的攻击者或许能够修改网络流量
描述:已通过改进完整性检查解决加密问题。
CVE-2026-84533:Vishal Patidar、Roman Zabicki
ImageIO
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的图像可能会导致进程内存泄露
描述:已通过改进内存初始化解决未初始化的内存问题。
CVE-2026-84564:Justin O'Leary
ImageIO
适用于:Apple Watch Series 9 及更新机型
影响:处理图像可能会导致服务遭拒
描述:已通过改进检查解决这个问题。
CVE-2026-65347:Geonha Lee (@leegn4a)
ImageIO
适用于:Apple Watch Series 9 及更新机型
影响:处理图像可能会导致任意代码执行
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-65346:Meta Red Team X - Nik Tsytsarkin
IOGPUFamily
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的网页内容可能会导致内存损坏
描述:已通过改进内存处理解决这个问题。
CVE-2026-64788:一位匿名研究人员、f00l (@PPPF00L) 与 3ndy1(@_3ndy1) 及 Minghao Lin@Y1nkoc 和云散花折、Arjanit Isufi
IOKit
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-28969:Mihalis Haatainen、Ashish Kunwar、Ari Hawking、이재영
IOMobileFrameBuffer
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进边界检查解决越界访问问题。
CVE-2026-65398:Chris Bailey - Short Circuit、Mustafa Calap(@ordinal0,dbg.re)、David Strnadel、Meta Red Team X - Nik Tsytsarkin
CVE-2026-64736:Ruslan Dautov、hxr1
IOSurfaceAccelerator
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够泄露敏感内核状态
描述:已通过实施额外的验证解决信息泄露问题。
CVE-2026-64760:一位匿名研究人员、Seiji Sakurai (@HeapSmasher)、Blackwing Intelligence 的 Franco Belman
Kernel
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-28968:genter0、Svetoslav Stolarov 和 Aisa Fox、Calif.io 的 Josh Maine、Dun
Kernel
适用于:Apple Watch Series 9 及更新机型
影响:本地用户或许能够导致系统意外终止或读取内核内存
描述:已通过实施额外的验证解决竞态条件问题。
CVE-2026-65415:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Ryan Hileman(通过 Xint Code (xint.io))
Kernel
适用于:Apple Watch Series 9 及更新机型
影响:远程攻击者或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-65343:Drinor Selmanaj (Sentry)、Surya Narayan Kushwaha
Kernel
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够导致系统意外终止或读取内核内存
描述:已通过改进输入验证解决越界读取问题。
CVE-2026-65349:一位匿名研究人员
Kernel
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存管理解决双重释放问题。
CVE-2026-84561:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Bhaswanth Chigurupati
Kernel
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-84630:Talence Security 的 Tristan Madani (@TristanInSec)
CVE-2026-65360:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
CVE-2026-65358:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决内存损坏问题。
CVE-2026-65377:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、百度安全实验室的 Ye Zhang (@VAR10CK)
Kernel
适用于:Apple Watch Series 9 及更新机型
影响:拥有根权限的 App 或许能够读取未初始化的内核内存
描述:已通过改进内存处理解决内存初始化问题。
CVE-2026-84622:Hiroki Imai (LAC Co., Ltd.)
Kernel
适用于:Apple Watch Series 9 及更新机型
影响:连接到恶意 NFS 服务器可能会泄露内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-43687:KRsecurity 的 R4mbb、Peter Malone
Kernel
适用于:Apple Watch Series 9 及更新机型
影响:连接到恶意 NFS 服务器可能会导致内核内存损坏
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-43686:Peter Malone
Kernel
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够确定内核内存布局
描述:已通过改进内存处理解决内存初始化问题。
CVE-2026-65405:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够泄露内核内存
描述:已通过改进内存管理解决信息泄露问题。
CVE-2026-84530:Vladislav Shevchenko (Positive Technologies)
Kernel
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-65402:Fábio Luís @scanpt、Richard Zana、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:Apple Watch Series 9 及更新机型
影响:本地用户或许能够导致系统意外终止或读取内核内存
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-65359:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-84507:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够泄露内核内存
描述:已通过改进输入验证解决越界读取问题。
CVE-2026-86903:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-65330:Ashish Kunwar、Positive Technologies 的 Mikhail Lozhnikov、Bhaswanth Chigurupati、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
CVE-2026-28935:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进检查解决类型混淆问题。
CVE-2026-84602:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
libarchive
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的文件可能会导致 App 意外终止
描述:已通过改进边界检查解决堆缓冲区溢出问题。
CVE-2026-86870:Kitten Food
MediaRemote
适用于:Apple Watch Series 9 及更新机型
影响:沙盒化 App 或许能够访问系统钥匙串
描述:已通过改进状态管理解决授权问题。
CVE-2026-84628:Myeonghun Pak、Nathaniel Oh (@calysteon)、Alan Banderas (@creeper4004)
NetworkExtension
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-43695:Cisco Talos 的 Claudio Bozzato 和 Francesco Benvenuto
NetworkExtension
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够识别用户已安装哪些其他 App
描述:已通过改进状态管理解决信息泄露问题。
CVE-2026-84626:Sindre Sorhus、IES Red Team 的 Hoffcona
Photos Storage
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过实施额外的限制解决权限问题。
CVE-2026-84491:一位匿名研究人员
Photos Storage
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够对用户创建独一无二的描述信息
描述:已通过实施额外的授权检查解决这个问题。
CVE-2026-84629:Stanislav Jelezoglo
Reminders
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进检查解决这个问题。
CVE-2026-65403:Rahul Raj
Sandbox
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够绕过网络访问限制
描述:已通过改进验证解决逻辑问题。
CVE-2026-84551:Issa Sancho
Sandbox Profiles
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够对用户创建独一无二的描述信息
描述:已通过实施额外的沙盒限制解决权限问题。
CVE-2026-84625:Positive Technologies 的 Ilya Andr (andrd3v)、CJ Vana
Sandbox Profiles
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过实施额外的限制解决权限问题。
CVE-2026-84603:Gongyu Ma (@Mezone0)、CJ Vana、Stanislav Jelezoglo
SceneKit
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的文件可能会导致进程内存泄露
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-84487:stratan (@5tratan)、Dhiyanesh Selvaraj (@redroot97)、Peter Malone
SceneKit
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的 3D 模型可能会导致内存损坏
描述:已通过改进内存处理解决这个问题。
CVE-2026-84632:Peter Malone
SceneKit
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的 3D 模型可能会导致内存损坏
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-84620:Peter Malone
SceneKit
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的 3D 模型可能会导致内存损坏
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84546:Narendra Singh (@_3P1C)、stratan (@5tratan)、Peter Malone
CVE-2026-84611:Nathaniel Oh (@calysteon)
SceneKit
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的 3D 场景可能会导致进程意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84526:stratan (@5tratan)
Security
适用于:Apple Watch Series 9 及更新机型
影响:入侵了中间证书颁发机构的攻击者或许能够颁发具有任意扩展密钥用途的证书
描述:已通过改进证书验证解决证书验证问题。
CVE-2026-86881:Surya Narayan Kushwaha、Roman Zabicki、John Lussier、Filip Olszak
Shortcuts
适用于:Apple Watch Series 9 及更新机型
影响:恶意快捷指令或许能够在未经用户确认的情况下发送信息
描述:已通过改进状态管理解决授权问题。
CVE-2026-84600:Owen Pawling (@owenpawling)
Siri
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过实施额外的限制解决权限问题。
CVE-2026-86884:Stanislav Jelezoglo、Gongyu Ma (@Mezone0)
Software Update
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够修改受保护的系统文件
描述:已通过改进路径验证解决权限问题。
CVE-2026-84609:DEVCORE Research Team 的 YingMuo (@YingMuo)
Symptom Framework
适用于:Apple Watch Series 9 及更新机型
影响:恶意应用程序或许能够确定用户的当前位置
描述:已通过改进日志条目的隐私数据遮盖策略解决隐私问题。
CVE-2026-84513:Sindre Sorhus
TCC
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够修改受保护的系统文件
描述:已通过改进输入验证解决了路径遍历问题。
CVE-2026-86886:Constantin Clerc、Shad J、huami1314 (@huamidev)、Calif.io 的 Huy Nguyen (@34306)、一位匿名研究人员
TCC
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进数据遮盖策略解决记录问题。
CVE-2026-84527:重庆电信的 Zeyang Li 和 Yuxiang Wang
Watch App
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够在未经许可的情况下跨 App 和网站跟踪用户
描述:已通过改进状态管理解决隐私问题。
CVE-2026-86904:Stanislav Jelezoglo
WebKit
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的网页内容可能会导致进程意外终止
描述:已通过改进状态管理解决逻辑问题。
WebKit Bugzilla:310457
CVE-2026-84635:Souta Sugiyama
WebKit
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的网页内容可能会导致内存损坏
描述:已通过改进内存处理解决这个问题。
WebKit Bugzilla:318405
CVE-2026-65341:Henock Habte
WebKit
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的网页内容可能会泄露敏感用户信息
描述:已通过移除易受攻击的代码解决权限问题。
WebKit Bugzilla:315121
CVE-2026-64753:Viggo Lekdorf
WebKit
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的网页内容可能会导致进程意外崩溃
描述:已通过改进内存管理解决“释放后使用”问题。
WebKit Bugzilla:316347
CVE-2026-64715:TrendAI Zero Day Initiative 的 Hossein Lotfi (@hosselot)
WebKit
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的网页内容可能会导致进程意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
WebKit Bugzilla:313703
CVE-2026-64787:杉山 壮太、Shubham Chaskar
WebKit
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的网页内容可能会导致内存损坏
描述:已通过改进内存处理解决内存损坏问题。
WebKit Bugzilla:317317
CVE-2026-43794:Calif.io 的 Dung Do (@_piers2)
WebKit History
适用于:Apple Watch Series 9 及更新机型
影响:访问恶意制作的网站可能会泄露敏感数据
描述:已通过改进检查解决这个问题。
WebKit Bugzilla:322124
CVE-2026-64778:Mohit Negi
WebRTC
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的网页内容可能会导致内存损坏
描述:已通过改进边界检查解决越界写入问题。
WebKit Bugzilla:322761
CVE-2026-65391:Myungyong Lee
WebRTC
适用于:Apple Watch Series 9 及更新机型
影响:处理恶意制作的网页内容可能会导致内存损坏
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-65390:Kwak Kiyong (@Pwnkai23)、Song Nuri
Wi-Fi Connectivity
适用于:Apple Watch Series 9 及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-84636:Jian Lee (@speedyfriend433)
特别鸣谢
Accounts
由衷感谢 SecuRing 的 Wojciech Regula (wojciechregula.blog) 为我们提供的协助。
AppleKeyStore
由衷感谢 Abdurrahman Nafi、Francisco Knabe、AFINE 的 Karol Mazurek (@Karmaz95)、Somair Ansar、YOKI、一位匿名研究人员以及谢晓娟为我们提供的协助。
AVEVideoEncoder
由衷感谢 tamdao 为我们提供的协助。
Bluetooth
由衷感谢 Suresh Sundaram 为我们提供的协助。
Calendar
由衷感谢 Dany Assuid、Zero-Defense Labs 的 Jacob Hazak、Varik Matevosyan、stratan (@5tratan) 为我们提供的协助。
CloudKit
由衷感谢 Hikerell (Loadshine Lab) 为我们提供的协助。
Compression
由衷感谢 Braze Security Team 的 Tommy DeVoss (@thedawgyg) 为我们提供的协助。
CoreBluetooth - LE
由衷感谢 Ashmit Sharma 和 Atul RV、Dun、Maliq Barnard、Onymos Inc. (onymos.com) 的 Nicholas C.、Peter Malone、Robert M 为我们提供的协助。
CoreGraphics
由衷感谢北京大学长沙计算与数字经济研究院的 Gandalf4a 为我们提供的协助。
CoreMedia
由衷感谢 Chris Bailey - Short Circuit 为我们提供的协助。
CoreUI
由衷感谢 Peter Malone 为我们提供的协助。
DataAccess
由衷感谢 Adetayo Adebimpe (Cyboghostginx) 为我们提供的协助。
FaceTime
由衷感谢 Souhaib Naceri 为我们提供的协助。
iCloud
由衷感谢 3ndy1 (@_3ndy1) 和 moyu 为我们提供的协助。
ImageIO
由衷感谢 songbird 为我们提供的协助。
IOMobileFrameBuffer
由衷感谢 Iain Harkiss 和 Jian Lee (@speedyfriend433) 为我们提供的协助。
IOSurfaceAccelerator
由衷感谢 Chanwit Muenprakoddee (ChemIndy)、Blackwing Intelligence 的 Franco Belman、Iain Harkiss、一位匿名研究人员、beist、hxr1 为我们提供的协助。
Kernel
由衷感谢 Bhaswanth Chigurupati、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Cem Onat Karagun、James Duffy (@0x4A616D657344)、Lyutoon、N.M.Praveen Nawarathne (@zblockrat)、Nebula Security (@nebusecurity)、Nicolas Seriot、Peter Malone、Sentry 的 Redon Gashi、Robert Tran、南开大学 AOSP 实验室的 Xiang Li,以及一位匿名研究人员为我们提供的协助。
由衷感谢 Khatima 的 Himanshu Bharti (@Xpl0itme) 为我们提供的协助。
mDNSResponder
由衷感谢 Hannes Weissteiner、Roland Czerny、Simone Franza、格拉茨技术大学的 Stefan Gast 和 Daniel Gruss,以及奥地利跨学科计算与创新大学 (IT:U) 的 Johanna Ullrich、Issa Sancho、Jian Zhou 为我们提供的协助。
Notifications
由衷感谢印度孟买 Safran 的 Abhay Kailasia (@abhay_kailasia)、Khatima 的 Himanshu Bharti (@Xpl0itme),以及 Jan Rokita (rokita.me) 为我们提供的协助。
Passwords
由衷感谢 Moralis 的 Catalin Lita、Christian Kohlschütter、Info-Sec.CA 的 David Coomber、Software Cloud 的 Lukasz Tulikowski、Sujay Amin,以及一位匿名研究人员为我们提供的协助。
RemoteServiceDiscovery
由衷感谢 Talence Security 的 Tristan Madani (@TristanInSec) 以及一位匿名研究人员为我们提供的协助。
Security
由衷感谢 John Lussier、Masahiro Kawada (@kawakatz) 和 Roman Zabicki 为我们提供的协助。
Share Sheet
由衷感谢 Atul Kishor Jaiswal 和 Benjamin Hornbeck 为我们提供的协助。
Shortcuts
由衷感谢 Owen Pawling (@owenpawling) 为我们提供的协助。
VoiceOver
由衷感谢 Hariji Vivek Pandey 为我们提供的协助。
Wallet
由衷感谢一位匿名研究人员为我们提供的协助。
WebKit
由衷感谢 @TristanInSec、Maher Azzouzi、Meridian Miftari、OpenAI Codex Security - Amy Burnett、ret2happy、wwwlk 为我们提供的协助。
WebKit Canvas
由衷感谢 Utkarsh Pal 为我们提供的协助。
Wi-Fi
由衷感谢 E Vestavik (@Dynasty) 为我们提供的协助。
有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。