关于 visionOS 27 的安全性内容
这篇文稿介绍了 visionOS 27 的安全性内容。
关于 Apple 安全性更新
为保护我们的客户,在没有进行调查并推出修补程序或发布版本之前,Apple 不会公开、讨论或确认安全性问题。“Apple 安全性发布”页面上列出了近期发布的版本。
Apple 安全性文稿会尽可能以 CVE-ID 来引用安全漏洞。
有关安全性的更多信息,请参阅“Apple 产品安全性”页面。
visionOS 27
发布日期:2026 年 9 月 14 日
Accelerate Framework
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的图像可能会导致进程意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-86882:Peter Malone
APFS
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够导致系统意外终止或向内核内存写入数据
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84523:Cem Onat Karagun、一位匿名研究人员
App Store
适用于:Apple Vision Pro(所有机型)
影响:本地 App 或许能够读取永久性账户标识符
描述:已通过实施额外的限制解决权限问题。
CVE-2026-86888:Zhongcheng Li (CK01)
Apple Account
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够使用“通过 Apple 登录”认证流程来访问用户的 Apple 账户
描述:已通过改进状态管理解决认证问题。
CVE-2026-20683:Dem0ns(@天府简易信工作室)、Abdelhak Kherroubi、Jasminder Pal Singh、Lehan Dilusha Jayasingha(斯里兰卡)
AppleAVD
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-65407:Blackwing Intelligence 的 Franco Belman
Audio
适用于:Apple Vision Pro(所有机型)
影响:App 可能会泄露敏感用户信息
描述:已通过改进检查解决逻辑问题。
CVE-2026-65339:Mustafa Calap(@ordinal0,dbg.re)、Meta Red Team X - Nik Tsytsarkin
Authentication Services
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够删除储存在钥匙串中的凭证
描述:已通过移除易受攻击的代码解决这个问题。
CVE-2026-86905:Ilya Andr (andrd3v)
AuthKit
适用于:Apple Vision Pro(所有机型)
影响:本地 App 或许能够读取永久性账户标识符
描述:已通过实施额外的限制解决权限问题。
CVE-2026-84583:IES Red Team 的 Zhongcheng Li
AVEVideoEncoder
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够导致系统意外终止
描述:已通过改进检查解决这个问题。
CVE-2026-65410:Calif.io 与 Claude 和 Anthropic Research 合作发现
AVEVideoEncoder
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决类型混淆问题。
CVE-2026-84616:Peter Malone
AVEVideoEncoder
适用于:Apple Vision Pro(所有机型)
影响:沙盒化 App 或许能够以内核权限执行任意代码
描述:已通过改进状态管理解决了竞态条件问题。
CVE-2026-84607:Ruslan Dautov
BackgroundAssets
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进验证解决逻辑问题。
CVE-2026-65406:百度安全实验室的 Ye Zhang (@VAR10CK)
Bluetooth
适用于:Apple Vision Pro(所有机型)
影响:远程攻击者或许能够导致 App 意外终止或任意代码执行
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-65414
Bluetooth
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够在未经授权的情况下访问蓝牙
描述:已通过改进状态管理解决授权问题。
CVE-2026-84560:一位匿名研究人员
CloudKit
适用于:Apple Vision Pro(所有机型)
影响:本地 App 或许能够读取永久性账户标识符
描述:已通过改进状态管理解决信息泄露问题。
CVE-2026-86895:Stanislav Jelezoglo
CloudKit
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够读取设备名称
描述:已通过实施额外的限制解决权限问题。
CVE-2026-86893:Heiner Gerdes
copyfile
适用于:Apple Vision Pro(所有机型)
影响:归档文件或许能够绕过“门禁”
描述:已通过增加检查来解决文件隔离功能被绕过的问题。
CVE-2026-65399:cyberplanet 的 Rishabh Jain (rjcyber)、Pasquale Scola、一位匿名研究人员
CoreMedia
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的图像可能会导致任意代码执行
描述:已通过移除易受攻击的代码解决内存损坏问题。
CVE-2026-64752:Nik Tsytsarkin
CoreMedia
适用于:Apple Vision Pro(所有机型)
影响:沙盒化进程或许能够绕过沙盒限制
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-86876:Chris Bailey - Short Circuit
CoreMedia
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的视频文件可能会导致 App 意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-65344:Siyeong kim
CoreML
适用于:Apple Vision Pro(所有机型)
影响:沙盒化 App 或许能够访问受限制的文件
描述:已通过改进路径验证解决权限问题。
CVE-2026-84624:AL Najafi、tamdao
CoreText
适用于:Apple Vision Pro(所有机型)
影响:处理网页内容可能会导致服务遭拒
描述:已通过改进输入验证解决空指针解引用问题。
CVE-2026-65412:Pavan Nallamothu
CoreText
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的字体可能会导致进程内存泄漏
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-84596:ret2happy、Meta Product Security
CoreUI
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的文件可能会导致 App 意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84575:Mustafa Calap(@ordinal0,dbg.re)
CoreUI
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的图像可能会导致 App 意外终止
描述:已通过改进边界检查解决缓冲区溢出问题。
CVE-2026-84571:stratan (@5tratan)、Peter Malone
CoreUI
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的资产目录可能会导致进程意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84511:Rahul Raj、stratan (@5tratan)
DeviceCheck
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够读取持久性设备标识符
描述:已通过改进访问控制解决授权问题。
CVE-2026-84612:N.M.Praveen Nawarathne (@zblockrat)、James Gill (@jjtech@infosec.exchange)
File Bookmark
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够修改其原本只有读取权限的文件
描述:已通过实施额外的限制解决权限问题。
CVE-2026-43785:Junyeong Lee (jylab.github.io)、Merrick Hare、Aditya Kumar、John Nzyuko Uvyu、Narendra Singh (@_3P1C)
file_cmds
适用于:Apple Vision Pro(所有机型)
影响:提取恶意制作的归档文件可能会允许攻击者写入任意文件
描述:已通过改进验证解决路径处理问题。
CVE-2026-84534:Geoffrey Lovelace
FontParser
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的字体文件可能会导致 App 意外终止
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-84524:一位匿名研究人员
FontParser
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的字体可能会导致进程内存泄漏
描述:已通过改进输入验证解决越界读取问题。
CVE-2026-84597:Nik Tsytsarkin
Foundation
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够导致服务遭拒
描述:已通过改进内存处理解决类型混淆问题。
CVE-2026-65409:Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现
Graphics
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够导致系统意外终止
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-84492:Braze Security Team 的 Tommy DeVoss (@thedawgyg)、Jiyong Yang
iCloud
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够在多次重新安装后识别用户
描述:已通过改进标识符处理解决隐私问题。
CVE-2026-84606:Ilya Andr (andrd3v)
ImageIO
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的图像可能会导致进程内存泄露
描述:已通过改进内存初始化解决未初始化的内存问题。
CVE-2026-84564:Justin O'Leary
ImageIO
适用于:Apple Vision Pro(所有机型)
影响:处理图像可能会导致服务遭拒
描述:已通过改进检查解决这个问题。
CVE-2026-65347:Geonha Lee (@leegn4a)
ImageIO
适用于:Apple Vision Pro(所有机型)
影响:处理图像可能会导致任意代码执行
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-65346:Meta Red Team X - Nik Tsytsarkin
ImageIO
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的图像可能会导致内存损坏
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-65395:Google Project Zero 的 Mateusz Jurczyk、Varik Matevosyan
IOGPUFamily
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的网页内容可能会导致内存损坏
描述:已通过改进内存处理解决这个问题。
CVE-2026-64788:一位匿名研究人员、f00l (@PPPF00L) 与 3ndy1(@_3ndy1) 及 Minghao Lin@Y1nkoc 和云散花折、Arjanit Isufi
IOKit
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-28969:Mihalis Haatainen、Ashish Kunwar、Ari Hawking、이재영
IOMobileFrameBuffer
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进边界检查解决越界访问问题。
CVE-2026-65398:Chris Bailey - Short Circuit、Mustafa Calap(@ordinal0,dbg.re)、David Strnadel、Meta Red Team X - Nik Tsytsarkin
CVE-2026-64736:Ruslan Dautov、hxr1
IOSurfaceAccelerator
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够泄露敏感内核状态
描述:已通过实施额外的验证解决信息泄露问题。
CVE-2026-64760:一位匿名研究人员、Seiji Sakurai (@HeapSmasher)、Blackwing Intelligence 的 Franco Belman
Kernel
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-28968:genter0、Svetoslav Stolarov 和 Aisa Fox、Calif.io 的 Josh Maine、Dun
Kernel
适用于:Apple Vision Pro(所有机型)
影响:本地用户或许能够导致系统意外终止或读取内核内存
描述:已通过实施额外的验证解决竞态条件问题。
CVE-2026-65415:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Ryan Hileman(通过 Xint Code (xint.io))
Kernel
适用于:Apple Vision Pro(所有机型)
影响:远程攻击者或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-65343:Drinor Selmanaj (Sentry)、Surya Narayan Kushwaha
Kernel
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够导致系统意外终止或读取内核内存
描述:已通过改进输入验证解决越界读取问题。
CVE-2026-65349:一位匿名研究人员
Kernel
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存管理解决双重释放问题。
CVE-2026-84561:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Bhaswanth Chigurupati
Kernel
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够导致系统意外终止
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-84630:Talence Security 的 Tristan Madani (@TristanInSec)
CVE-2026-65360:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
CVE-2026-65358:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决内存损坏问题。
CVE-2026-65377:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、百度安全实验室的 Ye Zhang (@VAR10CK)
Kernel
适用于:Apple Vision Pro(所有机型)
影响:拥有根权限的 App 或许能够读取未初始化的内核内存
描述:已通过改进内存处理解决内存初始化问题。
CVE-2026-84622:Hiroki Imai (LAC Co., Ltd.)
Kernel
适用于:Apple Vision Pro(所有机型)
影响:恶意 App 或许能够获得根权限
描述:已通过实施额外的限制解决权限问题。
CVE-2026-43689:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg
Kernel
适用于:Apple Vision Pro(所有机型)
影响:连接到恶意 NFS 服务器可能会泄露内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-43687:KRsecurity 的 R4mbb、Peter Malone
Kernel
适用于:Apple Vision Pro(所有机型)
影响:连接到恶意 NFS 服务器可能会导致内核内存损坏
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-43686:Peter Malone
Kernel
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够确定内核内存布局
描述:已通过改进内存处理解决内存初始化问题。
CVE-2026-65405:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够泄露内核内存
描述:已通过改进内存管理解决信息泄露问题。
CVE-2026-84530:Vladislav Shevchenko (Positive Technologies)
Kernel
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-84521:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
CVE-2026-65402:Fábio Luís @scanpt、Richard Zana、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:Apple Vision Pro(所有机型)
影响:本地用户或许能够导致系统意外终止或读取内核内存
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-65359:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-84507:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够泄露内核内存
描述:已通过改进输入验证解决越界读取问题。
CVE-2026-86903:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-65330:Ashish Kunwar、Positive Technologies 的 Mikhail Lozhnikov、Bhaswanth Chigurupati、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
CVE-2026-28935:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够导致系统意外终止
描述:已通过改进检查解决类型混淆问题。
CVE-2026-84602:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
libarchive
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的文件可能会导致 App 意外终止
描述:已通过改进边界检查解决堆缓冲区溢出问题。
CVE-2026-86870:Kitten Food
Managed Configuration
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进文件处理解决隐私问题。
CVE-2026-86883:Sindre Sorhus、Morris Richman (@morrisinlife)、Stuart Wallace、Tristan Brennan
MediaRemote
适用于:Apple Vision Pro(所有机型)
影响:沙盒化 App 或许能够访问系统钥匙串
描述:已通过改进状态管理解决授权问题。
CVE-2026-84628:Myeonghun Pak、Nathaniel Oh (@calysteon)、Alan Banderas (@creeper4004)
MobileBackup
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够修改文件系统的受保护部分
描述:已通过改进验证解决路径处理问题。
CVE-2026-65411:Lupus Nova 的 Rodolphe Brunetti (@eisw0lf)
Model I/O
适用于:Apple Vision Pro(所有机型)
影响:打开恶意制作的文件可能会导致进程意外终止
描述:已通过改进大小验证解决缓冲区溢出问题。
CVE-2026-84497:Yiğit Can YILMAZ (@yilmazcanyigit)
Music
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-84615:Stanislav Jelezoglo
NetworkExtension
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-43695:Cisco Talos 的 Claudio Bozzato 和 Francesco Benvenuto
NetworkExtension
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够识别用户已安装哪些其他 App
描述:已通过改进状态管理解决信息泄露问题。
CVE-2026-84626:Sindre Sorhus、IES Red Team 的 Hoffcona
Photos Storage
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够访问敏感的用户数据
描述:已通过实施额外的限制解决权限问题。
CVE-2026-84491:一位匿名研究人员
Photos Storage
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够对用户创建独一无二的描述信息
描述:已通过实施额外的授权检查解决这个问题。
CVE-2026-84629:Stanislav Jelezoglo
RealityKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的文件可能会导致 App 意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-28966:stratan (@5tratan)
RealityKit
适用于:Apple Vision Pro(所有机型)
影响:打开恶意制作的文件可能会导致进程意外终止或泄露进程内存
描述:已通过改进输入验证解决越界读取问题。
CVE-2026-84532:Hongsik Kim (mnur)、stratan (@5tratan)
Reminders
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进检查解决这个问题。
CVE-2026-65403:Rahul Raj
Safe Browsing
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够访问敏感的用户数据
描述:已通过实施额外的授权检查解决这个问题。
CVE-2026-86897:Stuart Wallace
Sandbox
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够绕过网络访问限制
描述:已通过改进验证解决逻辑问题。
CVE-2026-84551:Issa Sancho
Sandbox Profiles
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够对用户创建独一无二的描述信息
描述:已通过实施额外的沙盒限制解决权限问题。
CVE-2026-84625:Positive Technologies 的 Ilya Andr (andrd3v)、CJ Vana
Sandbox Profiles
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够访问敏感的用户数据
描述:已通过实施额外的限制解决权限问题。
CVE-2026-84603:Gongyu Ma (@Mezone0)、CJ Vana、Stanislav Jelezoglo
SceneKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的文件可能会导致进程内存泄露
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-84487:stratan (@5tratan)、Dhiyanesh Selvaraj (@redroot97)、Peter Malone
SceneKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的 3D 模型可能会导致内存损坏
描述:已通过改进内存处理解决这个问题。
CVE-2026-84632:Peter Malone
SceneKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的 3D 模型可能会导致内存损坏
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-84620:Peter Malone
SceneKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的 3D 模型可能会导致内存损坏
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84546:Narendra Singh (@_3P1C)、stratan (@5tratan)、Peter Malone
CVE-2026-84611:Nathaniel Oh (@calysteon)
SceneKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的 3D 场景可能会导致进程意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84526:stratan (@5tratan)
Security
适用于:Apple Vision Pro(所有机型)
影响:入侵了中间证书颁发机构的攻击者或许能够颁发具有任意扩展密钥用途的证书
描述:已通过改进证书验证解决证书验证问题。
CVE-2026-86881:Surya Narayan Kushwaha、Roman Zabicki、John Lussier、Filip Olszak
Shortcuts
适用于:Apple Vision Pro(所有机型)
影响:恶意快捷指令或许能够在未经用户确认的情况下发送信息
描述:已通过改进状态管理解决授权问题。
CVE-2026-84600:Owen Pawling (@owenpawling)
Software Update
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够修改受保护的系统文件
描述:已通过改进路径验证解决权限问题。
CVE-2026-84609:DEVCORE Research Team 的 YingMuo (@YingMuo)
SpringBoard
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够导致服务遭拒
描述:已通过实施额外的授权检查解决这个问题。
CVE-2026-86892:Lehan Dilusha Jayasingha
Symptom Framework
适用于:Apple Vision Pro(所有机型)
影响:恶意应用程序或许能够确定用户的当前位置
描述:已通过改进日志条目的隐私数据遮盖策略解决隐私问题。
CVE-2026-84513:Sindre Sorhus
TCC
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进数据遮盖策略解决记录问题。
CVE-2026-84527:重庆电信的 Zeyang Li 和 Yuxiang Wang
Time Zone
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够绕过某些“隐私”偏好设置
描述:已通过移除敏感数据解决隐私问题。
CVE-2026-86887:一位匿名研究人员
WebKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进边界检查解决越界访问问题。
WebKit Bugzilla:317632
CVE-2026-64784:Out of Bounds 的 Janggoon Lee、OpenAI Codex Security - Amy Burnett
WebKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的网页内容可能会导致进程意外终止
描述:已通过改进状态管理解决逻辑问题。
WebKit Bugzilla:310457
CVE-2026-84635:Souta Sugiyama
WebKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进内存处理解决这个问题。
WebKit Bugzilla:313452
CVE-2026-43795:wwwlk
WebKit Bugzilla:318348
CVE-2026-65338:OpenAI Codex Security - Amy Burnett
WebKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的网页内容可能会导致内存损坏
描述:已通过改进内存处理解决这个问题。
WebKit Bugzilla:318405
CVE-2026-65341:Henock Habte
WebKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进锁定解决内存损坏漏洞问题。
WebKit Bugzilla:321480
CVE-2026-64782:Charles Kern、Seonwook Kim、Shubham Chaskar、lattice、Josef Korbel
WebKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的网页内容可能会泄露敏感用户信息
描述:已通过移除易受攻击的代码解决权限问题。
WebKit Bugzilla:315121
CVE-2026-64753:Viggo Lekdorf
WebKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进输入验证解决这个问题。
WebKit Bugzilla:321484
CVE-2026-64781:Thomas Guillem
WebKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进状态管理解决这个问题。
WebKit Bugzilla:321517
CVE-2026-65351:Niels Hofmans
WebKit Bugzilla:316996
CVE-2026-65340:Cisco Talos 的 Claudio Bozzato 和 Francesco Benvenuto、Josef Korbel (Citadelo)
WebKit Bugzilla:317142
CVE-2026-65337:OpenAI Codex Security - Amy Burnett
WebKit Bugzilla:317349
CVE-2026-65336:Josef Korbel
WebKit Bugzilla:316723
CVE-2026-65335:OpenAI Codex Security - Amy Burnett
WebKit Bugzilla:317603
CVE-2026-65333:OpenAI Codex Security - Amy Burnett
WebKit Bugzilla:317450
CVE-2026-65332:Kun Peeks (@SwayZGl1tZyyy)、OpenAI Codex Security - Amy Burnett
WebKit Bugzilla:317611
CVE-2026-65331:OpenAI Codex Security - Amy Burnett
WebKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的网页内容可能会导致进程意外崩溃
描述:已通过改进内存管理解决“释放后使用”问题。
WebKit Bugzilla:316347
CVE-2026-64715:TrendAI Zero Day Initiative 的 Hossein Lotfi (@hosselot)
WebKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的网页内容可能会导致进程意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
WebKit Bugzilla:313703
CVE-2026-64787:杉山 壮太、Shubham Chaskar
WebKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进检查解决这个问题。
WebKit Bugzilla:316918
CVE-2026-64780:OpenAI Codex Security - Amy Burnett
WebKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进状态管理解决内存损坏问题。
WebKit Bugzilla:316791
CVE-2026-65334:OpenAI Codex Security - Amy Burnett
WebKit
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的网页内容可能会导致内存损坏
描述:已通过改进内存处理解决内存损坏问题。
WebKit Bugzilla:317317
CVE-2026-43794:Calif.io 的 Dung Do (@_piers2)
WebKit
适用于:Apple Vision Pro(所有机型)
影响:打开恶意制作的 webarchive 文件可能会导致通用跨站点脚本攻击
描述:已通过改进状态管理解决逻辑问题。
WebKit Bugzilla:3182711
CVE-2026-86898:Tomi Garcia (archyxsec)
WebKit Canvas
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进内存管理解决“释放后使用”问题。
WebKit Bugzilla:313935
CVE-2026-64718:Niels Hofmans、OGINOME Tomohito、一位匿名研究人员
WebKit History
适用于:Apple Vision Pro(所有机型)
影响:访问恶意制作的网站可能会泄露敏感数据
描述:已通过改进检查解决这个问题。
WebKit Bugzilla:322124
CVE-2026-64778:Mohit Negi
WebKit Storage
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进锁定解决内存损坏漏洞问题。
WebKit Bugzilla:321485
CVE-2026-64779:Braze Security Team 的 Tommy DeVoss (@thedawgyg)、Shubham Chaskar
WebRTC
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的网页内容可能会导致内存损坏
描述:已通过改进边界检查解决越界写入问题。
WebKit Bugzilla:322761
CVE-2026-65391:Myungyong Lee
WebRTC
适用于:Apple Vision Pro(所有机型)
影响:处理恶意制作的网页内容可能会导致内存损坏
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-65390:Kwak Kiyong (@Pwnkai23)、Song Nuri
Wi-Fi Connectivity
适用于:Apple Vision Pro(所有机型)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-84636:Jian Lee (@speedyfriend433)
特别鸣谢
Accounts
由衷感谢 SecuRing 的 Wojciech Regula (wojciechregula.blog) 为我们提供的协助。
Apple Intelligence
由衷感谢一位匿名研究人员为我们提供的协助。
AppleKeyStore
由衷感谢 Abdurrahman Nafi、Francisco Knabe、AFINE 的 Karol Mazurek (@Karmaz95)、Somair Ansar、YOKI、一位匿名研究人员以及谢晓娟为我们提供的协助。
AVEVideoEncoder
由衷感谢 tamdao 为我们提供的协助。
Bluetooth
由衷感谢 Suresh Sundaram、Youssef Ahmed Saad 为我们提供的协助。
Calendar
由衷感谢 Dany Assuid、Zero-Defense Labs 的 Jacob Hazak、Varik Matevosyan、stratan (@5tratan) 为我们提供的协助。
CipherML
由衷感谢 Hasso Plattner Institute 的 Nils Hanff (@nils1729@chaos.social) 为我们提供的协助。
CloudKit
由衷感谢 Hikerell (Loadshine Lab) 为我们提供的协助。
Compression
由衷感谢 Braze Security Team 的 Tommy DeVoss (@thedawgyg) 为我们提供的协助。
copyfile
由衷感谢 Morris Richman (@morrisinlife) 和 Jian Lee (@speedyfriend433) 为我们提供的协助。
CoreAnimation
由衷感谢 Duy Trần (@khanhduytran0) 为我们提供的协助。
CoreAudio
由衷感谢 Patrick Saif / x.com/weezerOSINT / github.com/sai2fast 为我们提供的协助。
CoreBluetooth - LE
由衷感谢 Ashmit Sharma 和 Atul RV、Dun、Maliq Barnard、Onymos Inc. (onymos.com) 的 Nicholas C.、Peter Malone、Robert M 为我们提供的协助。
CoreGraphics
由衷感谢北京大学长沙计算与数字经济研究院的 Gandalf4a 为我们提供的协助。
CoreMedia
由衷感谢 Chris Bailey - Short Circuit 为我们提供的协助。
CoreText
由衷感谢 Jian Lee (@speedyfriend433) 为我们提供的协助。
CoreUI
由衷感谢 Peter Malone 为我们提供的协助。
DataAccess
由衷感谢 Adetayo Adebimpe (Cyboghostginx) 为我们提供的协助。
FaceTime
由衷感谢 Souhaib Naceri 为我们提供的协助。
Files
由衷感谢一位匿名研究人员为我们提供的协助。
iCloud
由衷感谢 3ndy1(@_3ndy1) 和 moyu 为我们提供的协助。
ImageIO
由衷感谢 Muhamad Syaiful、一位匿名研究人员以及 songbird 为我们提供的协助。
IOSurfaceAccelerator
由衷感谢 Chanwit Muenprakoddee (ChemIndy)、Blackwing Intelligence 的 Franco Belman、Iain Harkiss、一位匿名研究人员、beist、hxr1 为我们提供的协助。
Kernel
由衷感谢 Bhaswanth Chigurupati、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Cem Onat Karagun、James Duffy (@0x4A616D657344)、Lyutoon、Nebula Security (@nebusecurity)、Nicolas Seriot、Peter Malone、Sentry 的 Redon Gashi、Robert Tran、南开大学 AOSP Lab 的 Xiang Li 以及一位匿名研究人员为我们提供的协助。
LaunchServices
由衷感谢 Totally Not Malicious Software (paradisefacade.com) 的 Rosyna Keller 为我们提供的协助。
mDNSResponder
由衷感谢 Anton Pakhunov、Franciszek Kalinowski (striga.ai/isec.pl)、Hannes Weissteiner、Roland Czerny、Simone Franza、格拉茨技术大学的 Stefan Gast 和 Daniel Gruss,以及奥地利跨学科计算与创新大学 (IT:U) 的 Johanna Ullrich、Issa Sancho、Jian Zhou、章鱼哥@aipy (aipyaipy.com) 为我们提供的协助。
Notifications
由衷感谢印度孟买 Safran 的 Abhay Kailasia (@abhay_kailasia)、Khatima 的 Himanshu Bharti (@Xpl0itme) 以及 Jan Rokita (rokita.me) 为我们提供的协助。
Passwords
由衷感谢 Moralis 的 Catalin Lita、Christian Kohlschütter、Info-Sec.CA 的 David Coomber、Software Cloud 的 Lukasz Tulikowski、Sujay Amin 以及一位匿名研究人员为我们提供的协助。
Printing
由衷感谢 Stuart Wallace 为我们提供的协助。
Pro Res
由衷感谢 Meta Red Team X - Nik Tsytsarkin 为我们提供的协助。
RemoteServiceDiscovery
由衷感谢 Talence Security 的 Tristan Madani (@TristanInSec) 以及一位匿名研究人员为我们提供的协助。
Safari
由衷感谢 Dem0ns @天府简易信工作室为我们提供的协助。
Sandbox Profiles
由衷感谢 Lachlan Bauerochse 为我们提供的协助。
Security
由衷感谢 John Lussier、Roman Zabicki 为我们提供的协助。
Share Sheet
由衷感谢 Atul Kishor Jaiswal、Benjamin Hornbeck 为我们提供的协助。
Shortcuts
由衷感谢 Iru 的 Csaba Fitzl (@theevilbit)、Owen Pawling (@owenpawling) 为我们提供的协助。
VoiceOver
由衷感谢 Hariji Vivek Pandey 为我们提供的协助。
WebKit
由衷感谢 @TristanInSec、Behzad Najjarpour Jabbari (@_G4ru_)、Big Bear、Eddy Tsalolikhin、Henock Habte、Henock Habte、Kenneth Hsu、Maher Azzouzi、Meridian Miftari、OpenAI Codex Security - Amy Burnett、Souta Sugiyama、Vitaly Simonovich、一位匿名研究人员、hamayanhamayan、lattice、国立阳明交通大学安全与系统实验室的 lebr0nli、ret2happy、wwwlk 为我们提供的协助。
WebKit Canvas
由衷感谢 Utkarsh Pal 为我们提供的协助。
WebKit JavaScript Bindings
由衷感谢 hamayanhamayan 为我们提供的协助。
Wi-Fi
由衷感谢 E Vestavik (@Dynasty) 为我们提供的协助。
有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。