关于 iOS 26.7 和 iPadOS 26.7 的安全性内容
这篇文稿介绍了 iOS 26.7 和 iPadOS 26.7 的安全性内容。
关于 Apple 安全性更新
为保护我们的客户,在没有进行调查并推出修补程序或发布版本之前,Apple 不会公开、讨论或确认安全性问题。“Apple 安全性发布”页面上列出了近期发布的版本。
Apple 安全性文稿会尽可能以 CVE-ID 来引用安全漏洞。
有关安全性的更多信息,请参阅“Apple 产品安全性”页面。
iOS 26.7 和 iPadOS 26.7
发布日期:2026 年 9 月 14 日
Accelerate Framework
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理恶意制作的图像可能会导致进程意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-86882:Peter Malone
Accessibility
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进数据保护解决这个问题。
CVE-2026-43664:Stuart Wallace、Totally Not Malicious Software 的 Rosyna Keller、Jian Lee (@speedyfriend433)、Ilya Andr (andrd3v)、Gongyu Ma (@Mezone0)、David Strnadel、Daniel Febrero、CJ Vana、Asaf Cohen
APFS
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够导致系统意外终止或向内核内存写入数据
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84523:Cem Onat Karagun、一位匿名研究人员
Apple Neural Engine
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-65408:tamdao
AppleAVD
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-65407:Blackwing Intelligence 的 Franco Belman
AppleDouble
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:装载包含恶意制作的文件的磁盘映像可能会导致系统意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84519:Richard Zana
AuthKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:本地 App 或许能够读取永久性账户标识符
描述:已通过实施额外的限制解决权限问题。
CVE-2026-84583:IES Red Team 的 Zhongcheng Li
AVEVideoEncoder
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进检查解决这个问题。
CVE-2026-65410:Calif.io 与 Claude 和 Anthropic Research 合作发现
AVEVideoEncoder
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决类型混淆问题。
CVE-2026-84616:Peter Malone
AVEVideoEncoder
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:沙盒化 App 或许能够以内核权限执行任意代码
描述:已通过改进状态管理解决了竞态条件问题。
CVE-2026-84607:Ruslan Dautov
BackgroundAssets
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进验证解决逻辑问题。
CVE-2026-65406:百度安全实验室的 Ye Zhang (@VAR10CK)
Bluetooth
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:远程攻击者或许能够导致 App 意外终止或任意代码执行
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-65414
copyfile
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:归档文件或许能够绕过“门禁”
描述:已通过增加检查来解决文件隔离功能被绕过的问题。
CVE-2026-65399:cyberplanet 的 Rishabh Jain (rjcyber)、Pasquale Scola、一位匿名研究人员
CoreMedia
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理恶意制作的视频文件可能会导致 App 意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-65344:Siyeong kim
CoreMedia
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:沙盒化进程或许能够绕过沙盒限制
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-86876:Chris Bailey - Short Circuit
CoreMedia Video Toolbox
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理恶意制作的视频文件可能会导致 App 意外终止或损坏进程内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-43702:Nathaniel Oh (@calysteon)
CoreML
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:沙盒化 App 或许能够访问受限制的文件
描述:已通过改进路径验证解决权限问题。
CVE-2026-84624:AL Najafi、tamdao
CoreMotion
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够在未经用户同意的情况下访问耳机中的动作数据
描述:已通过改进验证解决授权问题。
CVE-2026-43737:Stuart Wallace
CoreText
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理网页内容可能会导致服务遭拒
描述:已通过改进输入验证解决空指针解引用问题。
CVE-2026-65412:Pavan Nallamothu
DeviceCheck
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够读取永久性设备标识符
描述:已通过改进访问控制解决授权问题。
CVE-2026-84612:N.M.Praveen Nawarathne (@zblockrat)、James Gill (@jjtech@infosec.exchange)
Disk Images
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决这个问题。
CVE-2026-84552:Braze Security Team 的 Tommy DeVoss (@thedawgyg)、flower xu、Adriatik Raci、PETOWORKS의 Bugeun Choi (@Bugeun)、Peter Malone、Hyunwoo Kim (@v4bel)、Daisuke Hatakeyama 和 Ryohei Ueki (@SYZD Research)
exFAT
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:装载恶意制作的宗卷可能会导致系统意外终止
描述:已通过改进边界检查解决堆缓冲区溢出问题。
CVE-2026-84510:Richard Zana、Meta Red Team X - Nik Tsytsarkin
file_cmds
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:提取恶意制作的归档文件可能会允许攻击者写入任意文件
描述:已通过改进验证解决路径处理问题。
CVE-2026-84534:Geoffrey Lovelace
FontParser
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理恶意制作的字体文件可能会导致 App 意外终止
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-84524:一位匿名研究人员
Foundation
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够导致服务遭拒
描述:已通过改进内存处理解决类型混淆问题。
CVE-2026-65409:Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现
Graphics
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-84492:Braze Security Team 的 Tommy DeVoss (@thedawgyg)、Jiyong Yang
ImageIO
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理恶意制作的图像可能会导致进程内存泄露
描述:已通过改进内存初始化解决未初始化的内存问题。
CVE-2026-84564:Justin O'Leary
ImageIO
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理恶意制作的文件可能会导致 App 意外终止
描述:已通过改进边界检查解决这个问题。
CVE-2026-64758:진규정(Gyujeong Jin,@G1uN4sh)
ImageIO
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理恶意制作的图像可能会损坏进程内存
描述:已通过改进内存处理解决缓冲区溢出问题。
CVE-2026-43661:PKU-ICODE 的 Gandalf4a、Anton Pakhunov、一位匿名研究人员
ImageIO
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理恶意制作的图像可能会导致 App 意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-86869:Niels Hofmans、Meta Red Team X、Geonha Lee (@leegn4a)、Chris Bailey - Short Circuit
ImageIO
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理恶意制作的图像可能会导致内存损坏
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-65395:Google Project Zero 的 Mateusz Jurczyk、Varik Matevosyan
IOGPUFamily
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-43743:Lyutoon、Dun
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:本地攻击者或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-84566:Bernhard Jackiewicz
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-28968:Svetoslav Stolarov 和 Aisa Fox、Calif.io 的 Josh Maine、genter0、Dun
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:恶意 App 或许能够获得根权限
描述:已通过实施额外的限制解决权限问题。
CVE-2026-43689:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决内存损坏问题。
CVE-2026-65377:百度安全实验室的 Ye Zhang (@VAR10CK)、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:连接到恶意 NFS 服务器可能会泄露内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-43687:KRsecurity 的 R4mbb、Peter Malone
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-43684:Peter Malone
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:连接到恶意 NFS 服务器可能会导致内核内存损坏
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-43686:Peter Malone
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够确定内核内存布局
描述:已通过改进内存处理解决内存初始化问题。
CVE-2026-65405:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-84630:Talence Security 的 Tristan Madani (@TristanInSec)
CVE-2026-65360:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够泄露内核内存
描述:已通过改进内存管理解决信息泄露问题。
CVE-2026-84530:Vladislav Shevchenko (Positive Technologies)
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:拥有根权限的 App 或许能够读取未初始化的内核内存
描述:已通过改进内存处理解决内存初始化问题。
CVE-2026-84622:Hiroki Imai (LAC Co., Ltd.)
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进检查解决类型混淆问题。
CVE-2026-84602:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-65402:Fábio Luís @scanpt、Richard Zana、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
CVE-2026-84521:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-84507:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存管理解决双重释放问题。
CVE-2026-84561:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Bhaswanth Chigurupati
Kernel
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:本地用户或许能够导致系统意外终止或读取内核内存
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-65359:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
libarchive
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理恶意制作的文件可能会导致 App 意外终止
描述:已通过改进边界检查解决堆缓冲区溢出问题。
CVE-2026-86870:Kitten Food
MobileAccessoryUpdater
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:连接恶意配件可能会导致系统意外终止
描述:已通过改进输入验证解决内存损坏问题。
CVE-2026-86924:Matthew Zamat
MobileBackup
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够修改文件系统的受保护部分
描述:已通过改进验证解决路径处理问题。
CVE-2026-65411:Lupus Nova 的 Rodolphe Brunetti (@eisw0lf)
MobileBackup
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:能够实际操作受信任的配对设备的攻击者或许能够读取和写入任意文件
描述:已通过改进路径验证解决路径遍历问题。
CVE-2026-84598:sentry.security 的 Drin Raci
Model I/O
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:打开恶意制作的文件可能会导致进程意外终止
描述:已通过改进大小验证解决缓冲区溢出问题。
CVE-2026-84497:Yiğit Can YILMAZ (@yilmazcanyigit)
Music
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-84615:Stanislav Jelezoglo
NetworkExtension
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够识别用户已安装哪些其他 App
描述:已通过改进状态管理解决信息泄露问题。
CVE-2026-84626:Sindre Sorhus、IES Red Team 的 Hoffcona
Photos
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过实施额外的限制解决权限问题。
CVE-2026-84491:一位匿名研究人员
Power Management
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够对设备创建独一无二的描述信息
描述:已通过改进状态管理解决授权问题。
CVE-2026-84623:Ilya Andr (andrd3v)
RealityKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:打开恶意制作的文件可能会导致进程意外终止或泄露进程内存
描述:已通过改进输入验证解决越界读取问题。
CVE-2026-84532:Hongsik Kim (mnur)、stratan (@5tratan)
RealityKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理恶意制作的文件可能会导致 App 意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-28966:stratan (@5tratan)
Reminders
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进检查解决这个问题。
CVE-2026-65403:Rahul Raj
Safe Browsing
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过实施额外的授权检查解决这个问题。
CVE-2026-86897:Stuart Wallace
SceneKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理恶意制作的文件可能会导致进程内存泄露
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-84487:stratan (@5tratan)、Peter Malone、Dhiyanesh Selvaraj (@redroot97)
SceneKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理恶意制作的 3D 模型可能会导致内存损坏
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84546:Narendra Singh (@_3P1C)、stratan (@5tratan)、Peter Malone
CVE-2026-84611:Nathaniel Oh (@calysteon)
SceneKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理恶意制作的 3D 模型可能会导致内存损坏
描述:已通过改进内存处理解决这个问题。
CVE-2026-84632:Peter Malone
SceneKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理恶意制作的 3D 模型可能会导致内存损坏
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-84620:Peter Malone
SceneKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理恶意制作的 3D 场景可能会导致进程意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84526:stratan (@5tratan)
Security
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:入侵了中间证书颁发机构的攻击者或许能够颁发具有任意扩展密钥用途的证书
描述:已通过改进证书验证解决证书验证问题。
CVE-2026-86881:Surya Narayan Kushwaha、Roman Zabicki、John Lussier、Filip Olszak
Siri Suggestions
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:能够实际操作已锁定设备的攻击者或许能够查看敏感用户信息
描述:已通过改进检查解决逻辑问题。
CVE-2026-86890:印度孟买 Safran 的 Abhay Kailasia (@abhay_kailasia)
Spotlight
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进访问控制解决授权问题。
CVE-2026-84621:Abodi Dawoud、Ujjwal Reddy Kalvolu Sreenivasa Reddy、Johan Wahyudi、Armend Gashi
SpringBoard
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够导致服务遭拒
描述:已通过实施额外的授权检查解决这个问题。
CVE-2026-86892:Lehan Dilusha Jayasingha
Storage
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够访问用户敏感数据
描述:已通过实施额外的限制解决权限问题。
CVE-2026-65345:이재영、Seung Je Seong、Jakob Pammer、Positive Technologies 的 Ilya Andr (andrd3v)
Storage
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够修改文件系统的受保护部分
描述:已通过实施额外的限制解决权限问题。
CVE-2026-65348:Jérôme Djouder
Symptom Framework
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:恶意应用程序或许能够确定用户的当前位置
描述:已通过改进日志条目的隐私数据遮盖策略解决隐私问题。
CVE-2026-84513:Sindre Sorhus
TCC
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够修改受保护的系统文件
描述:已通过改进输入验证解决了路径遍历问题。
CVE-2026-86886:Constantin Clerc、Shad J、Calif.io 的 Huy Nguyen (@34306)、huami1314 (@huamidev)、一位匿名研究人员
Time Zone
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够绕过某些“隐私”偏好设置
描述:已通过移除敏感数据解决隐私问题。
CVE-2026-86887:一位匿名研究人员
Watch App
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够在未经许可的情况下跨 App 和网站跟踪用户
描述:已通过改进状态管理解决隐私问题。
CVE-2026-86904:Stanislav Jelezoglo
WebKit
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理恶意制作的网页内容可能会导致内存损坏
描述:已通过改进内存管理解决“释放后使用”问题。
WebKit Bugzilla:313577
CVE-2026-43715:Milad Nasr 和 Nicholas Carlini(借助 Anthropic 的 Claude)
WebKit Canvas
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进内存管理解决“释放后使用”问题。
WebKit Bugzilla:313935
CVE-2026-64718:Niels Hofmans、OGINOME Tomohito、一位匿名研究人员
XPC
适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-84617:Stuart Wallace
特别鸣谢
AVEVideoEncoder
由衷感谢 tamdao 为我们提供的协助。
Bluetooth
由衷感谢 Suresh Sundaram 为我们提供的协助。
Contacts
由衷感谢 이지안 (@speedyfriend433) 为我们提供的协助。
Calendar
由衷感谢 Dany Assuid、Zero-Defense Labs 的 Jacob Hazak、Varik Matevosyan、stratan (@5tratan) 为我们提供的协助。
ImageIO
由衷感谢 Muhamad Syaiful、一位匿名研究人员以及 songbird 为我们提供的协助。
Kernel
由衷感谢 STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927),以及 Nebula Security (@nebusecurity) 为我们提供的协助。
Notes
由衷感谢 Peter Henri 为我们提供的协助。
Quick Look
由衷感谢 Peter Malone 为我们提供的协助。
rapportd
由衷感谢 Tae Woo Kim 为我们提供的协助。
Safari
由衷感谢 Dem0ns @天府简易信工作室为我们提供的协助。
Safari Downloads
由衷感谢 Barath Stalin K (linkedin.com/in/barathstalin)、Exell Nakano、Praditya Fajar Ramadhan、Zhiyang Zeng (@Wester)、shobhit srivastav 为我们提供的协助。
Shortcuts
由衷感谢 Owen Pawling (@owenpawling) 为我们提供的协助。
Status Bar
由衷感谢 Andr.Ess 为我们提供的协助。
Virtualization
由衷感谢百度安全实验室的 Ye Zhang (@VAR10CK) 为我们提供的协助。
WebKit
由衷感谢 Henock Habte 和 wwwlk 为我们提供的协助。
有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。