关于 iOS 26.7 和 iPadOS 26.7 的安全性内容

这篇文稿介绍了 iOS 26.7 和 iPadOS 26.7 的安全性内容。

关于 Apple 安全性更新

为保护我们的客户,在没有进行调查并推出修补程序或发布版本之前,Apple 不会公开、讨论或确认安全性问题。“Apple 安全性发布”页面上列出了近期发布的版本。

Apple 安全性文稿会尽可能以 CVE-ID 来引用安全漏洞。

有关安全性的更多信息,请参阅“Apple 产品安全性”页面。

iOS 26.7 和 iPadOS 26.7

发布日期:2026 年 9 月 14 日

Accelerate Framework

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理恶意制作的图像可能会导致进程意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-86882:Peter Malone

Accessibility

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进数据保护解决这个问题。

CVE-2026-43664:Stuart Wallace、Totally Not Malicious Software 的 Rosyna Keller、Jian Lee (@speedyfriend433)、Ilya Andr (andrd3v)、Gongyu Ma (@Mezone0)、David Strnadel、Daniel Febrero、CJ Vana、Asaf Cohen

APFS

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够导致系统意外终止或向内核内存写入数据

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84523:Cem Onat Karagun、一位匿名研究人员

Apple Neural Engine

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-65408:tamdao

AppleAVD

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-65407:Blackwing Intelligence 的 Franco Belman

AppleDouble

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:装载包含恶意制作的文件的磁盘映像可能会导致系统意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84519:Richard Zana

AuthKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:本地 App 或许能够读取永久性账户标识符

描述:已通过实施额外的限制解决权限问题。

CVE-2026-84583:IES Red Team 的 Zhongcheng Li

AVEVideoEncoder

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进检查解决这个问题。

CVE-2026-65410:Calif.io 与 Claude 和 Anthropic Research 合作发现

AVEVideoEncoder

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进内存处理解决类型混淆问题。

CVE-2026-84616:Peter Malone

AVEVideoEncoder

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:沙盒化 App 或许能够以内核权限执行任意代码

描述:已通过改进状态管理解决了竞态条件问题。

CVE-2026-84607:Ruslan Dautov

BackgroundAssets

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进验证解决逻辑问题。

CVE-2026-65406:百度安全实验室的 Ye Zhang (@VAR10CK)

Bluetooth

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:远程攻击者或许能够导致 App 意外终止或任意代码执行

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-65414

copyfile

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:归档文件或许能够绕过“门禁”

描述:已通过增加检查来解决文件隔离功能被绕过的问题。

CVE-2026-65399:cyberplanet 的 Rishabh Jain (rjcyber)、Pasquale Scola、一位匿名研究人员

CoreMedia

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理恶意制作的视频文件可能会导致 App 意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-65344:Siyeong kim

CoreMedia

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:沙盒化进程或许能够绕过沙盒限制

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-86876:Chris Bailey - Short Circuit

CoreMedia Video Toolbox

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理恶意制作的视频文件可能会导致 App 意外终止或损坏进程内存

描述:已通过改进内存处理解决这个问题。

CVE-2026-43702:Nathaniel Oh (@calysteon)

CoreML

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:沙盒化 App 或许能够访问受限制的文件

描述:已通过改进路径验证解决权限问题。

CVE-2026-84624:AL Najafi、tamdao

CoreMotion

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够在未经用户同意的情况下访问耳机中的动作数据

描述:已通过改进验证解决授权问题。

CVE-2026-43737:Stuart Wallace

CoreText

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理网页内容可能会导致服务遭拒

描述:已通过改进输入验证解决空指针解引用问题。

CVE-2026-65412:Pavan Nallamothu

DeviceCheck

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够读取永久性设备标识符

描述:已通过改进访问控制解决授权问题。

CVE-2026-84612:N.M.Praveen Nawarathne (@zblockrat)、James Gill (@jjtech@infosec.exchange)

Disk Images

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进内存处理解决这个问题。

CVE-2026-84552:Braze Security Team 的 Tommy DeVoss (@thedawgyg)、flower xu、Adriatik Raci、PETOWORKS의 Bugeun Choi (@Bugeun)、Peter Malone、Hyunwoo Kim (@v4bel)、Daisuke Hatakeyama 和 Ryohei Ueki (@SYZD Research)

exFAT

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:装载恶意制作的宗卷可能会导致系统意外终止

描述:已通过改进边界检查解决堆缓冲区溢出问题。

CVE-2026-84510:Richard Zana、Meta Red Team X - Nik Tsytsarkin

file_cmds

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:提取恶意制作的归档文件可能会允许攻击者写入任意文件

描述:已通过改进验证解决路径处理问题。

CVE-2026-84534:Geoffrey Lovelace

FontParser

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理恶意制作的字体文件可能会导致 App 意外终止

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-84524:一位匿名研究人员

Foundation

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够导致服务遭拒

描述:已通过改进内存处理解决类型混淆问题。

CVE-2026-65409:Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现

Graphics

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进状态处理解决竞态条件问题。

CVE-2026-84492:Braze Security Team 的 Tommy DeVoss (@thedawgyg)、Jiyong Yang

ImageIO

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理恶意制作的图像可能会导致进程内存泄露

描述:已通过改进内存初始化解决未初始化的内存问题。

CVE-2026-84564:Justin O'Leary

ImageIO

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理恶意制作的文件可能会导致 App 意外终止

描述:已通过改进边界检查解决这个问题。

CVE-2026-64758:진규정(Gyujeong Jin,@G1uN4sh)

ImageIO

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理恶意制作的图像可能会损坏进程内存

描述:已通过改进内存处理解决缓冲区溢出问题。

CVE-2026-43661:PKU-ICODE 的 Gandalf4a、Anton Pakhunov、一位匿名研究人员

ImageIO

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理恶意制作的图像可能会导致 App 意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-86869:Niels Hofmans、Meta Red Team X、Geonha Lee (@leegn4a)、Chris Bailey - Short Circuit

ImageIO

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理恶意制作的图像可能会导致内存损坏

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-65395:Google Project Zero 的 Mateusz Jurczyk、Varik Matevosyan

IOGPUFamily

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进状态处理解决竞态条件问题。

CVE-2026-43743:Lyutoon、Dun

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:本地攻击者或许能够造成系统意外终止或损坏内核内存

描述:已通过改进内存处理解决这个问题。

CVE-2026-84566:Bernhard Jackiewicz

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-28968:Svetoslav Stolarov 和 Aisa Fox、Calif.io 的 Josh Maine、genter0、Dun

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:恶意 App 或许能够获得根权限

描述:已通过实施额外的限制解决权限问题。

CVE-2026-43689:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进内存处理解决内存损坏问题。

CVE-2026-65377:百度安全实验室的 Ye Zhang (@VAR10CK)、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:连接到恶意 NFS 服务器可能会泄露内核内存

描述:已通过改进内存处理解决这个问题。

CVE-2026-43687:KRsecurity 的 R4mbb、Peter Malone

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-43684:Peter Malone

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:连接到恶意 NFS 服务器可能会导致内核内存损坏

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-43686:Peter Malone

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够确定内核内存布局

描述:已通过改进内存处理解决内存初始化问题。

CVE-2026-65405:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进状态处理解决竞态条件问题。

CVE-2026-84630:Talence Security 的 Tristan Madani (@TristanInSec)

CVE-2026-65360:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够泄露内核内存

描述:已通过改进内存管理解决信息泄露问题。

CVE-2026-84530:Vladislav Shevchenko (Positive Technologies)

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:拥有根权限的 App 或许能够读取未初始化的内核内存

描述:已通过改进内存处理解决内存初始化问题。

CVE-2026-84622:Hiroki Imai (LAC Co., Ltd.)

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进检查解决类型混淆问题。

CVE-2026-84602:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-65402:Fábio Luís @scanpt、Richard Zana、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

CVE-2026-84521:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进状态处理解决竞态条件问题。

CVE-2026-84507:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进内存管理解决双重释放问题。

CVE-2026-84561:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Bhaswanth Chigurupati

Kernel

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:本地用户或许能够导致系统意外终止或读取内核内存

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-65359:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

libarchive

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理恶意制作的文件可能会导致 App 意外终止

描述:已通过改进边界检查解决堆缓冲区溢出问题。

CVE-2026-86870:Kitten Food

MobileAccessoryUpdater

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:连接恶意配件可能会导致系统意外终止

描述:已通过改进输入验证解决内存损坏问题。

CVE-2026-86924:Matthew Zamat

MobileBackup

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够修改文件系统的受保护部分

描述:已通过改进验证解决路径处理问题。

CVE-2026-65411:Lupus Nova 的 Rodolphe Brunetti (@eisw0lf)

MobileBackup

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:能够实际操作受信任的配对设备的攻击者或许能够读取和写入任意文件

描述:已通过改进路径验证解决路径遍历问题。

CVE-2026-84598:sentry.security 的 Drin Raci

Model I/O

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:打开恶意制作的文件可能会导致进程意外终止

描述:已通过改进大小验证解决缓冲区溢出问题。

CVE-2026-84497:Yiğit Can YILMAZ (@yilmazcanyigit)

Music

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进状态管理解决授权问题。

CVE-2026-84615:Stanislav Jelezoglo

NetworkExtension

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够识别用户已安装哪些其他 App

描述:已通过改进状态管理解决信息泄露问题。

CVE-2026-84626:Sindre Sorhus、IES Red Team 的 Hoffcona

Photos

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过实施额外的限制解决权限问题。

CVE-2026-84491:一位匿名研究人员

Power Management

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够对设备创建独一无二的描述信息

描述:已通过改进状态管理解决授权问题。

CVE-2026-84623:Ilya Andr (andrd3v)

RealityKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:打开恶意制作的文件可能会导致进程意外终止或泄露进程内存

描述:已通过改进输入验证解决越界读取问题。

CVE-2026-84532:Hongsik Kim (mnur)、stratan (@5tratan)

RealityKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理恶意制作的文件可能会导致 App 意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-28966:stratan (@5tratan)

Reminders

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进检查解决这个问题。

CVE-2026-65403:Rahul Raj

Safe Browsing

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过实施额外的授权检查解决这个问题。

CVE-2026-86897:Stuart Wallace

SceneKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理恶意制作的文件可能会导致进程内存泄露

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-84487:stratan (@5tratan)、Peter Malone、Dhiyanesh Selvaraj (@redroot97)

SceneKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理恶意制作的 3D 模型可能会导致内存损坏

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84546:Narendra Singh (@_3P1C)、stratan (@5tratan)、Peter Malone

CVE-2026-84611:Nathaniel Oh (@calysteon)

SceneKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理恶意制作的 3D 模型可能会导致内存损坏

描述:已通过改进内存处理解决这个问题。

CVE-2026-84632:Peter Malone

SceneKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理恶意制作的 3D 模型可能会导致内存损坏

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-84620:Peter Malone

SceneKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理恶意制作的 3D 场景可能会导致进程意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84526:stratan (@5tratan)

Security

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:入侵了中间证书颁发机构的攻击者或许能够颁发具有任意扩展密钥用途的证书

描述:已通过改进证书验证解决证书验证问题。

CVE-2026-86881:Surya Narayan Kushwaha、Roman Zabicki、John Lussier、Filip Olszak

Siri Suggestions

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:能够实际操作已锁定设备的攻击者或许能够查看敏感用户信息

描述:已通过改进检查解决逻辑问题。

CVE-2026-86890:印度孟买 Safran 的 Abhay Kailasia (@abhay_kailasia)

Spotlight

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进访问控制解决授权问题。

CVE-2026-84621:Abodi Dawoud、Ujjwal Reddy Kalvolu Sreenivasa Reddy、Johan Wahyudi、Armend Gashi

SpringBoard

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够导致服务遭拒

描述:已通过实施额外的授权检查解决这个问题。

CVE-2026-86892:Lehan Dilusha Jayasingha

Storage

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够访问用户敏感数据

描述:已通过实施额外的限制解决权限问题。

CVE-2026-65345:이재영、Seung Je Seong、Jakob Pammer、Positive Technologies 的 Ilya Andr (andrd3v)

Storage

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够修改文件系统的受保护部分

描述:已通过实施额外的限制解决权限问题。

CVE-2026-65348:Jérôme Djouder

Symptom Framework

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:恶意应用程序或许能够确定用户的当前位置

描述:已通过改进日志条目的隐私数据遮盖策略解决隐私问题。

CVE-2026-84513:Sindre Sorhus

TCC

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够修改受保护的系统文件

描述:已通过改进输入验证解决了路径遍历问题。

CVE-2026-86886:Constantin Clerc、Shad J、Calif.io 的 Huy Nguyen (@34306)、huami1314 (@huamidev)、一位匿名研究人员

Time Zone

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够绕过某些“隐私”偏好设置

描述:已通过移除敏感数据解决隐私问题。

CVE-2026-86887:一位匿名研究人员

Watch App

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够在未经许可的情况下跨 App 和网站跟踪用户

描述:已通过改进状态管理解决隐私问题。

CVE-2026-86904:Stanislav Jelezoglo

WebKit

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理恶意制作的网页内容可能会导致内存损坏

描述:已通过改进内存管理解决“释放后使用”问题。

WebKit Bugzilla:313577

CVE-2026-43715:Milad Nasr 和 Nicholas Carlini(借助 Anthropic 的 Claude)

WebKit Canvas

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃

描述:已通过改进内存管理解决“释放后使用”问题。

WebKit Bugzilla:313935

CVE-2026-64718:Niels Hofmans、OGINOME Tomohito、一位匿名研究人员

XPC

适用于:iPhone 11 及更新机型、12.9 英寸 iPad Pro(第 3 代)及更新机型、11 英寸 iPad Pro(第 1 代)及更新机型、iPad Air(第 3 代)及更新机型、iPad(第 8 代)及更新机型,以及 iPad mini(第 5 代)及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进状态管理解决授权问题。

CVE-2026-84617:Stuart Wallace

特别鸣谢

AVEVideoEncoder

由衷感谢 tamdao 为我们提供的协助。

Bluetooth

由衷感谢 Suresh Sundaram 为我们提供的协助。

Contacts

由衷感谢 이지안 (@speedyfriend433) 为我们提供的协助。

Calendar

由衷感谢 Dany Assuid、Zero-Defense Labs 的 Jacob Hazak、Varik Matevosyan、stratan (@5tratan) 为我们提供的协助。

ImageIO

由衷感谢 Muhamad Syaiful、一位匿名研究人员以及 songbird 为我们提供的协助。

Kernel

由衷感谢 STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927),以及 Nebula Security (@nebusecurity) 为我们提供的协助。

Notes

由衷感谢 Peter Henri 为我们提供的协助。

Quick Look

由衷感谢 Peter Malone 为我们提供的协助。

rapportd

由衷感谢 Tae Woo Kim 为我们提供的协助。

Safari

由衷感谢 Dem0ns @天府简易信工作室为我们提供的协助。

Safari Downloads

由衷感谢 Barath Stalin K (linkedin.com/in/barathstalin)、Exell Nakano、Praditya Fajar Ramadhan、Zhiyang Zeng (@Wester)、shobhit srivastav 为我们提供的协助。

Shortcuts

由衷感谢 Owen Pawling (@owenpawling) 为我们提供的协助。

Status Bar

由衷感谢 Andr.Ess 为我们提供的协助。

Virtualization

由衷感谢百度安全实验室的 Ye Zhang (@VAR10CK) 为我们提供的协助。

WebKit

由衷感谢 Henock Habte 和 wwwlk 为我们提供的协助。

有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。

发布日期: