關於 iOS 27 和 iPadOS 27 的保安內容
本文說明 iOS 27 和 iPadOS 27 的保安內容。
關於 Apple 保安更新
為保障顧客的安全,在完成調查並提供修補程式或更新版本之前,Apple 將不會披露、討論或確認保安問題。最近更新版本已列於 Apple 保安發佈網頁。
Apple 保安文件會盡可能參照 CVE-ID 的保安漏洞。
有關保安的詳情,請參閱 Apple 產品保安網頁。
iOS 27 和 iPadOS 27
2026 年 9 月 14 日發佈
Accelerate Framework
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的影像可能會導致程序意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-86882:Peter Malone
Accessibility
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以取用敏感用戶資料
說明:改進資料保護機制後,已解決問題。
CVE-2026-43664:Stuart Wallace、Ilya Andr (andrd3v)、Totally Not Malicious Software 的 Rosyna Keller、CJ Vana、David Strnadel、Daniel Febrero、Asaf Cohen、Gongyu Ma (@Mezone0)、Jian Lee (@speedyfriend433)
Accessibility
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以識別使用者安裝了哪些其他 app
說明:改進用戶偏好設定的處理機制後,已解決私隱問題。
CVE-2026-64761:Stuart Wallace、Sindre Sorhus
Accounts
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:惡意應用程式可能得以略過私隱偏好設定
說明:改進狀態管理機制後,已解決授權問題。
CVE-2026-65404:Arni Hardarson (Neonix Security)、Appknox 的 Vinay Kumar Rasala (Xplo8E)、Stuart Wallace、이재영
APFS
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以導致系統意外終止或寫入核心記憶體
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-84523:Cem Onat Karagun、匿名研究員
App Store
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:本機 app 可能得以讀取永久性帳戶識別碼
說明:新增限制後,已解決權限問題。
CVE-2026-86888:Zhongcheng Li (CK01)
Apple Account
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以使用「使用 Apple 登入」驗證流程來取用用户的 Apple 帳户
說明:改進狀態管理機制後,已解決驗證問題。
CVE-2026-20683:Dem0ns (@天府简易信工作室)、Abdelhak Kherroubi、Jasminder Pal Singh、Lehan Dilusha Jayasingha (斯里蘭卡)
Apple Neural Engine
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以導致系統意外終止
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-65408:tamdao
AppleAVD
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以導致系統意外終止
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
CVE-2026-65407:Blackwing Intelligence 的 Franco Belman
AppleDouble
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:裝載內含惡意製作檔案的磁碟映像檔可能導致系統意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-84519:Richard Zana
AppleKeyStore
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以導致系統意外終止
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
CVE-2026-84593:Meta Red Team X - Nik Tsytsarkin、Alexandre Borges
Authentication Services
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以刪除儲存在「鑰匙圈」的憑證
說明:移除易受攻擊的程式碼後,已解決此問題。
CVE-2026-86905:Ilya Andr (andrd3v)
AuthKit
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:本機 app 可能得以讀取永久性帳戶識別碼
說明:新增限制後,已解決權限問題。
CVE-2026-84583:IES Red Team 的 Zhongcheng Li
AVEVideoEncoder
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以導致系統意外終止
說明:改進檢查機制後,已解決此問題。
CVE-2026-65410:Calif.io (與 Claude 和 Anthropic Research 合作)
AVEVideoEncoder
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以導致系統意外終止
說明:改進記憶體處理機制後,已解決類型混淆問題。
CVE-2026-84616:Peter Malone
AVEVideoEncoder
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:經 Sandbox 處理的 app 或可以核心權限執行任意程式碼
說明:改進狀態管理機制後,已解決競爭條件問題。
CVE-2026-84607:Ruslan Dautov
BackgroundAssets
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以取用敏感用戶資料
說明:改進驗證機制後,已解決邏輯問題。
CVE-2026-65406:Baidu Security 的 Ye Zhang (@VAR10CK)
Baseband
適用於:iPhone 11 和之後型號
影響:在無線電範圍內的攻擊者可能得以導致系統意外終止
說明:改進輸入驗證機制後,已解決輸入驗證問題。
CVE-2026-86885:Tuan D. Hoang、Hazem Issa 和 Yongdae Kim @ KAIST SysSec Lab
Baseband
適用於:iPhone 11 和之後型號
影響:遙距攻擊者或可導致阻斷服務
說明:已透過改進輸入驗證機制,處理阻斷服務問題。
CVE-2026-86879:Hazem Issa 和 Yongdae Kim @ SysSec, KAIST
Bluetooth
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:遙距攻擊者可能得以導致 app 意外終止或執行任意程式碼
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-65414
Bluetooth
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以未經授權取用藍牙
說明:改進狀態管理機制後,已解決授權問題。
CVE-2026-84560:匿名研究員
Camera
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以取用敏感用戶資料
說明:新增限制後,已解決權限問題。
CVE-2026-86878:Sindre Sorhus、Positive Technologies 的 Ilya Andr (andrd3v),以及 Asaf Cohen
CloudKit
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:本機 app 可能得以讀取永久性帳戶識別碼
說明:改進狀態管理機制後,已解決資料洩露問題。
CVE-2026-86895:Stanislav Jelezoglo
CloudKit
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以讀取裝置名稱
說明:新增限制後,已解決權限問題。
CVE-2026-86893:Heiner Gerdes
copyfile
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:封存檔可能得以規避「守衛」
說明:已透過額外檢查,處理檔案隔離被繞過的問題。
CVE-2026-65399:cyberplanet 的 Rishabh Jain (rjcyber)、Pasquale Scola、匿名研究員
CoreMedia
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的影像可能導致執行任意程式碼
說明:移除易受攻擊的程式碼後,已解決記憶體損毀問題。
CVE-2026-64752:Nik Tsytsarkin
CoreMedia
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:經 Sandbox 處理的程序或可規避 Sandbox 的限制
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-86876:Chris Bailey - Short Circuit
CoreMedia
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的影片檔案可能導致 app 意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-65344:Siyeong kim
CoreML
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:經 Sandbox 處理的 app 可能得以取用受限制的檔案
說明:改進路徑驗證機制後,已解決權限問題。
CVE-2026-84624:AL Najafi、tamdao
CoreMotion
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能無需用户同意即可從耳機取用動作資料
說明:改進驗證機制後,已解決授權問題。
CVE-2026-43737:Stuart Wallace
CoreText
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理網頁內容可能導致阻斷服務
說明:改進驗證機制後,已解決 null 指標取值問題。
CVE-2026-65412:Pavan Nallamothu
CoreText
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的字體可能導致程序記憶體內容洩漏
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-84596:ret2happy、Meta Product Security
CoreUI
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的檔案可能導致 app 意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-84575:Mustafa Calap (@ordinal0, dbg.re)
CoreUI
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以發起阻斷服務攻擊
說明:改進界限檢查機制後,已解決緩衝區溢位問題。
CVE-2026-84489:stratan (@5tratan)、Peter Malone
CoreUI
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的影像可能會導致 app 意外終止
說明:改進界限檢查機制後,已解決緩衝區溢位問題。
CVE-2026-84571:stratan (@5tratan)、Peter Malone
CoreUI
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的資產目錄可能會導致披露程序記憶體
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-43738:Peter Malone
CoreUI
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的資產目錄可能導致程序意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-84511:Rahul Raj、stratan (@5tratan)
DeviceCheck
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以讀取永久性裝置識別碼
說明:改進取用控制機制後,已解決授權問題。
CVE-2026-84612:N.M.Praveen Nawarathne (@zblockrat)、James Gill (@jjtech@infosec.exchange)
Disk Images
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以導致系統意外終止
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-84552:Braze Security Team (@thedawgyg) 的 Tommy DeVoss、flower xu、Adriatik Raci、PETOWORKS의 Bugeun Choi (@Bugeun)、Peter Malone、Daisuke Hatakeyama 和 Ryohei Ueki (@SYZD Research)、Hyunwoo Kim (@v4bel)
exFAT
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:裝載惡意製作的卷宗可能導致系統意外終止
說明:改進界限檢查機制後,已解決堆疊緩衝區溢位問題。
CVE-2026-84510:Meta Red Team X - Nik Tsytsarkin、Richard Zana
File Bookmark
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以修改只有讀取權限的檔案
說明:新增限制後,已解決權限問題。
CVE-2026-43785:Junyeong Lee (jylab.github.io)、Merrick Hare、Aditya Kumar、John Nzyuko Uvyu、Narendra Singh (@_3P1C)
file_cmds
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:擷取惡意製作的封存檔可能允許攻擊者寫入任意檔案
說明:改進驗證機制後,已解決路徑處理問題。
CVE-2026-84534:Geoffrey Lovelace
Filters
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的檔案可能導致 app 意外終止
說明:改進輸入驗證機制後,已解決記憶體損毀問題。
CVE-2026-43688:Peter Malone
FontParser
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的字體檔案可能會導致 app 意外終止
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-84524:匿名研究員
FontParser
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的字體可能導致程序記憶體內容洩漏
說明:改進輸入驗證機制後,已解決超出界限的讀取問題。
CVE-2026-84597:Nik Tsytsarkin
Foundation
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以發起阻斷服務攻擊
說明:改進記憶體處理機制後,已解決類型混淆問題。
CVE-2026-65409:Calif.io 的 Bruce Dang (與 Claude 和 Anthropic Research 合作)
Graphics
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以導致系統意外終止
說明:改進狀態處理機制後,已解決競爭條件問題。
CVE-2026-84492:Braze Security Team (@thedawgyg) 的 Tommy DeVoss,以及 Jiyong Yang
Heimdal
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:具有網絡特殊權限的攻擊者可能得以修改網絡流量
說明:改進完整性檢查機制後,已解決加密問題。
CVE-2026-84533:Vishal Patidar、Roman Zabicki
iCloud
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以在重新安裝後識別用户
說明:改進識別碼的處理機制後,已解決私隱問題。
CVE-2026-84606:Ilya Andr (andrd3v)
Image Capture
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以取用用戶敏感資料
說明:改進驗證機制後,已解決路徑處理問題。
CVE-2026-64756:Luke Symons
ImageIO
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的影像可能導致披露程序記憶體
說明:改進記憶體初始化機制後,已解決未初始化的記憶體問題。
CVE-2026-84564:Justin O'Leary
ImageIO
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的影像可能導致記憶體損毀
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-65395:Google Project Zero 的 Mateusz Jurczyk、Varik Matevosyan
IOKit
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以導致系統意外終止
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
CVE-2026-28969:Mihalis Haatainen、Ashish Kunwar、Ari Hawking、이재영
IOMobileFrameBuffer
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以導致系統意外終止或核心記憶體損毀
說明:改進界限檢查機制後,已解決超出界限的存取問題。
CVE-2026-65398:Chris Bailey - Short Circuit、Mustafa Calap (@ordinal0、dbg.re)、David Strnadel、Meta Red Team X - Nik Tsytsarkin
IOSurfaceAccelerator
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以洩漏敏感核心狀態
說明:加入額外的驗證機制後,已解決資料洩漏問題。
CVE-2026-64760:匿名研究員、Seiji Sakurai (@HeapSmasher)、Blackwing Intelligence 的 Franco Belman
iWork
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:惡意 app 可能得以打破其 Sandbox
說明:新增限制後,已解決權限問題。
CVE-2026-65354:Iru 的 Csaba Fitzl (@theevilbit)
Kernel
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以導致系統意外終止或核心記憶體損毀
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-28968:genter0、Svetoslav Stolarov 和 Aisa Fox、Calif.io 的 Josh Maine、Dun
Kernel
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:本機攻擊者或可令系統意外終止或損毀核心記憶體
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-84566:Bernhard Jackiewicz
Kernel
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:本機用戶可能導致系統意外終止或讀取核心記憶體
說明:新增驗證機制後,已解決競爭條件問題。
CVE-2026-65415:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Ryan Hileman (透過 Xint Code (xint.io))
Kernel
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以導致系統意外終止或核心記憶體損毀
說明:改進記憶體管理機制後,已解決重複釋放記憶體的問題。
CVE-2026-84561:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Bhaswanth Chigurupati
Kernel
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以導致系統意外終止
說明:改進狀態處理機制後,已解決競爭條件問題。
CVE-2026-84630:Talence Security 的 Tristan Madani (@TristanInSec)
CVE-2026-65360:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
CVE-2026-65358:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以導致系統意外終止
說明:改進記憶體處理機制後,已解決記憶體損毀問題。
CVE-2026-65377:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Baidu Security 的 Ye Zhang (@VAR10CK)
Kernel
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:有根權限的 app 可能得以讀取未初始化的核心記憶體
說明:改進記憶體處理機制後,已解決記憶體初始化問題。
CVE-2026-84622:Hiroki Imai (LAC Co., Ltd.)
Kernel
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:惡意 app 可能得以取得根權限
說明:新增限制後,已解決權限問題。
CVE-2026-43689:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg
Kernel
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:連線至惡意 NFS 伺服器可能會披露核心記憶體
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-43687:KRsecurity 的 R4mbb、Peter Malone
Kernel
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:連線至惡意 NFS 伺服器可能導致核心記憶體損毀
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
CVE-2026-43686:Peter Malone
Kernel
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 或可判斷核心記憶體佈局
說明:改進記憶體處理機制後,已解決記憶體初始化問題。
CVE-2026-65405:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以披露核心記憶體
說明:改進記憶體管理機制後,已解決資料披露問題。
CVE-2026-84530:Vladislav Shevchenko (Positive Technologies)
Kernel
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以導致系統意外終止
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
CVE-2026-84521:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
CVE-2026-65402:Fábio Luís @scanpt、Richard Zana、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:本機用戶可能導致系統意外終止或讀取核心記憶體
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-65359:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以導致系統意外終止或核心記憶體損毀
說明:改進狀態處理機制後,已解決競爭條件問題。
CVE-2026-84507:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以披露核心記憶體
說明:改進輸入驗證機制後,已解決超出界限的讀取問題。
CVE-2026-86903:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以導致系統意外終止
說明:改進檢查機制後,已解決類型混淆問題。
CVE-2026-84602:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
libarchive
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的檔案可能導致 app 意外終止
說明:改進界限檢查機制後,已解決堆疊緩衝區溢位問題。
CVE-2026-86870:Kitten Food
Managed Configuration
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以取用敏感用戶資料
說明:改進檔案的處理機制後,已解決私隱問題。
CVE-2026-86883:Sindre Sorhus、Morris Richman (@morrisinlife)、Stuart Wallace、Tristan Brennan
MediaRemote
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:經 Sandbox 處理的 app 可能得以取用「系統鑰匙圈」
說明:改進狀態管理機制後,已解決授權問題。
CVE-2026-84628:Myeonghun Pak、Nathaniel Oh (@calysteon)、Alan Banderas (@creeper4004)
MobileAccessoryUpdater
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:連接惡意配件可能導致系統意外終止
說明:改進輸入驗證機制後,已解決記憶體損毀問題。
CVE-2026-86924:Matthew Zamat
MobileBackup
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以修改檔案系統的受保護部分
說明:改進驗證機制後,已解決路徑處理問題。
CVE-2026-65411:Lupus Nova 的 Rodolphe Brunetti (@eisw0lf)
MobileBackup
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:可實際取用信任配對裝置的攻擊者可能得以讀寫任意檔案
說明:改進路徑驗證機制後,已解決路徑周遊問題。
CVE-2026-84598:sentry.security 的 Drin Raci
Model I/O
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:開啟惡意製作的檔案可能導致程序意外終止
說明:改進資料量驗證機制後,已解決緩衝區溢位問題。
CVE-2026-84497:Yiğit Can YILMAZ (@yilmazcanyigit)
Music
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以取用敏感用戶資料
說明:改進狀態管理機制後,已解決授權問題。
CVE-2026-84615:Stanislav Jelezoglo
NetworkExtension
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以取用敏感用戶資料
說明:改進狀態管理機制後,已解決授權問題。
CVE-2026-43695:Cisco Talos 的 Claudio Bozzato 和 Francesco Benvenuto
NetworkExtension
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以識別使用者安裝了哪些其他 app
說明:改進狀態管理機制後,已解決資料洩露問題。
CVE-2026-84626:Sindre Sorhus、IES Red Team 的 Hoffcona
Photos Storage
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以取用敏感用戶資料
說明:新增限制後,已解決權限問題。
CVE-2026-84491:匿名研究員
Photos Storage
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 或可以指紋辨識用戶
說明:加入額外的授權檢查機制後,已解決此問題。
CVE-2026-84629:Stanislav Jelezoglo
Power Management
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 或可以指紋辨識裝置
說明:改進狀態管理機制後,已解決授權問題。
CVE-2026-84623:Ilya Andr (andrd3v)
RealityKit
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的檔案可能導致 app 意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-28966:stratan (@5tratan)
RealityKit
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:開啟惡意製作的檔案可能導致程序意外終止或披露程序記憶體
說明:改進輸入驗證機制後,已解決超出界限的讀取問題。
CVE-2026-84532:Hongsik Kim (mnur)、stratan (@5tratan)
Reminders
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以取用敏感用戶資料
說明:改進檢查機制後,已解決問題。
CVE-2026-65403:Rahul Raj
Safari
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:惡意網站可能得以判斷用户已安裝的 app
說明:改進狀態管理機制後,已解決此問題。
CVE-2026-84518:Bálint Magyar (balintmagyar.com)
Safe Browsing
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以取用敏感用戶資料
說明:加入額外的授權檢查機制後,已解決此問題。
CVE-2026-86897:Stuart Wallace
Sandbox
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以繞過網絡限制
說明:改進驗證機制後,已解決邏輯問題。
CVE-2026-84551:Issa Sancho
Sandbox Profiles
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 或可以指紋辨識用戶
說明:新增 Sandbox 限制後,已解決權限問題。
CVE-2026-84625:Positive Technologies 的 Ilya Andr (andrd3v),以及 CJ Vana
Sandbox Profiles
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以取用敏感用戶資料
說明:新增限制後,已解決權限問題。
CVE-2026-84603:Gongyu Ma (@Mezone0)、CJ Vana、Stanislav Jelezoglo
SceneKit
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的檔案可能導致披露程序記憶體
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-84487:stratan (@5tratan)、Dhiyanesh Selvaraj (@redroot97)、Peter Malone
SceneKit
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的 3D 模型可能導致記憶體損毀
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-84632:Peter Malone
SceneKit
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的 3D 模型可能導致記憶體損毀
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-84620:Peter Malone
SceneKit
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的 3D 模型可能導致記憶體損毀
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-84546:Narendra Singh (@_3P1C)、stratan (@5tratan)、Peter Malone
CVE-2026-84611:Nathaniel Oh (@calysteon)
SceneKit
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的 3D 場景可能導致程序意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-84526:stratan (@5tratan)
Security
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:持有已遭入侵的中介證書授權的攻擊者,可能得以簽發具有任意延伸密鑰用途的證書
說明:改進證書驗證機制後,已解決證書驗證問題。
CVE-2026-86881:Surya Narayan Kushwaha、Roman Zabicki、John Lussier、Filip Olszak
Security
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的 NTLM 輸入內容可能導致 app 意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-84531:Meshaal (@unrealmesh)
Shortcuts
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:惡意捷徑可能無需用户確認即可傳送訊息
說明:改進狀態管理機制後,已解決授權問題。
CVE-2026-84600:Owen Pawling (@owenpawling)
Siri
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以取用敏感用戶資料
說明:新增限制後,已解決權限問題。
CVE-2026-86884:Stanislav Jelezoglo、Gongyu Ma (twitter @Mezone0)
Siri Suggestions
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:可實際接觸到已上鎖裝置的攻擊者可能得以查看敏感用戶資料
說明:改進檢查機制後,已解決邏輯問題。
CVE-2026-86890:印度孟買 Safran 的 Abhay Kailasia (@abhay_kailasia)
Software Update
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以修改受保護的系統檔案
說明:改進路徑驗證機制後,已解決權限問題。
CVE-2026-84609:DEVCORE Research Team 的 YingMuo (@YingMuo)
Spotlight
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以取用敏感用戶資料
說明:改進取用控制機制後,已解決授權問題。
CVE-2026-84621:Abodi Dawoud、Armend Gashi、Ujjwal Reddy Kalvolu Sreenivasa Reddy、Johan Wahyudi
SpringBoard
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以導致阻斷服務
說明:加入額外的授權檢查機制後,已解決此問題。
CVE-2026-86892:Lehan Dilusha Jayasingha
Storage
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以修改檔案系統的受保護部分
說明:新增限制後,已解決權限問題。
CVE-2026-65348:Jérôme Djouder
Storage
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以取用用戶敏感資料
說明:新增限制後,已解決權限問題。
CVE-2026-65345:Seung Je Seong、Positive Technologies 的 Ilya Andr (andrd3v)、Jakob Pammer、이재영
Symptom Framework
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:惡意 app 可能得以判斷用戶的目前位置
說明:改進記錄輸入項目的私人資料修訂機制後,已解決私隱問題。
CVE-2026-84513:Sindre Sorhus
TCC
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以修改受保護的系統檔案
說明:改進輸入驗證機制後,已解決路徑周遊問題。
CVE-2026-86886:Constantin Clerc、Shad J、huami1314 (@huamidev)、Calif.io 的 Huy Nguyen (@34306),以及一位匿名研究員
TCC
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以取用敏感用戶資料
說明:改進資料修訂機制後,已解決記錄問題。
CVE-2026-84527:Chongqing Telecom 的 Zeyang Li 和 Yuxiang Wang
Telephony
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:具有網絡特殊權限的攻擊者可能得以繞過 IPSec 驗證並攔截網絡流量
說明:改進狀態管理機制後,已解決驗證問題。
CVE-2026-65329:Ruhr University Bochum 的 Bedran Karakoc、Tobias Funke、Jacopo Clark、Katharina Kohls
Time Zone
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以繞過個別「私隱」偏好設定
說明:移除敏感資料後,已解決私隱問題。
CVE-2026-86887:匿名研究員
Watch app
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以在未經允許的情況下跨 app 和網站追蹤用户
說明:改進狀態管理機制後,已解決私隱問題。
CVE-2026-86904:Stanislav Jelezoglo
WebKit
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的網頁內容可能導致程序意外終止
說明:改進狀態管理機制後,已解決邏輯問題。
WebKit Bugzilla:310457
CVE-2026-84635:Souta Sugiyama
WebKit
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的網頁內容可能會披露敏感用戶資料
說明:移除易受攻擊的程式碼後,已解決權限問題。
WebKit Bugzilla:315121
CVE-2026-64753:Viggo Lekdorf
WebKit
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:開啟惡意製作的 webarchive 檔案可能導致通用跨網站指令碼攻擊
說明:改進狀態管理機制後,已解決邏輯問題。
WebKit Bugzilla:3182711
CVE-2026-86898:Tomi Garcia (archyxsec)
WebKit Canvas
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:處理惡意製作的網頁內容可能會導致 Safari 意外當機
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
WebKit Bugzilla:313935
CVE-2026-64718:Niels Hofmans、OGINOME Tomohito、一位匿名研究員
Wi-Fi3
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:可在現實取用已解鎖裝置的攻擊者可能無需認證即可查看 Wi-Fi 密碼
說明:改進狀態管理機制後,已解決驗證問題。
CVE-2026-43674:Yusuf Kelany
Wi-Fi Connectivity
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以取用敏感用戶資料
說明:改進狀態管理機制後,已解決授權問題。
CVE-2026-84636:Jian Lee (@speedyfriend433)
XPC
適用於:iPhone 11 和之後型號、iPad Pro 12.9 吋 (第 4 代和之後型號)、iPad Pro 11 吋 (第 2 代和之後型號)、iPad Air (第 4 代和之後型號)、iPad (第 9 代和之後型號),以及 iPad mini (第 6 代和之後型號)
影響:app 可能得以取用敏感用戶資料
說明:改進狀態管理機制後,已解決授權問題。
CVE-2026-84617:Stuart Wallace
特別鳴謝
Accessibility
我們特此感謝印度孟買 Safran 的 Abhay Kailasia (@abhay_kailasia) 提供協助。
Accounts
我們特此感謝 SecuRing (wojciechregula.blog) 的 Wojciech Regula 提供協助。
Apple Intelligence
我們特此感謝一位匿名研究員提供協助。
AppleKeyStore
我們特此感謝 Abdurrahman Nafi、Francisco Knabe、AFINE 的 Karol Mazurek (@Karmaz95)、Somair Ansar、YOKI、一位匿名研究員和晓娟 谢提供協助。
Audio
我們特此感謝 Dhiyanesh Selvaraj (@redroot97) 提供協助。
AutoFill
我們特此感謝 Bistrit Dahal、Oussama Barbar 和 SalahAldeen Yousef 提供協助。
AVEVideoEncoder
我們特此感謝 tamdao 提供協助。
Baseband
我們特此感謝 Kai Tu、Tianchang Yang、Xiaotian Zhou、Ali Ranjbar、 Abdullah Al Ishtiaq、Tianwei Wu、Yilu Dong、Syed Rafiul Hussain (Penn State 的 SyNSec Lab) 提供協助。
Bluetooth
我們特此感謝 David Maynor、Jason Grove、Suresh Sundaram、Youssef Ahmed Saad 和 jioundai 提供協助。
BOM
我們特此感謝 2ourc3 | Salim Largo 提供協助。
Calendar
我們特此感謝 Atul Kishor Jaiswal、Dany Assuid、Zero-Defense Labs 的 Jacob Hazak、Varik Matevosyan 和 stratan (@5tratan) 提供協助。
CipherML
我們特此感謝 Hasso Plattner Institute 的 Nils Hanff (@nils1729@chaos.social) 提供協助。
CloudKit
我們特此感謝 Ahmed Alwardani 和 Hikerell (Loadshine Lab) 提供協助。
Contacts
我們特此感謝 이지안 (@speedyfriend433) 提供協助。
copyfile
我們特此感謝 Morris Richman (@morrisinlife) 和 Jian Lee (@speedyfriend433) 提供協助。
Core Location
我們特此感謝 CJ Vana 提供協助。
CoreAnimation
我們特此感謝 Duy Trần (@khanhduytran0) 提供協助。
CoreAudio
我們特此感謝 Patrick Saif / x.com/weezerOSINT / github.com/sai2fast 提供協助。
CoreBluetooth - LE
我們特此感謝 Ashmit Sharma 和 Atul RV、Dun、Maliq Barnard、Onymos Inc. (onymos.com) 的 Nicholas C.,以及 Peter Malone 和 Robert M 提供協助。
CoreCrypto
我們特此感謝 Lakshay Sharma 提供協助。
CoreGraphics
我們特此感謝 PKU-Changsha Institute for Computing and Digital Economy 的 Gandalf4a 提供協助。
CoreMedia
我們特此感謝 Chris Bailey - Short Circuit 提供協助。
CoreText
我們特此感謝 Chris Bailey - Short Circuit、Jian Lee (@speedyfriend433) 和 shobhit srivastav 提供協助。
CoreUI
我們特此感謝 Peter Malone 提供協助。
DataAccess
我們特此感謝 Adetayo Adebimpe (Cyboghostginx) 提供協助。
DiskArbitration
我們特此感謝 Arni Hardarson (Neonix Security)、FRO、Mustafa Ahmed、Thomas Guillem,以及 Chongqing Telecom 的九宮格提供協助。
FaceTime
我們特此感謝 Souhaib Naceri 提供協助。
Files
我們特此感謝一位匿名研究員提供協助。
Foundation
我們特此感謝 Daniel Luedke、Pavan Nallamothu、Peter Malone 和 Tiago "Balgan" Henriques 提供協助。
HFS
我們特此感謝一位匿名研究員提供協助。
iCloud
我們特此感謝 3ndy1(@_3ndy1) 和 moyu 提供協助。
iCloud Photo Library
我們特此感謝一位匿名研究員提供協助。
ImageIO
我們特此感謝 Muhamad Syaiful、一位匿名研究員和 songbird 提供協助。
IOMobileFrameBuffer
我們特此感謝 Iain Harkiss, Jian Lee (@speedyfriend433) 提供協助。
IOSurface
我們特此感謝 N.M.Praveen Nawarathne (@zblockrat) 和ธนกฤต ทัฬหะ 提供協助。
IOSurfaceAccelerator
我們特此感謝 Chanwit Muenprakoddee (ChemIndy)、Blackwing Intelligence 的 Franco Belman、Iain Harkiss、一位匿名研究員、beist 和 hxr1 提供協助。
Kernel
我們特此感謝 Bhaswanth Chigurupati、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Cem Onat Karagun、DARKNAVY (@DarkNavyOrg)、James Duffy (@0x4A616D657344)、Kang Sangkwun、Lyutoon、N.M.Praveen Nawarathne (@zblockrat)、Nebula Security (@nebusecurity)、Nicolas Seriot、Peter Malone、Sentry 的 Redon Gashi、Robert Tran、Talence Security 的 Tristan Madani (@TristanInSec)、AOSP Lab @Nankai University 的 Xiang Li,以及一位匿名研究員提供協助。
LaunchServices
我們特此感謝 Totally Not Malicious Software (paradisefacade.com) 的 Rosyna Keller 提供協助。
mDNSResponder
我們特此感謝 Anton Pakhunov、Franciszek Kalinowski (striga.ai/isec.pl)、Hannes Weissteiner、Roland Czerny、Simone Franza、Stefan Gast 和 Daniel Gruss (Graz University of Technology),以及 Interdisciplinary Transformation University (IT:U) 的 Johanna Ullrich、Issa Sancho、Jian Zhou 和章魚哥 @aipy (aipyaipy.com) 提供協助。
Messages
我們特此感謝 Pratyush Dutta 提供協助。
Notes
我們特此感謝 Peter Henri 提供協助。
Notifications
我們特此感謝印度孟買 Safran 的 Abhay Kailasia (@abhay_kailasia)、卡蒂馬的 Himanshu Bharti @Xpl0itme,以及 Jan Rokita (rokita.me) 提供協助。
PaperKit
我們特此感謝 Rahul Raj 提供協助。
Passwords
我們特此感謝 Moralis 的 Catalin Lita、Christian Kohlschütter、Info-Sec.CA 的 David Coomber、Software Cloud 的 Lukasz Tulikowski、Sujay Amin 以及一位匿名研究員提供協助。
ppp
我們特此感謝 Cem Onat Karagun 提供協助。
Printing
我們特此感謝 Stuart Wallace 提供協助。
Pro Res
我們特此感謝 Meta Red Team X - Nik Tsytsarkin 提供協助。
Quick Look
我們特此感謝 Peter Malone 提供協助。
RemoteServiceDiscovery
我們特此感謝 Talence Security 的 Tristan Madani (@TristanInSec) 以及一位匿名研究員提供協助。
Safari
我們特此感謝 Dem0ns @天府简易信工作室 提供協助。
Safari Downloads
我們特此感謝 Barath Stalin K (linkedin.com/in/barathstalin)、Exell Nakano、Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) (與 HackerBro Technologies 合作)、Praditya Fajar Ramadhan、Zhiyang Zeng (@Wester) 和 shobhit srivastav 提供協助。
Safari Extensions
我們特此感謝 Jake Derouin (jakederouin.com) 提供協助。
Sandbox Profiles
我們特此感謝 Lachlan Bauerochse 提供協助。
Security
我們特此感謝 John Lussier、Masahiro Kawada (@kawakatz) 和 Roman Zabicki 提供協助。
Settings
我們特此感謝一位匿名研究員提供協助。
Share Sheet
我們特此感謝 Atul Kishor Jaiswal 和 Benjamin Hornbeck 提供協助。
Shortcuts
我們特此感謝 Iru 的 Csaba Fitzl (@theevilbit)、GP 和 Owen Pawling (@owenpawling) 提供協助。
Status Bar
我們特此感謝 Andr.Ess、Totally Not Malicious Software 的 Rosyna Keller 提供協助。
Terminal
我們特此感謝 Stuart Thomas 提供協助。
UIKit
我們特此感謝 Jorge Welch 提供協助。
Virtualization
我們特此感謝 Baidu Security 的 Ye Zhang (@VAR10CK) 提供協助。
VoiceOver
我們特此感謝 Hariji Vivek Pandey 提供協助。
WebKit
我們特此感謝 @TristanInSec、Behzad Najjarpour Jabbari (@_G4ru_)、Big Bear、Eddy Tsalolikhin、Henock Habte、Kenneth Hsu、Maher Azzouzi、Meridian Miftari、OpenAI Codex Security - Amy Burnett、Souta Sugiyama、Vitaly Simonovich、一位匿名研究員、hamayanhamayan、lattice、ret2happy、wwwlk 提供協助。
WebKit Canvas
我們特此感謝 Utkarsh Pal 提供協助。
WebKit JavaScript Bindings
我們特此感謝 hamayanhamayan 提供協助。
Wi-Fi
我們特此感謝 E Vestavik (@Dynasty) 提供協助。
Widgets
我們特此感謝 Vishnu Prasad P G 和 Akshaya S 以及一位匿名研究員提供協助。
對於非 Apple 製造產品,或者並非由 Apple 控制或測試的獨立網站,其相關資訊的提供不應詮釋為受到 Apple 所推薦或認可。Apple 對於第三方網站或產品的選擇、表現或使用,概不承擔任何責任。Apple 對於第三方網站的準確性或可靠性不作任何聲明。如需進一步資料,請聯絡相關供應商。