關於 iOS 27 和 iPadOS 27 的安全性內容

本文件說明 iOS 27 和 iPadOS 27 的安全性內容。

關於 Apple 安全性更新

為保障客戶的安全,Apple 在進行調查並提供修補程式或版本之前,不會揭露、討論或確認安全性問題。最新版本列於「Apple 安全性發布」頁面上。

Apple 安全性文件會盡可能以 CVE-ID 參照安全漏洞。

如需安全性的詳細資訊,請參閱「Apple 產品安全性」頁面。

iOS 27 和 iPadOS 27

2026 年 9 月 14 日發行

Accelerate Framework

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的影像可能導致程序意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-86882:Peter Malone

Accessibility

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以存取敏感的使用者資料

說明:改進資料保護機制後,已解決此問題。

CVE-2026-43664:Stuart Wallace、Ilya Andr(andrd3v)、Totally Not Malicious Software 的 Rosyna Keller、CJ Vana、David Strnadel、Daniel Febrero、Asaf Cohen、Gongyu Ma(@Mezone0)、Jian Lee(@speedyfriend433)

Accessibility

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以識別使用者已安裝哪些其他 App

說明:改進使用者偏好設定的處理機制後,已解決隱私權問題。

CVE-2026-64761:Stuart Wallace、Sindre Sorhus

Accounts

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:惡意應用程式可能得以規避「隱私權」偏好設定

說明:改進狀態管理機制後,已解決授權的問題。

CVE-2026-65404:Arni Hardarson(Neonix Security)、Appknox 的 Vinay Kumar Rasala(Xplo8E)、Stuart Wallace、이재영

APFS

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致系統意外終止或寫入核心記憶體

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84523:Cem Onat Karagun、匿名研究員

App Store

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:本機 App 可能得以讀取殘留的帳號識別碼

說明:增加限制機制後,已解決權限問題。

CVE-2026-86888:Zhongcheng Li(CK01)

Apple Account

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以使用「使用 Apple 登入」認證流程來存取使用者的「Apple 帳號」

說明:改進狀態管理機制後,已解決認證問題。

CVE-2026-20683:Dem0ns(@天府簡易信工作室)、Abdelhak Kherroubi、Jasminder Pal Singh、Lehan Dilusha Jayasingha(斯里蘭卡)

Apple Neural Engine

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致系統意外終止

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-65408:tamdao

AppleAVD

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致系統意外終止

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-65407:Blackwing Intelligence 的 Franco Belman

AppleDouble

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:裝載包含惡意製作檔案的磁碟映像檔可能導致系統意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84519:Richard Zana

AppleKeyStore

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致系統意外終止

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-84593:Meta Red Team X - Nik Tsytsarkin、Alexandre Borges

Authentication Services

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以刪除儲存在「鑰匙圈」中的憑證

說明:移除易受攻擊的程式碼後,已解決此問題。

CVE-2026-86905:Ilya Andr(andrd3v)

AuthKit

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:本機 App 可能得以讀取殘留的帳號識別碼

說明:增加限制機制後,已解決權限問題。

CVE-2026-84583:IES Red Team 的 Zhongcheng Li

AVEVideoEncoder

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致系統意外終止

說明:改進檢查機制後,已解決此問題。

CVE-2026-65410:Calif.io(與 Claude 和 Anthropic Research 合作)

AVEVideoEncoder

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致系統意外終止

說明:改進記憶體處理機制後,已解決類型混淆問題。

CVE-2026-84616:Peter Malone

AVEVideoEncoder

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:經過沙箱處理的 App 或許可以利用核心權限執行任何程式碼

說明:改進狀態管理機制後,已解決競爭條件問題。

CVE-2026-84607:Ruslan Dautov

BackgroundAssets

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以存取敏感的使用者資料

說明:改進驗證機制後,已解決邏輯問題。

CVE-2026-65406:Baidu Security 的 Ye Zhang(@VAR10CK)

Baseband

適用於:iPhone 11 和後續機型

影響:在無線電訊號範圍內的攻擊者可能導致系統意外終止

說明:改進輸入驗證機制後,已解決輸入驗證問題。

CVE-2026-86885:KAIST SysSec Lab 的 Tuan D. Hoang、Hazem Issa 與 Yongdae Kim

Baseband

適用於:iPhone 11 和後續機型

影響:遠端攻擊者或許可以導致阻斷服務

說明:改進輸入驗證機制後,已解決阻斷服務問題。

CVE-2026-86879:KAIST SysSec 的 Hazem Issa 與 Yongdae Kim

Bluetooth

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:遠端攻擊者或許可以造成 App 意外終止或執行任何程式碼

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-65414

Bluetooth

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 可以未經授權存取藍牙

說明:改進狀態管理機制後,已解決授權的問題。

CVE-2026-84560:匿名研究員

Camera

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以存取敏感的使用者資料

說明:增加限制機制後,已解決權限問題。

CVE-2026-86878:Sindre Sorhus、Positive Technologies 的 Ilya Andr(andrd3v)、Asaf Cohen

CloudKit

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:本機 App 可能得以讀取殘留的帳號識別碼

說明:改進狀態管理機制後,已解決資訊洩漏的問題。

CVE-2026-86895:Stanislav Jelezoglo

CloudKit

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以讀取裝置名稱

說明:增加限制機制後,已解決權限問題。

CVE-2026-86893:Heiner Gerdes

copyfile

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:封存檔或許可以規避「門禁」

說明:增加檢查機制後,已解決規避檔案隔離的問題。

CVE-2026-65399:cyberplanet 的 Rishabh Jain(rjcyber)、Pasquale Scola、匿名研究員

CoreMedia

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的影像可能導致執行任意程式碼

說明:移除易受攻擊的程式碼後,已解決記憶體損毀問題。

CVE-2026-64752:Nik Tsytsarkin

CoreMedia

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:經沙箱處理的程序或許可以規避沙箱的限制

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-86876:Chris Bailey - Short Circuit

CoreMedia

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的影片檔案可能導致 App 意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-65344:Siyeong kim

CoreML

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:經過沙箱處理的 App 或許可以存取受限制的檔案

說明:改進路徑驗證機制後,已解決權限問題。

CVE-2026-84624:AL Najafi、tamdao

CoreMotion

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以在未經使用者同意的情況下,從耳機取用動作資料

說明:改進驗證機制後,已解決授權問題。

CVE-2026-43737:Stuart Wallace

CoreText

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理網頁內容可能導致阻斷服務

說明:改進輸入驗證機制後,已解決 null 指標取值的問題。

CVE-2026-65412:Pavan Nallamothu

CoreText

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的字體可能導致程序記憶體內容洩漏

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-84596:ret2happy、Meta Product Security

CoreUI

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的檔案可能導致 App 意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84575:Mustafa Calap(@ordinal0、dbg.re)

CoreUI

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致阻斷服務

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-84489:stratan(@5tratan)、Peter Malone

CoreUI

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的影像可能導致 App 意外終止

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-84571:stratan(@5tratan)、Peter Malone

CoreUI

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的資產類別可能導致程序記憶體外洩

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43738:Peter Malone

CoreUI

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的資產類別可能導致程序意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84511:Rahul Raj、stratan(@5tratan)

DeviceCheck

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以讀取殘留的裝置識別碼

說明:改進存取控制機制後,已解決授權問題。

CVE-2026-84612:N.M.Praveen Nawarathne(@zblockrat)、James Gill(@jjtech@infosec.exchange)

Disk Images

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致系統意外終止

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-84552:Braze Security Team 的 Tommy DeVoss(@thedawgyg)、flower xu、Adriatik Raci、PETOWORKS의 Bugeun Choi(@Bugeun)、Peter Malone、Daisuke Hatakeyama 和 Ryohei Ueki(@SYZD Research)、Hyunwoo Kim(@v4bel)

exFAT

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:裝載惡意製作的卷宗可能導致系統意外終止

說明:改進界限檢查機制後,已解決堆積緩衝區溢位問題。

CVE-2026-84510:Meta Red Team X - Nik Tsytsarkin、Richard Zana

File Bookmark

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以修改原本只有讀取權限的檔案

說明:增加限制機制後,已解決權限問題。

CVE-2026-43785:Junyeong Lee(jylab.github.io)、Merrick Hare、Aditya Kumar、John Nzyuko Uvyu、Narendra Singh(@_3P1C)

file_cmds

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:解壓縮惡意製作的封存檔,可能允許攻擊者寫入任意檔案

說明:改進驗證機制後,已解決路徑處理問題。

CVE-2026-84534:Geoffrey Lovelace

Filters

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的檔案可能導致 App 意外終止

說明:改進輸入驗證機制後,已解決記憶體損毀問題。

CVE-2026-43688:Peter Malone

FontParser

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的字體檔案可能導致 App 意外終止

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-84524:匿名研究員

FontParser

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的字體可能導致程序記憶體內容洩漏

說明:改進輸入驗證機制後,已解決超出界限的讀取問題。

CVE-2026-84597:Nik Tsytsarkin

Foundation

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致阻斷服務

說明:改進記憶體處理機制後,已解決類型混淆問題。

CVE-2026-65409:Calif.io 的 Bruce Dang(與 Claude 和 Anthropic Research 合作)

Graphics

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致系統意外終止

說明:改進狀態處理機制後,已解決競爭條件問題。

CVE-2026-84492:Braze Security Team 的 Tommy DeVoss(@thedawgyg)、Jiyong Yang

Heimdal

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:具有網路特殊權限的攻擊者可能得以修改網路流量

說明:改進完整性檢查機制後,已解決加密問題。

CVE-2026-84533:Vishal Patidar、Roman Zabicki

iCloud

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以在重新安裝後識別使用者

說明:改進識別碼處理機制後,已解決隱私權問題。

CVE-2026-84606:Ilya Andr(andrd3v)

Image Capture

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以存取使用者的敏感資料

說明:改進驗證機制後,已解決路徑處理問題。

CVE-2026-64756:Luke Symons

ImageIO

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的影像可能導致程序記憶體外洩

說明:改進記憶體初始化機制後,已解決未初始化的記憶體問題。

CVE-2026-84564:Justin O'Leary

ImageIO

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的影像可能導致記憶體損毀

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-65395:Google Project Zero 的 Mateusz Jurczyk、Varik Matevosyan

IOKit

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致系統意外終止

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-28969:Mihalis Haatainen、Ashish Kunwar、Ari Hawking、이재영

IOMobileFrameBuffer

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致系統意外終止或核心記憶體損毀

說明:改進界限檢查機制後,已解決超出界限的存取問題。

CVE-2026-65398:Chris Bailey - Short Circuit、Mustafa Calap(@ordinal0、dbg.re)、David Strnadel、Meta Red Team X - Nik Tsytsarkin

IOSurfaceAccelerator

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 可能得以洩漏敏感的核心狀態

說明:增加驗證機制後,已解決資訊外洩問題。

CVE-2026-64760:匿名研究員、Seiji Sakurai(@HeapSmasher)、Blackwing Intelligence 的 Franco Belman

iWork

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:惡意 App 或許可以突破沙箱

說明:增加限制機制後,已解決權限問題。

CVE-2026-65354:Iru 的 Csaba Fitzl(@theevilbit)

Kernel

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致系統意外終止或核心記憶體損毀

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-28968:genter0、Svetoslav Stolarov 與 Aisa Fox、Calif.io 的 Josh Maine、Dun

Kernel

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:本機攻擊者可能導致系統意外終止或核心記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-84566:Bernhard Jackiewicz

Kernel

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:本機使用者可能導致系統意外終止或讀取核心記憶體

說明:增加驗證機制後,已解決競爭條件問題。

CVE-2026-65415:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)Ryan Hileman(透過 Xint Code(xint.io))

Kernel

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致系統意外終止或核心記憶體損毀

說明:改進記憶體管理機制後,已解決釋放兩次記憶體的問題。

CVE-2026-84561:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)、Bhaswanth Chigurupati

Kernel

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致系統意外終止

說明:改進狀態處理機制後,已解決競爭條件問題。

CVE-2026-84630:Talence Security 的 Tristan Madani(@TristanInSec)

CVE-2026-65360:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

CVE-2026-65358:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致系統意外終止

說明:改進記憶體處理機制後,已解決記憶體損毀問題。

CVE-2026-65377:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)、Baidu Security 的 Ye Zhang(@VAR10CK)

Kernel

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:具有根權限的 App 或許可以讀取未初始化的核心記憶體

說明:改進記憶體處理機制後,已解決記憶體初始化問題。

CVE-2026-84622:Hiroki Imai(LAC Co., Ltd.)

Kernel

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:惡意 App 或許可以取得根權限

說明:增加限制機制後,已解決權限問題。

CVE-2026-43689:Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg

Kernel

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:連接惡意 NFS 伺服器可能會揭露核心記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43687:KRsecurity 的 R4mbb、Peter Malone

Kernel

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:連接惡意 NFS 伺服器可能導致核心記憶體損毀

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

CVE-2026-43686:Peter Malone

Kernel

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以判斷核心記憶體佈局

說明:改進記憶體處理機制後,已解決記憶體初始化問題。

CVE-2026-65405:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以揭露核心記憶體

說明:改進記憶體管理機制後,已解決資訊外洩問題。

CVE-2026-84530:Vladislav Shevchenko(Positive Technologies)

Kernel

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致系統意外終止

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-84521:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

CVE-2026-65402:Fábio Luís @scanpt、Richard Zana、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:本機使用者可能導致系統意外終止或讀取核心記憶體

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-65359:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致系統意外終止或核心記憶體損毀

說明:改進狀態處理機制後,已解決競爭條件問題。

CVE-2026-84507:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以揭露核心記憶體

說明:改進輸入驗證機制後,已解決超出界限的讀取問題。

CVE-2026-86903:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致系統意外終止

說明:改進檢查機制後,已解決類型混淆問題。

CVE-2026-84602:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

libarchive

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的檔案可能導致 App 意外終止

說明:改進界限檢查機制後,已解決堆積緩衝區溢位問題。

CVE-2026-86870:Kitten Food

Managed Configuration

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以存取敏感的使用者資料

說明:改進檔案處理機制後,已解決隱私權問題。

CVE-2026-86883:Sindre Sorhus、Morris Richman(@morrisinlife)、Stuart Wallace、Tristan Brennan

MediaRemote

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:經過沙箱處理的 App 或許可以存取「系統鑰匙圈」

說明:改進狀態管理機制後,已解決授權的問題。

CVE-2026-84628:Myeonghun Pak、Nathaniel Oh(@calysteon)、Alan Banderas(@creeper4004)

MobileAccessoryUpdater

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:連接惡意配件可能導致系統意外終止

說明:改進輸入驗證機制後,已解決記憶體損毀問題。

CVE-2026-86924:Matthew Zamat

MobileBackup

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以修改檔案系統的受保護部分

說明:改進驗證機制後,已解決路徑處理問題。

CVE-2026-65411:Lupus Nova 的 Rodolphe Brunetti(@eisw0lf)

MobileBackup

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:實際接觸到信任配對裝置的攻擊者,或許可以讀取和寫入任意檔案

說明:改進路徑驗證機制後,已解決路徑周遊問題。

CVE-2026-84598:sentry.security 的 Drin Raci

Model I/O

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:打開惡意製作的檔案可能導致程序意外終止

說明:改進大小驗證機制後,已解決緩衝區溢位問題。

CVE-2026-84497:Yiğit Can YILMAZ(@yilmazcanyigit)

Music

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以存取敏感的使用者資料

說明:改進狀態管理機制後,已解決授權的問題。

CVE-2026-84615:Stanislav Jelezoglo

NetworkExtension

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以存取敏感的使用者資料

說明:改進狀態管理機制後,已解決授權的問題。

CVE-2026-43695:Cisco Talos 的 Claudio Bozzato 和 Francesco Benvenuto

NetworkExtension

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以識別使用者已安裝哪些其他 App

說明:改進狀態管理機制後,已解決資訊洩漏的問題。

CVE-2026-84626:Sindre Sorhus、IES Red Team 的 Hoffcona

Photos Storage

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以存取敏感的使用者資料

說明:增加限制機制後,已解決權限問題。

CVE-2026-84491:匿名研究員

Photos Storage

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以建立使用者的獨有識別資料

說明:增加授權檢查機制後,已解決此問題。

CVE-2026-84629:Stanislav Jelezoglo

Power Management

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以建立裝置的獨有識別資料

說明:改進狀態管理機制後,已解決授權的問題。

CVE-2026-84623:Ilya Andr(andrd3v)

RealityKit

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的檔案可能導致 App 意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-28966:stratan(@5tratan)

RealityKit

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:打開惡意製作的檔案可能導致程序意外終止或揭露程序記憶體

說明:改進輸入驗證機制後,已解決超出界限的讀取問題。

CVE-2026-84532:Hongsik Kim(mnur)、stratan(@5tratan)

Reminders

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以存取敏感的使用者資料

說明:改進檢查機制後,已解決此問題。

CVE-2026-65403:Rahul Raj

Safari

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:惡意網站或許可以判斷使用者已安裝哪些 App

說明:改進狀態管理機制後,已解決此問題。

CVE-2026-84518:Bálint Magyar(balintmagyar.com)

Safe Browsing

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以存取敏感的使用者資料

說明:增加授權檢查機制後,已解決此問題。

CVE-2026-86897:Stuart Wallace

Sandbox

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以規避網路限制

說明:改進驗證機制後,已解決邏輯問題。

CVE-2026-84551:Issa Sancho

Sandbox Profiles

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以建立使用者的獨有識別資料

說明:增加沙箱限制機制後,已解決權限問題。

CVE-2026-84625:Positive Technologies 的 Ilya Andr(andrd3v)、CJ Vana

Sandbox Profiles

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以存取敏感的使用者資料

說明:增加限制機制後,已解決權限問題。

CVE-2026-84603:Gongyu Ma(@Mezone0)、CJ Vana、Stanislav Jelezoglo

SceneKit

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的檔案可能導致程序記憶體外洩

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-84487:stratan(@5tratan)、Dhiyanesh Selvaraj(@redroot97)、Peter Malone

SceneKit

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的 3D 模型可能導致記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-84632:Peter Malone

SceneKit

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的 3D 模型可能導致記憶體損毀

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-84620:Peter Malone

SceneKit

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的 3D 模型可能導致記憶體損毀

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84546:Narendra Singh(@_3P1C)、stratan(@5tratan)、Peter Malone

CVE-2026-84611:Nathaniel Oh(@calysteon)

SceneKit

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的 3D 場景可能導致程序意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84526:stratan(@5tratan)

Security

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:中繼憑證授權單位遭入侵的攻擊者,或許可以核發具有任意延伸密鑰用途的憑證

說明:改進憑證驗證機制後,已解決憑證驗證問題。

CVE-2026-86881:Surya Narayan Kushwaha、Roman Zabicki、John Lussier、Filip Olszak

Security

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的 NTLM 輸入內容可能導致 App 意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84531:Meshaal(@unrealmesh)

Shortcuts

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:惡意捷徑或許可以在未經使用者確認的情況下傳送訊息

說明:改進狀態管理機制後,已解決授權的問題。

CVE-2026-84600:Owen Pawling(@owenpawling)

Siri

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以存取敏感的使用者資料

說明:增加限制機制後,已解決權限問題。

CVE-2026-86884:Stanislav Jelezoglo、Gongyu Ma(twitter @Mezone0)

Siri Suggestions

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:實際接觸到已鎖定裝置的攻擊者,或許可以檢視敏感的使用者資訊

說明:改進檢查機制後,已解決邏輯問題。

CVE-2026-86890:Safran Mumbai India 的 Abhay Kailasia(@abhay_kailasia)

Software Update

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以修改受保護的系統檔案

說明:改進路徑驗證機制後,已解決權限問題。

CVE-2026-84609:DEVCORE Research Team 的 YingMuo(@YingMuo)

Spotlight

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以存取敏感的使用者資料

說明:改進存取控制機制後,已解決授權問題。

CVE-2026-84621:Abodi Dawoud、Armend Gashi、Ujjwal Reddy Kalvolu Sreenivasa Reddy、Johan Wahyudi

SpringBoard

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以導致阻斷服務

說明:增加授權檢查機制後,已解決此問題。

CVE-2026-86892:Lehan Dilusha Jayasingha

Storage

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以修改檔案系統的受保護部分

說明:增加限制機制後,已解決權限問題。

CVE-2026-65348:Jérôme Djouder

Storage

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以存取使用者的敏感資料

說明:增加限制機制後,已解決權限問題。

CVE-2026-65345:Seung Je Seong、Positive Technologies 的 Ilya Andr(andrd3v)、Jakob Pammer、이재영

Symptom Framework

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:惡意應用程式或許可以判斷使用者的目前位置

說明:改進記錄項目的私人資料修訂機制後,已解決隱私權問題。

CVE-2026-84513:Sindre Sorhus

TCC

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以修改受保護的系統檔案

說明:改進輸入驗證機制後,已解決路徑周遊問題。

CVE-2026-86886:Constantin Clerc、Shad J、huami1314(@huamidev)、Calif.io 的 Huy Nguyen(@34306)、匿名研究員

TCC

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以存取敏感的使用者資料

說明:改進資料修訂機制後,已解決記錄問題。

CVE-2026-84527:Chongqing Telecom 的 Zeyang Li 和 Yuxiang Wang

Telephony

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:具有網路特殊權限的攻擊者或許可以略過 IPSec 認證,並攔截網路流量

說明:改進狀態管理機制後,已解決認證問題。

CVE-2026-65329:Ruhr University Bochum 的 Bedran Karakoc、Tobias Funke、Jacopo Clark 和 Katharina Kohls

Time Zone

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以規避某些「隱私權」偏好設定

說明:移除敏感資料後,已解決隱私權問題。

CVE-2026-86887:匿名研究員

Watch App

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以在未經允許的情況下,跨 App 和網站追蹤使用者

說明:改進狀態管理機制後,已解決隱私權問題。

CVE-2026-86904:Stanislav Jelezoglo

WebKit

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的網頁內容可能導致程序意外終止

說明:改進狀態管理機制後,已解決邏輯問題。

WebKit Bugzilla:310457

CVE-2026-84635:Souta Sugiyama

WebKit

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的網頁內容可能會洩漏敏感的使用者資訊

說明:移除易受攻擊的程式碼後,已解決權限問題。

WebKit Bugzilla:315121

CVE-2026-64753:Viggo Lekdorf

WebKit

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:打開惡意製作的 webarchive 檔案可能導致通用跨網站工序指令攻擊

說明:改進狀態管理機制後,已解決邏輯問題。

WebKit Bugzilla:3182711

CVE-2026-86898:Tomi Garcia(archyxsec)

WebKit Canvas

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

WebKit Bugzilla:313935

CVE-2026-64718:Niels Hofmans、OGINOME Tomohito、匿名研究員

Wi-Fi3

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:實際接觸到已解鎖裝置的攻擊者,可能得以在未經認證的情況下檢視 Wi-Fi 密碼

說明:改進狀態管理機制後,已解決認證問題。

CVE-2026-43674:Yusuf Kelany

Wi-Fi Connectivity

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以存取敏感的使用者資料

說明:改進狀態管理機制後,已解決授權的問題。

CVE-2026-84636:Jian Lee(@speedyfriend433)

XPC

適用於:iPhone 11 和後續機型、12.9 吋 iPad Pro(第 4 代和後續機型)、11 吋 iPad Pro(第 2 代和後續機型)、iPad Air(第 4 代和後續機型)、iPad(第 9 代和後續機型),以及 iPad mini(第 6 代和後續機型)

影響:App 或許可以存取敏感的使用者資料

說明:改進狀態管理機制後,已解決授權的問題。

CVE-2026-84617:Stuart Wallace

特別鳴謝

Accessibility

我們要感謝 Safran Mumbai India 的 Abhay Kailasia(@abhay_kailasia)提供協助。

Accounts

我們要感謝 SecuRing 的 Wojciech Regula(wojciechregula.blog)提供協助。

Apple Intelligence

我們要感謝匿名研究員提供協助。

AppleKeyStore

我們要感謝 Abdurrahman Nafi、Francisco Knabe、AFINE 的 Karol Mazurek(@Karmaz95)、Somair Ansar、YOKI、匿名研究員、謝曉娟提供協助。

Audio

我們要感謝 Dhiyanesh Selvaraj(@redroot97)提供協助。

AutoFill

我們要感謝 Bistrit Dahal、Oussama Barbar、SalahAldeen Yousef 提供協助。

AVEVideoEncoder

我們要感謝 tamdao 提供協助。

Baseband

我們要感謝 SyNSec Lab(Penn State)的 Kai Tu、Tianchang Yang、Xiaotian Zhou、Ali Ranjbar、Abdullah Al Ishtiaq、Tianwei Wu、Yilu Dong、Syed Rafiul Hussain 提供協助。

Bluetooth

我們要感謝 David Maynor、Jason Grove、Suresh Sundaram、Youssef Ahmed Saad、jioundai 提供協助。

BOM

我們要感謝 2ourc3 | Salim Largo 提供協助。

Calendar

我們要感謝 Atul Kishor Jaiswal、Dany Assuid、Zero-Defense Labs 的 Jacob Hazak、Varik Matevosyan、stratan(@5tratan)提供協助。

CipherML

我們要感謝 Hasso Plattner Institute 的 Nils Hanff(@nils1729@chaos.social)提供協助。

CloudKit

我們要感謝 Ahmed Alwardani、Hikerell(Loadshine Lab)提供協助。

Contacts

我們要感謝 이지안(@speedyfriend433)提供協助。

copyfile

我們要感謝 Morris Richman(@morrisinlife)和 Jian Lee(@speedyfriend433)提供協助。

Core Location

我們要感謝 CJ Vana 提供協助。

CoreAnimation

我們要感謝 Duy Trần(@khanhduytran0)提供協助。

CoreAudio

我們要感謝 Patrick Saif / x.com/weezerOSINT / github.com/sai2fast 提供協助。

CoreBluetooth - LE

我們要感謝 Ashmit Sharma 與 Atul RV、Dun、Maliq Barnard、Onymos Inc.(onymos.com)的 Nicholas C.、Peter Malone、Robert M 提供協助。

CoreCrypto

我們要感謝 Lakshay Sharma 提供協助。

CoreGraphics

我們要感謝 PKU-Changsha Institute for Computing and Digital Economy 的 Gandalf4a 提供協助。

CoreMedia

我們要感謝 Chris Bailey - Short Circuit 提供協助。

CoreText

我們要感謝 Chris Bailey - Short Circuit、Jian Lee(@speedyfriend433)、shobhit srivastav 提供協助。

CoreUI

我們要感謝 Peter Malone 提供協助。

DataAccess

我們要感謝 Adetayo Adebimpe(Cyboghostginx)提供協助。

DiskArbitration

我們要感謝 Arni Hardarson(Neonix Security)、FRO、Mustafa Ahmed、Thomas Guillem、Chongqing Telecom 的九宮格提供協助。

FaceTime

我們要感謝 Souhaib Naceri 提供協助。

Files

我們要感謝匿名研究員提供協助。

Foundation

我們要感謝 Daniel Luedke、Pavan Nallamothu、Peter Malone、Tiago「Balgan」Henriques 提供協助。

HFS

我們要感謝匿名研究員提供協助。

iCloud

我們要感謝 3ndy1(@_3ndy1)和 moyu 提供協助。

iCloud Photo Library

我們要感謝匿名研究員提供協助。

ImageIO

我們要感謝 Muhamad Syaiful、匿名研究員、songbird 提供協助。

IOMobileFrameBuffer

我們要感謝 Iain Harkiss、Jian Lee(@speedyfriend433)提供協助。

IOSurface

我們要感謝 N.M.Praveen Nawarathne(@zblockrat)、ธนกฤต ทัฬหะ 提供協助。

IOSurfaceAccelerator

我們要感謝 Chanwit Muenprakoddee(ChemIndy)、Blackwing Intelligence 的 Franco Belman、Iain Harkiss、匿名研究員、beist、hxr1 提供協助。

Kernel

我們要感謝 Bhaswanth Chigurupati、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)、Cem Onat Karagun、DARKNAVY(@DarkNavyOrg)、James Duffy(@0x4A616D657344)、Kang Sangkwun、Lyutoon、N.M.Praveen Nawarathne(@zblockrat)、Nebula Security(@nebusecurity)、Nicolas Seriot、Peter Malone、Sentry 的 Redon Gashi、Robert Tran、Talence Security 的 Tristan Madani(@TristanInSec)、AOSP Lab @Nankai University 的 Xiang Li、匿名研究員提供協助。

LaunchServices

我們要感謝 Totally Not Malicious Software(paradisefacade.com)的 Rosyna Keller 提供協助。

mDNSResponder

我們要感謝 Anton Pakhunov、Franciszek Kalinowski(striga.ai / isec.pl)、Hannes Weissteiner、Roland Czerny、Simone Franza、Graz University of Technology 的 Stefan Gast 和 Daniel Gruss,以及 Interdisciplinary Transformation University(IT:U)的 Johanna Ullrich、Issa Sancho、Jian Zhou、章魚哥@aipy(aipyaipy.com)提供協助。

Messages

我們要感謝 Pratyush Dutta 提供協助。

Notes

我們要感謝 Peter Henri 提供協助。

Notifications

我們要感謝 Safran Mumbai India 的 Abhay Kailasia(@abhay_kailasia)、Khatima 的 Himanshu Bharti @Xpl0itme、Jan Rokita(rokita.me)提供協助。

PaperKit

我們要感謝 Rahul Raj 提供協助。

Passwords

我們要感謝 Moralis 的 Catalin Lita、Christian Kohlschütter、Info-Sec.CA 的 David Coomber、Software Cloud 的 Lukasz Tulikowski、Sujay Amin、匿名研究員提供協助。

ppp

我們要感謝 Cem Onat Karagun 提供協助。

Printing

我們要感謝 Stuart Wallace 提供協助。

Pro Res

我們要感謝 Meta Red Team X - Nik Tsytsarkin 提供協助。

Quick Look

我們要感謝 Peter Malone 提供協助。

RemoteServiceDiscovery

我們要感謝 Talence Security 的 Tristan Madani(@TristanInSec)和匿名研究員提供協助。

Safari

我們要感謝 Dem0ns @天府簡易信工作室提供協助。

Safari Downloads

我們要感謝 Barath Stalin K(linkedin.com/in/barathstalin)、Exell Nakano、Manojkumar Jaganathan(linkedin.com/in/manojkumar-j-7ba35b202/)(與 HackerBro Technologies 合作)、Praditya Fajar Ramadhan、Zhiyang Zeng(@Wester)、shobhit srivastav 提供協助。

Safari Extensions

我們要感謝 Jake Derouin(jakederouin.com)提供協助。

Sandbox Profiles

我們要感謝 Lachlan Bauerochse 提供協助。

Security

我們要感謝 John Lussier、Masahiro Kawada(@kawakatz)、Roman Zabicki 提供協助。

Settings

我們要感謝匿名研究員提供協助。

Share Sheet

我們要感謝 Atul Kishor Jaiswal、Benjamin Hornbeck 提供協助。

Shortcuts

我們要感謝 Iru 的 Csaba Fitzl(@theevilbit)、GP、Owen Pawling(@owenpawling)提供協助。

Status Bar

我們要感謝 Andr.Ess、Totally Not Malicious Software 的 Rosyna Keller 提供協助。

Terminal

我們要感謝 Stuart Thomas 提供協助。

UIKit

我們要感謝 Jorge Welch 提供協助。

Virtualization

我們要感謝 Baidu Security 的 Ye Zhang(@VAR10CK)提供協助。

VoiceOver

我們要感謝 Hariji Vivek Pandey 提供協助。

WebKit

我們要感謝 @TristanInSec、Behzad Najjarpour Jabbari(@_G4ru_)、Big Bear、Eddy Tsalolikhin、Henock Habte、Kenneth Hsu、Maher Azzouzi、Meridian Miftari、OpenAI Codex Security - Amy Burnett、Souta Sugiyama、Vitaly Simonovich、匿名研究員、hamayanhamayan、lattice、ret2happy、wwwlk 提供協助。

WebKit Canvas

我們要感謝 Utkarsh Pal 提供協助。

WebKit JavaScript Bindings

我們要感謝 hamayanhamayan 提供協助。

Wi-Fi

我們要感謝 E Vestavik(@Dynasty)提供協助。

Widgets

我們要感謝 Vishnu Prasad P G 與 Akshaya S、匿名研究員提供協助。

對於非 Apple 製造之產品相關資訊,或是非 Apple 控制或測試之獨立網站,不得解釋 Apple 為其推薦或背書。Apple 對於第三方網站或產品的選擇、效能或使用,概不負責。Apple 對於第三方網站的準確性或可靠性不做任何保證。如需其他資訊,請聯絡廠商

發佈日期: