Сведения о проблемах системы безопасности, устраняемых обновлениями iOS 27 и iPadOS 27

В этом документе описаны проблемы системы безопасности, устраняемые обновлениями iOS 27 и iPadOS 27.

Сведения об обновлениях системы безопасности Apple

В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет завершено изучение соответствующей проблемы и не будут опубликованы исправления или новые выпуски. Последние выпуски перечислены на странице Выпуски безопасности Apple.

В документах Apple о безопасности уязвимости обозначаются с помощью кода CVE-ID, когда это возможно.

Дополнительные сведения см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.

iOS 27 и iPadOS 27

Дата выпуска: 14 сентября 2026 г.

Accelerate Framework

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного изображения может приводить к неожиданному завершению процесса.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-86882: Peter Malone

Accessibility

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем улучшения защиты данных.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller из Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accessibility

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может выявлять другие приложения, установленные пользователем.

Описание. Проблема конфиденциальности была решена путем улучшенной обработки пользовательских настроек.

CVE-2026-64761: Stuart Wallace, Sindre Sorhus

Accounts

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Вредоносное приложение может обходить настройки конфиденциальности.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) из Appknox, Stuart Wallace, 이재영

APFS

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84523: Cem Onat Karagun, анонимный исследователь

App Store

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Локальное приложение может считывать постоянный идентификатор учетной записи.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может использовать процесс аутентификации «Вход с Apple», чтобы получить доступ к Аккаунту Apple пользователя.

Описание. Проблема с аутентификацией устранена путем улучшенного управления состояниями.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Шри-Ланка)

Apple Neural Engine

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-65408: tamdao

AppleAVD

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-65407: Franco Belman из Blackwing Intelligence

AppleDouble

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Монтирование образа диска, содержащего вредоносные файлы, может вызвать неожиданное завершение работы системы.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84519: Richard Zana

AppleKeyStore

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-84593: Meta Red Team X — Nik Tsytsarkin, Alexandre Borges

Authentication Services

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может удалять учетные данные, сохраненные в Связке ключей.

Описание. Проблема решена путем удаления уязвимого кода.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Локальное приложение может считывать постоянный идентификатор учетной записи.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-84583: Zhongcheng Li из IES Red Team

AVEVideoEncoder

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-65410: Calif.io в сотрудничестве с Claude и Anthropic Research

AVEVideoEncoder

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема смешения типов устранена путем улучшенной обработки памяти.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение в изолированной среде может выполнять произвольный код с привилегиями ядра.

Описание. Состояние гонки устранено путем улучшенного управления состояниями.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с логикой устранена путем улучшенной проверки.

CVE-2026-65406: Ye Zhang (@VAR10CK) из Baidu Security

Baseband

Целевые продукты: iPhone 11 и более поздние модели

Воздействие. Злоумышленник в радиусе действия радиосвязи может вызвать неожиданное завершение работы системы.

Описание. Проблема устранена путем улучшенной проверки ввода.

CVE-2026-86885: Tuan D. Hoang, Hazem Issa и Yongdae Kim из @ KAIST SysSec Lab

Baseband

Целевые продукты: iPhone 11 и более поздние модели

Воздействие. Удаленный злоумышленник может вызывать отказ в обслуживании.

Описание. Проблема с отказом в обслуживании устранена путем улучшенной проверки ввода.

CVE-2026-86879: Hazem Issa и Yongdae Kim @ SysSec, KAIST

Bluetooth

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Удаленный злоумышленник может выполнить произвольный код или вызвать неожиданное завершение работы приложения.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-65414

Bluetooth

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может получить несанкционированный доступ к Bluetooth.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-84560: анонимный исследователь

Camera

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) из Positive Technologies, Asaf Cohen

CloudKit

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Локальное приложение может считывать постоянный идентификатор учетной записи.

Описание. Проблема раскрытия информации устранена путем улучшения управления состояниями.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может считывать название устройства.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-86893: Heiner Gerdes

copyfile

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Архив может обойти защиту Gatekeeper.

Описание. Проблема обхода карантина файлов решена путем дополнительных проверок.

CVE-2026-65399: Rishabh Jain (rjcyber) из cyberplanet, Pasquale Scola, анонимный исследователь

CoreMedia

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного изображения может приводить к выполнению произвольного кода.

Описание. Проблема с повреждением данных в памяти устранена путем удаления уязвимого кода.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Некий процесс в изолированной среде может обойти ограничения изолированной среды.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-86876: Chris Bailey из Short Circuit

CoreMedia

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного видеофайла может приводить к неожиданному завершению работы приложения.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-65344: Siyeong kim

CoreML

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение в изолированной среде может получить доступ к защищенным файлам.

Описание. Проблема с правами доступа устранена посредством улучшенной проверки путей.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может без согласия пользователя получить доступ к данным о движении, зарегистрированным наушниками.

Описание. Проблема с разрешениями устранена путем улучшенной проверки.

CVE-2026-43737: Stuart Wallace

CoreText

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка веб-контента может приводить к отказу в обслуживании.

Описание. Проблема разыменования нулевого указателя устранена путем улучшения проверки ввода.

CVE-2026-65412: Pavan Nallamothu

CoreText

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного шрифта может приводить к раскрытию памяти процессов.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызывать отказ в обслуживании.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного изображения может приводить к неожиданному завершению работы приложения.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного каталога ресурсов может привести к раскрытию памяти процессов.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-43738: Peter Malone

CoreUI

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного каталога ресурсов может приводить к неожиданному завершению процесса.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может считывать постоянные идентификаторы устройства.

Описание. Проблема с авторизацией устранена путем улучшенного управления доступом.

CVE-2026-84612: N.M. Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Disk Images

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-84552: Tommy DeVoss из команды безопасности Braze (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama и Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

exFAT

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Монтирование вредоносного тома может вызвать неожиданное завершение работы системы.

Описание. Проблема переполнения буфера динамической памяти решена посредством улучшенной проверки границ.

CVE-2026-84510: Nik Tsytsarkin из Meta Red Team X, Richard Zana

File Bookmark

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может изменять файл, в отношении которого имеет права только на чтение.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Злоумышленник может записывать произвольные файлы при распаковке вредоносного архива.

Описание. Проблема с обработкой пути устранена путем улучшенной проверки.

CVE-2026-84534: Geoffrey Lovelace

Filters

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения.

Описание. Проблема с повреждением данных в памяти устранена путем улучшенной проверки ввода.

CVE-2026-43688: Peter Malone

FontParser

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного файла шрифта может приводить к неожиданному завершению работы приложения.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84524: анонимный исследователь

FontParser

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного шрифта может приводить к раскрытию памяти процессов.

Описание. Проблема чтения за границами выделенной области памяти устранена за счет оптимизации проверки ввода.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызывать отказ в обслуживании.

Описание. Проблема смешения типов устранена путем улучшенной обработки памяти.

CVE-2026-65409: Bruce Dang из Calif.io в сотрудничестве с Claude и Anthropic Research

Graphics

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Состояние гонки устранено путем улучшения обработки состояний.

CVE-2026-84492: Tommy DeVoss из команды безопасности Braze (@thedawgyg), Jiyong Yang

Heimdal

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Злоумышленник, имеющий привилегированное положение в сети, может изменять сетевой трафик.

Описание. Проблема с шифрованием устранена путем улучшенных проверок целостности данных.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

iCloud

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может идентифицировать пользователя после переустановки.

Описание. Проблема конфиденциальности устранена путем улучшенной обработки идентификаторов.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может получить доступ к конфиденциальным пользовательским данным.

Описание. Проблема с обработкой пути устранена путем улучшенной проверки.

CVE-2026-64756: Luke Symons

ImageIO

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного изображения может привести к раскрытию памяти процесса.

Описание. Проблема с неинициализированной памятью устранена путем улучшенной инициализации памяти.

CVE-2026-84564: Justin O’Leary

ImageIO

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. При обработке вредоносного изображения возможно повреждение памяти.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-65395: Mateusz Jurczyk из Google Project Zero, Varik Matevosyan

IOKit

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-65398: Chris Bailey из Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Nik Tsytsarkin из Meta Red Team X

IOSurfaceAccelerator

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызывать утечку конфиденциальных данных о состоянии ядра.

Описание. Проблема с утечкой информации устранена путем внедрения дополнительной проверки.

CVE-2026-64760: анонимный исследователь, Seiji Sakurai (@HeapSmasher), Franco Belman из Blackwing Intelligence

iWork

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Вредоносное приложение может выходить за границы песочницы.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-65354: Csaba Fitzl (@theevilbit) из Iru

Kernel

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-28968: genter0, Svetoslav Stolarov и Aisa Fox, Josh Maine из Calif.io, Dun

Kernel

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Локальный злоумышленник может вызвать неожиданное завершение работы системы или повреждение памяти ядра.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Локальный пользователь может вызывать неожиданное завершение работы системы или считывать память ядра.

Описание. Состояние гонки устранено путем дополнительной проверки.

CVE-2026-65415: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Ryan Hileman при посредничестве Xint Code (xint.io)

Kernel

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема двойного освобождения устранена путем улучшения управления памятью.

CVE-2026-84561: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Состояние гонки устранено путем улучшения обработки состояний.

CVE-2026-84630: Tristan Madani (@TristanInSec) из Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.

CVE-2026-65377: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) из Baidu Security

Kernel

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение с привилегиями пользователя root может считывать данные из неинициализированной памяти ядра.

Описание. Проблема с инициализацией памяти устранена путем улучшенной обработки памяти.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Вредоносное приложение может получить привилегии пользователя root.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-43689: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs

Kernel

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Подключение к вредоносному серверу NFS может приводить к раскрытию памяти ядра.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-43687: R4mbb из KRsecurity, Peter Malone

Kernel

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Подключение к вредоносному серверу NFS может вызвать повреждение памяти ядра.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-43686: Peter Malone

Kernel

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Программа может выявлять схему распределения памяти в ядре.

Описание. Проблема с инициализацией памяти устранена путем улучшенной обработки памяти.

CVE-2026-65405: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может раскрывать данные из памяти ядра.

Описание. Проблема раскрытия информации устранена путем улучшения управления памятью.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-84521: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Локальный пользователь может вызывать неожиданное завершение работы системы или считывать память ядра.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-65359: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Состояние гонки устранено путем улучшения обработки состояний.

CVE-2026-84507: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может раскрывать данные из памяти ядра.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки ввода.

CVE-2026-86903: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема смешения типов устранена путем улучшенных проверок.

CVE-2026-84602: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

libarchive

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения.

Описание. Проблема переполнения буфера динамической памяти решена посредством улучшенной проверки границ.

CVE-2026-86870: Kitten Food

Managed Configuration

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема конфиденциальности устранена путем улучшенной обработки файлов.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение в изолированной среде может получить доступ к связке ключей «Система».

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileAccessoryUpdater

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Подключение вредоносного аксессуара может вызвать неожиданное завершение работы системы.

Описание. Проблема с повреждением данных в памяти устранена путем улучшенной проверки ввода.

CVE-2026-86924: Matthew Zamat

MobileBackup

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может изменять защищенные области файловой системы.

Описание. Проблема с обработкой пути устранена путем улучшенной проверки.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) из Lupus Nova

MobileBackup

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Злоумышленник с физическим доступом к доверенному сопряженному устройству может читать и записывать произвольные файлы.

Описание. Проблема обхода каталога устранена посредством улучшенной проверки путей.

CVE-2026-84598: Drin Raci из sentry.security

Model I/O

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Открытие вредоносного файла может приводить к неожиданному завершению процесса.

Описание. Проблема переполнения буфера устранена путем улучшенной проверки размера.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-43695: Claudio Bozzato и Francesco Benvenuto из Cisco Talos

NetworkExtension

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может выявлять другие приложения, установленные пользователем.

Описание. Проблема раскрытия информации устранена путем улучшения управления состояниями.

CVE-2026-84626: Sindre Sorhus, Hoffcona из IES Red Team

Photos Storage

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-84491: анонимный исследователь

Photos Storage

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может создавать уникальный образ пользователя.

Описание. Проблема устранена путем ввода дополнительных проверок прав.

CVE-2026-84629: Stanislav Jelezoglo

Power Management

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может снимать отпечатки пальцев на устройстве.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-84623: Ilya Andr (andrd3v)

RealityKit

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Открытие вредоносного файла может приводить к неожиданному завершению процесса или раскрытию памяти процессов.

Описание. Проблема чтения за границами выделенной области памяти устранена за счет оптимизации проверки ввода.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-65403: Rahul Raj

Safari

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Вредоносный веб-сайт может получить сведения об установленных пользователем приложениях.

Описание. Эта проблема устранена путем улучшенного управления состояниями.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем ввода дополнительных проверок прав.

CVE-2026-86897: Stuart Wallace

Sandbox

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может обходить сетевые ограничения.

Описание. Проблема с логикой устранена путем улучшенной проверки.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может создавать уникальный образ пользователя.

Описание. Проблема с правами доступа устранена путем ввода дополнительных ограничений песочницы.

CVE-2026-84625: Ilya Andr (andrd3v) из Positive Technologies, CJ Vana

Sandbox Profiles

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного файла может привести к раскрытию памяти процессов.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. При обработке вредоносной трехмерной модели возможно повреждение памяти.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-84632: Peter Malone

SceneKit

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. При обработке вредоносной трехмерной модели возможно повреждение памяти.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-84620: Peter Malone

SceneKit

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. При обработке вредоносной трехмерной модели возможно повреждение памяти.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносной трехмерной сцены может приводить к неожиданному завершению процесса.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84526: stratan (@5tratan)

Security

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Злоумышленник с доступом к скомпрометированному промежуточному центру сертификации может выпускать сертификаты с произвольно расширенным использованием ключей.

Описание. Проблема с проверкой сертификатов устранена путем улучшенной проверки сертификатов.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного ввода NTLM может вызвать неожиданное завершение работы приложения.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Вредоносное сочетание клавиш может отправлять сообщения без подтверждения пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (@Mezone0 в Twitter)

Siri Suggestions

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Злоумышленник с физическим доступом к заблокированному устройству может просматривать конфиденциальные данные пользователя.

Описание. Проблема с логикой устранена путем улучшения проверок.

CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) из Safran (Мумбаи, Индия)

Software Update

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может изменять защищенные системные файлы.

Описание. Проблема с правами доступа устранена посредством улучшенной проверки путей.

CVE-2026-84609: YingMuo (@YingMuo) из исследовательской команды DEVCORE

Spotlight

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления доступом.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

SpringBoard

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может вызывать отказ в обслуживании.

Описание. Проблема устранена путем ввода дополнительных проверок прав.

CVE-2026-86892: Lehan Dilusha Jayasingha

Storage

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может изменять защищенные области файловой системы.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-65348: Jérôme Djouder

Storage

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может получить доступ к конфиденциальным пользовательским данным.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) из Positive Technologies, Jakob Pammer, 이재영

Symptom Framework

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Вредоносная программа может определять текущую геопозицию пользователя.

Описание. Проблема конфиденциальности была решена путем улучшения редактирования личных данных для записей журнала.

CVE-2026-84513: Sindre Sorhus

TCC

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может изменять защищенные системные файлы.

Описание. Проблема обхода каталога устранена путем улучшенной проверки ввода.

CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) из Calif.io, анонимный исследователь

TCC

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с ведением журнала устранена путем улучшенного скрытия данных.

CVE-2026-84527: Zeyang Li и Yuxiang Wang из Chongqing Telecom

Telephony

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Злоумышленник, имеющий привилегированное положение в сети, может обойти аутентификацию IPSec и перехватывать сетевой трафик.

Описание. Проблема с аутентификацией устранена путем улучшенного управления состояниями.

CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls из Рурского университета в Бохуме

Time Zone

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может обходить определенные настройки конфиденциальности.

Описание. Проблема конфиденциальности устранена путем удаления конфиденциальных данных.

CVE-2026-86887: анонимный исследователь

Watch App

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может отслеживать пользователей в других приложениях и на веб-сайтах без их разрешения.

Описание. Проблема конфиденциальности устранена путем улучшенного управления состояниями.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному завершению процесса.

Описание. Проблема с логикой устранена путем улучшенного управления состояниями.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного веб-содержимого может привести к раскрытию конфиденциальных данных пользователя.

Описание. Проблема с правами доступа устранена путем удаления уязвимого кода.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Открытие вредоносного файла с расширением .webarchive может приводить к универсальной атаке с использованием межсайтовых сценариев.

Описание. Проблема с логикой устранена путем улучшенного управления состояниями.

WebKit Bugzilla: 318271

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, анонимный исследователь

Wi-Fi3

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Злоумышленник с физическим доступом к разблокированному устройству может просматривать пароли Wi-Fi без аутентификации.

Описание. Проблема с аутентификацией устранена путем улучшенного управления состояниями.

CVE-2026-43674: Yusuf Kelany

Wi-Fi Connectivity

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-84636: Jian Lee (@speedyfriend433)

XPC

Целевые продукты: iPhone 11 и более поздние модели, iPad Pro 12,9 дюйма (4-го поколения и более поздние модели), iPad Pro 11 дюймов (2-го поколения и более поздние модели), iPad Air (4-го поколения и более поздние модели), iPad (9-го поколения и более поздние модели) и iPad mini (6-го поколения и более поздние модели)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-84617: Stuart Wallace

Дополнительные благодарности

Accessibility

Выражаем благодарность за помощь пользователю Abhay Kailasia (@abhay_kailasia) из Safran (Мумбаи, Индия).

Accounts

Выражаем благодарность за помощь Wojciech Regula из SecuRing (wojciechregula.blog).

Apple Intelligence

Выражаем благодарность за помощь анонимному исследователю.

AppleKeyStore

Выражаем благодарность за помощь пользователям Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) из AFINE, Somair Ansar, YOKI, анонимному исследователю, 晓娟 谢.

Audio

Выражаем благодарность за помощь Dhiyanesh Selvaraj (@redroot97).

AutoFill

Выражаем благодарность за помощь Bistrit Dahal, Oussama Barbar, SalahAldeen Yousef.

AVEVideoEncoder

Выражаем благодарность за помощь tamdao.

Baseband

Выражаем благодарность за помощь Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong, Syed Rafiul Hussain — SyNSec Lab при Университете штата Пенсильвания.

Bluetooth

Выражаем благодарность за помощь David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad, jioundai.

BOM

Выражаем благодарность за помощь 2ourc3 | Salim Largo.

Calendar

Выражаем благодарность за помощь Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak из Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).

CipherML

Выражаем благодарность за помощь Nils Hanff (@nils1729@chaos.social) из Института им. Хассо Платтнера.

CloudKit

Выражаем благодарность за помощь Ahmed Alwardani, Hikerell (Loadshine Lab).

Contacts

Выражаем благодарность за помощь 이지안 (@speedyfriend433).

copyfile

Выражаем благодарность за помощь Morris Richman (@morrisinlife) и Jian Lee (@speedyfriend433).

Core Location

Выражаем благодарность за помощь CJ Vana.

CoreAnimation

Выражаем благодарность за помощь Duy Trần (@khanhduytran0).

CoreAudio

Выражаем благодарность за помощь Patrick Saif / x.com/weezerOSINT / github.com/sai2fast.

CoreBluetooth - LE

Выражаем благодарность за помощь Ashmit Sharma и Atul RV, Dun, Maliq Barnard, Nicholas C. из Onymos Inc. (onymos.com), Peter Malone, Robert M.

CoreCrypto

Выражаем благодарность за помощь Lakshay Sharma.

CoreGraphics

Выражаем благодарность за помощь Gandalf4a из Чаншаского института вычислительной и цифровой экономики Пекинского университета.

CoreMedia

Выражаем благодарность за помощь Chris Bailey из Short Circuit.

CoreText

Выражаем благодарность за помощь Chris Bailey — Short Circuit, Jian Lee (@speedyfriend433), shobhit srivastav.

CoreUI

Выражаем благодарность за помощь Peter Malone.

DataAccess

Выражаем благодарность за помощь Adetayo Adebimpe (Cyboghostginx).

DiskArbitration

Выражаем благодарность за помощь Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 из Chongqing Telecom.

FaceTime

Выражаем благодарность за помощь Souhaib Naceri.

Files

Выражаем благодарность за помощь анонимному исследователю.

Foundation

Выражаем благодарность за помощь Daniel Luedke, Pavan Nallamothu, Peter Malone, Tiago "Balgan" Henriques.

HFS

Выражаем благодарность за помощь анонимному исследователю.

iCloud

Выражаем благодарность за помощь 3ndy1(@_3ndy1) и moyu.

iCloud Photo Library

Выражаем благодарность за помощь анонимному исследователю.

ImageIO

Выражаем благодарность за помощь Muhamad Syaiful, анонимному исследователю songbird.

IOMobileFrameBuffer

Выражаем благодарность за помощь Iain Harkiss и Jian Lee (@speedyfriend433).

IOSurface

Выражаем благодарность за помощь N.M.Praveen Nawarathne (@zblockrat), ธนกฤต ทัฬหะ.

IOSurfaceAccelerator

Выражаем благодарность за помощь Chanwit Muenprakoddee (ChemIndy), Franco Belman из Blackwing Intelligence, Iain Harkiss, анонимному исследователю, beist и hxr1.

Kernel

Выражаем благодарность за помощь пользователям Bhaswanth Chigurupati, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi из Sentry, Robert Tran, Tristan Madani (@TristanInSec) из Talence Security, Xiang Li из AOSP Lab @Nankai University, анонимному исследователю.

LaunchServices

Выражаем благодарность за помощь Rosyna Keller из Totally Not Malicious Software (paradisefacade.com).

mDNSResponder

Выражаем благодарность за помощь Anton Pakhunov, Franciszek Kalinowski (striga.ai, isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast и Daniel Gruss из Грацского технического университета и Johanna Ullrich из Междисциплинарного университета трансформации (IT:U), Issa Sancho, Jian Zhou, 章鱼哥 (@aipy) из aipyaipy.com.

Messages

Выражаем благодарность за помощь Pratyush Dutta.

Notes

Выражаем благодарность за помощь Peter Henri.

Notifications

Выражаем благодарность за помощь Abhay Kailasia (@abhay_kailasia) из Safran (Мумбаи, Индия), Himanshu Bharti (@Xpl0itme) из Khatima, Jan Rokita (rokita.me).

PaperKit

Выражаем благодарность за помощь Rahul Raj.

Passwords

Выражаем благодарность за помощь Catalin Lita из Moralis, Christian Kohlschütter, David Coomber из Info-Sec.ca, Lukasz Tulikowski из Software Cloud, Sujay Amin, анонимному исследователю.

ppp

Выражаем благодарность за помощь Cem Onat Karagun.

Printing

Выражаем благодарность за помощь Stuart Wallace.

Pro Res

Выражаем благодарность за помощь Nik Tsytsarkin из Meta Red Team X.

Quick Look

Выражаем благодарность за помощь Peter Malone.

RemoteServiceDiscovery

Выражаем благодарность за помощь Tristan Madani (@TristanInSec) из Talence Security и анонимному исследователю.

Safari

Выражаем благодарность за помощь Dem0ns (@天府简易信工作室).

Safari Downloads

Выражаем благодарность за помощь Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202) совместно с HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), Shobhit Srivastav.

Safari Extensions

Выражаем благодарность за помощь Jake Derouin (jakederouin.com).

Sandbox Profiles

Выражаем благодарность за помощь Lachlan Bauerochse.

Security

Выражаем благодарность за помощь John Lussier, Masahiro Kawada (@kawakatz) и Roman Zabicki.

Settings

Выражаем благодарность за помощь анонимному исследователю.

Share Sheet

Выражаем благодарность за помощь Atul Kishor Jaiswal, Benjamin Hornbeck.

Shortcuts

Выражаем благодарность за помощь Csaba Fitzl (@theevilbit) из Iru, GP, Owen Pawling (@owenpawling).

Status Bar

Выражаем благодарность за помощь Andr.Ess, Rosyna Keller из Totally Not Malicious Software.

Terminal

Выражаем благодарность за помощь Stuart Thomas.

UIKit

Выражаем благодарность за помощь Jorge Welch.

Virtualization

Выражаем благодарность за помощь пользователю Ye Zhang (@VAR10CK) из Baidu Security.

VoiceOver

Выражаем благодарность за помощь Hariji Vivek Pandey.

WebKit

Выражаем благодарность за помощь @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security — Amy Burnett, Souta Sugiyama, Vitaly Simonovich, анонимному исследователю, hamayanhamayan, lattice, ret2happy, wwwlk.

WebKit Canvas

Выражаем благодарность за помощь Utkarsh Pal.

WebKit JavaScript Bindings

Выражаем благодарность за помощь hamayanhamayan.

Wi-Fi

Выражаем благодарность за помощь E Vestavik (@Dynasty).

Widgets

Выражаем благодарность за помощь Vishnu Prasad P G и Akshaya S, анонимному исследователю.

Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.

Дата публикации: