Все исправления безопасности, вошедшие в iOS 27 и iPadOS 27

В дополнение к публикации данных о безопасности для macOS 27, macOS 26.7 и macOS 15.8 компания Apple также подробно рассказала об исправлениях, вошедших в iOS 27 и iPadOS 27, которые также были выпущены сегодня. Приводим подробности.

Apple раскрывает детали безопасности сегодняшних системных обновлений

Наряду с официальным релизом обновлений операционных систем 2027 года, минорными обновлениями предыдущих ОС и отдельными обновлениями для Safari и Xcode, сегодня Apple выпустила патчи безопасности для десятков устройств.

Что касается iOS 27 и iPadOS 27, то на странице безопасности Apple перечислено более 120 исправлений. Некоторые из них устраняют уязвимости, которые потенциально могли позволить злоумышленникам или вредоносным приложениям выполнять произвольный код, получать права ядра или суперпользователя (root), получать доступ к конфиденциальным пользовательским данным, обходить системные защиты и многое другое.

Ниже приведен полный список исправлений безопасности, вошедших в iOS 27 и iPadOS 27:

Платформа Accelerate

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Обработка специально сформированного изображения может привести к непредвиденному завершению работы процесса

Описание: Проблема записи за пределами буфера была устранена за счет улучшенной проверки границ.

CVE-2026-86882: Peter Malone

Универсальный доступ

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может получить доступ к конфиденциальным пользовательским данным

Описание: Эта проблема была устранена за счет улучшенной защиты данных.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller of Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Универсальный доступ

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может определить, какие другие приложения установлены у пользователя

Описание: Проблема конфиденциальности была устранена за счет улучшенной обработки пользовательских настроек.

CVE-2026-64761: Stuart Wallace, Sindre Sorhus

Учетные записи

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Вредоносное приложение может обойти настройки конфиденциальности

Описание: Проблема авторизации была устранена за счет улучшенного управления состояниями.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) из Appknox, Stuart Wallace, 이재영

APFS

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может вызвать непредвиденное завершение работы системы или запись в память ядра

Описание: Проблема записи за пределами буфера была устранена за счет улучшенной проверки границ.

CVE-2026-84523: Cem Onat Karagun, анонимный исследователь

App Store

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Локальное приложение может иметь возможность прочитать постоянный идентификатор учетной записи

Описание: Проблема с разрешениями была устранена путем добавления дополнительных ограничений.

CVE-2026-86888: Zhongcheng Li (CK01)

Учетная запись Apple

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может использовать процесс аутентификации «Войти с Apple» для получения доступа к учетной записи Apple пользователя

Описание: Проблема аутентификации была устранена за счет улучшенного управления состояниями.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Шри-Ланка)

Apple Neural Engine

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может вызвать непредвиденное завершение работы системы

Описание: Переполнение целых чисел было устранено за счет улучшенной проверки входных данных.

CVE-2026-65408: tamdao

AppleAVD

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может вызвать непредвиденное завершение работы системы

Описание: Проблема использования памяти после ее освобождения (use-after-free) была устранена за счет улучшенного управления памятью.

CVE-2026-65407: Franco Belman из Blackwing Intelligence

AppleDouble

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Подключение образа диска со специально сформированными файлами может привести к непредвиденному завершению работы системы

Описание: Проблема записи за пределами буфера была устранена за счет улучшенной проверки границ.

CVE-2026-84519: Richard Zana

AppleKeyStore

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может вызвать непредвиденное завершение работы системы

Описание: Проблема использования памяти после ее освобождения (use-after-free) была устранена за счет улучшенного управления памятью.

CVE-2026-84593: Meta Red Team X — Nik Tsytsarkin, Alexandre Borges

Authentication Services

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может удалить учетные данные, хранящиеся в связке ключей (Keychain)

Описание: Эта проблема была устранена путем удаления уязвимого кода.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Локальное приложение может иметь возможность прочитать постоянный идентификатор учетной записи

Описание: Проблема с разрешениями была устранена путем добавления дополнительных ограничений.

CVE-2026-84583: Zhongcheng Li из IES Red Team

AVEVideoEncoder

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может вызвать непредвиденное завершение работы системы

Описание: Проблема была устранена за счет улучшенных проверок.

CVE-2026-65410: Calif.io в сотрудничестве с Claude и Anthropic Research

AVEVideoEncoder

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может вызвать непредвиденное завершение работы системы

Описание: Проблема несоответствия типов (type confusion) была устранена за счет улучшенной работы с памятью.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение в изолированной среде (sandbox) может выполнить произвольный код с привилегиями ядра

Описание: Проблема состояния гонки (race condition) была устранена за счет улучшенного управления состояниями.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может получить доступ к конфиденциальным пользовательским данным

Описание: Логическая ошибка была устранена с помощью улучшенной проверки.

CVE-2026-65406: Ye Zhang (@VAR10CK) из Baidu Security

Baseband

Доступно для: iPhone 11 и новее

Последствия: Злоумышленник, находящийся в радиусе действия радиосигнала, может вызвать непредвиденное завершение работы системы

Описание: Проблема проверки входных данных была устранена за счет улучшенной проверки входных данных.

CVE-2026-86885: Tuan D. Hoang, Hazem Issa и Yongdae Kim @ KAIST SysSec Lab

Baseband

Доступно для: iPhone 11 и новее

Последствия: Удаленный злоумышленник может вызвать отказ в обслуживании (DoS)

Описание: Проблема отказа в обслуживании была устранена за счет улучшенной проверки входных данных.

CVE-2026-86879: Hazem Issa и Yongdae Kim @ SysSec, KAIST

Bluetooth

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Удаленный злоумышленник может вызвать непредвиденное завершение работы приложения или выполнить произвольный код

Описание: Проблема записи за пределами буфера была устранена за счет улучшенной проверки границ.

CVE-2026-65414

Bluetooth

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может получить несанкционированный доступ к Bluetooth

Описание: Проблема авторизации была устранена за счет улучшенного управления состояниями.

CVE-2026-84560: анонимный исследователь

Камера

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может получить доступ к конфиденциальным пользовательским данным

Описание: Проблема с разрешениями была устранена путем добавления дополнительных ограничений.

CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) из Positive Technologies, Asaf Cohen

CloudKit

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Локальное приложение может иметь возможность прочитать постоянный идентификатор учетной записи

Описание: Проблема раскрытия информации была устранена за счет улучшенного управления состояниями.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может прочитать имя устройства

Описание: Проблема с разрешениями была устранена путем добавления дополнительных ограничений.

CVE-2026-86893: Heiner Gerdes

copyfile

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Архив может обойти систему Gatekeeper

Описание: Проблема обхода карантина файлов была устранена с помощью дополнительных проверок.

CVE-2026-65399: Rishabh Jain (rjcyber) из cyberplanet, Pasquale Scola, анонимный исследователь

CoreMedia

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Обработка специально сформированного изображения может привести к выполнению произвольного кода

Описание: Проблема повреждения памяти была устранена путем удаления уязвимого кода.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Процесс в изолированной среде может обойти ограничения песочницы

Описание: Проблема записи за пределами буфера была устранена за счет улучшенной проверки границ.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Обработка специально сформированного видеофайла может привести к непредвиденному завершению работы приложения

Описание: Проблема записи за пределами буфера была устранена за счет улучшенной проверки границ.

CVE-2026-65344: Siyeong kim

CoreML

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение в изолированной среде может получить доступ к защищенным файлам

Описание: Проблема с разрешениями была устранена за счет улучшенной проверки путей.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может получить доступ к данным о движении с наушников без согласия пользователя

Описание: Проблема авторизации была устранена с помощью улучшенной валидации.

CVE-2026-43737: Stuart Wallace

CoreText

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Обработка веб-контента может привести к отказу в обслуживании

Описание: Разыменование нулевого указателя было устранено за счет улучшенной проверки входных данных.

CVE-2026-65412: Pavan Nallamothu

CoreText

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Обработка специально сформированного шрифта может привести к раскрытию памяти процесса

Описание: Чтение за пределами буфера было устранено за счет улучшенной проверки границ.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Обработка специально сформированного файла может привести к непредвиденному завершению работы приложения

Описание: Проблема записи за пределами буфера была устранена за счет улучшенной проверки границ.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может вызвать отказ в обслуживании

Описание: Переполнение буфера было устранено за счет улучшенной проверки границ.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Обработка специально сформированного изображения может привести к непредвиденному завершению работы приложения

Описание: Переполнение буфера было устранено за счет улучшенной проверки границ.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Обработка специально сформированного каталога ресурсов может привести к раскрытию памяти процесса

Описание: Проблема была устранена за счет улучшенной работы с памятью.

CVE-2026-43738: Peter Malone

CoreUI

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Обработка специально сформированного каталога ресурсов может привести к непредвиденному завершению работы процесса

Описание: Проблема записи за пределами буфера была устранена за счет улучшенной проверки границ.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может иметь возможность прочитать постоянные идентификаторы устройства

Описание: Проблема авторизации была устранена за счет улучшенного контроля доступа.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Образы дисков

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может вызвать непредвиденное завершение работы системы

Описание: Проблема была устранена за счет улучшенной работы с памятью.

CVE-2026-84552: Tommy DeVoss из Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, Bugeun Choi (@Bugeun) из PETOWORKS, Peter Malone, Daisuke Hatakeyama и Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

exFAT

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Подключение специально сформированного тома может привести к непредвиденному завершению работы системы

Описание: Переполнение динамической памяти (heap buffer overflow) было устранено за счет улучшенной проверки границ.

CVE-2026-84510: Meta Red Team X — Nik Tsytsarkin, Richard Zana

Закладки файлов

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может изменить файл, на чтение которого у него были права

Описание: Проблема с разрешениями была устранена путем добавления дополнительных ограничений.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Извлечение содержимого специально сформированного архива может позволить злоумышленнику записать произвольные файлы

Описание: Проблема обработки путей была устранена за счет улучшенной валидации.

CVE-2026-84534: Geoffrey Lovelace

Фильтры

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Обработка специально сформированного файла может привести к непредвиденному завершению работы приложения

Описание: Проблема повреждения памяти была устранена за счет улучшенной проверки входных данных.

CVE-2026-43688: Peter Malone

FontParser

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Обработка специально сформированного файла шрифта может привести к непредвиденному завершению работы приложения

Описание: Чтение за пределами буфера было устранено за счет улучшенной проверки границ.

CVE-2026-84524: анонимный исследователь

FontParser

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Обработка специально сформированного шрифта может привести к раскрытию памяти процесса

Описание: Проблема чтения за пределами буфера была устранена за счет улучшенной проверки входных данных.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может вызвать отказ в обслуживании

Описание: Проблема несоответствия типов (type confusion) была устранена за счет улучшенной работы с памятью.

CVE-2026-65409: Bruce Dang из Calif.io в сотрудничестве с Claude и Anthropic Research

Графика

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может вызвать непредвиденное завершение работы системы

Описание: Проблема состояния гонки была устранена за счет улучшенной обработки состояний.

CVE-2026-84492: Tommy DeVoss из Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Злоумышленник, имеющий привилегированный доступ к сети, может изменять сетевой трафик

Описание: Криптографическая проблема была устранена за счет улучшенных проверок целостности.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

iCloud

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может идентифицировать пользователя после переустановки

Описание: Проблема конфиденциальности была устранена за счет улучшенной обработки идентификаторов.

CVE-2026-84606: Ilya Andr (andrd3v)

Захват изображений (Image Capture)

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Последствия: Приложение может получить доступ к конфиденциальным данным пользователя

Описание: Проблема обработки путей была устранена за счет улучшенной валидации.

CVE-2026-64756: Luke Symons

ImageIO

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Обработка специально сформированного изображения может привести к раскрытию памяти процесса

Описание: Проблема неинициализированной памяти была устранена за счет улучшенной инициализации памяти.

CVE-2026-84564: Justin O’Leary

ImageIO

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Обработка специально сформированного изображения может привести к повреждению памяти

Описание: Проблема записи за пределами буфера была устранена за счет улучшения проверки границ.

CVE-2026-65395: Mateusz Jurczyk из Google Project Zero, Varik Matevosyan

IOKit

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может вызвать непредвиденное завершение работы системы

Описание: Проблема использования памяти после ее освобождения (use-after-free) была устранена за счет улучшения управления памятью.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может вызвать непредвиденное завершение работы системы или повреждение памяти ядра

Описание: Проблема доступа за пределами буфера была устранена за счет улучшения проверки границ.

CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

IOSurfaceAccelerator

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может привести к утечке конфиденциального состояния ядра

Описание: Проблема утечки информации была устранена с помощью дополнительной проверки.

CVE-2026-64760: анонимный исследователь, Seiji Sakurai (@HeapSmasher), Franco Belman из Blackwing Intelligence

iWork

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Вредоносное приложение может выйти за пределы своей песочницы

Описание: Проблема с разрешениями была устранена с помощью дополнительных ограничений.

CVE-2026-65354: Csaba Fitzl (@theevilbit) из Iru

Kernel

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может вызвать непредвиденное завершение работы системы или повреждение памяти ядра

Описание: Проблема записи за пределами буфера была устранена за счет улучшения проверки границ.

CVE-2026-28968: genter0, Svetoslav Stolarov & Aisa Fox, Josh Maine из Calif.io, Dun

Kernel

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Локальный злоумышленник может вызвать непредвиденное завершение работы системы или повреждение памяти ядра

Описание: Проблема была устранена за счет улучшения обработки памяти.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Локальный пользователь может вызвать непредвиденное завершение работы системы или чтение памяти ядра

Описание: Состояние гонки (race condition) было устранено с помощью дополнительной проверки.

CVE-2026-65415: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Ryan Hileman через Xint Code (xint.io)

Kernel

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может вызвать непредвиденное завершение работы системы или повреждение памяти ядра

Описание: Проблема двойного освобождения памяти (double free) была устранена за счет улучшения управления памятью.

CVE-2026-84561: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может вызвать непредвиденное завершение работы системы

Описание: Состояние гонки было устранено за счет улучшения обработки состояний.

CVE-2026-84630: Tristan Madani (@TristanInSec) из Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может вызвать непредвиденное завершение работы системы

Описание: Проблема повреждения памяти была устранена за счет улучшения обработки памяти.

CVE-2026-65377: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) из Baidu Security

Kernel

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение с привилегиями root может получить возможность читать неинициализированную память ядра

Описание: Проблема инициализации памяти была устранена за счет улучшения обработки памяти.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Вредоносное приложение может получить привилегии root

Описание: Проблема с разрешениями была устранена с помощью дополнительных ограничений.

CVE-2026-43689: Andreas Jaegersberger & Ro Achterberg из Nosebeard Labs

Kernel

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Подключение к вредоносному NFS-серверу может привести к раскрытию памяти ядра

Описание: Проблема была устранена за счет улучшения обработки памяти.

CVE-2026-43687: R4mbb из KRsecurity, Peter Malone

Kernel

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Подключение к вредоносному NFS-серверу может привести к повреждению памяти ядра

Описание: Проблема использования памяти после ее освобождения была устранена за счет улучшения управления памятью.

CVE-2026-43686: Peter Malone

Kernel

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может определить макет памяти ядра

Описание: Проблема инициализации памяти была устранена за счет улучшения обработки памяти.

CVE-2026-65405: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может привести к раскрытию памяти ядра

Описание: Проблема раскрытия информации была устранена за счет улучшения управления памятью.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может вызвать непредвиденное завершение работы системы

Описание: Проблема использования памяти после ее освобождения была устранена за счет улучшения управления памятью.

CVE-2026-84521: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Локальный пользователь может вызвать непредвиденное завершение работы системы или чтение памяти ядра

Описание: Проблема чтения за пределами буфера была устранена за счет улучшения проверки границ.

CVE-2026-65359: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может вызвать непредвиденное завершение работы системы или повреждение памяти ядра

Описание: Состояние гонки было устранено за счет улучшения обработки состояний.

CVE-2026-84507: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может привести к раскрытию памяти ядра

Описание: Проблема чтения за пределами буфера была устранена за счет улучшения проверки входных данных.

CVE-2026-86903: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может вызвать непредвиденное завершение работы системы

Описание: Проблема путаницы типов (type confusion) была устранена за счет улучшения проверок.

CVE-2026-84602: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

libarchive

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Обработка специально сформированного файла может привести к непредвиденному завершению работы приложения

Описание: Проблема переполнения буфера кучи (heap buffer overflow) была устранена за счет улучшения проверки границ.

CVE-2026-86870: Kitten Food

Managed Configuration

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может получить доступ к конфиденциальным пользовательским данным

Описание: Проблема конфиденциальности была устранена за счет улучшения работы с файлами.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение в песочнице может получить доступ к системной связке ключей (System Keychain)

Описание: Проблема авторизации была устранена за счет улучшения управления состояниями.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileAccessoryUpdater

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Подключение вредоносного аксессуара может вызвать непредвиденное завершение работы системы

Описание: Проблема повреждения памяти была устранена за счет улучшения проверки входных данных.

CVE-2026-86924: Matthew Zamat

MobileBackup

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может получить возможность изменять защищенные разделы файловой системы

Описание: Проблема обработки путей была устранена за счет улучшенной проверки.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) из Lupus Nova

MobileBackup

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Злоумышленник с физическим доступом к доверенному сопряженному устройству может получить возможность чтения и записи произвольных файлов

Описание: Проблема обхода каталога (path traversal) была устранена за счет улучшенной проверки путей.

CVE-2026-84598: Drin Raci из sentry.security

Model I/O

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Открытие специально сформированного файла может привести к непредвиденному завершению работы процесса

Описание: Проблема переполнения буфера была устранена за счет улучшенной проверки размера.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может получить доступ к конфиденциальным пользовательским данным

Описание: Проблема авторизации была устранена за счет улучшения управления состояниями.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может получить доступ к конфиденциальным пользовательским данным

Описание: Проблема авторизации была устранена за счет улучшения управления состояниями.

CVE-2026-43695: Claudio Bozzato и Francesco Benvenuto из Cisco Talos

NetworkExtension

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может определить, какие еще приложения установлены у пользователя

Описание: Проблема раскрытия информации была устранена за счет улучшения управления состояниями.

CVE-2026-84626: Sindre Sorhus, Hoffcona из IES Red Team

Photos Storage

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может получить доступ к конфиденциальным пользовательским данным

Описание: Проблема с разрешениями была устранена с помощью дополнительных ограничений.

CVE-2026-84491: анонимный исследователь

Photos Storage

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может составить цифровой отпечаток (fingerprint) пользователя

Описание: Эта проблема была устранена с помощью дополнительных проверок прав доступа (entitlements).

CVE-2026-84629: Stanislav Jelezoglo

Power Management

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может составить цифровой отпечаток устройства

Описание: Проблема авторизации была устранена за счет улучшения управления состояниями.

CVE-2026-84623: Ilya Andr (andrd3v)

RealityKit

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Обработка специально сформированного файла может привести к непредвиденному завершению работы приложения

Описание: Проблема записи за пределами буфера была устранена за счет улучшения проверки границ.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Открытие специально сформированного файла может вызвать непредвиденное завершение работы процесса или раскрытие памяти процесса

Описание: Проблема чтения за пределами буфера была устранена за счет улучшения проверки входных данных.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может получить доступ к конфиденциальным пользовательским данным

Описание: Эта проблема была устранена за счет улучшения проверок.

CVE-2026-65403: Rahul Raj

Safari

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Вредоносный веб-сайт может определить, какие приложения установлены у пользователя

Описание: Эта проблема была устранена за счет улучшения управления состояниями.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может получить доступ к конфиденциальным пользовательским данным

Описание: Эта проблема была устранена с помощью дополнительных проверок прав доступа.

CVE-2026-86897: Stuart Wallace

Sandbox

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может обойти сетевые ограничения

Описание: Логическая ошибка была устранена за счет улучшенной проверки.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может составить цифровой отпечаток пользователя

Описание: Проблема с разрешениями была устранена с помощью дополнительных ограничений песочницы.

CVE-2026-84625: Ilya Andr (andrd3v) из Positive Technologies, CJ Vana

Sandbox Profiles

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Приложение может получить доступ к конфиденциальным пользовательским данным

Описание: Проблема с разрешениями была устранена с помощью дополнительных ограничений.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Обработка специально сформированного файла может привести к раскрытию памяти процесса

Описание: Проблема целочисленного переполнения была устранена за счет улучшения проверки входных данных.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Обработка специально сформированной 3D-модели может привести к повреждению памяти

Описание: Проблема была устранена за счет улучшения обработки памяти.

CVE-2026-84632: Peter Malone

SceneKit

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Обработка специально сформированной 3D-модели может привести к повреждению памяти

Описание: Проблема целочисленного переполнения была устранена за счет улучшения проверки входных данных.

CVE-2026-84620: Peter Malone

SceneKit

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Воздействие: Обработка специально сформированной 3D-модели может привести к повреждению памяти

Описание: Проблема записи за пределами буфера была устранена за счет улучшения проверки границ.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Обработка специально созданной 3D-сцены может привести к непредвиденному завершению работы процесса.

Описание: Проблема записи за пределами буфера была устранена за счет улучшения проверки границ.

CVE-2026-84526: stratan (@5tratan)

Безопасность

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Злоумышленник с взломанным промежуточным центром сертификации может получить возможность выпускать сертификаты с произвольными расширенными назначениями ключей.

Описание: Проблема проверки сертификатов была устранена за счет улучшения механизмов проверки.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Безопасность

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Обработка специально созданных входных данных NTLM может привести к неожиданному завершению работы приложения.

Описание: Проблема записи за пределами буфера была устранена за счет улучшения проверки границ.

CVE-2026-84531: Meshaal (@unrealmesh)

Быстрые команды

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Вредоносная быстрая команда может отправлять сообщения без подтверждения пользователя.

Описание: Проблема авторизации была устранена за счет улучшения управления состоянием.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Приложение может получить доступ к конфиденциальным данным пользователя.

Описание: Проблема с разрешениями была устранена путем введения дополнительных ограничений.

CVE-2026-86884: Станислав Железогло, Gongyu Ma (twitter @Mezone0)

Предложения Siri

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Злоумышленник с физическим доступом к заблокированному устройству может просматривать конфиденциальную информацию пользователя.

Описание: Логическая ошибка была устранена с помощью улучшенных проверок.

CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) из Safran Mumbai India

Обновление ПО

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Приложение может получить возможность изменять защищенные системные файлы.

Описание: Проблема с разрешениями была устранена за счет улучшения проверки путей.

CVE-2026-84609: YingMuo (@YingMuo) из команды DEVCORE Research Team

Spotlight

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Приложение может получить доступ к конфиденциальным данным пользователя.

Описание: Проблема авторизации была устранена за счет улучшенного контроля доступа.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

SpringBoard

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Приложение может вызвать отказ в обслуживании (DoS).

Описание: Эта проблема была устранена с помощью дополнительных проверок прав (entitlements).

CVE-2026-86892: Lehan Dilusha Jayasingha

Хранилище

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Приложение может получить возможность изменять защищенные разделы файловой системы.

Описание: Проблема с разрешениями была устранена путем введения дополнительных ограничений.

CVE-2026-65348: Jérôme Djouder

Хранилище

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Приложение может получить доступ к конфиденциальным данным пользователя.

Описание: Проблема с разрешениями была устранена путем введения дополнительных ограничений.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) из Positive Technologies, Jakob Pammer, 이재영

Symptom Framework

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Вредоносное приложение может определить текущее местоположение пользователя.

Описание: Проблема конфиденциальности была устранена за счет улучшенного скрытия личных данных в записях журнала.

CVE-2026-84513: Sindre Sorhus

TCC

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Приложение может получить возможность изменять защищенные системные файлы.

Описание: Проблема обхода каталога (path traversal) была устранена за счет улучшения проверки входных данных.

CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) из Calif.io, а также анонимный исследователь

TCC

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Приложение может получить доступ к конфиденциальным данным пользователя.

Описание: Проблема в системе ведения журналов (логирования) была устранена за счет улучшенного удаления конфиденциальных данных.

CVE-2026-84527: Zeyang Li & Yuxiang Wang из Chongqing Telecom

Телефония

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Злоумышленник с привилегированным положением в сети может обойти аутентификацию IPSec и перехватить сетевой трафик.

Описание: Проблема аутентификации была устранена за счет улучшения управления состоянием.

CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls из Университета Рура в Бохуме

Часовой пояс

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Приложение может обойти определенные настройки конфиденциальности.

Описание: Проблема конфиденциальности была решена путем удаления конфиденциальных данных.

CVE-2026-86887: анонимный исследователь

Приложение Watch

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Приложение может отслеживать действия пользователей в других приложениях и на сайтах без разрешения.

Описание: Проблема конфиденциальности была устранена за счет улучшения управления состоянием.

CVE-2026-86904: Станислав Железогло

WebKit

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Обработка специально созданного веб-контента может привести к непредвиденному завершению работы процесса.

Описание: Логическая ошибка была устранена за счет улучшения управления состоянием.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Обработка специально созданного веб-контента может привести к раскрытию конфиденциальной информации пользователя.

Описание: Проблема с разрешениями была устранена путем удаления уязвимого кода.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Открытие специально созданного файла webarchive может привести к межсайтовому скриптингу общего характера (universal XSS).

Описание: Логическая ошибка была устранена за счет улучшения управления состоянием.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Обработка специально созданного веб-контента может привести к неожиданному сбою в Safari.

Описание: Проблема использования памяти после освобождения (use-after-free) была устранена за счет улучшения управления памятью.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, анонимный исследователь

Wi-Fi3

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Злоумышленник с физическим доступом к разблокированному устройству может просматривать пароли Wi-Fi без аутентификации.

Описание: Проблема аутентификации была устранена за счет улучшения управления состоянием.

CVE-2026-43674: Yusuf Kelany

Подключение Wi-Fi

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Приложение может получить доступ к конфиденциальным данным пользователя.

Описание: Проблема авторизации была устранена за счет улучшения управления состоянием.

CVE-2026-84636: Jian Lee (@speedyfriend433)

XPC

Доступно для: iPhone 11 и новее, iPad Pro (12,9 дюйма, 4-го поколения и новее), iPad Pro (11 дюймов, 2-го поколения и новее), iPad Air (4-го поколения и новее), iPad (9-го поколения и новее) и iPad mini (6-го поколения и новее)

Угроза: Приложение может получить доступ к конфиденциальным данным пользователя.

Описание: Проблема авторизации была устранена за счет улучшения управления состоянием.

CVE-2026-84617: Stuart Wallace

Дополнительные выражения признательности

Универсальный доступ

Мы выражаем признательность Abhay Kailasia (@abhay_kailasia) из Safran Mumbai India за помощь.

Учетные записи

Мы выражаем признательность Wojciech Regula из SecuRing (wojciechregula.blog) за помощь.

Apple Intelligence

Мы выражаем признательность анонимному исследователю за помощь.

AppleKeyStore

Мы выражаем признательность следующим лицам за помощь: Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) из AFINE, Somair Ansar, YOKI, анонимный исследователь, 晓娟 谢.

Аудио

Мы выражаем признательность Dhiyanesh Selvaraj (@redroot97) за помощь.

Автозаполнение

Мы выражаем признательность Bistrit Dahal, Oussama Barbar, SalahAldeen Yousef за помощь.

AVEVideoEncoder

Мы выражаем признательность tamdao за помощь.

Модем (Baseband)

Мы выражаем признательность следующим лицам за помощь: Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong, Syed Rafiul Hussain (лаборатория SyNSec Lab в Пенсильванском государственном университете).

Bluetooth

Мы выражаем признательность David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad, jioundai за помощь.

BOM

Мы выражаем признательность 2ourc3 | Salim Largo за помощь.

Календарь

Мы выражаем признательность следующим лицам за помощь: Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak из Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).

CipherML

Мы выражаем признательность Nils Hanff (@nils1729@chaos.social) из Института Хассо Платтнера за помощь.

CloudKit

Мы выражаем признательность Ahmed Alwardani, Hikerell (Loadshine Lab) за помощь.

Контакты

Мы выражаем признательность 이지안 (@speedyfriend433) за помощь.

copyfile

Мы выражаем признательность Morris Richman (@morrisinlife) и Jian Lee (@speedyfriend433) за помощь.

Core Location

Мы выражаем признательность CJ Vana за помощь.

CoreAnimation

Мы выражаем признательность Duy Trần (@khanhduytran0) за помощь.

CoreAudio

Мы выражаем признательность Patrick Saif / x.com/weezerOSINT / github.com/sai2fast за помощь.

CoreBluetooth – LE

Мы выражаем признательность следующим лицам за помощь: Ashmit Sharma & Atul RV, Dun, Maliq Barnard, Nicholas C. из Onymos Inc. (onymos.com), Peter Malone, Robert M.

CoreCrypto

Мы выражаем признательность Lakshay Sharma за помощь.

CoreGraphics

Мы выражаем признательность Gandalf4a из Чаншаского института вычислительной техники и цифровой экономики при ПКГУ за помощь.

CoreMedia

Мы выражаем признательность Chris Bailey (Short Circuit) за помощь.

CoreText

Мы выражаем признательность Chris Bailey (Short Circuit), Jian Lee (@speedyfriend433), shobhit srivastav за помощь.

CoreUI

Мы выражаем признательность Peter Malone за помощь.

DataAccess

Мы выражаем признательность Adetayo Adebimpe (Cyboghostginx) за помощь.

DiskArbitration

Мы выражаем признательность следующим лицам за помощь: Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 из Chongqing Telecom.

FaceTime

Мы выражаем признательность Souhaib Naceri за помощь.

Файлы

Мы выражаем признательность анонимному исследователю за помощь.

Foundation

Мы выражаем признательность Daniel Luedke, Pavan Nallamothu, Peter Malone, Tiago “Balgan” Henriques за помощь.

HFS

Мы выражаем признательность анонимному исследователю за помощь.

iCloud

Мы выражаем признательность 3ndy1(@_3ndy1) и moyu за помощь.

Фототека iCloud

Мы выражаем признательность анонимному исследователю за помощь.

ImageIO

Мы выражаем признательность Muhamad Syaiful, анонимному исследователю и songbird за помощь.

IOMobileFrameBuffer

Мы выражаем признательность Iain Harkiss, Jian Lee (@speedyfriend433) за помощь.

IOSurface

Мы выражаем признательность N.M.Praveen Nawarathne (@zblockrat), ธนกฤต ทัฬหะ за помощь.

IOSurfaceAccelerator

Мы выражаем признательность следующим лицам за помощь: Chanwit Muenprakoddee (ChemIndy), Franco Belman из Blackwing Intelligence, Iain Harkiss, анонимный исследователь, beist, hxr1.

Ядро (Kernel)

Мы выражаем признательность следующим лицам за помощь: Bhaswanth Chigurupati, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi из Sentry, Robert Tran, Tristan Madani (@TristanInSec) из Talence Security, Xiang Li из AOSP Lab в Университете Нанькай, а также анонимному исследователю.

LaunchServices

Мы выражаем признательность Rosyna Keller из Totally Not Malicious Software (paradisefacade.com) за помощь.

mDNSResponder

Мы выражаем признательность следующим лицам за помощь: Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast и Daniel Gruss из Грацского технологического университета, Johanna Ullrich из Междисциплинарного университета трансформации (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com).

Сообщения

Мы выражаем признательность Pratyush Dutta за помощь.

Заметки

Мы выражаем признательность Peter Henri за помощь.

Уведомления

Мы выражаем признательность следующим лицам за помощь: Abhay Kailasia (@abhay_kailasia) из Safran Mumbai India, Himanshu Bharti @Xpl0itme из Хатимы, Jan Rokita (rokita.me).

PaperKit

Мы выражаем признательность Rahul Raj за помощь.

Пароли

Мы выражаем признательность следующим лицам за помощь: Catalin Lita из Moralis, Christian Kohlschütter, David Coomber из Info-Sec.CA, Lukasz Tulikowski из Software Cloud, Sujay Amin, анонимный исследователь.

ppp

Мы выражаем признательность Cem Onat Karagun за помощь.

Печать

Мы выражаем признательность Stuart Wallace за помощь.

Pro Res

Мы выражаем признательность Nik Tsytsarkin из Meta Red Team X за помощь.

Quick Look

Мы выражаем признательность Peter Malone за помощь.

RemoteServiceDiscovery

Мы выражаем признательность Tristan Madani (@TristanInSec) из Talence Security и анонимному исследователю за помощь.

Safari

Мы выражаем признательность Dem0ns @天府简易信工作室 за помощь.

Загрузки в Safari

Мы выражаем признательность следующим лицам за помощь: Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) из HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav.

Расширения Safari

Мы выражаем признательность Jake Derouin (jakederouin.com) за помощь.

Профили песочницы

Мы выражаем признательность Lachlan Bauerochse за помощь.

Безопасность

Мы выражаем признательность John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki за помощь.

Настройки

Мы выражаем признательность анонимному исследователю за помощь.

Меню «Поделиться»

Мы выражаем признательность Atul Kishor Jaiswal, Benjamin Hornbeck за помощь.

Быстрые команды

Мы выражаем признательность Csaba Fitzl (@theevilbit) из Iru, GP, Owen Pawling (@owenpawling) за помощь.

Строка состояния

Мы выражаем признательность Andr.Ess, Rosyna Keller из Totally Not Malicious Software за помощь.

Терминал

Мы выражаем признательность Stuart Thomas за помощь.

UIKit

Мы выражаем признательность Jorge Welch за помощь.

Виртуализация

Мы выражаем признательность Ye Zhang (@VAR10CK) из Baidu Security за помощь.

VoiceOver

Мы выражаем признательность Hariji Vivek Pandey за помощь.

WebKit

Мы выражаем признательность следующим лицам за помощь: @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, Amy Burnett из OpenAI Codex Security, Souta Sugiyama, Vitaly Simonovich, анонимный исследователь, hamayanhamayan, lattice, ret2happy, wwwlk.

WebKit Canvas

Мы выражаем признательность Utkarsh Pal за помощь.

Привязки JavaScript в WebKit

Мы выражаем признательность hamayanhamayan за помощь.

Wi-Fi

Мы выражаем признательность E Vestavik (@Dynasty) за помощь.

Виджеты

Мы выражаем признательность Vishnu Prasad P G & Akshaya S, анонимному исследователю за помощь.

Кроме того, Apple выпустила обновление безопасности для iOS 26.7 и iPadOS 26.7, включающее исправления нескольких уязвимостей, не вошедших в примечания к безопасности для iOS 27 и iPadOS 27. Среди них — уязвимости в ImageIO, ядре, IOGPUFamily, CoreMedia Video Toolbox и WebKit, которые могли приводить к повреждению памяти, неожиданному завершению работы системы или приложений и другим проблемам.

Наконец, Apple также выпустила обновления безопасности для следующих продуктов:

Подробнее о выпусках безопасности Apple читайте по этой ссылке.