HeadlinesBriefing favicon HeadlinesBriefing.com

Исправления безопасности iOS 27 и iPadOS 27: Полный список

9to5Mac •
×

Apple подробно описала исправления безопасности, включённые в iOS 27 и iPadOS 27, выпущенные сегодня. Обновления устраняют более 120 уязвимостей, некоторые из которых позволяют выполнять произвольный код, получать привилегии ядра или root, получать доступ к конфиденциальным данным и обходить системные защиты.

Затронутые устройства включают iPhone 11 и новее, iPad Pro 12,9 дюйма 4-го поколения и новее, iPad Pro 11 дюймов 2-го поколения и новее, iPad Air 4-го поколения и новее, iPad 9-го поколения и новее, и iPad mini 6-го поколения и новее.

К заметным CVE относятся CVE-2026-86882 (запись за пределами буфера в Accelerate Framework, авторство приписано Peter Malone), CVE-2026-43664 (доступ к данным Accessibility, авторство приписано Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller из Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0) и Jian Lee (@speedyfriend433)), CVE-2026-64761 (идентификация приложений, авторство приписано Stuart Wallace и Sindre Sorhus), CVE-2026-65404 (обход конфиденциальности, авторство приписано Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) из Appknox, Stuart Wallace и 이재영), и CVE-2026-84523 (запись в память ядра, авторство приписано Cem Onat Karagun и анонимному исследователю). App Store также получил исправление проблемы с постоянным идентификатором учётной записи.