HeadlinesBriefing favicon HeadlinesBriefing.com

iOS 27 和 iPadOS 27 安全修复:完整列表

9to5Mac •
×

Apple 详细说明了今日发布的 iOS 27 和 iPadOS 27 中包含的安全修复。这些更新解决了超过 120 个漏洞,其中一些允许任意代码执行、内核或 root 权限、敏感数据访问以及绕过系统保护。

受影响的设备包括 iPhone 11 及后续机型、iPad Pro 12.9 英寸第 4 代及后续机型、iPad Pro 11 英寸第 2 代及后续机型、iPad Air 第 4 代及后续机型、iPad 第 9 代及后续机型,以及 iPad mini 第 6 代及后续机型。

值得注意的 CVE 包括 CVE-2026-86882(Accelerate Framework 中的越界写入,归功于 Peter Malone)、CVE-2026-43664(辅助功能数据访问,归功于 Stuart Wallace、Ilya Andr (andrd3v)、Totally Not Malicious Software 的 Rosyna Keller、CJ Vana、David Strnadel、Daniel Febrero、Asaf Cohen、Gongyu Ma (@Mezone0) 和 Jian Lee (@speedyfriend433))、CVE-2026-64761(应用识别,归功于 Stuart Wallace 和 Sindre Sorhus)、CVE-2026-65404(隐私绕过,归功于 Arni Hardarson (Neonix Security)、来自 Appknox 的 Vinay Kumar Rasala (Xplo8E)、Stuart Wallace 和 이재영),以及 CVE-2026-84523(内核内存写入,归功于 Cem Onat Karagun 和一位匿名研究员)。App Store 还修复了一个持久性账户标识符问题。