CVE-2026-86903

An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 27 and iPadOS 27, macOS Golden Gate 27, tvOS 27, visionOS 27, watchOS 27. An app may be able to disclose kernel memory.
References
Link Resource
https://support.apple.com/en-us/149034 Release Notes Vendor Advisory
https://support.apple.com/en-us/149035 Release Notes Vendor Advisory
https://support.apple.com/en-us/149036 Release Notes Vendor Advisory
https://support.apple.com/en-us/149037 Release Notes Vendor Advisory
https://support.apple.com/en-us/149038 Release Notes Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-09-14 21:17

Updated : 2026-09-16 01:02


NVD link : CVE-2026-86903

Mitre link : CVE-2026-86903

CVE.ORG link : CVE-2026-86903


JSON object : View

Products Affected

apple

  • iphone_os
  • ipados
  • visionos
  • tvos
  • watchos
  • macos
CWE
CWE-125

Out-of-bounds Read