Apple publie iOS 18.6 et iPadOS 18.6 en version finale + visionOS 2.6, watchOS 11.6 et tvOS 18.6
Alban Martin
- Hier à 19:55 (Màj il y a 1 heure)
- 💬 6 coms
- 🔈 Écouter
Alors qu'iOS 26 attire l'attention des développeurs et des fans en général depuis la première bêta lancée le 9 juin, Apple vient de déployer iOS 18.6 en version finale. Après avoir lancé la bêta 4 lundi 21 juillet, puis renommée cette dernière en Release Candidate quelques heures plus tard, la firme diffuse officiellement l'une des toutes dernières mises à jour d'iOS 18.
Une version mineure
Comme à son habitude, Apple a accompagné le firmware des notes de version, confirmant qu'iOS 18.6 et iPadOS 18.6 (ainsi que toutes les versions .6 pour tvOS, macOS, watchOS et visionOS) sont de simples mises à jour mineures axée sur les corrections de bugs et les mises à jour de sécurité.

Sur iPhone et iPad, la nouvelle version résout notamment un problème qui empêchait le partage de films de souvenirs dans l'application Photos. Sans oublier des changements pour les utilisateurs européens lorsqu’ils installent des magasins alternatifs et des applications depuis le web.
Les notes de version précisent :
Cette mise à jour apporte des corrections de bugs importantes et des mises à jour de sécurité, résolvant un problème dans Photos qui pouvait empêcher le partage de films de souvenirs.
iOS 18.6 est donc disponible pour le grand public, suivi probablement d'iOS 18.7 en septembre avec des mises à jour de sécurité supplémentaires.
EDIT :
Les failles de sécurité
iOS 18.6
Il y a plus de 20 corrections de vulnérabilité dans iOS 18.6 et iPadOS 18.6 (build 22G86). On y trouve notamment un problème d'accessibilité pourrait permettre à VoiceOver de lire un code d'accès à haute voix, et l'analyse de l'audio malveillant pourrait entraîner une corruption de la mémoire.
La mise à jour comprend huit correctifs liés à WebKit qui pourraient divulguer des informations utilisateur sensibles, provoquer le plantage de Safari et entraîner une corruption de la mémoire.
- Accessibility : Le code de déverrouillage peut être lu à voix haute par VoiceOver, corrigé par des vérifications améliorées sur certains iPhones et iPads (CVE-2025-31229).
- Accessibility : Les indicateurs de confidentialité pour l'accès au microphone ou à la caméra peuvent ne pas s'afficher correctement, résolu par l'ajout de logique supplémentaire sur certains iPhones et iPads (CVE-2025-43217).
- afclip : L'analyse d'un fichier peut entraîner un arrêt inattendu de l'application, corrigé par une meilleure gestion de la mémoire sur certains iPhones et iPads (CVE-2025-43186).
- CFNetwork : Un utilisateur non privilégié peut modifier des paramètres réseau restreints, corrigé par une meilleure validation des entrées sur certains iPhones et iPads (CVE-2025-43223).
- CoreAudio : Le traitement d'un fichier audio malveillant peut provoquer une corruption de la mémoire, corrigé par une meilleure gestion de la mémoire sur certains iPhones et iPads (CVE-2025-43277).
- CoreMedia : Le traitement d'un fichier média malveillant peut entraîner un arrêt d'application ou une corruption de la mémoire, corrigé par une meilleure vérification des limites sur certains iPhones et iPads (CVE-2025-43210).
- CoreMedia Playback : Une application peut accéder à des données sensibles, corrigé par des contrôles de permissions supplémentaires sur certains iPhones et iPads (CVE-2025-43230).
- ICU : Le traitement de contenu web malveillant peut provoquer un crash de Safari, corrigé par une meilleure vérification des limites sur certains iPhones et iPads (CVE-2025-43209).
- ImageIO : Le traitement d'une image malveillante peut révéler la mémoire du processus, corrigé par une meilleure validation des entrées sur certains iPhones et iPads (CVE-2025-43226).
- libnetcore : Le traitement d'un fichier peut entraîner une corruption de la mémoire, corrigé par une meilleure gestion de la mémoire sur certains iPhones et iPads (CVE-2025-43202).
- libxml2 : Le traitement d'un fichier peut provoquer une corruption de la mémoire, vulnérabilité dans un code open source affectant les logiciels Apple, corrigée sur certains iPhones et iPads (CVE-2025-7425).
- libxslt : Le traitement de contenu web malveillant peut entraîner une corruption de la mémoire, vulnérabilité dans un code open source affectant les logiciels Apple, corrigée sur certains iPhones et iPads (CVE-2025-7424).
- Mail Drafts : Du contenu distant peut être chargé malgré le paramètre "Ne pas charger les images distantes", corrigé par une meilleure gestion d'état sur certains iPhones et iPads (CVE-2025-31276).
- Metal : Le traitement d'une texture malveillante peut provoquer un arrêt inattendu de l'application, corrigé par une meilleure validation des entrées sur certains iPhones et iPads (CVE-2025-43234).
- Model I/O : Le traitement d'un fichier média malveillant peut entraîner un arrêt d'application ou une corruption de la mémoire, corrigé par une meilleure vérification des limites sur certains iPhones et iPads (CVE-2025-43224, CVE-2025-43221).
- Model I/O : Le traitement d'un fichier malveillant peut provoquer un arrêt inattendu de l'application, corrigé par une meilleure gestion de la mémoire sur certains iPhones et iPads (CVE-2025-31281).
- WebKit : Visiter un site web malveillant peut entraîner une usurpation de la barre d'adresse, corrigé par une meilleure interface utilisateur sur certains iPhones et iPads (CVE-2025-43228).
- WebKit : Le traitement de contenu web malveillant peut divulguer des informations sensibles, corrigé par une meilleure gestion d'état sur certains iPhones et iPads (CVE-2025-43227).
- WebKit : Le traitement de contenu web malveillant peut entraîner une corruption de la mémoire, corrigé par une meilleure gestion de la mémoire sur certains iPhones et iPads (CVE-2025-31278, CVE-2025-31277, CVE-2025-31273).
- WebKit : Le traitement de contenu web malveillant peut provoquer un crash inattendu de Safari, corrigé par une meilleure gestion de la mémoire sur certains iPhones et iPads (CVE-2025-43214, CVE-2025-43213, CVE-2025-43212).
- WebKit : Le traitement de contenu web peut provoquer un déni de service, corrigé par une meilleure gestion de la mémoire sur certains iPhones et iPads (CVE-2025-43211).
- WebKit : Le traitement de contenu web malveillant peut divulguer les états internes de l'application, corrigé par une meilleure validation des entrées sur certains iPhones et iPads (CVE-2025-43265).
- WebKit : Le traitement de contenu web malveillant peut provoquer un crash inattendu de Safari, corrigé par une meilleure gestion de la mémoire sur certains iPhones et iPads (CVE-2025-43216).
- WebKit : Le traitement de contenu web malveillant peut provoquer un crash inattendu de Safari, vulnérabilité dans un code open source affectant les logiciels Apple, corrigée sur certains iPhones et iPads (CVE-2025-6558).
MacOS 15.6
macOS Sequoia 15.6 corrige plus de 80 vulnérabilités qui pourraient entraîner des plantages, des fuites de données utilisateur sensibles, et plus encore. Il existe des correctifs pour le Dock, Localiser, Notes, Safari, Spotlight, les paramètres système et d'autres applications et fonctionnalités.
Autres mises à jour
Les autres mises à jour d'Apple publiées aujourd'hui, y compris visionOS 2.6, tvOS 18.6 et watchOS 11.6, incluent des correctifs pour entre 17 et 19 vulnérabilités.
Par ailleurs, iOS 26 en est à sa quatrième bêta pour développeurs, et à la première bêta publique. Elle contient bien évidemment des tonnes de nouveautés, dont le nouveau design Liquid Glass.