نبذة عن محتوى الأمان في tvOS 27

يتناول هذا المستند محتوى أمان tvOS 27.

نبذة عن تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشكلات الأمان أو طرحها للنقاش أو تأكيدها حتى يُجرى التقصي وتُتاح التصحيحات أو الإصدارات الجديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.

للاطلاع على مزيد من المعلومات حول الأمان، راجع صفحة أمان منتجات Apple.

tvOS 27

تاريخ الإصدار: 14 سبتمبر 2026

Accelerate Framework

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة صورة متطفلة إلى إنهاء العملية بشكل غير متوقع

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-86882‏: Peter Malone

Accessibility

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة من خلال الحماية المُحسّنة للبيانات.

CVE-2026-43664: Stuart Wallace، وIlya Andr (andrd3v)، وRosyna Keller من Totally Not Malicious Software، وCJ Vana، وDavid Strnadel، وDaniel Febrero، وAsaf Cohen، وGongyu Ma (@Mezone0)، وJian Lee (@speedyfriend433)

APFS

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84523:‏ Cem Onat Karagun، وباحث غير معلوم الهوية

App Store

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن تطبيق محلي من قراءة معرّف حساب دائم

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-86888:‏ Zhongcheng Li (CK01)‎

AppleAVD

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-65407:‏ Franco Belman في Blackwing Intelligence

Audio

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من تسريب معلومات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

CVE-2026-65339:‏ Mustafa Calap ‏(@ordinal0, dbg.re)، Meta Red Team X - Nik Tsytsarkin

AuthKit

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن تطبيق محلي من قراءة معرّف حساب دائم

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-84583:‏ Zhongcheng Li من IES Red Team

AVEVideoEncoder

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2026-65410:‏ Calif.io بالتعاون مع Claude وAnthropic Research

AVEVideoEncoder

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-84616‏: Peter Malone

AVEVideoEncoder

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكّن أحد تطبيقات وضع الحماية من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel

الوصف: تمت معالجة حالة تعارض من خلال الإدارة المحسَّنة للحالة.

CVE-2026-84607:‏ Ruslan Dautov

BackgroundAssets

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال التحقق المحسّن من الصحة.

CVE-2026-65406:‏ Ye Zhang (@VAR10CK)‎ من Baidu Security

Bluetooth

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-65414

Bluetooth

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يحصل تطبيق على وصول غير مصرح به إلى Bluetooth

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84560: باحث غير معلوم الهوية

CloudKit

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن تطبيق محلي من قراءة معرّف حساب دائم

الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للحالة.

CVE-2026-86895:‏ Stanislav Jelezoglo

CloudKit

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن التطبيق من قراءة اسم الجهاز

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-86893: ‏Heiner Gerdes

CoreMedia

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة ملف فيديو متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-65344:‏ Siyeong kim

CoreMotion

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن التطبيق من الوصول إلى بيانات الحركة من سماعات الرأس دون موافقة المستخدم

الوصف: تمت معالجة مشكلة متعلقة بالمصادقة من خلال التحقق المحسّن من الصحة.

CVE-2026-43737:‏ Stuart Wallace

CoreText

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة خط ضار إلى الكشف عن محتوى ذاكرة العملية

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-84596:‏ ret2happy،‏ Meta Product Security

CoreUI

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84575:‏ ‎Mustafa Calap (@ordinal0, dbg.re)‎

CoreUI

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة صورة متطفلة إلى إنهاء التطبيق بشكل غير متوقع

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-84571:‏ stratan (@5tratan)، وPeter Malone

CoreUI

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة كتالوج أصول متطفل إلى إنهاء العملية بشكل غير متوقع

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84511: ‏Rahul Raj، ‏stratan ‏(@5tratan)

DeviceCheck

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن التطبيق من قراءة معرفات الجهاز الدائمة

الوصف: تمت معالجة مشكلة تتعلق بالترخيص من خلال التحكم المحسّن في الوصول.

CVE-2026-84612:‏ N.M.Praveen Nawarathne (@zblockrat)‎،‏ James Gill (@jjtech@infosec.exchange)‎

File Bookmark

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن التطبيق من تعديل ملف كان لديه إذن بقراءته فقط

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-43785:‏ Junyeong Lee (jylab.github.io)، وMerrick Hare، وAditya Kumar، وJohn Nzyuko Uvyu، وNarendra Singh (@_3P1C)

FontParser

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة ملف خطوط متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-84524: باحث غير معلوم الهوية

FontParser

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة خط ضار إلى الكشف عن محتوى ذاكرة العملية

الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-84597:‏ Nik Tsytsarkin

Foundation

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-65409:‏ Bruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research

Graphics

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-84492:‏ Tommy DeVoss من Braze Security Team (@thedawgyg)‎،‏ Jiyong Yang

Heimdal

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن مهاجم يتمتع بمنصب ذي امتيازات في الشبكة من تعديل حركة مرور الشبكة

الوصف: تمت معالجة مشكلة تتعلق بالتشفير من خلال عمليات التحقق المحسّنة من السلامة.

CVE-2026-84533:‏ Vishal Patidar،‏ Roman Zabicki

ImageIO

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة صورة متطفلة إلى الكشف عن ذاكرة المعالجة

الوصف: تمت معالجة مشكلة تتعلق بذاكرة غير مهيأة من خلال التهيئة المحسّنة للذاكرة.

CVE-2026-84564: ‏Justin O'Leary

ImageIO

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة صورة إلى رفض الخدمة

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة صورة إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin

ImageIO

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة صورة متطفلة إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-65395:‏ Mateusz Jurczyk من Google Project Zero،‏ Varik Matevosyan

IOKit

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-28969:‏ Mihalis Haatainen،‏ Ashish Kunwar،‏ Ari Hawking،‏ 이재영

IOMobileFrameBuffer

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.

CVE-2026-65398:‏ Chris Bailey - Short Circuit،‏ Mustafa Calap ‏(@ordinal0, dbg.re)،‏ David Strnadel،‏ Meta Red Team X -‏ Nik Tsytsarkin

CVE-2026-64736:‏ Ruslan Dautov، وhxr1

IOSurfaceAccelerator

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن تطبيق من تسريب معلومات حساسة تتعلق بحالة نواة النظام

الوصف: تمت معالجة تسرب معلومات باستخدام تحقق إضافي.

CVE-2026-64760: باحث غير معلوم الهوية، وSeiji Sakurai ‏(@HeapSmasher)، وFranco Belman في Blackwing Intelligence

Kernel

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-28968:‏ genter0 وSvetoslav Stolarov وAisa Fox وJosh Maine من Calif.io وDun

Kernel

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتسبب مستخدم محلي في إحداث إنهاء غير متوقع للنظام أو قراءة ذاكرة kernel

الوصف: تمت معالجة حالة تعارض باستخدام تحقق إضافي.

CVE-2026-65415:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.، وRyan Hileman عبر Xint Code (xint.io)

Kernel

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للنظام

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن تطبيق من التسبب في إنهاء النظام بشكل غير متوقع أو قراءة ذاكرة kernel

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المُحسَّن من صحة المدخلات.

CVE-2026-65349: باحث غير معلوم الهوية

Kernel

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة مشكلة "التحرير المزدوج" من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-84561:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.‎،‏ Bhaswanth Chigurupati

Kernel

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-84630: ‏Tristan Madani ‏(@TristanInSec) من Talence Security

CVE-2026-65360:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

CVE-2026-65358:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-65377:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.‎،‏ Ye Zhang (@VAR10CK)‎ من Baidu Security

Kernel

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن تطبيق يتمتع بامتيازات الجذر من قراءة ذاكرة kernel غير المهيأة

الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-84622:‏ Hiroki Imai (LAC Co., Ltd.)‎

Kernel

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى الكشف عن ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43687:‏ R4mbb من KRsecurity،‏ Peter Malone

Kernel

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى تلف ذاكرة kernel

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

CVE-2026-43686‏: Peter Malone

Kernel

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من تحديد تخطيط ذاكرة kernel

الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-65405:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للذاكرة.

CVE-2026-84530:‏ Vladislav Shevchenko من (Positive Technologies)

Kernel

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-65402:‏ Fábio Luís @scanpt وRichard Zana وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتسبب مستخدم محلي في إحداث إنهاء غير متوقع للنظام أو قراءة ذاكرة kernel

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-65359:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-84507:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المُحسَّن من صحة المدخلات.

CVE-2026-86903:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-65330:‏ Ashish Kunwar،‏ Mikhail Lozhnikov من Positive Technologies،‏ Bhaswanth Chigurupati،‏ Billy Jheng Bing Jhong وPan Zhenpeng ‏(@Peterpan0927) من STAR Labs SG Pte. Ltd.

CVE-2026-28935:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتفسير خاطئ لنوع البيانات من خلال عمليات تحقق محسَّنة.

CVE-2026-84602:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

MediaRemote‏

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن تطبيق وضع الحماية من الوصول إلى سلسلة مفاتيح النظام

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84628:‏ Myeonghun Pak، وNathaniel Oh ‏(@calysteon)، وAlan Banderas ‏(@creeper4004)

Model I/O

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يؤدي فتح ملف متطفل إلى إنهاء غير متوقع للعملية

الوصف: تمت معالجة مشكلة تجاوز سعة المخزن المؤقت من خلال التحقق المُحسّن من الحجم.

CVE-2026-84497:‏ ‎Yiğit Can YILMAZ (@yilmazcanyigit)‎

Music

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84615:‏ Stanislav Jelezoglo

NetworkExtension

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-43695‏: Claudio Bozzato وFrancesco Benvenuto من Cisco Talos

NetworkExtension

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن تطبيق من تحديد التطبيقات الأخرى التي قام أحد المستخدمين بتثبيتها

الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للحالة.

CVE-2026-84626:‏ Sindre Sorhus، وHoffcona من IES Red Team

Photos Storage

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-84491: باحث غير معلوم الهوية

Photos Storage

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من أخذ بصمة إصبع المستخدم

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.

CVE-2026-84629:‏ Stanislav Jelezoglo

RealityKit

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-28966:‏ stratan (@5tratan)‎

RealityKit

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يؤدي فتح ملف متطفل إلى إنهاء غير متوقع للعملية أو الكشف عن ذاكرة العملية

الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-84532:‏ Hongsik Kim (mnur)،‏ stratan (@5tratan)

SceneKit

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة ملف متطفل إلى الكشف عن ذاكرة المعالجة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-84487:‏ stratan (@5tratan)، وDhiyanesh Selvaraj (@redroot97)، وPeter Malone

SceneKit

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد متطفل إلى تلف الذاكرة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-84632‏: Peter Malone

SceneKit

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد متطفل إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-84620‏: Peter Malone

SceneKit

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد متطفل إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84546: ‏Narendra Singh ‏(@_3P1C)، وstratan ‏(@5tratan)، وPeter Malone

CVE-2026-84611‏: Nathaniel Oh (@calysteon)

SceneKit

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة مشهد ثلاثي الأبعاد متطفل إلى إنهاء غير متوقع للعملية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84526:‏ stratan (@5tratan)‎

Security

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن مخترق لديه مرجع مصدّق وسيط مخترق من إصدار شهادات باستخدام استخدامات عشوائية لمفاتيح موسعة

الوصف: تمت معالجة مشكلة تتعلق بالتحقق من صحة الشهادة من خلال التحقق المحسّن من صحة الشهادة.

CVE-2026-86881:‏ Surya Narayan Kushwaha،‏ Roman Zabicki،‏ John Lussier،‏ Filip Olszak

Shortcuts

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن اختصار ضار من إرسال رسائل دون تأكيد المستخدم

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84600:‏ Owen Pawling (@owenpawling)‎

Siri

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-86884:‏ Stanislav Jelezoglo،‏ Gongyu Ma‏ (twitter @Mezone0)

Software Update

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن التطبيق من تعديل ملفات النظام المحمية

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من المسار.

CVE-2026-84609:‏ YingMuo (@YingMuo)‎ من DEVCORE Research Team

Symptom Framework

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات الضارة من تحديد الموقع الحالي للمستخدم

الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال تحسين تنقيح البيانات الخاصة لإدخالات السجل.

CVE-2026-84513:‏ Sindre Sorhus

TCC

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة التسجيل من خلال عملية تنقيح البيانات المُحسَّنة.

CVE-2026-84527:‏ Zeyang Li&Yuxiang Wang من Chongqing Telecom

WebKit

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى إنهاء العملية بشكل غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.

WebKit Bugzilla:‏ 310457

CVE-2026-84635:‏ Souta Sugiyama

WebKit

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى الكشف عن معلومات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.

WebKit Bugzilla:‏ 315121

CVE-2026-64753: ‏Viggo Lekdorf

WebKit

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى عطل غير متوقع في معالجة أحد العمليات

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

WebKit Bugzilla: 316347

CVE-2026-64715‏: Hossein Lotfi (@hosselot) من TrendAI Zero Day Initiative

WebKit

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى إنهاء العملية بشكل غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

WebKit Bugzilla: 317317

CVE-2026-43794‏: Dung Do (@_piers2) من Calif.io

WebKit History

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي زيارة موقع ويب متطفّل إلى تسريب بيانات حساسة

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

WebKit Bugzilla‏: 322124

CVE-2026-64778: Mohit Negi

WebRTC

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

WebKit Bugzilla‏: 322761

CVE-2026-65391:‏ Myungyong Lee

WebRTC

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-65390:‏ Kwak Kiyong (@Pwnkai23)، وSong Nuri

Wi-Fi Connectivity

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84636:‏ Jian Lee ‏(‎@speedyfriend433)

XPC

متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84617:‏ Stuart Wallace

تقدير آخر

Accounts

يسعدنا أن نتوجه بخالص الشكر إلى Wojciech Regula من SecuRing (wojciechregula.blog) على تقديم المساعدة لنا.

AppleKeyStore

يسعدنا أن نتوجّه بخالص الشكر إلى Abdurrahman Nafi وFrancisco Knabe وKarol Mazurek (@Karmaz95) من AFINE وSomair Ansar وYOKI وباحث غير معلوم الهوية و晓娟 谢 على تقديم المساعدة لنا.

AVEVideoEncoder

يسعدنا أن نتوجَّه بخالص الشكر إلى tamdao على تقديم المساعدة لنا.

Bluetooth

يسعدنا أن نتوجَّه بخالص الشكر إلى Suresh Sundaram على تقديم المساعدة لنا.

CloudKit

يسعدنا أن نتوجّه بخالص الشكر إلى Hikerell (Loadshine Lab) على تقديم المساعدة لنا.

Compression

يسعدنا أن نتوجّه بخالص الشكر إلى،‏ Tommy DeVoss من Braze Security Team (@thedawgyg)‎،‏ على تقديم المساعدة لنا.

CoreAudio

يسعدنا أن نتوجّه بخالص الشكر إلى Patrick Saif / x.com/weezerOSINT / github.com/sai2fast على تقديم المساعدة لنا.

CoreBluetooth - LE

يسعدنا أن نتوجّه بخالص الشكر إلى Ashmit Sharma وAtul RV، وDun، وMaliq Barnard، وNicholas C.‎ من Onymos Inc. ‏(onymos.com)‎، وPeter Malone، وRobert M على تقديم المساعدة لنا.

CoreGraphics

يسعدنا أن نتوجّه بخالص الشكر إلى Gandalf4a من PKU-Changsha Institute for Computing and Digital Economy على تقديم المساعدة لنا.

CoreMedia

يسعدنا أن نتوجّه بخالص الشكر إلى Chris Bailey - Short Circuit على تقديم المساعدة لنا.

CoreUI

يسعدنا أن نتوجَّه بخالص الشكر إلى Peter Malone على تقديم المساعدة لنا.

DataAccess

يسعدنا أن نتوجّه بخالص الشكر إلى Adetayo Adebimpe (Cyboghostginx) على تقديم المساعدة لنا.

iCloud

يسعدنا أن نتوجّه بخالص الشكر إلى 3ndy1(@_3ndy1) وmoyu على تقديم المساعدة لنا.

ImageIO

يسعدنا أن نتوجّه بخالص الشكر إلى Muhamad Syaiful وباحث غير معلوم الهوية وsongbird على تقديم المساعدة لنا.

IOMobileFrameBuffer

يسعدنا أن نتوجَّه بخالص الشكر إلى Iain Harkiss،‏ Jian Lee (@speedyfriend433)‎ على تقديم المساعدة لنا.

IOSurfaceAccelerator

يسعدنا أن نتوجّه بخالص الشكر إلى Chanwit Muenprakoddee (ChemIndy)‎ وFranco Belman في Blackwing Intelligence وIain Harkiss وباحث غير معلوم الهوية وbeist وhxr1 على تقديم المساعدة لنا.

Kernel

يسعدنا أن نتوجّه بخالص الشكر إلى Bhaswanth Chigurupati وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.‎، وCem Onat Karagun، وJames Duffy ‏(@0x4A616D657344)، وLyutoon، وN.M.Praveen Nawarathne ‏(@zblockrat)، وNebula Security ‏(@nebusecurity)، وPeter Malone، وRedon Gashi من Sentry، وRobert Tran، وXiang Li من AOSP Lab @Nankai University، وباحث غير معلوم الهوية على تقديم المساعدة لنا.

mDNSResponder

يسعدنا أن نتوجّه بخالص الشكر إلى Issa Sancho وJian Zhou على تقديم المساعدة لنا.

Pro Res

يسعدنا أن نتوجّه بخالص الشكر إلى Meta Red Team X - Nik Tsytsarkin على تقديم المساعدة لنا.

Remote Control

يسعدنا أن نتوجّه بخالص الشكر إلى Ruslan Dautov على تقديم المساعدة لنا.

RemoteServiceDiscovery

يسعدنا أن نتوجّه بخالص الشكر إلى Tristan Madani ‏(@TristanInSec) من Talence Security وباحث غير معلوم الهوية على تقديم المساعدة لنا.

Security

يسعدنا أن نتوجّه بخالص الشكر إلى John Lussier وMasahiro Kawada (@kawakatz) وRoman Zabicki على تقديم المساعدة لنا.

VoiceOver

يسعدنا أن نتوجّه بخالص الشكر إلى Hariji Vivek Pandey على تقديم المساعدة لنا.

WebKit

يسعدنا أن نتوجّه بخالص الشكر إلى ‎@TristanInSec وHenock Habte وKenneth Hsu وMaher Azzouzi وMeridian Miftari وOpenAI Codex Security - Amy Burnett، وباحث غير معلوما الهوية، وret2happy وwwwlk على تقديم المساعدة لنا.

WebKit Canvas

يسعدنا أن نتوجّه بخالص الشكر إلى Utkarsh Pal على تقديم المساعدة لنا.

Wi-Fi

يسعدنا أن نتوجّه بخالص الشكر إلى E Vestavik ‏(@Dynasty) على تقديم المساعدة لنا.

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: