نبذة عن محتوى الأمان في tvOS 27
يتناول هذا المستند محتوى أمان tvOS 27.
نبذة عن تحديثات أمان Apple
لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشكلات الأمان أو طرحها للنقاش أو تأكيدها حتى يُجرى التقصي وتُتاح التصحيحات أو الإصدارات الجديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.
تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.
للاطلاع على مزيد من المعلومات حول الأمان، راجع صفحة أمان منتجات Apple.
tvOS 27
تاريخ الإصدار: 14 سبتمبر 2026
Accelerate Framework
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة صورة متطفلة إلى إنهاء العملية بشكل غير متوقع
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-86882: Peter Malone
Accessibility
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة من خلال الحماية المُحسّنة للبيانات.
CVE-2026-43664: Stuart Wallace، وIlya Andr (andrd3v)، وRosyna Keller من Totally Not Malicious Software، وCJ Vana، وDavid Strnadel، وDaniel Febrero، وAsaf Cohen، وGongyu Ma (@Mezone0)، وJian Lee (@speedyfriend433)
APFS
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84523: Cem Onat Karagun، وباحث غير معلوم الهوية
App Store
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن تطبيق محلي من قراءة معرّف حساب دائم
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-86888: Zhongcheng Li (CK01)
AppleAVD
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-65407: Franco Belman في Blackwing Intelligence
Audio
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من تسريب معلومات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re)، Meta Red Team X - Nik Tsytsarkin
AuthKit
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن تطبيق محلي من قراءة معرّف حساب دائم
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-84583: Zhongcheng Li من IES Red Team
AVEVideoEncoder
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.
CVE-2026-65410: Calif.io بالتعاون مع Claude وAnthropic Research
AVEVideoEncoder
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكّن أحد تطبيقات وضع الحماية من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel
الوصف: تمت معالجة حالة تعارض من خلال الإدارة المحسَّنة للحالة.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال التحقق المحسّن من الصحة.
CVE-2026-65406: Ye Zhang (@VAR10CK) من Baidu Security
Bluetooth
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-65414
Bluetooth
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يحصل تطبيق على وصول غير مصرح به إلى Bluetooth
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-84560: باحث غير معلوم الهوية
CloudKit
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن تطبيق محلي من قراءة معرّف حساب دائم
الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للحالة.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن التطبيق من قراءة اسم الجهاز
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-86893: Heiner Gerdes
CoreMedia
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة ملف فيديو متطفّل إلى إنهاء غير متوقع للتطبيق
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-65344: Siyeong kim
CoreMotion
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن التطبيق من الوصول إلى بيانات الحركة من سماعات الرأس دون موافقة المستخدم
الوصف: تمت معالجة مشكلة متعلقة بالمصادقة من خلال التحقق المحسّن من الصحة.
CVE-2026-43737: Stuart Wallace
CoreText
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة خط ضار إلى الكشف عن محتوى ذاكرة العملية
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-84596: ret2happy، Meta Product Security
CoreUI
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة صورة متطفلة إلى إنهاء التطبيق بشكل غير متوقع
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.
CVE-2026-84571: stratan (@5tratan)، وPeter Malone
CoreUI
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة كتالوج أصول متطفل إلى إنهاء العملية بشكل غير متوقع
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84511: Rahul Raj، stratan (@5tratan)
DeviceCheck
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن التطبيق من قراءة معرفات الجهاز الدائمة
الوصف: تمت معالجة مشكلة تتعلق بالترخيص من خلال التحكم المحسّن في الوصول.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat)، James Gill (@jjtech@infosec.exchange)
File Bookmark
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن التطبيق من تعديل ملف كان لديه إذن بقراءته فقط
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-43785: Junyeong Lee (jylab.github.io)، وMerrick Hare، وAditya Kumar، وJohn Nzyuko Uvyu، وNarendra Singh (@_3P1C)
FontParser
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة ملف خطوط متطفّل إلى إنهاء غير متوقع للتطبيق
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-84524: باحث غير معلوم الهوية
FontParser
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة خط ضار إلى الكشف عن محتوى ذاكرة العملية
الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.
CVE-2026-84597: Nik Tsytsarkin
Foundation
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات
الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-65409: Bruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research
Graphics
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.
CVE-2026-84492: Tommy DeVoss من Braze Security Team (@thedawgyg)، Jiyong Yang
Heimdal
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن مهاجم يتمتع بمنصب ذي امتيازات في الشبكة من تعديل حركة مرور الشبكة
الوصف: تمت معالجة مشكلة تتعلق بالتشفير من خلال عمليات التحقق المحسّنة من السلامة.
CVE-2026-84533: Vishal Patidar، Roman Zabicki
ImageIO
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة صورة متطفلة إلى الكشف عن ذاكرة المعالجة
الوصف: تمت معالجة مشكلة تتعلق بذاكرة غير مهيأة من خلال التهيئة المحسّنة للذاكرة.
CVE-2026-84564: Justin O'Leary
ImageIO
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة صورة إلى رفض الخدمة
الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة صورة إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin
ImageIO
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة صورة متطفلة إلى تلف الذاكرة
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-65395: Mateusz Jurczyk من Google Project Zero، Varik Matevosyan
IOKit
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-28969: Mihalis Haatainen، Ashish Kunwar، Ari Hawking، 이재영
IOMobileFrameBuffer
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.
CVE-2026-65398: Chris Bailey - Short Circuit، Mustafa Calap (@ordinal0, dbg.re)، David Strnadel، Meta Red Team X - Nik Tsytsarkin
CVE-2026-64736: Ruslan Dautov، وhxr1
IOSurfaceAccelerator
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن تطبيق من تسريب معلومات حساسة تتعلق بحالة نواة النظام
الوصف: تمت معالجة تسرب معلومات باستخدام تحقق إضافي.
CVE-2026-64760: باحث غير معلوم الهوية، وSeiji Sakurai (@HeapSmasher)، وFranco Belman في Blackwing Intelligence
Kernel
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-28968: genter0 وSvetoslav Stolarov وAisa Fox وJosh Maine من Calif.io وDun
Kernel
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتسبب مستخدم محلي في إحداث إنهاء غير متوقع للنظام أو قراءة ذاكرة kernel
الوصف: تمت معالجة حالة تعارض باستخدام تحقق إضافي.
CVE-2026-65415: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، وRyan Hileman عبر Xint Code (xint.io)
Kernel
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للنظام
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن تطبيق من التسبب في إنهاء النظام بشكل غير متوقع أو قراءة ذاكرة kernel
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المُحسَّن من صحة المدخلات.
CVE-2026-65349: باحث غير معلوم الهوية
Kernel
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة مشكلة "التحرير المزدوج" من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-84561: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، Bhaswanth Chigurupati
Kernel
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.
CVE-2026-84630: Tristan Madani (@TristanInSec) من Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-65377: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، Ye Zhang (@VAR10CK) من Baidu Security
Kernel
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن تطبيق يتمتع بامتيازات الجذر من قراءة ذاكرة kernel غير المهيأة
الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى الكشف عن ذاكرة kernel
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-43687: R4mbb من KRsecurity، Peter Malone
Kernel
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى تلف ذاكرة kernel
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.
CVE-2026-43686: Peter Malone
Kernel
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من تحديد تخطيط ذاكرة kernel
الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-65405: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel
الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للذاكرة.
CVE-2026-84530: Vladislav Shevchenko من (Positive Technologies)
Kernel
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-65402: Fábio Luís @scanpt وRichard Zana وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتسبب مستخدم محلي في إحداث إنهاء غير متوقع للنظام أو قراءة ذاكرة kernel
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-65359: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.
CVE-2026-84507: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المُحسَّن من صحة المدخلات.
CVE-2026-86903: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-65330: Ashish Kunwar، Mikhail Lozhnikov من Positive Technologies، Bhaswanth Chigurupati، Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
CVE-2026-28935: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بتفسير خاطئ لنوع البيانات من خلال عمليات تحقق محسَّنة.
CVE-2026-84602: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
MediaRemote
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن تطبيق وضع الحماية من الوصول إلى سلسلة مفاتيح النظام
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-84628: Myeonghun Pak، وNathaniel Oh (@calysteon)، وAlan Banderas (@creeper4004)
Model I/O
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يؤدي فتح ملف متطفل إلى إنهاء غير متوقع للعملية
الوصف: تمت معالجة مشكلة تجاوز سعة المخزن المؤقت من خلال التحقق المُحسّن من الحجم.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-43695: Claudio Bozzato وFrancesco Benvenuto من Cisco Talos
NetworkExtension
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن تطبيق من تحديد التطبيقات الأخرى التي قام أحد المستخدمين بتثبيتها
الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للحالة.
CVE-2026-84626: Sindre Sorhus، وHoffcona من IES Red Team
Photos Storage
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-84491: باحث غير معلوم الهوية
Photos Storage
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من أخذ بصمة إصبع المستخدم
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.
CVE-2026-84629: Stanislav Jelezoglo
RealityKit
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-28966: stratan (@5tratan)
RealityKit
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يؤدي فتح ملف متطفل إلى إنهاء غير متوقع للعملية أو الكشف عن ذاكرة العملية
الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.
CVE-2026-84532: Hongsik Kim (mnur)، stratan (@5tratan)
SceneKit
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة ملف متطفل إلى الكشف عن ذاكرة المعالجة
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-84487: stratan (@5tratan)، وDhiyanesh Selvaraj (@redroot97)، وPeter Malone
SceneKit
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد متطفل إلى تلف الذاكرة
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-84632: Peter Malone
SceneKit
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد متطفل إلى تلف الذاكرة
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-84620: Peter Malone
SceneKit
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد متطفل إلى تلف الذاكرة
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84546: Narendra Singh (@_3P1C)، وstratan (@5tratan)، وPeter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة مشهد ثلاثي الأبعاد متطفل إلى إنهاء غير متوقع للعملية
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84526: stratan (@5tratan)
Security
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن مخترق لديه مرجع مصدّق وسيط مخترق من إصدار شهادات باستخدام استخدامات عشوائية لمفاتيح موسعة
الوصف: تمت معالجة مشكلة تتعلق بالتحقق من صحة الشهادة من خلال التحقق المحسّن من صحة الشهادة.
CVE-2026-86881: Surya Narayan Kushwaha، Roman Zabicki، John Lussier، Filip Olszak
Shortcuts
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن اختصار ضار من إرسال رسائل دون تأكيد المستخدم
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-86884: Stanislav Jelezoglo، Gongyu Ma (twitter @Mezone0)
Software Update
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن التطبيق من تعديل ملفات النظام المحمية
الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من المسار.
CVE-2026-84609: YingMuo (@YingMuo) من DEVCORE Research Team
Symptom Framework
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات الضارة من تحديد الموقع الحالي للمستخدم
الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال تحسين تنقيح البيانات الخاصة لإدخالات السجل.
CVE-2026-84513: Sindre Sorhus
TCC
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة التسجيل من خلال عملية تنقيح البيانات المُحسَّنة.
CVE-2026-84527: Zeyang Li&Yuxiang Wang من Chongqing Telecom
WebKit
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة محتوى ويب ضار إلى إنهاء العملية بشكل غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى الكشف عن معلومات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة محتوى ويب ضار إلى عطل غير متوقع في معالجة أحد العمليات
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) من TrendAI Zero Day Initiative
WebKit
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة محتوى ويب ضار إلى إنهاء العملية بشكل غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة
الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) من Calif.io
WebKit History
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي زيارة موقع ويب متطفّل إلى تسريب بيانات حساسة
الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebRTC
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23)، وSong Nuri
Wi-Fi Connectivity
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-84636: Jian Lee (@speedyfriend433)
XPC
متوفر لما يلي: Apple TV 4K (الجيل الثاني والأحدث
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-84617: Stuart Wallace
تقدير آخر
Accounts
يسعدنا أن نتوجه بخالص الشكر إلى Wojciech Regula من SecuRing (wojciechregula.blog) على تقديم المساعدة لنا.
AppleKeyStore
يسعدنا أن نتوجّه بخالص الشكر إلى Abdurrahman Nafi وFrancisco Knabe وKarol Mazurek (@Karmaz95) من AFINE وSomair Ansar وYOKI وباحث غير معلوم الهوية و晓娟 谢 على تقديم المساعدة لنا.
AVEVideoEncoder
يسعدنا أن نتوجَّه بخالص الشكر إلى tamdao على تقديم المساعدة لنا.
Bluetooth
يسعدنا أن نتوجَّه بخالص الشكر إلى Suresh Sundaram على تقديم المساعدة لنا.
CloudKit
يسعدنا أن نتوجّه بخالص الشكر إلى Hikerell (Loadshine Lab) على تقديم المساعدة لنا.
Compression
يسعدنا أن نتوجّه بخالص الشكر إلى، Tommy DeVoss من Braze Security Team (@thedawgyg)، على تقديم المساعدة لنا.
CoreAudio
يسعدنا أن نتوجّه بخالص الشكر إلى Patrick Saif / x.com/weezerOSINT / github.com/sai2fast على تقديم المساعدة لنا.
CoreBluetooth - LE
يسعدنا أن نتوجّه بخالص الشكر إلى Ashmit Sharma وAtul RV، وDun، وMaliq Barnard، وNicholas C. من Onymos Inc. (onymos.com)، وPeter Malone، وRobert M على تقديم المساعدة لنا.
CoreGraphics
يسعدنا أن نتوجّه بخالص الشكر إلى Gandalf4a من PKU-Changsha Institute for Computing and Digital Economy على تقديم المساعدة لنا.
CoreMedia
يسعدنا أن نتوجّه بخالص الشكر إلى Chris Bailey - Short Circuit على تقديم المساعدة لنا.
CoreUI
يسعدنا أن نتوجَّه بخالص الشكر إلى Peter Malone على تقديم المساعدة لنا.
DataAccess
يسعدنا أن نتوجّه بخالص الشكر إلى Adetayo Adebimpe (Cyboghostginx) على تقديم المساعدة لنا.
iCloud
يسعدنا أن نتوجّه بخالص الشكر إلى 3ndy1(@_3ndy1) وmoyu على تقديم المساعدة لنا.
ImageIO
يسعدنا أن نتوجّه بخالص الشكر إلى Muhamad Syaiful وباحث غير معلوم الهوية وsongbird على تقديم المساعدة لنا.
IOMobileFrameBuffer
يسعدنا أن نتوجَّه بخالص الشكر إلى Iain Harkiss، Jian Lee (@speedyfriend433) على تقديم المساعدة لنا.
IOSurfaceAccelerator
يسعدنا أن نتوجّه بخالص الشكر إلى Chanwit Muenprakoddee (ChemIndy) وFranco Belman في Blackwing Intelligence وIain Harkiss وباحث غير معلوم الهوية وbeist وhxr1 على تقديم المساعدة لنا.
Kernel
يسعدنا أن نتوجّه بخالص الشكر إلى Bhaswanth Chigurupati وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، وCem Onat Karagun، وJames Duffy (@0x4A616D657344)، وLyutoon، وN.M.Praveen Nawarathne (@zblockrat)، وNebula Security (@nebusecurity)، وPeter Malone، وRedon Gashi من Sentry، وRobert Tran، وXiang Li من AOSP Lab @Nankai University، وباحث غير معلوم الهوية على تقديم المساعدة لنا.
mDNSResponder
يسعدنا أن نتوجّه بخالص الشكر إلى Issa Sancho وJian Zhou على تقديم المساعدة لنا.
Pro Res
يسعدنا أن نتوجّه بخالص الشكر إلى Meta Red Team X - Nik Tsytsarkin على تقديم المساعدة لنا.
Remote Control
يسعدنا أن نتوجّه بخالص الشكر إلى Ruslan Dautov على تقديم المساعدة لنا.
RemoteServiceDiscovery
يسعدنا أن نتوجّه بخالص الشكر إلى Tristan Madani (@TristanInSec) من Talence Security وباحث غير معلوم الهوية على تقديم المساعدة لنا.
Security
يسعدنا أن نتوجّه بخالص الشكر إلى John Lussier وMasahiro Kawada (@kawakatz) وRoman Zabicki على تقديم المساعدة لنا.
VoiceOver
يسعدنا أن نتوجّه بخالص الشكر إلى Hariji Vivek Pandey على تقديم المساعدة لنا.
WebKit
يسعدنا أن نتوجّه بخالص الشكر إلى @TristanInSec وHenock Habte وKenneth Hsu وMaher Azzouzi وMeridian Miftari وOpenAI Codex Security - Amy Burnett، وباحث غير معلوما الهوية، وret2happy وwwwlk على تقديم المساعدة لنا.
WebKit Canvas
يسعدنا أن نتوجّه بخالص الشكر إلى Utkarsh Pal على تقديم المساعدة لنا.
Wi-Fi
يسعدنا أن نتوجّه بخالص الشكر إلى E Vestavik (@Dynasty) على تقديم المساعدة لنا.
يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.