Om sikkerhedsindholdet i tvOS 27
I dette dokument beskrives sikkerhedsindholdet i tvOS 27.
Om Apple-sikkerhedsopdateringer
Af hensyn til vores kunders sikkerhed videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.
Apples sikkerhedsdokumenter henviser om muligt til sikkerhedsrisici med et CVE-id.
Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.
tvOS 27
Udgivet 14. september 2026
Accelerate Framework
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af et skadeligt billede kan medføre uventet afslutning af processer
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-86882: Peter Malone
Accessibility
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Problemet er løst via forbedret databeskyttelse.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller hos Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
APFS
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan forårsage uventet systemlukning eller skrivning til kernehukommelsen
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84523: Cem Onat Karagun, en anonym programmør
App Store
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En lokal app kan muligvis læse et vedvarende konto-id
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-86888: Zhongcheng Li (CK01)
AppleAVD
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.
CVE-2026-65407: Franco Belman hos Blackwing Intelligence
Audio
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan forårsage, at der lækkes følsomme brugeroplysninger
Beskrivelse: Et logikproblem er løst via forbedret kontrol.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin
AuthKit
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En lokal app kan muligvis læse et vedvarende konto-id
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-84583: Zhongcheng Li fra IES Red Team
AVEVideoEncoder
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Problemet er løst via forbedrede kontroller.
CVE-2026-65410: Calif.io i samarbejde med Claude og Anthropic Research
AVEVideoEncoder
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret hukommelsesbehandling.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En sandbox-app kan muligvis køre vilkårlig kode med kernerettigheder
Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et logikproblem er løst via forbedret validering.
CVE-2026-65406: Ye Zhang (@VAR10CK) fra Baidu Security
Bluetooth
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En ekstern angriber kan muligvis forårsage pludselig applukning eller kørsel af vilkårlig kode
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-65414
Bluetooth
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis få uautoriseret adgang til Bluetooth
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-84560: en anonym programmør
CloudKit
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En lokal app kan muligvis læse et vedvarende konto-id
Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret statusadministration.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis læse enhedens navn
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-86893: Heiner Gerdes
CoreMedia
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af et skadeligt videoarkiv kan føre til pludselig applukning
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-65344: Siyeong kim
CoreMotion
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis få adgang til bevægelsesdata fra hovedtelefoner uden brugerens samtykke
Beskrivelse: Et problem med godkendelse er løst via forbedret validering.
CVE-2026-43737: Stuart Wallace
CoreText
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af en skadelig skrift kan medføre afsløring af proceshukommelse
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af et skadeligt billede kan medføre pludselig applukning
Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af et skadeligt ressourcekatalog kan medføre uventet afslutning af processer
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis læse vedvarende enheds-id'er
Beskrivelse: Et problem med godkendelse er løst via forbedret adgangskontrol.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
File Bookmark
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis ændre et arkiv, som den kun havde læsetilladelse til
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
FontParser
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af et skadeligt skriftarkiv kan medføre pludselig applukning
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-84524: en anonym programmør
FontParser
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af en skadelig skrift kan medføre afsløring af proceshukommelse
Beskrivelse: Et out-of-bounds-læseproblem blev løst ved forbedret inputvalidering.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis fremkalde et Denial of Service-angreb
Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret hukommelsesbehandling.
CVE-2026-65409: Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research
Graphics
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.
CVE-2026-84492: Tommy DeVoss fra Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En hacker i en privilegeret netværksposition kan muligvis modificere netværkstrafik
Beskrivelse: Et kryptografisk problem er løst via forbedrede integritetskontroller.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
ImageIO
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af et skadeligt billede kan medføre afsløring af proceshukommelse
Beskrivelse: Et problem med ikke-initialiseret hukommelse er løst via forbedret initialisering af hukommelsen.
CVE-2026-84564: Justin O'Leary
ImageIO
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af et billede kan føre til DoS-angreb
Beskrivelse: Problemet er løst via forbedrede kontroller.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af et billede kan medføre afvikling af vilkårlig kode
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
ImageIO
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af et skadeligt billede kan medføre beskadigelse af hukommelsen
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-65395: Mateusz Jurczyk fra Google Project Zero, Varik Matevosyan
IOKit
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: Et out-of-bounds-adgangsproblem blev løst via forbedret kontrol af grænser.
CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan forårsage, at der lækkes en følsom kernestatus
Beskrivelse: Et problem med lækage af oplysninger blev løst via yderligere validering.
CVE-2026-64760: en anonym programmør, Seiji Sakurai (@HeapSmasher), Franco Belman fra Blackwing Intelligence
Kernel
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-28968: genter0, Svetoslav Stolarov og Aisa Fox, Josh Maine fra Calif.io, Dun
Kernel
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En lokal bruger kan muligvis udløse pludselig programlukning eller læsning af kernehukommelsen
Beskrivelse: En konkurrencetilstand er løst via yderligere validering.
CVE-2026-65415: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)
Kernel
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En hacker kan muligvis udløse pludselig programlukning
Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan forårsage uventet systemlukning eller læsning af kernehukommelsen
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret inputvalidering.
CVE-2026-65349: en anonym programmør
Kernel
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: Et double free-problem er løst gennem forbedret hukommelseshåndtering.
CVE-2026-84561: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.
CVE-2026-84630: Tristan Madani (@TristanInSec) fra Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.
CVE-2026-65377: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) fra Baidu Security
Kernel
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app med rodrettigheder kan muligvis læse ikke-initialiseret kernehukommelse
Beskrivelse: Et problem med hukommelsesinitialisering er løst via forbedret hukommelseshåndtering.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Oprettelse af forbindelse til en skadelig NFS-server kan afsløre kernehukommelsen
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-43687: R4mbb fra KRsecurity, Peter Malone
Kernel
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Oprettelse af forbindelse til en skadelig NFS-server kan muligvis medføre beskadigelse af kernehukommelsen
Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.
CVE-2026-43686: Peter Malone
Kernel
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis fastslå opsætningen af kernehukommelsen
Beskrivelse: Et problem med hukommelsesinitialisering er løst via forbedret hukommelseshåndtering.
CVE-2026-65405: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis afsløre kernehukommelsen
Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret hukommelseshåndtering.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En lokal bruger kan muligvis udløse pludselig programlukning eller læsning af kernehukommelsen
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-65359: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.
CVE-2026-84507: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis afsløre kernehukommelsen
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret inputvalidering.
CVE-2026-86903: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov fra Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
CVE-2026-28935: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et problem med forveksling af typer er løst via forbedrede kontroller.
CVE-2026-84602: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
MediaRemote
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En sandbox-app kan muligvis få adgang til systemets nøglering
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
Model I/O
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Åbning af et skadeligt arkiv kan medføre pludselig applukning
Beskrivelse: Et bufferoverløbsproblem er løst med forbedret godkendelse af størrelse.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-43695: Claudio Bozzato og Francesco Benvenuto fra Cisco Talos
NetworkExtension
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis identificere, hvilke andre apps en bruger har installeret
Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret statusadministration.
CVE-2026-84626: Sindre Sorhus, Hoffcona fra IES Red Team
Photos Storage
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-84491: en anonym programmør
Photos Storage
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis få adgang til at aflæse brugerens fingeraftryk
Beskrivelse: Problemet er løst via ekstra rettighedskontroller.
CVE-2026-84629: Stanislav Jelezoglo
RealityKit
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Åbning af et skadeligt arkiv kan medføre uventet afslutning af processer eller afsløring af proceshukommelse
Beskrivelse: Et out-of-bounds-læseproblem blev løst ved forbedret inputvalidering.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
SceneKit
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af et skadeligt billede kan medføre afsløring af proceshukommelse
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af en skadelig 3D-model kan medføre beskadigelse af hukommelsen
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-84632: Peter Malone
SceneKit
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af en skadelig 3D-model kan medføre beskadigelse af hukommelsen
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-84620: Peter Malone
SceneKit
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af en skadelig 3D-model kan medføre beskadigelse af hukommelsen
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af en skadelig 3D-scene kan medføre uventet procesafslutning
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84526: stratan (@5tratan)
Security
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En hacker med en kompromitteret certifikatmyndighed kan muligvis udstede certifikater med vilkårlig udvidet brug af nøgler
Beskrivelse: Et problem med certifikatvalidering er løst via forbedret certifikatvalidering.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En skadelig genvej kan muligvis sende beskeder uden brugerbekræftelse
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Software Update
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis ændre beskyttede systemarkiver
Beskrivelse: Et tilladelsesproblem er løst via forbedret stivalidering.
CVE-2026-84609: YingMuo (@YingMuo) fra DEVCORE Research Team
Symptom Framework
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Et skadeligt program kan muligvis registrere en brugers aktuelle placering
Beskrivelse: Et anonymitetsproblem er løst via forbedret bortredigering af private data for logposter.
CVE-2026-84513: Sindre Sorhus
TCC
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et logføringsproblem blev løst via forbedret bortredigering af data.
CVE-2026-84527: Zeyang Li&Yuxiang Wang fra Chongqing Telecom
WebKit
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af webindhold med skadelig kode kan føre til uventet afslutning af processer
Beskrivelse: Et logikproblem er løst via forbedret statusadministration.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af skadeligt webindhold kan medføre afsløring af følsomme brugeroplysninger
Beskrivelse: Et problem med tilladelser er løst ved at fjerne den sårbare kode.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af skadeligt indhold i webindhold kan føre til uventet nedbrud i processer
Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) fra TrendAI Zero Day Initiative
WebKit
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af webindhold med skadelig kode kan føre til uventet afslutning af processer
Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse
Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) fra Calif.io
WebKit History
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Et besøg på et skadeligt websted kan medføre afsløring af følsomme data
Beskrivelse: Problemet er løst via forbedrede kontroller.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebRTC
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
Fås til: Apple TV 4K 2. generation og nyere
Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-84636: Jian Lee (@speedyfriend433)
XPC
Fås til: Apple TV 4K 2. generation og nyere
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-84617: Stuart Wallace
Yderligere anerkendelser
Accounts
Vi vil gerne takke Wojciech Regula fra SecuRing (wojciechregula.blog) for hjælpen.
AppleKeyStore
Vi vil gerne takke Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) fra AFINE, Somair Ansar, YOKI, en anonym programmør, 晓娟 谢 for hjælpen.
AVEVideoEncoder
Vi vil gerne takke tamdao for hjælpen.
Bluetooth
Vi vil gerne takke Suresh Sundaram for hjælpen.
CloudKit
Vi vil gerne takke Hikerell (Loadshine Lab) for hjælpen.
Compression
Vi vil gerne takke Tommy DeVoss fra Braze Security Team (@thedawgyg) for hjælpen.
CoreAudio
Vi vil gerne takke Patrick Saif/x.com/weezerOSINT/github.com/sai2fast for hjælpen.
CoreBluetooth - LE
Vi vil gerne takke Ashmit Sharma og Atul RV, Dun, Maliq Barnard, Nicholas C. fra Onymos Inc. (onymos.com), Peter Malone, Robert M for hjælpen.
CoreGraphics
Vi vil gerne takke Gandalf4a fra PKU-Changsha Institute for Computing and Digital Economy for hjælpen.
CoreMedia
Vi vil gerne takke Chris Bailey – Short Circuit for hjælpen.
CoreUI
Vi vil gerne takke Peter Malone for hjælpen.
DataAccess
Vi vil gerne takke Adetayo Adebimpe (Cyboghostginx) for hjælpen.
iCloud
Vi vil gerne takke 3ndy1(@_3ndy1) og moyu for hjælpen.
ImageIO
Vi vil gerne takke Muhamad Syaiful, en anonym programmør, songbird for hjælpen.
IOMobileFrameBuffer
Vi vil gerne takke Iain Harkiss, Jian Lee (@speedyfriend433) for hjælpen.
IOSurfaceAccelerator
Vi vil gerne takke Chanwit Muenprakoddee (ChemIndy), Franco Belman fra Blackwing Intelligence, Iain Harkiss, en anonym programmør, beist, hxr1 for hjælpen.
Kernel
Vi vil gerne takke Bhaswanth Chigurupati, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Peter Malone, Redon Gashi fra Sentry, Robert Tran, Xiang Li from AOSP Lab @Nankai University og en anonym programmør for hjælpen.
mDNSResponder
Vi vil gerne takke Issa Sancho, Jian Zhou for hjælpen.
Pro Res
Vi vil gerne takke Meta Red Team X - Nik Tsytsarkin for hjælpen.
Remote Control
Vi vil gerne takke Ruslan Dautov for hjælpen.
RemoteServiceDiscovery
Vi vil gerne takke Tristan Madani (@TristanInSec) fra Talence Security og en anonym programmør for hjælpen.
Security
Vi vil gerne takke John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki for hjælpen.
VoiceOver
Vi vil gerne takke Hariji Vivek Pandey for hjælpen.
WebKit
Vi vil gerne takke @TristanInSec, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, en anonym programmør, ret2happy, wwwlk for hjælpen.
WebKit Canvas
Vi vil gerne takke Utkarsh Pal for hjælpen.
Wi-Fi
Vi vil gerne takke E Vestavik (@Dynasty) for hjælpen.
Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.