Tietoja tvOS 27:n
Tässä asiakirjassa kerrotaan tvOS 27:n turvallisuussisällöstä.
Tietoja Applen suojauspäivityksistä
Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut luetellaan Applen suojauspäivitykset -sivulla.
Applen tietoturvadokumenteissa viitataan haavoittuvuuksiin CVE-ID-tunnusten avulla, jos mahdollista.
Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.
tvOS 27
Julkaistu 14.9.2026
Accelerate Framework
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Haitallisen kuvan käsittely saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-86882: Peter Malone
Accessibility
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: Ongelma on ratkaistu parantamalla tietojen suojausta.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller (Totally Not Malicious Software), CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
APFS
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai kirjoittaa kernel-muistiin.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84523: Cem Onat Karagun, nimetön tutkija
App Store
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-86888: Zhongcheng Li (CK01)
AppleAVD
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-65407: Franco Belman (Blackwing Intelligence)
Audio
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä vuotamaan arkaluonteisia käyttäjätietoja.
Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin
AuthKit
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-84583: Zhongcheng Li (IES Red Team)
AVEVideoEncoder
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.
CVE-2026-65410: Calif.io yhteistyössä Clauden ja Anthropic Researchin kanssa
AVEVideoEncoder
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Eristetty appi saattoi pystyä suorittamaan mielivaltaista koodia kernel-käyttöoikeuksilla
Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: Logiikkaongelma on ratkaistu parantamalla validointia.
CVE-2026-65406: Ye Zhang (@VAR10CK, Baidu Security)
Bluetooth
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: etähyökkääjä saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-65414
Bluetooth
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi saada Bluetoothin käyttöön luvattomasti.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-84560: nimetön tutkija
CloudKit
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.
Kuvaus: Tietojen paljastumisen ongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä lukemaan laitteen nimen.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-86893: Heiner Gerdes
CoreMedia
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: haitallisen videotiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-65344: Siyeong Kim
CoreMotion
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään kuulokkeiden liiketietoja ilman käyttäjän suostumusta.
Kuvaus: tarkistusongelma on korjattu parantamalla validointia.
CVE-2026-43737: Stuart Wallace
CoreText
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84596: ret2happy (Meta Product Security)
CoreUI
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Haitallisen kuvan käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Haitallisen resurssiluettelon käsitteleminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Appi saattoi pystyä lukemaan pysyviä laitetunnisteita.
Kuvaus: Valtuutusongelma on ratkaistu parantamalla käyttöoikeuksien valvontaa.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
File Bookmark
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Appi saattoi pystyä muokkaamaan tiedostoa, johon sillä oli vain lukuoikeus.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
FontParser
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84524: nimetön tutkija
FontParser
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.
Kuvaus: rajojen ulkopuolisen muistin lukemiseen liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.
Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-65409: Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa
Graphics
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.
CVE-2026-84492: Tommy DeVoss (Braze Security Team, @thedawgyg), Jiyong Yang
Heimdal
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Etuoikeutetussa verkkoasemassa ollut hyökkääjä saattoi pystyä muuttamaan verkkoliikennettä.
Kuvaus: Salausongelma on ratkaistu parantamalla eheystarkistuksia.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
ImageIO
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: haitallisen kuvatiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.
Kuvaus: Alustamattomaan muistiin liittyvä ongelma on ratkaistu parantamalla muistin alustamista.
CVE-2026-84564: Justin O'Leary
ImageIO
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: kuvan käsittely saattoi aiheuttaa palveluneston.
Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: kuvan käsitteleminen saattoi aiheuttaa mielivaltaisen koodin suorittamisen.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
ImageIO
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Haitallisen kuvan käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan
IOKit
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-65398: Chris Bailey (Short Circuit), Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä vuotamaan arkaluonteisia kernelin tilatietoja.
Kuvaus: tietovuoto-ongelma on ratkaistu lisätarkistuksilla.
CVE-2026-64760: nimetön tutkija, Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence)
Kernel
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-28968: genter0, Svetoslav Stolarov ja Aisa Fox, Josh Maine (Calif.io), Dun
Kernel
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Paikallinen käyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.
Kuvaus: kilpailutilanne on ratkaistu lisätarkistuksilla.
CVE-2026-65415: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.), Ryan Hileman Xint Coden (xint.io) kautta
Kernel
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: etähyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.
Kuvaus: rajojen ulkopuolisen muistin lukuongelma ratkaistiin parantamalla annettujen tietojen vahvistamista.
CVE-2026-65349: nimetön tutkija
Kernel
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: Double free -ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-84561: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.
CVE-2026-84630: Tristan Madani (@TristanInSec, Talence Security)
CVE-2026-65360: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)
CVE-2026-65358: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-65377: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK, Baidu Security)
Kernel
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Appi, jolla oli pääkäyttöoikeudet, saattoi pystyä lukemaan alustamatonta kernel-muistia.
Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Haitalliseen NFS-palvelimeen yhdistäminen saattoi paljastaa kernel-muistin.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-43687: R4mbb (KRsecurity), Peter Malone
Kernel
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: yhteyden muodostaminen haitalliseen NFS-palvelimeen saattoi aiheuttaa kernel-muistin vahingoittumisen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-43686: Peter Malone
Kernel
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä päättelemään kernel-muistin asettelun.
Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-65405: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.
Kuvaus: tietojen paljastumisen ongelma ratkaistiin parantamalla muistin hallintaa.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-65402: Fábio Luís (@scanpt), Richard Zana, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Paikallinen käyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-65359: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.
CVE-2026-84507: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.
Kuvaus: rajojen ulkopuolisen muistin lukuongelma ratkaistiin parantamalla annettujen tietojen vahvistamista.
CVE-2026-86903: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov (Positive Technologies), Bhaswanth Chigurupati, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
CVE-2026-28935: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla tarkastuksia.
CVE-2026-84602: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)
MediaRemote
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Eristetty appi saattoi pystyä käyttämään järjestelmän avainnippua.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
Model I/O
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Haitallisen tiedoston avaaminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.
Kuvaus: Puskurin ylivuoto on korjattu parantamalla koon tarkistusta.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-43695: Claudio Bozzato ja Francesco Benvenuto (Cisco Talos)
NetworkExtension
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi kyetä tunnistamaan muita käyttäjän asentamia appeja.
Kuvaus: Tietojen paljastumisen ongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)
Photos Storage
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-84491: nimetön tutkija
Photos Storage
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä tallentamaan käyttäjän sormenjäljen.
Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.
CVE-2026-84629: Stanislav Jelezoglo
RealityKit
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Haitallisen tiedoston avaaminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen tai paljastaa prosessimuistin.
Kuvaus: rajojen ulkopuolisen muistin lukemiseen liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
SceneKit
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-84632: Peter Malone
SceneKit
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-84620: Peter Malone
SceneKit
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Haitallisen 3D-näkymän käsitteleminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84526: stratan (@5tratan)
Security
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Hyökkääjä, jolla oli vaarantunut välivarmenteen myöntäjä, saattoi pystyä myöntämään varmenteita, joissa oli mielivaltaisia laajennettuja avaimenkäyttöjä.
Kuvaus: Varmenteen tarkistusongelma on ratkaistu parantamalla varmenteen tarkastusta.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Haitallinen pikakomento saattoi pystyä lähettämään viestejä ilman käyttäjän vahvistusta.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Software Update
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Appi saattoi pystyä muokkaamaan suojattuja järjestelmätiedostoja.
Kuvaus: Käyttöoikeusongelma on ratkaistu parantamalla polun validointia.
CVE-2026-84609: YingMuo (@YingMuo, DEVCORE Research Team)
Symptom Framework
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: haitallinen appi saattoi pystyä määrittämään käyttäjän nykyisen sijainnin.
Kuvaus: tietosuojaongelma on ratkaistu parantamalla henkilötietojen sensurointia lokimerkinnöissä.
CVE-2026-84513: Sindre Sorhus
TCC
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: kirjausongelma on ratkaistu parantamalla tietojen sensurointia.
CVE-2026-84527: Zeyang Li ja Yuxiang Wang (Chongqing Telecom)
WebKit
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan sulkeutumiseen.
Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi paljastaa arkaluonteisia käyttäjätietoja
Kuvaus: käyttöoikeusongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot, TrendAI Zero Day Initiative)
WebKit
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan sulkeutumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2, Calif.io)
WebKit History
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: haitallisella verkkosivustolla käynti saattoi vuotaa arkaluontoisia tietoja.
Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebRTC
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-84636: Jian Lee (@speedyfriend433)
XPC
Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-84617: Stuart Wallace
Kiitokset
Accounts
Haluamme kiittää avusta Wojciech Regulaa (SecuRing, wojciechregula.blog).
AppleKeyStore
Haluamme kiittää avusta Abdurrahman Nafia, Francisco Knabea, Karol Mazurekia (@Karmaz95, AFINE), Somair Ansaria, YOKIa, nimetöntä tutkijaa ja henkilöä 晓娟 谢.
AVEVideoEncoder
Haluamme kiittää tamdaoa hänen antamastaan avusta.
Bluetooth
Haluamme kiittää Suresh Sundaramia hänen antamastaan avusta.
CloudKit
Haluamme kiittää Hikerelliä (Loadshine Lab) hänen antamastaan avusta.
Compression
Haluamme kiittää avusta Tommy DeVossia (@thedawgyg, Braze Security Team).
CoreAudio
Haluamme kiittää avusta Patrick Saifiä (x.com/weezerOSINT / github.com/sai2fast).
CoreBluetooth - LE
Haluamme kiittää avusta Ashmit Sharmaa ja Atul RV:tä, Dunia, Maliq Barnardia, Nicholas C:tä (Onymos Inc., onymos.com), Peter Malonea ja Robert M:ää.
CoreGraphics
Haluamme kiittää avusta Gandalf4a:ta (PKU-Changsha Institute for Computing and Digital Economy).
CoreMedia
Haluamme kiittää avusta Chris Bailey - Short Circuitia.
CoreUI
Haluamme kiittää avusta Peter Malonea.
DataAccess
Haluamme kiittää Adetayo Adebimpeä (Cyboghostginx) hänen antamastaan avusta.
iCloud
Haluamme kiittää avusta nimimerkkejä 3ndy1 (@_3ndy1) ja moyu.
ImageIO
Haluamme kiittää avusta Muhamad Syaifulia, nimetöntä tutkijaa ja songbirdiä.
IOMobileFrameBuffer
Haluamme kiittää avusta Iain Harkissia, Jian Leetä (@speedyfriend433).
IOSurfaceAccelerator
Haluamme kiittää avusta Chanwit Muenprakoddeeta (ChemIndy), Franco Belmania (Blackwing Intelligence), Iain Harkissia, nimetöntä tutkijaa, nimimerkkiä beist ja nimimerkkiä hxr1.
Kernel
Haluamme kiittää avusta Bhaswanth Chigurupatia, Billy Jheng Bing Jhongia ja Pan Zhenpengia (@Peterpan0927) STAR Labs SG Pte. Ltd., Cem Onat Karagunia, James Duffya (@0x4A616D657344), Lyutoonia, N.M.Praveen Nawarathnea (@zblockrat), Nebula Securitya (@nebusecurity), Peter Malonea, Redon Gashia (Sentry), Robert Trania, Xiang Li’ta (AOSP Lab @Nankai University) ja nimetöntä tutkijaa.
mDNSResponder
Haluamme kiittää avusta Issa Sancoa ja Jian Zhouta.
Pro Res
Haluamme kiittää avusta Meta Red Team X:ää (Nik Tsytsarkin).
Remote Control
Haluamme kiittää Ruslan Dautovia hänen antamastaan avusta.
RemoteServiceDiscovery
Haluamme kiittää Tristan Madania (@TristanInSec, Talence Security) ja nimetöntä tutkijaa heidän antamastaan avusta.
Security
Haluamme kiittää avusta John Lussieriä, Masahiro Kawadaa (@kawakatz) ja Roman Zabickia.
VoiceOver
Haluamme kiittää Hariji Vivek Pandey’ta hänen antamastaan avusta.
WebKit
Haluamme kiittää avusta @TristanInSeciä, Henock Habtea, Kenneth Hsuta, Maher Azzouzia, Meridian Miftaria, OpenAI Codex Securityä – Amy Burnettia, nimetöntä tutkijaa, ret2happyta ja wwwlk:ta.
WebKit Canvas
Haluamme kiittää Utkarsh Palia hänen antamastaan avusta.
Wi-Fi
Haluamme kiittää E Vestavikia (@Dynasty) hänen antamastaan avusta.
Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.