Tietoja tvOS 27:n

Tässä asiakirjassa kerrotaan tvOS 27:n turvallisuussisällöstä.

Tietoja Applen suojauspäivityksistä

Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut luetellaan Applen suojauspäivitykset -sivulla.

Applen tietoturvadokumenteissa viitataan haavoittuvuuksiin CVE-ID-tunnusten avulla, jos mahdollista.

Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.

tvOS 27

Julkaistu 14.9.2026

Accelerate Framework

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Haitallisen kuvan käsittely saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-86882: Peter Malone

Accessibility

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: Ongelma on ratkaistu parantamalla tietojen suojausta.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller (Totally Not Malicious Software), CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

APFS

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai kirjoittaa kernel-muistiin.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84523: Cem Onat Karagun, nimetön tutkija

App Store

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-86888: Zhongcheng Li (CK01)

AppleAVD

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-65407: Franco Belman (Blackwing Intelligence)

Audio

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä vuotamaan arkaluonteisia käyttäjätietoja.

Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin

AuthKit

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-84583: Zhongcheng Li (IES Red Team)

AVEVideoEncoder

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.

CVE-2026-65410: Calif.io yhteistyössä Clauden ja Anthropic Researchin kanssa

AVEVideoEncoder

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Eristetty appi saattoi pystyä suorittamaan mielivaltaista koodia kernel-käyttöoikeuksilla

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: Logiikkaongelma on ratkaistu parantamalla validointia.

CVE-2026-65406: Ye Zhang (@VAR10CK, Baidu Security)

Bluetooth

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: etähyökkääjä saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65414

Bluetooth

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi saada Bluetoothin käyttöön luvattomasti.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84560: nimetön tutkija

CloudKit

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.

Kuvaus: Tietojen paljastumisen ongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä lukemaan laitteen nimen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-86893: Heiner Gerdes

CoreMedia

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: haitallisen videotiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65344: Siyeong Kim

CoreMotion

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään kuulokkeiden liiketietoja ilman käyttäjän suostumusta.

Kuvaus: tarkistusongelma on korjattu parantamalla validointia.

CVE-2026-43737: Stuart Wallace

CoreText

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84596: ret2happy (Meta Product Security)

CoreUI

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Haitallisen kuvan käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Haitallisen resurssiluettelon käsitteleminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Appi saattoi pystyä lukemaan pysyviä laitetunnisteita.

Kuvaus: Valtuutusongelma on ratkaistu parantamalla käyttöoikeuksien valvontaa.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

File Bookmark

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Appi saattoi pystyä muokkaamaan tiedostoa, johon sillä oli vain lukuoikeus.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

FontParser

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84524: nimetön tutkija

FontParser

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: rajojen ulkopuolisen muistin lukemiseen liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65409: Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa

Graphics

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84492: Tommy DeVoss (Braze Security Team, @thedawgyg), Jiyong Yang

Heimdal

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Etuoikeutetussa verkkoasemassa ollut hyökkääjä saattoi pystyä muuttamaan verkkoliikennettä.

Kuvaus: Salausongelma on ratkaistu parantamalla eheystarkistuksia.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

ImageIO

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: haitallisen kuvatiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: Alustamattomaan muistiin liittyvä ongelma on ratkaistu parantamalla muistin alustamista.

CVE-2026-84564: Justin O'Leary

ImageIO

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: kuvan käsittely saattoi aiheuttaa palveluneston.

Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: kuvan käsitteleminen saattoi aiheuttaa mielivaltaisen koodin suorittamisen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin

ImageIO

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Haitallisen kuvan käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan

IOKit

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65398: Chris Bailey (Short Circuit), Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

CVE-2026-64736: Ruslan Dautov, hxr1

IOSurfaceAccelerator

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä vuotamaan arkaluonteisia kernelin tilatietoja.

Kuvaus: tietovuoto-ongelma on ratkaistu lisätarkistuksilla.

CVE-2026-64760: nimetön tutkija, Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence)

Kernel

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-28968: genter0, Svetoslav Stolarov ja Aisa Fox, Josh Maine (Calif.io), Dun

Kernel

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Paikallinen käyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.

Kuvaus: kilpailutilanne on ratkaistu lisätarkistuksilla.

CVE-2026-65415: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.), Ryan Hileman Xint Coden (xint.io) kautta

Kernel

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: etähyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin lukuongelma ratkaistiin parantamalla annettujen tietojen vahvistamista.

CVE-2026-65349: nimetön tutkija

Kernel

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: Double free -ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-84561: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84630: Tristan Madani (@TristanInSec, Talence Security)

CVE-2026-65360: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)

CVE-2026-65358: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65377: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK, Baidu Security)

Kernel

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Appi, jolla oli pääkäyttöoikeudet, saattoi pystyä lukemaan alustamatonta kernel-muistia.

Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Haitalliseen NFS-palvelimeen yhdistäminen saattoi paljastaa kernel-muistin.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-43687: R4mbb (KRsecurity), Peter Malone

Kernel

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: yhteyden muodostaminen haitalliseen NFS-palvelimeen saattoi aiheuttaa kernel-muistin vahingoittumisen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-43686: Peter Malone

Kernel

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä päättelemään kernel-muistin asettelun.

Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65405: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.

Kuvaus: tietojen paljastumisen ongelma ratkaistiin parantamalla muistin hallintaa.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-65402: Fábio Luís (@scanpt), Richard Zana, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Paikallinen käyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65359: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84507: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.

Kuvaus: rajojen ulkopuolisen muistin lukuongelma ratkaistiin parantamalla annettujen tietojen vahvistamista.

CVE-2026-86903: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov (Positive Technologies), Bhaswanth Chigurupati, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

CVE-2026-28935: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla tarkastuksia.

CVE-2026-84602: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.)

MediaRemote

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Eristetty appi saattoi pystyä käyttämään järjestelmän avainnippua.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Model I/O

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Haitallisen tiedoston avaaminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.

Kuvaus: Puskurin ylivuoto on korjattu parantamalla koon tarkistusta.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-43695: Claudio Bozzato ja Francesco Benvenuto (Cisco Talos)

NetworkExtension

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi kyetä tunnistamaan muita käyttäjän asentamia appeja.

Kuvaus: Tietojen paljastumisen ongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)

Photos Storage

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-84491: nimetön tutkija

Photos Storage

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä tallentamaan käyttäjän sormenjäljen.

Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.

CVE-2026-84629: Stanislav Jelezoglo

RealityKit

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Haitallisen tiedoston avaaminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen tai paljastaa prosessimuistin.

Kuvaus: rajojen ulkopuolisen muistin lukemiseen liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

SceneKit

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84632: Peter Malone

SceneKit

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84620: Peter Malone

SceneKit

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Haitallisen 3D-näkymän käsitteleminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84526: stratan (@5tratan)

Security

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Hyökkääjä, jolla oli vaarantunut välivarmenteen myöntäjä, saattoi pystyä myöntämään varmenteita, joissa oli mielivaltaisia laajennettuja avaimenkäyttöjä.

Kuvaus: Varmenteen tarkistusongelma on ratkaistu parantamalla varmenteen tarkastusta.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Haitallinen pikakomento saattoi pystyä lähettämään viestejä ilman käyttäjän vahvistusta.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Software Update

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Appi saattoi pystyä muokkaamaan suojattuja järjestelmätiedostoja.

Kuvaus: Käyttöoikeusongelma on ratkaistu parantamalla polun validointia.

CVE-2026-84609: YingMuo (@YingMuo, DEVCORE Research Team)

Symptom Framework

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: haitallinen appi saattoi pystyä määrittämään käyttäjän nykyisen sijainnin.

Kuvaus: tietosuojaongelma on ratkaistu parantamalla henkilötietojen sensurointia lokimerkinnöissä.

CVE-2026-84513: Sindre Sorhus

TCC

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: kirjausongelma on ratkaistu parantamalla tietojen sensurointia.

CVE-2026-84527: Zeyang Li ja Yuxiang Wang (Chongqing Telecom)

WebKit

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan sulkeutumiseen.

Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi paljastaa arkaluonteisia käyttäjätietoja

Kuvaus: käyttöoikeusongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot, TrendAI Zero Day Initiative)

WebKit

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan sulkeutumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2, Calif.io)

WebKit History

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: haitallisella verkkosivustolla käynti saattoi vuotaa arkaluontoisia tietoja.

Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebRTC

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

WebRTC

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Wi-Fi Connectivity

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84636: Jian Lee (@speedyfriend433)

XPC

Saatavuus: Apple TV 4K 2. sukupolvi ja uudemmat

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84617: Stuart Wallace

Kiitokset

Accounts

Haluamme kiittää avusta Wojciech Regulaa (SecuRing, wojciechregula.blog).

AppleKeyStore

Haluamme kiittää avusta Abdurrahman Nafia, Francisco Knabea, Karol Mazurekia (@Karmaz95, AFINE), Somair Ansaria, YOKIa, nimetöntä tutkijaa ja henkilöä 晓娟 谢.

AVEVideoEncoder

Haluamme kiittää tamdaoa hänen antamastaan avusta.

Bluetooth

Haluamme kiittää Suresh Sundaramia hänen antamastaan avusta.

CloudKit

Haluamme kiittää Hikerelliä (Loadshine Lab) hänen antamastaan avusta.

Compression

Haluamme kiittää avusta Tommy DeVossia (@thedawgyg, Braze Security Team).

CoreAudio

Haluamme kiittää avusta Patrick Saifiä (x.com/weezerOSINT / github.com/sai2fast).

CoreBluetooth - LE

Haluamme kiittää avusta Ashmit Sharmaa ja Atul RV:tä, Dunia, Maliq Barnardia, Nicholas C:tä (Onymos Inc., onymos.com), Peter Malonea ja Robert M:ää.

CoreGraphics

Haluamme kiittää avusta Gandalf4a:ta (PKU-Changsha Institute for Computing and Digital Economy).

CoreMedia

Haluamme kiittää avusta Chris Bailey - Short Circuitia.

CoreUI

Haluamme kiittää avusta Peter Malonea.

DataAccess

Haluamme kiittää Adetayo Adebimpeä (Cyboghostginx) hänen antamastaan avusta.

iCloud

Haluamme kiittää avusta nimimerkkejä 3ndy1 (@_3ndy1) ja moyu.

ImageIO

Haluamme kiittää avusta Muhamad Syaifulia, nimetöntä tutkijaa ja songbirdiä.

IOMobileFrameBuffer

Haluamme kiittää avusta Iain Harkissia, Jian Leetä (@speedyfriend433).

IOSurfaceAccelerator

Haluamme kiittää avusta Chanwit Muenprakoddeeta (ChemIndy), Franco Belmania (Blackwing Intelligence), Iain Harkissia, nimetöntä tutkijaa, nimimerkkiä beist ja nimimerkkiä hxr1.

Kernel

Haluamme kiittää avusta Bhaswanth Chigurupatia, Billy Jheng Bing Jhongia ja Pan Zhenpengia (@Peterpan0927) STAR Labs SG Pte. Ltd., Cem Onat Karagunia, James Duffya (@0x4A616D657344), Lyutoonia, N.M.Praveen Nawarathnea (@zblockrat), Nebula Securitya (@nebusecurity), Peter Malonea, Redon Gashia (Sentry), Robert Trania, Xiang Li’ta (AOSP Lab @Nankai University) ja nimetöntä tutkijaa.

mDNSResponder

Haluamme kiittää avusta Issa Sancoa ja Jian Zhouta.

Pro Res

Haluamme kiittää avusta Meta Red Team X:ää (Nik Tsytsarkin).

Remote Control

Haluamme kiittää Ruslan Dautovia hänen antamastaan avusta.

RemoteServiceDiscovery

Haluamme kiittää Tristan Madania (@TristanInSec, Talence Security) ja nimetöntä tutkijaa heidän antamastaan avusta.

Security

Haluamme kiittää avusta John Lussieriä, Masahiro Kawadaa (@kawakatz) ja Roman Zabickia.

VoiceOver

Haluamme kiittää Hariji Vivek Pandey’ta hänen antamastaan avusta.

WebKit

Haluamme kiittää avusta @TristanInSeciä, Henock Habtea, Kenneth Hsuta, Maher Azzouzia, Meridian Miftaria, OpenAI Codex Securityä – Amy Burnettia, nimetöntä tutkijaa, ret2happyta ja wwwlk:ta.

WebKit Canvas

Haluamme kiittää Utkarsh Palia hänen antamastaan avusta.

Wi-Fi

Haluamme kiittää E Vestavikia (@Dynasty) hänen antamastaan avusta.

Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.

Julkaisupäivämäärä: