À propos des correctifs de sécurité de tvOS 27

Ce document décrit les correctifs de sécurité de tvOS 27.

À propos des mises à jour de sécurité Apple

Dans un souci de protection de ses clients, Apple s’abstient de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête n’a pas été effectuée et que des correctifs ou des mises à jour ne sont pas offerts. Les versions récentes sont énumérées à la page Versions de sécurité d’Apple.

Les documents de sécurité Apple répertorient les vulnérabilités par référence CVE dans la mesure du possible.

Pour obtenir plus d’informations en matière de sécurité, consultez la page consacrée à la sécurité des produits Apple.

tvOS 27

Publié le 14 septembre 2026

Accelerate Framework

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : Le traitement d’une image malveillante peut entraîner la fermeture inopinée d’un processus

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-86882 : Peter Malone

Accessibility

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : ce problème a été résolu par une meilleure protection des données.

CVE-2026-43664 : Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller de Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

APFS

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou l’écriture de contenu dans la mémoire du noyau.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84523 : Cem Onat Karagun et un chercheur anonyme

App Store

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app locale peut être en mesure de lire un identifiant de compte permanent.

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.

CVE-2026-86888 : Zhongcheng Li (CK01)

AppleAVD

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65407 : Franco Belman de Blackwing Intelligence

Audio

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure de divulguer les renseignements sensibles de l’utilisateur.

Description : un problème de logique a été résolu par de meilleures vérifications.

CVE-2026-65339 : Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X, Nik Tsytsarkin

AuthKit

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app locale peut être en mesure de lire un identifiant de compte permanent.

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.

CVE-2026-84583 : Zhongcheng Li de IES Red Team

AVEVideoEncoder

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : ce problème a été résolu par l’application de meilleures vérifications.

CVE-2026-65410 : Calif.io en collaboration avec Claude et Anthropic Research

AVEVideoEncoder

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84616 : Peter Malone

AVEVideoEncoder

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app en bac à sable peut être en mesure d’exécuter du code arbitraire avec des privilèges liés au noyau.

Description : une condition de concurrence a été résolue par une meilleure gestion des états.

CVE-2026-84607 : Ruslan Dautov

BackgroundAssets

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème de logique a été résolu par une meilleure validation.

CVE-2026-65406 : Ye Zhang (@VAR10CK) de Baidu Security

Bluetooth

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : un attaquant distant peut être en mesure de provoquer la fermeture inopinée d’une app ou l’exécution arbitraire de code.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65414

Bluetooth

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut obtenir un accès non autorisé à Bluetooth.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84560 : un chercheur anonyme

CloudKit

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app locale peut être en mesure de lire un identifiant de compte permanent.

Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.

CVE-2026-86895 : Stanislav Jelezoglo

CloudKit

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure de lire le nom de l’appareil

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.

CVE-2026-86893 : Heiner Gerdes

CoreMedia

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’un fichier vidéo malveillant peut entraîner la fermeture inopinée d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65344 : Siyeong Kim

CoreMotion

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’accéder aux données de mouvement des écouteurs sans le consentement de l’utilisateur

Description : un problème d’autorisation a été résolu par une meilleure validation.

CVE-2026-43737 : Stuart Wallace

CoreText

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’une police malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84596 : ret2happy, Meta Product Security

CoreUI

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’un fichier malveillant peut entraîner la fermeture inopinée d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84575 : Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’une image malveillante peut entraîner la fermeture inopinée d’une app

Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.

CVE-2026-84571 : stratan (@5tratan), Peter Malone

CoreUI

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’un catalogue d’éléments malveillant peut entraîner l’arrêt inopiné du processus

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84511 : Rahul Raj, stratan (@5tratan)

DeviceCheck

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure de lire les identifiants persistants de l’appareil

Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.

CVE-2026-84612 : N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

File Bookmark

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure de modifier un fichier qu’elle n’était autorisée qu’à lire

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.

CVE-2026-43785 : Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

FontParser

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’un fichier de police malveillant peut entraîner la fermeture inopinée d’une app

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84524 : un chercheur anonyme

FontParser

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’une police malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.

CVE-2026-84597 : Nik Tsytsarkin

Foundation

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être à l’origine d’un déni de service

Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65409 : Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research

Graphics

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84492 : Tommy DeVoss de Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : un attaquant bénéficiant d’une position privilégiée sur le réseau peut modifier le trafic du réseau

Description : un problème de chiffrement a été résolu par de meilleures vérifications d’intégrité.

CVE-2026-84533 : Vishal Patidar, Roman Zabicki

ImageIO

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’une image malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de mémoire non initialisée a été résolu par une meilleure initialisation de la mémoire.

CVE-2026-84564 : Justin O’Leary

ImageIO

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’une image peut entraîner un déni de service.

Description : ce problème a été résolu par l’application de meilleures vérifications.

CVE-2026-65347 : Geonha Lee (@leegn4a)

ImageIO

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’une image pourrait entraîner l’exécution de code arbitraire.

Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.

CVE-2026-65346 : Meta Red Team X - Nik Tsytsarkin

ImageIO

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’une image malveillante peut entraîner une corruption de la mémoire

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65395 : Mateusz Jurczyk de Google Project Zero, Varik Matevosyan

IOKit

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-28969 : Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.

Description : un problème d’accès hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65398 : Chris Bailey, Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X, Nik Tsytsarkin

CVE-2026-64736 : Ruslan Dautov, hxr1

IOSurfaceAccelerator

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure de divulguer des données sensibles relativement à l’état du noyau.

Description : une fuite d’informations a été résolue par une validation supplémentaire.

CVE-2026-64760 : un chercheur anonyme, Seiji Sakurai (@HeapSmasher), Franco Belman de Blackwing Intelligence

Kernel

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-28968 : genter0, Svetoslav Stolarov et Aisa Fox, Josh Maine de Calif.io, Dun

Kernel

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : un utilisateur local peut être en mesure d’entraîner l’arrêt inopiné du système ou de lire le contenu de la mémoire du noyau.

Description : un problème de concurrence a été résolu par une validation supplémentaire.

CVE-2026-65415 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : un attaquant distant peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65343 : Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app pourrait être en mesure d’entraîner l’arrêt inopiné du système ou de lire le contenu dans la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.

CVE-2026-65349 : un chercheur anonyme

Kernel

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.

Description : un problème de double libération a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84561 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84630 : Tristan Madani (@TristanInSec) de Talence Security

CVE-2026-65360 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

CVE-2026-65358 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion de cette dernière.

CVE-2026-65377 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) de Baidu Security

Kernel

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app disposant des privilèges racines peut être en mesure de lire de la mémoire du noyau non initialisée

Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.

CVE-2026-84622 : Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : la connexion à un serveur de fichiers réseau malveillant peut entraîner la divulgation de la mémoire du noyau

Description : ce problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43687 : R4mbb de KRsecurity, Peter Malone

Kernel

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : la connexion à un serveur de fichiers réseau malveillant peut entraîner une corruption de la mémoire du noyau

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43686 : Peter Malone

Kernel

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut déterminer la structure de la mémoire noyau.

Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.

CVE-2026-65405 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure de divulguer la mémoire du noyau.

Description : un problème de divulgation d’informations a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84530 : Vladislav Shevchenko (Positive Technologies)

Kernel

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65402 : Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : un utilisateur local peut être en mesure d’entraîner l’arrêt inopiné du système ou de lire le contenu de la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65359 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84507 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure de divulguer la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.

CVE-2026-86903 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.

Description : ce problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65330 : Ashish Kunwar, Mikhail Lozhnikov de Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

CVE-2026-28935 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.

Description : un problème de confusion liée aux types a été résolu par de meilleures vérifications.

CVE-2026-84602 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

MediaRemote

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app en bac à sable peut être en mesure d’accéder au trousseau système

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84628 : Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Model I/O

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : l’ouverture d’un fichier malveillant peut entraîner l’arrêt inopiné d’un processus

Description : un dépassement de la mémoire tampon a été résolu par une meilleure validation de la taille.

CVE-2026-84497 : Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84615 : Stanislav Jelezoglo

NetworkExtension

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-43695 : Claudio Bozzato et Francesco Benvenuto de Cisco Talos

NetworkExtension

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’identifier les autres apps qu’un utilisateur a installées.

Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.

CVE-2026-84626 : Sindre Sorhus, Hoffcona d’IES Red Team

Photos Storage

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.

CVE-2026-84491 : un chercheur anonyme

Photos Storage

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’enregistrer les empreintes digitales de l’utilisateur.

Description : ce problème a été résolu par des vérifications supplémentaires des autorisations.

CVE-2026-84629 : Stanislav Jelezoglo

RealityKit

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’un fichier malveillant peut entraîner la fermeture inopinée d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-28966 : stratan (@5tratan)

RealityKit

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : l’ouverture d’un fichier conçu de manière malveillante peut entraîner l’arrêt inopiné d’un processus ou la divulgation de données présentes dans sa mémoire

Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.

CVE-2026-84532 : Hongsik Kim (mnur), stratan (@5tratan)

SceneKit

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’un fichier malveillant peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.

CVE-2026-84487 : stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.

Description : ce problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84632 : Peter Malone

SceneKit

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.

Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.

CVE-2026-84620 : Peter Malone

SceneKit

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84546 : Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611 : Nathaniel Oh (@calysteon)

SceneKit

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’une scène 3D malveillante peut entraîner l’arrêt inopiné du processus

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84526 : stratan (@5tratan)

Security

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : un attaquant disposant d’une autorité de certification intermédiaire compromise peut être en mesure d’émettre des certificats avec des utilisations arbitraires de clé étendue

Description : un problème de validation des certificats a été corrigé par l’amélioration de la validation des certificats.

CVE-2026-86881 : Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : un raccourci malveillant peut être en mesure d’envoyer des messages sans confirmation de l’utilisateur

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84600 : Owen Pawling (@owenpawling)

Siri

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.

CVE-2026-86884 : Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Software Update

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure de modifier des fichiers système protégés

Description : un problème d’autorisations a été résolu par une meilleure validation.

CVE-2026-84609 : YingMuo (@YingMuo) de l’équipe de recherche de DEVCORE

Symptom Framework

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une application malveillante peut être en mesure de déterminer la position actuelle d’un utilisateur.

Description : un problème de confidentialité a été résolu grâce à l’amélioration du caviardage des données personnelles pour la saisie.

CVE-2026-84513 : Sindre Sorhus

TCC

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème de journalisation a été résolu par une amélioration de la rédaction des données.

CVE-2026-84527 : Zeyang Li et Yuxiang Wang de Chongqing Telecom

WebKit

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’un contenu Web malveillant peut entraîner l’arrêt inattendu du processus.

Description : un problème de logique a été résolu par une meilleure gestion des états.

WebKit Bugzilla : 310457

CVE-2026-84635 : Souta Sugiyama

WebKit

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’un contenu Web malveillant peut conduire à une corruption de la mémoire.

Description : ce problème a été résolu par une meilleure gestion de la mémoire.

WebKit Bugzilla : 318405

CVE-2026-65341 : Henock Habte

WebKit

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’un contenu web malveillant peut entraîner la divulgation d’informations sensibles de l’utilisateur.

Description : un problème d’autorisation a été résolu en supprimant le code vulnérable.

WebKit Bugzilla : 315121

CVE-2026-64753 : Viggo Lekdorf

WebKit

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’un contenu Web malveillant peut conduire à un blocage inopiné du processus.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

WebKit Bugzilla : 316347

CVE-2026-64715 : Hossein Lotfi (@hosselot) de TrendAI Zero Day Initiative

WebKit

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’un contenu Web malveillant peut entraîner l’arrêt inattendu du processus.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

WebKit Bugzilla : 313703

CVE-2026-64787 : 杉山 壮太, Shubham Chaskar

WebKit

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’un contenu Web malveillant peut conduire à une corruption de la mémoire.

Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion de cette dernière.

WebKit Bugzilla : 317317

CVE-2026-43794 : Dung Do (@_piers2) de Calif.io

WebKit History

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : la consultation d’un site web malveillant peut entraîner la fuite de données confidentielles.

Description : ce problème a été résolu par l’application de meilleures vérifications.

WebKit Bugzilla : 322124

CVE-2026-64778 : Mohit Negi

WebRTC

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’un contenu web malveillant peut conduire à une corruption de la mémoire.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

WebKit Bugzilla : 322761

CVE-2026-65391 : Myungyong Lee

WebRTC

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : le traitement d’un contenu web malveillant peut conduire à une corruption de la mémoire.

Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.

CVE-2026-65390 : Kwak Kiyong (@Pwnkai23), Song Nuri

Wi-Fi Connectivity

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84636 : Jian Lee (@speedyfriend433)

XPC

Disponible pour : Apple TV 4K (2e génération et modèles ultérieurs)

Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84617 : Stuart Wallace

Remerciements supplémentaires

Accounts

Nous tenons à remercier Wojciech Regula de SecuRing (wojciechregula.blog) pour son aide.

AppleKeyStore

Nous tenons à remercier Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) d’AFINE, Somair Ansar, YOKI, un chercheur anonyme et 晓娟 谢 pour leur aide.

AVEVideoEncoder

Nous tenons à remercier tamdao pour son aide.

Bluetooth

Nous tenons à remercier Suresh Sundaram pour son aide.

CloudKit

Nous tenons à remercier Hikerell (Loadshine Lab) pour son aide.

Compression

Nous tenons à remercier Tommy DeVoss de Braze Security Team (@thedawgyg) pour son aide.

CoreAudio

Nous tenons à remercier Patrick Saif / x.com/weezerOSINT / github.com/sai2fast pour son aide.

CoreBluetooth - LE

Nous tenons à remercier Ashmit Sharma et Atul RV, Dun, Maliq Barnard, Nicholas C. d’Onymos Inc. (onymos.com), Peter Malone et Robert M pour leur aide.

CoreGraphics

Nous tenons à remercier Gandalf4a, de l’Institut d’informatique et d’économie numérique de Changsha de l’Université de Pékin, pour son aide.

CoreMedia

Nous tenons à remercier Chris Barker de Short Circuit pour son aide.

CoreUI

Nous tenons à remercier Peter Malone pour son aide.

DataAccess

Nous tenons à remercier Adetayo Adebimpe (Cyboghostginx) pour son aide.

iCloud

Nous tenons à remercier 3ndy1 (@_3ndy1) et moyu pour leur aide.

ImageIO

Nous tenons à remercier Muhamad Syaiful, un chercheur anonyme et songbird pour leur aide.

IOMobileFrameBuffer

Nous tenons à remercier Iain Harkiss, Jian Lee (@speedyfriend433) pour leur aide.

IOSurfaceAccelerator

Nous tenons à remercier Chanwit Muenprakoddee (ChemIndy), Franco Belman de Blackwing Intelligence, Iain Harkiss, un chercheur anonyme, beist et hxr1 pour leur aide.

Kernel

Nous tenons à remercier Bhaswanth Chigurupati, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Peter Malone, Redon Gashi de Sentry, Robert Tran, Xiang Li de AOSP Lab @Nankai University et un chercheur anonyme pour leur aide.

mDNSResponder

Nous tenons à remercier Issa Sancho et Jian Zhou pour leur aide.

Pro Res

Nous tenons à remercier Nik Tsytsarkin, de Meta Red Team X, pour son aide.

Remote Control

Nous tenons à remercier Ruslan Dautov pour son aide.

RemoteServiceDiscovery

Nous tenons à remercier Tristan Madani (@TristanInSec) de Talence Security et un chercheur anonyme pour leur aide.

Security

Nous tenons à remercier John Lussier, Masahiro Kawada (@kawakatz) et Roman Zabicki pour leur aide.

VoiceOver

Nous tenons à remercier Hariji Vivek Pandey pour son aide.

WebKit

Nous tenons à remercier @TristanInSec, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security, Amy Burnett, un chercheur anonyme, ret2happy et wwwlk pour leur aide.

WebKit Canvas

Nous tenons à remercier Utkarsh Pal pour son aide.

Wi-Fi

Nous tenons à remercier E Vestavik (@Dynasty) pour son aide.

Les renseignements sur les produits qui ne sont pas fabriqués par Apple ou sur les sites Web indépendants qui ne sont pas gérés ou vérifiés par Apple sont fournis sans recommandation ni approbation de la part d’Apple. Apple se dégage de toute responsabilité quant à la sélection, au bon fonctionnement ou à l’utilisation de sites Web ou de produits de tiers. Apple ne fait aucune déclaration et n’offre aucune garantie quant à l’exactitude ou à la fiabilité de ces sites Web de tiers. Communiquez avec le vendeur pour de plus amples renseignements.

Date de publication: