A tvOS 27
Ez a dokumentum a tvOS 27 biztonsági változásjegyzékét ismerteti
Tudnivalók az Apple biztonsági frissítéseiről
Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.
Ha lehetséges, az Apple biztonsági részlege a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.
A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.
tvOS 27
Kiadási dátum: 2026. szeptember 14.
Accelerate Framework
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozásakor a folyamat váratlanul leállt.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-86882: Peter Malone
Accessibility
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb adatvédelemmel hárítottuk el a problémát.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller (Totally Not Malicious Software), CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
APFS
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84523: Cem Onat Karagun, anonim kutató
App Store
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-86888: Zhongcheng Li (CK01)
AppleAVD
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-65407: Franco Belman (Blackwing Intelligence)
Audio
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói információkat kiszivárogtatni
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin
AuthKit
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84583: Zhongcheng Li (IES Red Team)
AVEVideoEncoder
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.
CVE-2026-65410: Calif.io a Claude-dal és az Anthropic Research csapatával együttműködésben
AVEVideoEncoder
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes sandboxban lévő appok képesek voltak tetszőleges programkódot futtatni kernelszintű jogosultsággal.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy logikai hibát.
CVE-2026-65406: Ye Zhang (@VAR10CK; Baidu Security)
Bluetooth
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: A távoli támadók váratlan appleállást tudtak előidézni, illetve tetszőleges programkódot tudtak végrehajtani.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-65414
Bluetooth
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások jogosulatlan hozzáférést szerezhettek a Bluetooth-hoz.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84560: anonim kutató
CloudKit
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatfelfedési problémát.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások képesek voltak lekérni az eszköz nevét.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-86893: Heiner Gerdes
CoreMedia
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott videófájlok feldolgozásakor váratlan alkalmazásleállásra került sor
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-65344: Siyeong kim
CoreMotion
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások hozzá tudtak férni a fejhallgató mozgási adataihoz a felhasználó engedélye nélkül.
Leírás: Hatékonyabb ellenőrzéssel elhárult egy jóváhagyási probléma.
CVE-2026-43737: Stuart Wallace
CoreText
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Az ártó szándékkal létrehozott betűtípusok feldolgozása lehetőséget adott a folyamatmemória közzétételére.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott eszközkatalógusok feldolgozásakor a folyamat váratlanul leállt.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások olvasni tudták az állandó készülékazonosítókat.
Leírás: Hatékonyabb hozzáférés-szabályozással elhárítottunk egy jóváhagyási problémát.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
File Bookmark
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes appok módosítani tudták a fájlokat akkor is, ha csak olvasási engedélyük volt.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
FontParser
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott betűtípusfájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84524: anonim kutató
FontParser
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Az ártó szándékkal létrehozott betűtípusok feldolgozása lehetőséget adott a folyamatmemória közzétételére.
Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-84597: Nik Tsytsarkin
Foundation
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.
CVE-2026-65409: Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben
Graphics
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84492: Tommy DeVoss (Braze Security Team, @thedawgyg), Jiyong Yang
Heimdal
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: A magas hálózati jogosultsággal rendelkező támadók módosítani tudták a hálózati forgalmat.
Leírás: Hatékonyabb integritás-ellenőrzésekkel elhárítottunk egy kriptográfiai problémát.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
ImageIO
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása lehetőséget adott a folyamatmemória közzétételére
Leírás: Hatékonyabb memóriainicializálással elhárítottuk a nem inicializált memóriával kapcsolatos hibát.
CVE-2026-84564: Justin O'Leary
ImageIO
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: A képek feldolgozása szolgáltatásmegtagadáshoz vezethetett
Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: A képek feldolgozásakor tetszőleges programkód végrehajtására nyílt lehetőség.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
ImageIO
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozása memóriasérülést okozott.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan
IOKit
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli hozzáférési hibát.
CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas kernelállapotokat kiszivárogtatni
Leírás: Az ellenőrzés kibővítésével megoldottuk az információszivárgási problémát.
CVE-2026-64760: anonim kutató, Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence)
Kernel
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-28968: genter0, Svetoslav Stolarov és Aisa Fox, Josh Maine (Calif.io), Dun
Kernel
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: A helyi felhasználók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudták a kernelmemóriát.
Leírás: További hitelesítéssel hárítottunk el egy versenyhelyzeti problémát.
CVE-2026-65415: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.; Ryan Hileman, Xint Code (xint.io)
Kernel
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Távoli támadók bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve olvasni tudtak a kernelmemóriában.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-65349: anonim kutató
Kernel
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
CVE-2026-84561: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.), Bhaswanth Chigurupati
Kernel
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84630: Tristan Madani (@TristanInSec, Talence Security)
CVE-2026-65360: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
CVE-2026-65358: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.
CVE-2026-65377: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Ye Zhang (@VAR10CK, Baidu Security)
Kernel
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások a gyökérszintű jogosultság birtokában olvasni tudták a nem inicializált kernelmemóriát.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: A rosszindulatú NFS-szerverekhez való csatlakozáskor hozzáférhetővé válhatott a kernelmemória.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43687: R4mbb (KRsecurity), Peter Malone
Kernel
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: A rosszindulatú NFS-szerverekhez való csatlakozáskor sérülhetett a memória a kernelben.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
CVE-2026-43686: Peter Malone
Kernel
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Az alkalmazások meg tudták állapítani a kernelmemória kiosztását.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.
CVE-2026-65405: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy adatfelfedési problémát.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: A helyi felhasználók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudták a kernelmemóriát.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-65359: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84507: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-86903: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov (Positive Technologies), Bhaswanth Chigurupati, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
CVE-2026-28935: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy típustévesztési hibát.
CVE-2026-84602: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
MediaRemote
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes sandboxban lévő alkalmazások képesek voltak hozzáférni a Rendszerkulcskarikához.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
Model I/O
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok megnyitásakor váratlan folyamatleállásra került sor.
Leírás: Hatékonyabb méretellenőrzéssel kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-43695: Claudio Bozzato és Francesco Benvenuto (Cisco Talos)
NetworkExtension
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Az alkalmazások meg tudták állapítani, hogy a felhasználó milyen más alkalmazásokat telepített.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatfelfedési problémát.
CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)
Photos Storage
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84491: anonim kutató
Photos Storage
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások képesek voltak rögzíteni a felhasználó ujjlenyomatát
Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-84629: Stanislav Jelezoglo
RealityKit
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-28966: stratan (@5tratan)
RealityKit
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok megnyitásakor váratlan folyamatleállásra került sor vagy a folyamatmemória hozzáférhetővé vált.
Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
SceneKit
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása lehetőséget adott a folyamatmemória közzétételére.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy egy rosszindulatú célból létrehozott 3D-s modell feldolgozásakor memóriasérülés történt.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-84632: Peter Malone
SceneKit
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy egy rosszindulatú célból létrehozott 3D-s modell feldolgozásakor memóriasérülés történt.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-84620: Peter Malone
SceneKit
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy egy rosszindulatú célból létrehozott 3D-s modell feldolgozásakor memóriasérülés történt.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott 3D-jelenetek feldolgozásakor a folyamat váratlanul leállt.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84526: stratan (@5tratan)
Security
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egy támadó a köztes tanúsítványszolgáltató feltörése esetén tetszőlegesen kiterjesztett kulcshasználatot biztosító tanúsítványokat tudott megadni.
Leírás: Hatékonyabb tanúsítvány-ellenőrzéssel elhárítottunk egy tanúsítványokkal kapcsolatos érvényesség-ellenőrzési problémát.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Az ártó célból létrehozott parancsok a felhasználó megerősítése nélkül is üzeneteket tudtak küldeni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Software Update
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Az appok bizonyos esetekben képesek voltak módosítani a védett rendszerfájlokat.
Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84609: YingMuo (@YingMuo, DEVCORE Research Team)
Symptom Framework
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: A rosszindulatú alkalmazások meg tudták határozni a felhasználók aktuális tartózkodási helyét
Leírás: A naplóbejegyzéseknél alkalmazott adatvédelmi redakció fejlesztésével megoldottuk az adatvédelemmel kapcsolatos problémát.
CVE-2026-84513: Sindre Sorhus
TCC
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Továbbfejlesztett adatkitakarással megoldottuk a naplózási problémát.
CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)
WebKit
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul leállt.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozása memóriasérülést idézett elő
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Az ártó szándékkal létrehozott webes tartalmak feldolgozásakor adott esetben felfedhetők voltak a bizalmas felhasználói adatok
Leírás: A veszélynek kitett kód eltávolításával hárítottunk el egyengedélyezési problémát.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul összeomlott
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot, TrendAI Zero Day Initiative)
WebKit
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul leállt.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozása memóriasérülést idézett elő
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2, Calif.io)
WebKit History
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy ártó szándékkal létrehozott webhelyek meglátogatásakor kiszivárogtak bizalmas jellegű adatok
Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebRTC
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozása memóriasérülést idézett elő
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozása memóriasérülést idézett elő
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84636: Jian Lee (@speedyfriend433)
XPC
A következőhöz érhető el: Apple TV 4K (2. generációs és újabb)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84617: Stuart Wallace
További köszönetnyilvánítás
Accounts
Köszönjük Wojciech Regula (SecuRing, wojciechregula.blog) segítségét.
AppleKeyStore
Köszönjük Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95, AFINE), Somair Ansar, YOKI, egy anonim kutató és 晓娟 谢 segítségét.
AVEVideoEncoder
Köszönjük tamdao segítségét.
Bluetooth
Köszönjük Suresh Sundaram segítségét.
CloudKit
Köszönjük Hikerell (Loadshine Lab) segítségét.
Compression
Köszönjük Tommy DeVoss (Braze Security Team; @thedawgyg) segítségét.
CoreAudio
Köszönjük Patrick Saif / x.com/weezerOSINT / github.com/sai2fast segítségét.
CoreBluetooth - LE
Köszönjük Ashmit Sharma és Atul RV, Dun, Maliq Barnard, Nicholas C. (Onymos Inc., onymos.com), Peter Malone, Robert M segítségét.
CoreGraphics
Köszönjük Gandalf4a (PKU-Changsha Institute for Computing and Digital Economy) segítségét.
CoreMedia
Köszönjük Chris Bailey – Short Circuit segítségét.
CoreUI
Köszönjük Peter Malone segítségét.
DataAccess
Köszönjük Adetayo Adebimpe (Cyboghostginx) segítségét.
iCloud
Köszönjük 3ndy1(@_3ndy1) és moyu segítségét.
ImageIO
Köszönjük Muhamad Syaiful, egy anonim kutató és songbird segítségét.
IOMobileFrameBuffer
Köszönjük Iain Harkiss és Jian Lee (@speedyfriend433) segítségét.
IOSurfaceAccelerator
Köszönjük Chanwit Muenprakoddee (ChemIndy), Franco Belman (Blackwing Intelligence), Iain Harkiss, egy anonim kutató, beist és hxr1 segítségét.
Kernel
Köszönjük Bhaswanth Chigurupati, Billy Jheng Bing Jhong, Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Peter Malone, Redon Gashi (Sentry), Robert Tran, Xiang Li (AOSP Lab @Nankai University) és egy anonim kutató segítségét.
mDNSResponder
Köszönjük Issa Sancho és a Jian Zhou segítségét.
Pro Res
Köszönjük a Meta Red Team X – Nik Tsytsarkin segítségét.
Remote Control
Köszönjük Ruslan Dautov segítségét.
RemoteServiceDiscovery
Köszönjük Tristan Madani (@TristanInSec, Talence Security) és egy anonim kutató segítségét.
Security
Köszönjük John Lussier, Masahiro Kawada (@kawakatz) és Roman Zabicki segítségét.
VoiceOver
Köszönjük Hariji Vivek Pandey segítségét.
WebKit
Köszönjük @TristanInSec, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, az OpenAI Codex Security – Amy Burnett, egy anonim kutató, ret2happy és wwwlk segítségét.
WebKit Canvas
Köszönjük Utkarsh Pal segítségét.
Wi-Fi
Köszönjük E Vestavik (@Dynasty) segítségét.
A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.