Mengenai konten keamanan tvOS 26.6
Dokumen ini menjelaskan konten keamanan tvOS 26.6.
Mengenai pembaruan keamanan Apple
Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum di halaman rilis keamanan Apple.
Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.
Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.
tvOS 26.6
Dirilis pada 27 Juli 2026
Accounts Framework
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat mengambil sidik jari pengguna
Deskripsi: Masalah ini telah diatasi dengan perlindungan data yang ditingkatkan.
CVE-2026-64733: Rosyna Keller dari Totally Not Malicious Software (paradisefacade.com)
App Store
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-43801: Rahul Raj
Apple Neural Engine
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-28928: Dun
Audio
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat menyebabkan penolakan layanan
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat mengambil sidik jari pengguna
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel
Deskripsi: Kelebihan buffer telah diatasi dengan meningkatkan validasi ukuran.
CVE-2026-64747: Franco Belman di Blackwing Intelligence
CloudAttestation
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App perusak yang berbahaya mungkin dapat melewati penerapan penandatanganan kode
Deskripsi: Masalah validasi telah diatasi dengan pembersihan input yang ditingkatkan.
CVE-2026-43813: Anton Pakhunov
CoreAudio
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses audio perusak yang berbahaya dapat merusak memori proses
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43673: Anonim yang bekerja sama dengan Zero Day Initiative dari TrendAI
CoreAudio
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses streaming audio di file media perusak yang berbahaya dapat mengakhiri prosesnya
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-43744: Mathis Mansière, peneliti anonim
CoreAudio
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan sistem berhenti secara tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-43803: Rahul Raj
CoreMedia
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses file video perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43711: James Duffy (@0x4A616D657344)
curl
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Kredensial otorisasi dapat dikirimkan ke server di asal lain
Deskripsi: Ini adalah kerentanan dalam kode sumber terbuka dan Perangkat Lunak Apple termasuk dalam proyek yang terdampak. CVE-ID ditetapkan oleh pihak ketiga. Pelajari lebih lanjut masalah ini dan CVE-ID di cve.org.
CVE-2026-3784
CVE-2026-3783
FrontBoard
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini diatasi dengan menggunakan HTTPS saat mengirim informasi melalui jaringan.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App berbahaya mungkin dapat keluar dari sandbox
Deskripsi: Masalah penguraian saat menangani jalur direktori telah diatasi dengan validasi jalur yang ditingkatkan.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini telah diatasi dengan perlindungan data yang ditingkatkan.
CVE-2026-43796: Ilya Andr (andrd3v) dari Positive Technologies, Stanislav Jelezoglo
Heimdal
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat menyebabkan penolakan layanan
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64692: Redon Gashi
ImageIO
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses tekstur perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-43780: Michael DePlante (@izobashi) dari Zero Day Initiative dari TrendAI
ImageIO
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses gambar perusak yang berbahaya dapat merusak memori proses
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan penolakan layanan
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan penolakan layanan
Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOGPUFamily
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.
CVE-2026-43743: Lyutoon, Dun
Kernel
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-43778: f0r dari MurphySec, Feng Xue dan XGPT dari ThreatBook, Mahmoud Abdelmoniem, peneliti anonim, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat mengungkapkan memori kernel
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong, dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Penyerang dari jarak jauh dapat melewati filter jaringan
Deskripsi: Masalah antarmuka pengguna yang tidak konsisten telah diatasi dengan manajemen kondisi yang ditingkatkan.
CVE-2026-64735: Gor Aleksanyan
Kernel
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) dari Appknox, Lyutoon, DongJun Kim (smlijun) dengan UIUC, Hwiwon Lee (hwiwonl) dengan UIUC, Jongseong Kim (nevul37) dengan UIUC, Younggi Park (grill66) dengan UIUC, Peter Malone, peneliti anonim, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong, dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine dari Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), peneliti anonim, Ye Zhang (@VAR10CK) dari Baidu Security, Franco Belman dari Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306) dari Calif.io
Kernel
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine dari Calif.io, beist, Adam Doupé dari ASU SEFCOM, Dun, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) dari Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Terhubung ke server NFS berbahaya dapat menyebabkan kerusakan memori kernel
Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-43817: Huy Nguyen (@34306) dari Calif.io
Kernel
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel
Deskripsi: Masalah telah diatasi dengan pembersihan input yang ditingkatkan.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-43769: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-64727: Ye Zhang (@VAR10CK) dari Baidu Security
Kernel
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Pengguna jarak jauh mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43810: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)
Kernel
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah ini telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) dari Baidu Security, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.
CVE-2026-64720: peneliti anonim, Asjid Kalam (@odinshell), Jian Zhou, dan Ye Zhang
Kernel
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini telah diatasi melalui manajemen status yang ditingkatkan.
CVE-2026-64721: Lukas Gerlach
Libnotify
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Penyerang mungkin dapat mengakibatkan app berhenti secara tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64739: Dun
libxslt
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah pengosongan ganda telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-43706: Tristan Madani (@TristanInSec) dari Talence Security
libxslt
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43703: Tristan Madani (@TristanInSec) dari Talence Security
Managed Configuration
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-64743: Daniel Febrero
mDNSResponder
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Penyerang di jaringan lokal mungkin dapat menyebabkan penolakan layanan
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat memperoleh hak istimewa root
Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs
MobileAccessoryUpdater
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Aksesori berbahaya mungkin dapat mengakibatkan app berhenti secara tiba-tiba
Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-43807: Tristan Madani (@TristanInSec) dari Talence Security
Model I/O
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses gambar perusak yang berbahaya dapat merusak memori proses
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43729: Michael DePlante (@izobashi) dari Zero Day Initiative dari TrendAI
Model I/O
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan aplikasi berhenti tiba-tiba atau semakin banyaknya kerusakan
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan aplikasi berhenti tiba-tiba atau semakin banyaknya kerusakan
Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64771: wh0am1i
Model I/O
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan aplikasi berhenti tiba-tiba atau semakin banyaknya kerusakan
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan aplikasi berhenti tiba-tiba atau semakin banyaknya kerusakan
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Penyerang jarak jauh dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Masalah pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.
CVE-2026-64768: stratan (@5tratan)
Pro Res
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-43812: Francisco Knabe
Sandbox Profiles
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat membaca pengenal perangkat permanen
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-64741: 彦辰
SceneKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau eksekusi kode arbitrer
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau eksekusi kode arbitrer
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau eksekusi kode arbitrer
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan menghapus kode yang rentan.
CVE-2026-64763: stratan (@5tratan)
Siri
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah pengungkapan informasi telah diatasi dengan menghapus kode yang rentan.
CVE-2026-43800: Stanislav Jelezoglo
StorageKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Kondisi pacu telah diatasi dengan validasi tambahan.
CVE-2026-43770: Tien-Chih Lin dari CyCraft Technology
Web Extensions
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Ekstensi web berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Situs web berbahaya dapat menarik data lintas sumber
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 313357
CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Situs web mungkin dapat mengetahui saat pengguna pernah mengunjungi tautan yang diberikan
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: stratan (@5tratan) dari Almamater Technologies, Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) dari Talence Security, Gia Bui (@yabeow) dari Calif.io, Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss dari Braze Security Team (@thedawgyg)
WebKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Membuka situs web yang berisi konten berbahaya dapat mengakibatkan spoofing UI
Deskripsi: Masalah ini telah diatasi dengan UI yang ditingkatkan.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight dari Mozilla
WebKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat mengungkap informasi rahasia pengguna
Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: App mungkin dapat membaca file di luar sandbox
Deskripsi: Masalah akses telah diatasi dengan pembatasan akses yang ditingkatkan.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr dan Nicholas Carlini dengan Claude, Anthropic
WebKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Situs web yang berbahaya mungkin dapat memproses konten web yang dibatasi di luar sandbox
Deskripsi: Masalah telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 312781
CVE-2026-43663: stratan (@5tratan) dari Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) dan NiNi (@terrynini38514) dari DEVCORE Research Team, Menggunakan GLM Dari Z.AI, Tristan Madani (@TristanInSec) dari Talence Security, Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song nuri, Tristan Madani (@TristanInSec) dari Talence Security
WebKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Konten web perusak yang berbahaya dapat melanggar kebijakan sandbox iframe
Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.
WebKit Bugzilla: 313220
CVE-2026-64728: peneliti anonim
WebKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Mengunjungi situs web dapat membocorkan data yang sensitif
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Situs web berbahaya dapat menarik data lintas sumber
Deskripsi: Masalah telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 315951
CVE-2026-43707: stratan (@5tratan) dari Almamater Technologies, OpenAI Codex Security - Amy Burnett
WebKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori
Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Situs web yang berbahaya mungkin dapat memproses konten web yang dibatasi di luar sandbox
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran
WebKit
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat mengungkap informasi rahasia pengguna
Deskripsi: Masalah lintas sumber telah diatasi dengan pelacakan asal keamanan yang ditingkatkan.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit Canvas
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313175
CVE-2026-43720: Gia Bui (@yabeow) dari Calif.io, Josef Korbel
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, peneliti anonim
WebKit Storage
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Situs web berbahaya dapat membajak data papan klip tanpa terdeteksi
Deskripsi: Masalah ini telah diatasi melalui manajemen status yang ditingkatkan.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Tumpukan kelebihan telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Tersedia untuk: Apple TV HD dan Apple TV 4K (semua model)
Dampak: Penyerang yang jaraknya dekat secara fisik mungkin dapat merusak memori proses
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-64726: Mathis Mansière, Peter Malone
Ucapan terima kasih tambahan
CoreMedia
Kami ingin berterima kasih kepada yaohway atas bantuannya.
Heimdal
Kami ingin berterima kasih kepada Surya Narayan Kushwaha atas bantuannya.
Kernel
Kami ingin berterima kasih kepada Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy ( @0x4A616D657344 ), Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), YingMuo (@YingMuo) dari DEVCORE Research Team atas bantuan mereka.
libxslt
Kami ingin mengucapkan terima kasih kepada Kubilay Berk Alkan atas bantuannya.
Security
Kami ingin berterima kasih kepada John Lussier, Oleh Konko dari 1seal (1seal.org), alick atas bantuan mereka.
WebKit
Kami ingin berterima kasih kepada Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) dari Ruhr-University Bochum, Nikos Fanourakis dari Technical University of Crete, Sotiris Ioannidis dari Technical University of Crete, Panagiotis Ilia dari Cyprus University of Technology, dan Kostas Drakonakis dari Technical University of Crete, Souta Sugiyama, Tony Gorez (@tonygo_) untuk Reverse Society, Vitaly Simonovich, Youngjoon Kim dari Team-Atlanta & sslab di Georgia Tech, s3zer0 atas bantuan mereka.
WebKit Canvas
Kami ingin berterima kasih kepada Codex Security - Khai Tran, Daisuke Hatakeyama dan Ryohei Ueki (@SYZD Research), David Bors di Snyk Security Labs, Giovanni Vignone dan Robert van Eijk dari Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, peneliti anonim, dr3dd atas bantuan mereka.
WebKit Storage
Kami ingin berterima kasih kepada Gurpreet Shergill, Luke Francis, Milad Nasr dan Nicholas Carlini dengan Claude, Anthropic, Oleh Konko dari 1seal (1seal.org), Vitaly Simonovich atas bantuan mereka.
Informasi mengenai produk yang tidak diproduksi Apple, atau situs web independen yang tidak dikendalikan atau diuji Apple, diberikan tanpa rekomendasi atau persetujuan. Apple tidak bertanggung jawab atas pemilihan, kinerja, atau penggunaan situs web atau produk pihak ketiga. Apple tidak memberikan pernyataan terkait keakuratan atau keandalan situs web pihak ketiga. Hubungi vendor untuk informasi tambahan.