Zawartość związana z zabezpieczeniami w systemie tvOS 26.6
W tym dokumencie opisano zawartość związaną z zabezpieczeniami w systemie tvOS 26.6.
Uaktualnienia zabezpieczeń Apple
W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Wersje uaktualnień Apple.
Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.
Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.
tvOS 26.6
Wydano 27 lipca 2026 r.
Accounts Framework
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Aplikacja może być w stanie wykonać odcisk palca tożsamości użytkownika.
Opis: ten błąd naprawiono przez ulepszenie ochrony danych.
CVE-2026-64733: Rosyna Keller z Totally Not Malicious Software (paradisefacade.com)
App Store
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: ten błąd naprawiono przez poprawienie sprawdzania.
CVE-2026-43801: Rahul Raj
Apple Neural Engine
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-28928: Dun
Audio
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: aplikacja może doprowadzić do ataku typu „odmowa usługi”.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Aplikacja może być w stanie wykonać odcisk palca tożsamości użytkownika.
Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: aplikacja może być w stanie wykonać dowolny kod z uprawnieniami jądra
Opis: usunięto błąd przepełnienia buforu przez poprawienie procedury sprawdzania poprawności rozmiaru.
CVE-2026-64747: Franco Belman w Blackwing Intelligence
CloudAttestation
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Złośliwie spreparowana aplikacja może być w stanie obejść mechanizm wymuszający podpisywanie kodu.
Opis: naprawiono błąd sprawdzania poprawności przez poprawienie mechanizmu oczyszczania danych wejściowych.
CVE-2026-43813: Anton Pakhunov
CoreAudio
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Przetworzenie złośliwie spreparowanego pliku audio może doprowadzić do uszkodzenia pamięci procesu.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43673: Anonimowy użytkownik w ramach programu Zero Day Initiative firmy TrendAI
CoreAudio
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Przetworzenie strumienia audio w złośliwie spreparowanym pliku multimedialnym może spowodować zakończenie procesu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43744: Mathis Mansière, anonimowy badacz
CoreAudio
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43803: Rahul Raj
CoreMedia
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Przetworzenie złośliwie spreparowanego pliku wideo może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury obsługi pamięci.
CVE-2026-43711: James Duffy (@0x4A616D657344)
curl
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Dane uwierzytelniające mogą zostać wysłane do serwera w innym źródle.
Opis: jest to luka w kodzie open source, a oprogramowanie Apple jest jednym z wielu dotkniętych problemem. Ten identyfikator CVE został przypisany przez podmiot zewnętrzny. Dowiedz się więcej o problemie i identyfikatorze CVE-ID na stronie cve.org.
CVE-2026-3784
CVE-2026-3783
FrontBoard
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: ten problem naprawiono przez wprowadzenie wysyłania informacji przez sieć za pomocą protokołu HTTPS.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: poprawiono mechanizm sprawdzania poprawności ścieżek w celu naprawiono błędu analizy składniowej w obsłudze ścieżek katalogowych.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: ten błąd naprawiono przez ulepszenie ochrony danych.
CVE-2026-43796: Ilya Andr (andrd3v) z Positive Technologies, Stanislav Jelezoglo
Heimdal
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: aplikacja może doprowadzić do ataku typu „odmowa usługi”.
Opis: naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64692: Redon Gashi
ImageIO
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetworzenie złośliwie spreparowanej tekstury może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-43780: Michael DePlante (@izobashi) w ramach programu Zero Day Initiative firmy TrendAI
ImageIO
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do uszkodzenia pamięci procesowej.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: ten błąd naprawiono przez ulepszenie sprawdzania granic.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Przetworzenie złośliwie spreparowanego pliku mogło doprowadzić do ataku typu „odmowa usługi”.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do ataku typu „odmowa usługi”.
Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie mechanizmów kontrolnych.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOGPUFamily
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: usunięto zjawisko wyścigu przez poprawienie obsługi stanu.
CVE-2026-43743: Lyutoon, Dun
Kernel
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-43778: f0r z MurphySec, Feng Xue i XGPT z ThreatBook, Mahmoud Abdelmoniem, anonimowy badacz, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Osoba atakująca zdalnie może być w stanie obejść filtry sieciowe.
Opis: usunięto błąd dotyczący niespójnego interfejsu użytkownika przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-64735: Gor Aleksanyan
Kernel
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) z Appknox, Lyutoon, DongJun Kim (smlijun) z UIUC, Hwiwon Lee (hwiwonl) z UIUC, Jongseong Kim (nevul37) z UIUC, Younggi Park (grill66) z UIUC, Peter Malone, anonimowy badacz, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine z Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), anonimowy badacz, Ye Zhang (@VAR10CK) z Baidu Security, Franco Belman w Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma i Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306) z Calif.io
Kernel
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine z Calif.io, beist, Adam Doupé z ASU SEFCOM, Dun, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) z Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Połączenie ze złośliwym serwerem NFS może prowadzić do uszkodzenia pamięci jądra.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43817: Huy Nguyen (@34306) z Calif.io
Kernel
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub zapisanie pamięci jądra.
Opis: naprawiono błąd przez poprawienie mechanizmu oczyszczania danych wejściowych.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-43769: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie procedury obsługi pamięci.
CVE-2026-64727: Ye Zhang (@VAR10CK) z Baidu Security
Kernel
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: użytkownik zdalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43810: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd inicjowania pamięci przez poprawienie procedury obsługi pamięci.
CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)
Kernel
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: ten błąd usunięto przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) z Baidu Security, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: usunięto zjawisko wyścigu przez poprawienie obsługi stanu.
CVE-2026-64720: Anonimowy badacz, Asjid Kalam (@odinshell), Jian Zhou i Ye Zhang
Kernel
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub zapisanie pamięci jądra.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: ten problem rozwiązano przez poprawienie zarządzania stanem.
CVE-2026-64721: Lukas Gerlach
Libnotify
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: osoba atakująca może być w stanie spowodować nieoczekiwane zakończenie działania aplikacji.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64739: Dun
libxslt
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii procesu.
Opis: naprawiono błąd dwukrotnego zwolnienia pamięci przez poprawienie procedury zarządzania pamięcią.
CVE-2026-43706: Tristan Madani (@TristanInSec) z Talence Security
libxslt
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii procesu.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43703: Tristan Madani (@TristanInSec) z Talence Security
Managed Configuration
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-64743: Daniel Febrero
mDNSResponder
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: osoba atakująca w sieci lokalnej może być w stanie spowodować atak typu „odmowa usługi”.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs
MobileAccessoryUpdater
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Złośliwe akcesorium może być w stanie spowodować nieoczekiwane zakończenie działania aplikacji.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43807: Tristan Madani (@TristanInSec) z Talence Security
Model I/O
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do uszkodzenia pamięci procesowej.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43729: Michael DePlante (@izobashi) w ramach programu Zero Day Initiative firmy TrendAI
Model I/O
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: osoba atakująca zdalnie może spowodować nieoczekiwane zakończenie działania aplikacji lub uszkodzenie sterty.
Opis: usunięto błąd zapisu poza zakresem przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: osoba atakująca zdalnie może spowodować nieoczekiwane zakończenie działania aplikacji lub uszkodzenie sterty.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64771: wh0am1i
Model I/O
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: osoba atakująca zdalnie może spowodować nieoczekiwane zakończenie działania aplikacji lub uszkodzenie sterty.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: osoba atakująca zdalnie może spowodować nieoczekiwane zakończenie działania aplikacji lub uszkodzenie sterty.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: zdalna osoba atakująca może spowodować nieoczekiwane zakończenie działania aplikacji
Opis: usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-64768: stratan (@5tratan)
Pro Res
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-43812: Francisco Knabe
Sandbox Profiles
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: aplikacja może być w stanie odczytać trwały identyfikator urządzenia.
Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-64741: 彦辰
SceneKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.
Opis: naprawiono błąd zapisu poza dozwolonym zakresem przez usunięcie kodu związanego z luką w zabezpieczeniach.
CVE-2026-64763: stratan (@5tratan)
Siri
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: usunięto błąd powodujący ujawnianie informacji przez usunięcie kodu związanego z luką w zabezpieczeniach.
CVE-2026-43800: Stanislav Jelezoglo
StorageKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: usunięto zjawisko wyścigu przez wprowadzenie dodatkowego sprawdzania poprawności.
CVE-2026-43770: Tien-Chih Lin z CyCraft Technology
Web Extensions
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Złośliwe rozszerzenie przeglądarki może spowodować nieoczekiwaną awarię procesu.
Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetwarzanie złośliwie spreparowanej zawartości www może doprowadzić do ujawnienia pamięci procesowej.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: złośliwie spreparowana witryna internetowa może przesyłać dane między różnymi źródłami.
Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.
WebKit Bugzilla: 313357
CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Witryny mogą uzyskać informację o tym, czy użytkownik odwiedził określone łącze.
Opis: ten błąd naprawiono przez poprawienie sprawdzania.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii procesu.
Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: stratan (@5tratan) z Almamater Technologies, Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) z Talence Security, Gia Bui (@yabeow) z Calif.io, Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss z Braze Security Team (@thedawgyg)
WebKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: wyświetlenie strony zawierającej ramki prezentujące złośliwą zawartość może doprowadzić do podszycia się pod interfejs użytkownika.
Opis: Ten błąd naprawiono przez ulepszenie interfejsu użytkownika.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight z Mozilla
WebKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetwarzanie złośliwie spreparowanej zawartości www może ujawnić poufne informacje użytkownika.
Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: aplikacja może odczytywać pliki poza swoją piaskownicą
Opis: usunięto błąd dostępu przez poprawienie ograniczeń dostępu.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do uszkodzenia zawartości pamięci
Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr i Nicholas Carlini z Claude, Anthropic
WebKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Złośliwa witryna może być w stanie przetwarzać zawartość internetową objętą ograniczeniami poza piaskownicą.
Opis: naprawiono błąd przez poprawienie procedury sprawdzania poprawności danych wejściowych.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii procesu.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
WebKit Bugzilla: 312781
CVE-2026-43663: stratan (@5tratan) z Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) i NiNi (@terrynini38514) z DEVCORE Research Team, z wykorzystaniem GLM firmy Z.AI, Tristan Madani (@TristanInSec) z Talence Security, Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song Nuri, Tristan Madani (@TristanInSec) z Talence Security
WebKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: złośliwie spreparowana zawartość www może naruszać zasady piaskownicy iframe.
Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności.
WebKit Bugzilla: 313220
CVE-2026-64728: Anonimowy badacz
WebKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: odwiedzenie witryny może spowodować ujawnienie poufnych danych.
Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: złośliwie spreparowana witryna internetowa może przesyłać dane między różnymi źródłami.
Opis: naprawiono błąd przez poprawienie procedury sprawdzania poprawności danych wejściowych.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii procesu.
Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury obsługi pamięci.
WebKit Bugzilla: 315951
CVE-2026-43707: stratan (@5tratan) z Almamater Technologies, OpenAI Codex Security - Amy Burnett
WebKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do uszkodzenia zawartości pamięci
Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie mechanizmów kontrolnych.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Złośliwa witryna może być w stanie przetwarzać zawartość internetową objętą ograniczeniami poza piaskownicą.
Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: usunięto błąd zapisu poza zakresem przez poprawienie procedury sprawdzania poprawności danych wejściowych.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security - Amy Burnett
WebKit
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetwarzanie złośliwie spreparowanej zawartości www może ujawnić poufne informacje użytkownika.
Opis: naprawiono błąd związany z obsługą różnych źródeł przez poprawienie mechanizmu śledzenia źródeł informacji dotyczących zabezpieczeń.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit Canvas
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.
WebKit Bugzilla: 313175
CVE-2026-43720: Gia Bui (@yabeow) z Calif.io, Josef Korbel
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, anonimowy badacz
WebKit Storage
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Złośliwa witryna może potajemnie przejąć zawartość schowka.
Opis: ten problem rozwiązano przez poprawienie zarządzania stanem.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii procesu.
Opis: Usunięto błąd dostępu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: naprawiono błąd przepełnienia stosu przez poprawienie procedury sprawdzania poprawności danych wejściowych.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: Usunięto błąd dostępu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Dostępne dla: wszystkich modeli Apple TV HD i Apple TV 4K
Zagrożenie: Osoba atakująca znajdująca się fizycznie w pobliżu urządzenia może doprowadzić do uszkodzenia pamięci procesu.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64726: Mathis Mansière, Peter Malone
Dodatkowe podziękowania
CoreMedia
Dziękujemy za udzieloną pomoc: yaohway.
Heimdal
Dziękujemy za udzieloną pomoc: Surya Narayan Kushwaha.
Kernel
Dziękujemy za udzieloną pomoc: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy ( @0x4A616D657344 ), Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), YingMuo (@YingMuo) z DEVCORE Research Team.
libxslt
Dziękujemy za udzieloną pomoc: Kubilay Berk Alkan.
Security
Dziękujemy za udzieloną pomoc: John Lussier, Oleh Konko z 1seal (1seal.org), alick.
WebKit
Dziękujemy za udzieloną pomoc: Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Lukas Knittel (@kunte_ctf) z Ruhr-University Bochum, Nikos Fanourakis z Technical University of Crete, Sotiris Ioannidis z Technical University of Crete, Panagiotis Ilia z Cyprus University of Technology oraz Kostas Drakonakis z Technical University of Crete, Souta Sugiyama, Tony Gorez (@tonygo_) z Reverse Society, Vitaly Simonovich, Youngjoon Kim z Team-Atlanta i sslab przy Georgia Tech, s3zer0.
WebKit Canvas
Dziękujemy za udzieloną pomoc: Codex Security - Khai Tran, Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research), David Bors w Snyk Security Labs, Giovanni Vignone oraz Robert van Eijk z Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonimowy badacz, dr3dd.
WebKit Storage
Dziękujemy za udzieloną pomoc: Gurpreet Shergill, Luke Francis, Milad Nasr i Nicholas Carlini z Claude, Anthropic, Oleh Konko z 1seal (1seal.org), Vitaly Simonovich.
Przedstawione informacje dotyczące produktów, które nie zostały wyprodukowane przez firmę Apple, bądź niezależnych witryn internetowych, które nie są kontrolowane ani testowane przez firmę Apple, nie mają charakteru rekomendacji. Firma Apple nie ponosi odpowiedzialności za wybór, działanie lub wykorzystanie witryn bądź produktów innych firm. Firma Apple nie składa żadnych oświadczeń dotyczących dokładności ani wiarygodności witryn internetowych innych firm. Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.