Sobre o conteúdo de segurança do tvOS 26.6
Este documento descreve o conteúdo de segurança do tvOS 26.6.
Sobre as atualizações de segurança da Apple
Para garantir a proteção dos clientes, a Apple não divulga, não discute, nem confirma problemas de segurança até que seja conduzida investigação e as correções ou versões estejam disponíveis. As versões recentes estão indicadas na página Versões de segurança da Apple.
Os documentos de segurança da Apple mencionam vulnerabilidades por meio do ID de CVE quando possível.
Para obter mais informações sobre segurança, consulte a página Segurança do produto Apple.
tvOS 26.6
Lançado em 27 de julho de 2026
Accounts Framework
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode conseguir capturar a impressão digital do usuário
Descrição: esse problema foi resolvido por meio de melhorias na proteção de dados.
CVE-2026-64733: Rosyna Keller da Totally Not Malicious Software (paradisefacade.com)
App Store
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: esse problema foi resolvido por meio de melhorias nas verificações.
CVE-2026-43801: Rahul Raj
Apple Neural Engine
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-28928: Dun
Audio
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode ser capaz de causar uma negação de serviço
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode conseguir capturar a impressão digital do usuário
Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode conseguir executar códigos arbitrários com privilégios de kernel
Descrição: um estouro de buffer foi resolvido por meio de melhorias na validação de tamanho.
CVE-2026-64747: Franco Belman da Blackwing Intelligence
CloudAttestation
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app criado com códigos maliciosos pode conseguir ignorar a aplicação da assinatura de código
Descrição: um problema de validação foi resolvido por meio de melhorias na limpeza de entradas.
CVE-2026-43813: Anton Pakhunov
CoreAudio
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de um arquivo de áudio criado com códigos maliciosos pode corromper a memória do processo
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43673: anônimo em parceria com a Zero Day Initiative da TrendAI
CoreAudio
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de um fluxo de áudio em um arquivo de mídia criado de forma mal-intencionada pode encerrar o processo
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-43744: Mathis Mansière, um pesquisador anônimo
CoreAudio
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um invasor remoto pode causar o encerramento inesperado do sistema
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-43803: Rahul Raj
CoreMedia
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar um arquivo de vídeo criado com códigos maliciosos pode causar o encerramento inesperado de apps
Descrição: um problema de memória corrompida foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43711: James Duffy (@0x4A616D657344)
curl
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: as credenciais de autenticação podem ser enviadas para um servidor de outra origem
Descrição: vulnerabilidade em código aberto e software Apple entre os projetos afetados. O CVE-ID foi atribuído por terceiros. Saiba mais sobre o problema e o CVE-ID em cve.org.
CVE-2026-3784
CVE-2026-3783
FrontBoard
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: este problema foi resolvido pelo uso de HTTPS ao enviar informações pela rede.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app malicioso pode sair de sua área restrita
Descrição: um problema de análise no processamento de caminhos de diretório foi resolvido por meio de melhorias na validação de caminhos.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: esse problema foi resolvido por meio de melhorias na proteção de dados.
CVE-2026-43796: Ilya Andr (andrd3v) da Positive Technologies, Stanislav Jelezoglo
Heimdal
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode ser capaz de causar uma negação de serviço
Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-64692: Redon Gashi
ImageIO
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar uma textura criada com códigos maliciosos pode causar o encerramento inesperado de apps
Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-43780: Michael DePlante (@izobashi) da Zero Day Initiative da TrendAI
ImageIO
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de uma imagem criada de forma maliciosa pode corromper a memória do processo
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar um arquivo criado com códigos mal-intencionados pode causar o encerramento inesperado de apps
Descrição: o problema foi resolvido por meio de melhorias nas verificações de limites.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar um arquivo criado com códigos maliciosos pode resultar em negação de serviço
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar uma imagem criada com códigos maliciosos pode levar a uma negação de serviço
Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias nas verificações.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOGPUFamily
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.
CVE-2026-43743: Lyutoon, Dun
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-43778: f0r da MurphySec, Feng Xue e XGPT da ThreatBook, Mahmoud Abdelmoniem, um pesquisador anônimo, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode divulgar a memória do kernel
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um invasor remoto pode conseguir ignorar filtros de rede
Descrição: um problema de interface de usuário inconsistente foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2026-64735: Gor Aleksanyan
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) da Appknox, Lyutoon, DongJun Kim (smlijun) com UIUC, Hwiwon Lee (hwiwonl) com UIUC, Jongseong Kim (nevul37) com UIUC, Younggi Park (grill66) com UIUC, Peter Malone, um pesquisador anônimo, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine da Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), um pesquisador anônimo, Ye Zhang (@VAR10CK) da Baidu Security, Franco Belman da Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy – Mihalis Haatainen, Huy Nguyen (@34306) da Calif.io
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine da Calif.io, beist, Adam Doupé da ASU SEFCOM, Dun, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) da Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: a conexão a um servidor NFS malicioso pode levar à corrupção de memória do kernel
Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-43817: Huy Nguyen (@34306) da Calif.io
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode causar o encerramento inesperado do sistema ou gravar na memória do kernel
Descrição: o problema foi resolvido por meio de melhorias na limpeza de entradas.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-43769: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-64727: Ye Zhang (@VAR10CK) da Baidu Security
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um usuário remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43810: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema na inicialização da memória foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: este problema foi resolvido por meio de melhorias na validação de entrada.
CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) da Baidu Security, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.
CVE-2026-64720: um pesquisador anônimo, Asjid Kalam (@odinshell), Jian Zhou e Ye Zhang
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode causar o encerramento inesperado do sistema ou gravar na memória do kernel
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: esse problema foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2026-64721: Lukas Gerlach
Libnotify
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um invasor pode causar um desligamento inesperado de apps
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-64739: Dun
libxslt
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar conteúdo da web criado com códigos mal-intencionados pode causar uma falha inesperada no processo
Descrição: um problema do tipo "double free" foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-43706: Tristan Madani (@TristanInSec) da Talence Security
libxslt
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar conteúdo da web criado com códigos mal-intencionados pode causar uma falha inesperada no processo
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43703: Tristan Madani (@TristanInSec) da Talence Security
Managed Configuration
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2026-64743: Daniel Febrero
mDNSResponder
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um invasor na rede local pode causar uma negação de serviço
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode obter privilégios raiz
Descrição: um problema de processamento de caminhos foi resolvido por meio de melhorias na validação.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger & Ro Achterberg da Nosebeard Labs
MobileAccessoryUpdater
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto:um acessório mal-intencionado pode causar o encerramento inesperado do app
Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-43807: Tristan Madani (@TristanInSec) da Talence Security
Model I/O
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de uma imagem criada de forma maliciosa pode corromper a memória do processo
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43729: Michael DePlante (@izobashi) da Zero Day Initiative da TrendAI
Model I/O
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um invasor remoto pode conseguir causar o encerramento inesperado de aplicativos ou a corrupção em massa
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um invasor remoto pode conseguir causar o encerramento inesperado de aplicativos ou a corrupção em massa
Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-64771: wh0am1i
Model I/O
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um invasor remoto pode conseguir causar o encerramento inesperado de aplicativos ou a corrupção em massa
Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um invasor remoto pode conseguir causar o encerramento inesperado de aplicativos ou a corrupção em massa
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um invasor remoto pode causar o encerramento inesperado de apps
Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-64768: stratan (@5tratan)
Pro Res
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-43812: Francisco Knabe
Sandbox Profiles
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode ler um identificador persistente de dispositivo
Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.
CVE-2026-64741: 彦辰
SceneKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar um arquivo criado com códigos maliciosos pode causar o encerramento inesperado do app ou a execução arbitrária de códigos
Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar um arquivo criado com códigos maliciosos pode causar o encerramento inesperado do app ou a execução arbitrária de códigos
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar um arquivo criado com códigos maliciosos pode causar o encerramento inesperado do app ou a execução arbitrária de códigos
Descrição: um problema de gravação fora dos limites foi resolvido por meio da remoção do código vulnerável.
CVE-2026-64763: stratan (@5tratan)
Siri
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: um problema de divulgação de informações foi resolvido por meio da remoção do código vulnerável.
CVE-2026-43800: Stanislav Jelezoglo
StorageKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: uma condição de corrida foi resolvida por meio de validação adicional.
CVE-2026-43770: Tien-Chih Lin da CyCraft Technology
Web Extensions
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: ma extensão da web mal-intencionada pode causar uma falha inesperada no processo
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdo da web criado com códigos maliciosos pode causar a divulgação da memória de processo
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um site malicioso pode extrair dados de origem cruzada
Descrição: o problema foi resolvido por meio de melhorias nas verificações.
WebKit Bugzilla: 313357
CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: os sites poderiam saber se o usuário acessou um determinado link
Descrição: esse problema foi resolvido por meio de melhorias nas verificações.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar conteúdo da web criado com códigos mal-intencionados pode causar uma falha inesperada no processo
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: stratan (@5tratan) da Almamater Technologies, Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) da Talence Security, Gia Bui (@yabeow) da Calif.io, Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss da Braze Security Team (@thedawgyg)
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: acessar um site que enquadra conteúdo malicioso pode levar à falsificação da interface do usuário
Descrição: o problema foi resolvido por meio de melhorias da interface do usuário.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight da Mozilla
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar conteúdo da web criado com códigos maliciosos pode divulgar informações confidenciais do usuário
Descrição: um problema de processamento de caminhos foi resolvido por meio de melhorias na validação.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um app pode conseguir ler arquivos fora de sua área restrita
Descrição: um problema de acesso foi resolvido por meio de melhorias nas restrições de acesso.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdo da web criado com códigos mal-intencionados pode resultar na corrupção de memória
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr e Nicholas Carlini com Claude, Anthropic
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um site mal-intencionado pode conseguir processar conteúdo da web restrito fora da área restrita
Descrição: o problema foi resolvido por meio de melhorias na validação de entrada.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar conteúdo da web criado com códigos mal-intencionados pode causar uma falha inesperada no processo
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
WebKit Bugzilla: 312781
CVE-2026-43663: stratan (@5tratan) da Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) e NiNi (@terrynini38514) da DEVCORE Research Team, Using GLM From Z.AI, Tristan Madani (@TristanInSec) da Talence Security, Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song nuri, Tristan Madani (@TristanInSec) da Talence Security
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um conteúdo da web criado com códigos maliciosos pode violar a política de área restrita de iframe
Descrição: um problema de permissão foi resolvido por meio de melhorias na validação.
WebKit Bugzilla: 313220
CVE-2026-64728: um pesquisador anônimo
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: acessar um site pode causar o vazamento de dados confidenciais
Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um site malicioso pode extrair dados de origem cruzada
Descrição: o problema foi resolvido por meio de melhorias na validação de entrada.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar conteúdo da web criado com códigos mal-intencionados pode causar uma falha inesperada no processo
Descrição: um problema de memória corrompida foi resolvido por meio de melhorias no processamento da memória.
WebKit Bugzilla: 315951
CVE-2026-43707: stratan (@5tratan) da Almamater Technologies, OpenAI Codex Security – Amy Burnett
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdo da web criado com códigos mal-intencionados pode resultar na corrupção de memória
Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias nas verificações.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um site mal-intencionado pode conseguir processar conteúdo da web restrito fora da área restrita
Descrição: o problema foi resolvido por meio de melhorias nas verificações.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori – NVIDIA AI Red Team
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na validação de entradas.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security – Amy Burnett, Khai Tran
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar conteúdo da web criado com códigos maliciosos pode divulgar informações confidenciais do usuário
Descrição: um problema de origem cruzada foi corrigido resolvido por meio de melhorias no rastreamento de origens de segurança.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit Canvas
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
WebKit Bugzilla: 313175
CVE-2026-43720: Gia Bui (@yabeow) da Calif.io, Josef Korbel
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, um pesquisador anônimo
WebKit Storage
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um site mal-intencionado pode conseguir sequestrar silenciosamente dados da área de transferência
Descrição: esse problema foi resolvido por meio de melhorias no gerenciamento de estados.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar conteúdo da web criado com códigos mal-intencionados pode causar uma falha inesperada no processo
Descrição: um problema de acesso fora dos limites foi resolvido por meio de melhorias na verificação de limites.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari
Descrição: um estouro de pilha foi resolvido por meio de melhorias na validação de entradas.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari
Descrição: um problema de acesso fora dos limites foi resolvido por meio de melhorias na verificação de limites.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um invasor fisicamente próximo pode conseguir corromper a memória do processo
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-64726: Mathis Mansière, Peter Malone
Outros reconhecimentos
CoreMedia
Gostaríamos de agradecer a yaohway pela ajuda.
Heimdal
Gostaríamos de agradecer a Surya Narayan Kushwaha pela ajuda.
Kernel
Gostaríamos de agradecer a Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy ( @0x4A616D657344 ), Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), YingMuo (@YingMuo) da DEVCORE Research Team pela ajuda.
libxslt
Gostaríamos de agradecer a Kubilay Berk Alkan pela ajuda.
Security
Gostaríamos de agradecer a John Lussier, Oleh Konko da 1seal (1seal.org), alick pela ajuda.
WebKit
Gostaríamos de agradecer a Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) da Ruhr-University Bochum, Nikos Fanourakis da Technical University of Crete, Sotiris Ioannidis da Technical University of Crete, Panagiotis Ilia da Cyprus University of Technology e Kostas Drakonakis da Technical University of Crete, Souta Sugiyama, Tony Gorez (@tonygo_) para Reverse Society, Vitaly Simonovich, Youngjoon Kim do Team-Atlanta & sslab da Georgia Tech, s3zer0 pela ajuda.
WebKit Canvas
Gostaríamos de agradecer a Codex Security – Khai Tran, Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research), David Bors da Snyk Security Labs, Giovanni Vignone e Robert van Eijk da Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, um pesquisador anônimo, dr3dd pela ajuda.
WebKit Storage
Gostaríamos de agradecer a Gurpreet Shergill, Luke Francis, Milad Nasr e Nicholas Carlini com Claude, Anthropic, Oleh Konko da 1seal (1seal.org), Vitaly Simonovich pela ajuda.
As informações sobre produtos não fabricados pela Apple, ou sites independentes não controlados nem testados pela Apple, são fornecidas sem recomendação ou endosso. A Apple não assume responsabilidade alguma com relação à escolha, ao desempenho ou ao uso de sites ou produtos de terceiros. A Apple não garante a precisão nem a confiabilidade de sites de terceiros. Entre em contato com o fornecedor para obter mais informações.