Acerca dos conteúdos de segurança do tvOS 26.6
Este documento descreve os conteúdos de segurança do tvOS 26.6.
Acerca das atualizações de segurança da Apple
Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação e não estiverem disponíveis as correções ou os lançamentos necessários. Os lançamentos recentes estão listados na página Lançamentos de segurança da Apple.
Sempre que possível, os documentos de segurança da Apple designam as vulnerabilidades através de ID CVE.
Para obter mais informações acerca da segurança, consulte a página Segurança dos produtos Apple.
tvOS 26.6
Data de lançamento: 27 de julho de 2026
Accounts Framework
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir ler as impressões digitais de um utilizador
Descrição: este problema foi resolvido através da proteção de dados melhorada.
CVE-2026-64733: Rosyna Keller da Totally Not Malicious Software (paradisefacade.com)
App Store
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: este problema foi resolvido através de verificações melhoradas.
CVE-2026-43801: Rahul Raj
Apple Neural Engine
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.
CVE-2026-28928: Dun
Audio
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá causar uma recusa de serviço
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir ler as impressões digitais de um utilizador
Descrição: foi resolvido um problema de permissões com restrições adicionais.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir executar um código arbitrário com privilégios do kernel
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer com a validação melhorada do tamanho.
CVE-2026-64747: Franco Belman da Blackwing Intelligence
CloudAttestation
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app criada com intuito malicioso poderá conseguir contornar a imposição da assinatura de código
Descrição: foi resolvido um problema de validação através da limpeza melhorada da entrada.
CVE-2026-43813: Anton Pakhunov
CoreAudio
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de um ficheiro de áudio criado com intuito malicioso poderá corromper a memória de processamento
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43673: investigador anónimo em colaboração com o programa Zero Day Initiative da TrendAI
CoreAudio
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de um fluxo de áudio num ficheiro multimédia criado com intuito malicioso poderá terminar o processo
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-43744: Mathis Mansière, um investigador anónimo
CoreAudio
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado do sistema
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-43803: Rahul Raj
CoreMedia
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de um ficheiro de vídeo criado com intuito malicioso poderá provocar o encerramento inesperado da app
Descrição: foi resolvido um problema de corrupção de memória através do processamento melhorado da memória.
CVE-2026-43711: James Duffy (@0x4A616D657344)
curl
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: as credenciais de autenticação poderão ser enviadas para um servidor de outra origem
Descrição: esta é uma vulnerabilidade existente em código open source e o Software da Apple encontra-se entre os projetos afetados. O ID CVE foi atribuído por terceiros. Saiba mais sobre o problema e o ID CVE em cve.org.
CVE-2026-3784
CVE-2026-3783
FrontBoard
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: este problema foi resolvido através da utilização de HTTPS durante o envio de informações pela rede.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app maliciosa poderá conseguir infringir a sandbox
Descrição: foi resolvido um problema de análise no processamento dos caminhos de diretório com a validação melhorada do caminho.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: este problema foi resolvido através da proteção de dados melhorada.
CVE-2026-43796: Ilya Andr (andrd3v) da Positive Technologies, Stanislav Jelezoglo
Heimdal
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá causar uma recusa de serviço
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-64692: Redon Gashi
ImageIO
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de uma textura criada com intuito malicioso poderá provocar o encerramento inesperado da app
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-43780: Michael DePlante (@izobashi) do programa Zero Day Initiative da TrendAI
ImageIO
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de uma imagem criada com intuito malicioso pode corromper a memória de processamento
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app
Descrição: o problema foi resolvido através de verificações melhoradas dos limites.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá causar uma recusa de serviço
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de uma imagem criada com intuito malicioso poderá causar uma recusa de serviço
Descrição: foi resolvido um problema de confusão de tipos através de verificações melhoradas.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOGPUFamily
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.
CVE-2026-43743: Lyutoon, Dun
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.
CVE-2026-43778: f0r da MurphySec, Feng Xue e XGPT da ThreatBook, Mahmoud Abdelmoniem, um investigador anónimo, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir divulgar a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um atacante remoto poderá conseguir contornar os filtros de rede
Descrição: foi resolvido um problema de inconsistência na interface de utilizador através da gestão melhorada do estado.
CVE-2026-64735: Gor Aleksanyan
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) da Appknox, Lyutoon, DongJun Kim (smlijun) da UIUC, Hwiwon Lee (hwiwonl) da UIUC, Jongseong Kim (nevul37) da UIUC, Younggi Park (grill66) da UIUC, Peter Malone, um investigador anónimo, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine da Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), um investigador anónimo, Ye Zhang (@VAR10CK), da Baidu Security, Franco Belman da Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma e Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy – Mihalis Haatainen, Huy Nguyen (@34306) da Calif.io
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine da Calif.io, beist, Adam Doupé da ASU SEFCOM, Dun, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) da Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: a ligação a um servidor NFS malicioso poderá provocar a corrupção da memória do kernel
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-43817: Huy Nguyen (@34306) da Calif.io
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel
Descrição: o problema foi resolvido através da limpeza melhorada da entrada.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-43769: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de confusão de tipos através do processamento melhorado da memória.
CVE-2026-64727: Ye Zhang (@VAR10CK) da Baidu Security
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43810: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de inicialização de memória através do processamento melhorado da memória.
CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel
Descrição: este problema foi resolvido através da validação melhorada da entrada.
CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) da Baidu Security, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.
CVE-2026-64720: um investigador anónimo, Asjid Kalam (@odinshell), Jian Zhou e Ye Zhang
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: este problema foi resolvido através da gestão melhorada do estado.
CVE-2026-64721: Lukas Gerlach
Libnotify
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um atacante poderá conseguir provocar o encerramento inesperado de apps
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64739: Dun
libxslt
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo
Descrição: foi resolvido um problema de libertação dupla através da gestão melhorada da memória.
CVE-2026-43706: Tristan Madani (@TristanInSec) da Talence Security
libxslt
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43703: Tristan Madani (@TristanInSec) da Talence Security
Managed Configuration
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.
CVE-2026-64743: Daniel Febrero
mDNSResponder
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um atacante na rede local poderá conseguir causar uma negação de serviço
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir obter privilégios de raiz
Descrição: foi resolvido um problema de gestão de caminhos através da validação melhorada.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs
MobileAccessoryUpdater
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um acessório malicioso poderá conseguir provocar o encerramento inesperado da app
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-43807: Tristan Madani (@TristanInSec) da Talence Security
Model I/O
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de uma imagem criada com intuito malicioso pode corromper a memória de processamento
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43729: Michael DePlante (@izobashi) do programa Zero Day Initiative da TrendAI
Model I/O
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados
Descrição: foi resolvido um problema de escrita fora dos limites através da validação melhorada da entrada.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-64771: wh0am1i
Model I/O
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um atacante remoto poderá provocar o encerramento inesperado da app
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada da entrada.
CVE-2026-64768: stratan (@5tratan)
Pro Res
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.
CVE-2026-43812: Francisco Knabe
Sandbox Profiles
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir ler um identificador de dispositivo persistente
Descrição: foi resolvido um problema de permissões com restrições adicionais.
CVE-2026-64741: 彦辰
SceneKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário
Descrição: foi resolvido um problema de escrita fora dos limites através da remoção do código vulnerável.
CVE-2026-64763: stratan (@5tratan)
Siri
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de divulgação de informações através da remoção do código vulnerável.
CVE-2026-43800: Stanislav Jelezoglo
StorageKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvida uma condição de disputa através de validação adicional.
CVE-2026-43770: Tien-Chih Lin da CyCraft Technology
Web Extensions
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma extensão web maliciosa poderá conseguir provocar uma falha inesperada de processo
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a divulgação da memória de processamento
Descrição: o problema foi resolvido através do processamento da memória melhorado.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um site malicioso poderá exfiltrar dados de origens cruzadas
Descrição: o problema foi resolvido através de verificações melhoradas.
WebKit Bugzilla: 313357
CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: os sites podem saber se o utilizador visitou uma determinada ligação
Descrição: este problema foi resolvido através de verificações melhoradas.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: stratan (@5tratan) da Almamater Technologies, Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) da Talence Security, Gia Bui (@yabeow) da Calif.io, Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss da Braze Security Team (@thedawgyg)
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: visitar um site que cria fotogramas de conteúdo malicioso poderá provocar a falsificação da IU
Descrição: o problema foi resolvido através de uma IU melhorada.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight da Mozilla
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá divulgar informações confidenciais do utilizador
Descrição: foi resolvido um problema de gestão de caminhos através da validação melhorada.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: uma app poderá conseguir ler ficheiros fora da sua sandbox
Descrição: um problema de acesso foi resolvido através da melhoria das restrições de acesso.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a corrupção da memória
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr e Nicholas Carlini com Claude, Anthropic
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um site malicioso poderá conseguir processar conteúdos web restritos fora da sandbox
Descrição: o problema foi resolvido através da validação melhorada da entrada.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo
Descrição: o problema foi resolvido através do processamento da memória melhorado.
WebKit Bugzilla: 312781
CVE-2026-43663: stratan (@5tratan) da Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) e NiNi (@terrynini38514) da equipa de investigação da DEVCORE, utilizando o GLM da Z.AI, Tristan Madani (@TristanInSec) da Talence Security, Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song nuri, Tristan Madani (@TristanInSec) da Talence Security
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: os conteúdos web criados com intuito malicioso poderão violar a política do sandbox do iframe
Descrição: foi resolvido um problema de permissões através da validação melhorada.
WebKit Bugzilla: 313220
CVE-2026-64728: um investigador anónimo
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: aceder a um site poderá provocar a divulgação de dados confidenciais
Descrição: foi resolvido um problema de permissões com restrições adicionais.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um site malicioso poderá exfiltrar dados de origens cruzadas
Descrição: o problema foi resolvido através da validação melhorada da entrada.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo
Descrição: foi resolvido um problema de corrupção de memória através do processamento melhorado da memória.
WebKit Bugzilla: 315951
CVE-2026-43707: stratan (@5tratan) da Almamater Technologies, OpenAI Codex Security – Amy Burnett
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a corrupção da memória
Descrição: foi resolvido um problema de confusão de tipos através de verificações melhoradas.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um site malicioso poderá conseguir processar conteúdos web restritos fora da sandbox
Descrição: o problema foi resolvido através de verificações melhoradas.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: foi resolvido um problema de escrita fora dos limites através da validação melhorada da entrada.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran
WebKit
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá divulgar informações confidenciais do utilizador
Descrição: foi resolvido um problema de origens cruzadas através do controlo melhorado de origens de segurança.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit Canvas
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.
WebKit Bugzilla: 313175
CVE-2026-43720: Gia Bui (@yabeow) da Calif.io, Josef Korbel
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, um investigador anónimo
WebKit Storage
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um site malicioso poderá conseguir aceder aos dados da área de transferência sem que o utilizador se aperceba
Descrição: este problema foi resolvido através da gestão melhorada do estado.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo
Descrição: foi resolvido um problema de acesso fora dos limites através da verificação melhorada dos limites.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: a ultrapassagem do limite máximo foi resolvida com validação melhorada da entrada.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: foi resolvido um problema de acesso fora dos limites através da verificação melhorada dos limites.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Disponível para: Apple TV HD e Apple TV 4K (todos os modelos)
Impacto: um atacante que se encontre fisicamente próximo poderá conseguir corromper a memória do processo
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64726: Mathis Mansière, Peter Malone
Agradecimentos adicionais
CoreMedia
Gostaríamos de agradecer a yaohway pela sua colaboração.
Heimdal
Gostaríamos de agradecer a Surya Narayan Kushwaha pela sua colaboração.
Kernel
Gostaríamos de agradecer a Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy ( @0x4A616D657344 ), Tristan Rousseau, Vladislav Shevchenko (Positive Technologies) e YingMuo (@YingMuo) da equipa de Investigação da DEVCORE pela sua colaboração.
libxslt
Gostaríamos de agradecer a Kubilay Berk Alkan pela sua colaboração.
Security
Gostaríamos de agradecer a John Lussier, a Oleh Konko da 1seal (1seal.org) e a alick pela sua colaboração.
WebKit
Gostaríamos de agradecer a Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Jaya Surya Kommireddy, Lukas Knittel (@kunte_ctf) da Ruhr-University Bochum, Nikos Fanourakis da Technical University of Crete, Sotiris Ioannidis da Technical University of Crete, Panagiotis Ilia da Cyprus University of Technology, e Kostas Drakonakis da Technical University of Crete, Souta Sugiyama, Tony Gorez (@tonygo_) pela Reverse Society, Vitaly Simonovich, Youngjoon Kim da Team-Atlanta, sslab da Georgia Tech e s3zer0 pela sua colaboração.
WebKit Canvas
Gostaríamos de agradecer à Codex Security – Khai Tran, Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research), David Bors do Snyk Security Labs, Giovanni Vignone e Robert van Eijk da Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, um investigador anónimo e dr3dd pela sua colaboração.
WebKit Storage
Gostaríamos de agradecer a Gurpreet Shergill, Luke Francis, Milad Nasr e Nicholas Carlini da Claude, Anthropic, Oleh Konko da 1seal (1seal.org) e Vitaly Simonovich pela sua colaboração.
As informações sobre os produtos não fabricados pela Apple ou os sites independentes não controlados ou testados pela Apple são disponibilizadas sem recomendações nem aprovação. A Apple não assume qualquer responsabilidade no que diz respeito à seleção, ao desempenho ou à utilização dos sites ou produtos de terceiros. A Apple não garante a precisão nem a fiabilidade dos sites de terceiros. Contacte o fornecedor para obter mais informações.