Despre conținutul de securitate din tvOS 26.2

Acest document descrie conținutul de securitate din tvOS 26.2.

Despre actualizările de securitate Apple

Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.

Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.

Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.

tvOS 26.2

Lansare: 12 decembrie 2025

AppleJPEG

Disponibilitate pentru: Apple TV HD și Apple TV 4K (toate modelele)

Impact: procesarea unui fișier poate cauza coruperea memoriei

Descriere: problema a fost remediată prin îmbunătățirea verificării limitelor.

CVE-2025-43539: Michael Reeves (@IntegralPilot)

curl

Disponibilitate pentru: Apple TV HD și Apple TV 4K (toate modelele)

Impact: mai multe probleme în curl

Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.

CVE-2024-7264

CVE-2025-9086

Foundation

Disponibilitate pentru: Apple TV HD și Apple TV 4K (toate modelele)

Impact: procesarea datelor create cu rea intenție poate duce la închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea verificării legăturilor.

CVE-2025-43532: Andrew Calvano și Lucas Pinheiro de la Meta Product Security

Icons

Disponibilitate pentru: Apple TV HD și Apple TV 4K (toate modelele)

Impact: o aplicație poate identifica ce alte aplicații a instalat utilizatorul

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2025-46279: Duy Trần (@khanhduytran0)

Kernel

Disponibilitate pentru: Apple TV HD și Apple TV 4K (toate modelele)

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: a fost rezolvată o depășire de întreg prin adoptarea unor marcaje temporale pe 64 de biți.

CVE-2025-46285: Kaitao Xie și Xiaolong Bai (Alibaba Group)

Multi-Touch

Disponibilitate pentru: Apple TV HD și Apple TV 4K (toate modelele)

Impact: un dispozitiv HID rău intenționat poate provoca o blocare neașteptată a procesului

Descriere: au fost rezolvate mai multe probleme de deteriorare a memoriei prin îmbunătățirea validării intrării.

CVE-2025-43533: Google Threat Analysis Group

WebKit

Disponibilitate pentru: Apple TV HD și Apple TV 4K (toate modelele)

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

WebKit Bugzilla: 301940

CVE-2025-43531: Phil Pizlo de la Epic Games

WebKit

Disponibilitate pentru: Apple TV HD și Apple TV 4K (toate modelele)

Impact: procesarea unui conținut web creat cu rea intenție poate cauza executarea unui cod arbitrar. Apple este la curent cu un raport conform căruia este posibil ca această problemă să fi fost exploatată într-un atac extrem de sofisticat împotriva anumitor persoane vizate pe versiuni iOS anterioare versiunii iOS 26. CVE-2025-14174 a fost emis, de asemenea, ca răspuns la acest raport.

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

WebKit Bugzilla: 302502

CVE-2025-43529: Google Threat Analysis Group

WebKit

Disponibilitate pentru: Apple TV HD și Apple TV 4K (toate modelele)

Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei. Apple este la curent cu un raport conform căruia este posibil ca această problemă să fi fost exploatată într-un atac extrem de sofisticat împotriva anumitor persoane vizate pe versiuni iOS anterioare versiunii iOS 26. CVE-2025-43529 a fost emis, de asemenea, ca răspuns la acest raport.

Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea validării.

WebKit Bugzilla: 303614

CVE-2025-14174: Apple și Google Threat Analysis Group

Alte mențiuni

AppleMobileFileIntegrity

Dorim să îi mulțumim unui cercetător anonim pentru asistență.

AppSandbox

Dorim să-i mulțumim lui Mickey Jin (@patch1t) pentru asistența acordată.

Core Services

Dorim să mulțumim Golden Helm Securities pentru asistența acordată.

WebKit

Dorim să îi mulțumim lui Geva Nurgandi Syahputra (gevakun) pentru asistența acordată.

Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.

Data publicării: