Obsah zabezpečenia v systéme tvOS 26.6

V tomto dokumente sa opisuje obsah zabezpečenia v systéme tvOS 26.6.

Aktualizácie zabezpečenia spoločnosti Apple

Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.

Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.

Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.

tvOS 26.6

Dátum vydania: 27. júla 2026

Accounts Framework

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa

Popis: Tento problém bol vyriešený vylepšením ochrany dát.

CVE-2026-64733: Rosyna Keller z tímu Totally Not Malicious Software (paradisefacade.com)

App Store

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-43801: Rahul Raj

Apple Neural Engine

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-28928: Dun

AppleAVD

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-65407: Franco Belman z Blackwing Intelligence

Dátum pridania záznamu: 14. septembra 2026

Audio

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť odopretie služby

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra

Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.

CVE-2026-64747: Franco Belman zo spoločnosti Blackwing Intelligence

CloudAttestation

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka so škodlivým kódom môže byť schopná obísť vynútenie podpísania kódu

Opis: Dochádzalo k problému s overovaním, ktorý bol vyriešený vylepšením čistenia vstupu.

CVE-2026-43813: Anton Pakhunov

CoreAudio

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie zvukového súboru so škodlivým kódom môže poškodiť operačnú pamäť

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43673: anonymný výskumník v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI

CoreAudio

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dopad: Spracovanie zvukového streamu v mediálnom súbore so škodlivým kódom môže ukončiť proces

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43744: ret2happy, Mathis Mansière, anonymný výskumník

Dátum aktualizácie záznamu: 14. septembra 2026

CoreAudio

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43803: Rahul Raj

CoreMedia

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreMedia Video Toolbox

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43702: Nathaniel Oh (@calysteon)

Dátum pridania záznamu: 14. septembra 2026

curl

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Autentifikačné prihlasovacie údaje môžu byť odoslané na server inej webovej stránky

Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.

CVE-2026-3784

CVE-2026-3783

FrontBoard

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený použitím zabezpečenia HTTPS pri odosielaní informácií v sieti.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Popis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dopad: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Tento problém bol vyriešený vylepšením ochrany dát.

CVE-2026-43796: Ilya Andr (andrd3v) zo spoločnosti Positive Technologies, Stanislav Jelezoglo

Heimdal

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť odopretie služby

Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64692: Redon Gashi

ImageIO

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie škodlivo vytvorenej textúry môže viesť k neočakávanému ukončeniu aplikácie

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-43780: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI

ImageIO

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť operačnú pamäť

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Popis: Tento problém bol vyriešený vylepšením kontrol obmedzení.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k odmietnutiu služby

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dopad: Spracovanie obrázka so škodlivým kódom môže viesť k odmietnutiu služby.

Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOGPUFamily

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-43743: Lyutoon, Dun

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43778: Ashish Kunwar, f0r zo spoločnosti MurphySec, Feng Xue a XGPT zo spoločnosti ThreatBook, Mahmoud Abdelmoniem, anonymný výskumník, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic

Dátum aktualizácie záznamu: 14. septembra 2026

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Vzdialený útočník môže byť schopný obísť sieťové filtre

Opis: Dochádzalo k problému s nekonzistentným používateľským rozhraním, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-64735: Gor Aleksanyan

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) zo spoločnosti Appknox, Lyutoon, DongJun Kim (smlijun) z univerzity UIUC, Hwiwon Lee (hwiwonl) z univerzity UIUC, Jongseong Kim (nevul37) z univerzity UIUC, Younggi Park (grill66) z univerzity UIUC, Peter Malone, anonymný výskumník, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Josh Maine z tímu Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), anonymný výskumník, Ye Zhang (@VAR10CK) z tímu Baidu Security, Franco Belman z tímu Blackwing Intelligence, Christian Figueroa, Johnny Franks (@0xjohnny), Ashmit Sharma a Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy – Mihalis Haatainen, Huy Nguyen (@34306) z tímu Calif.io

Dátum aktualizácie záznamu: 14. septembra 2026

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Josh Maine zo spoločnosti Calif.io, beist, Adam Doupé z tímu ASU SEFCOM, Dun, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Johnny Franks (@0xjohnny)

CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) zo spoločnosti Calif.io

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Dátum aktualizácie záznamu: 14. septembra 2026

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Pripojenie ku škodlivému serveru NFS môže viesť k poškodeniu pamäte jadra

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43817: Huy Nguyen (@34306) zo spoločnosti Calif.io

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-43769: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64727: Ye Zhang (@VAR10CK) z tímu Baidu Security

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43810: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64775: Ryan Hileman cez Xint Code (xint.io)

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Tento problém bol vyriešený vylepšením overovania vstupu.

CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) z tímu Baidu Security, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-64720: anonymný výskumník, Asjid Kalam (@odinshell), Jian Zhou a Ye Zhang

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením správy stavu.

CVE-2026-64721: Lukas Gerlach

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65357: YingMuo (@YingMuo) z výskumného tímu spoločnosti DEVCORE, Tristan Rousseau, James Duffy (@0x4A616D657344)

Dátum pridania záznamu: 14. septembra 2026

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Opis: Tento problém bol vyriešený vylepšením redigovania citlivých informácií.

CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)

Dátum pridania záznamu: 14. septembra 2026

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43808: Dun, deepsec z DARKNAVY (@DarkNavyOrg)

Dátum pridania záznamu: 14. septembra 2026

Kernel

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-64717: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

Dátum pridania záznamu: 14. septembra 2026

Libnotify

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Útočník môže byť schopný spôsobiť neočakávané ukončenie apky

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64739: Dun

libxslt

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu

Opis: Dochádzalo k problému s dvojitým uvoľnením, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43706: Tristan Madani (@TristanInSec) z tímu Talence Security

libxslt

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43703: Tristan Madani (@TristanInSec) z tímu Talence Security

Managed Configuration

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-64743: Daniel Febrero

mDNSResponder

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dopad: Útočník v miestnej sieti môže byť schopný spôsobiť odopretie služby

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs

MobileAccessoryUpdater

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Škodlivé príslušenstvo môže byť schopné spôsobiť neočakávané ukončenie apky

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43807: Tristan Madani (@TristanInSec) zo spoločnosti Talence Security

Model I/O

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť operačnú pamäť

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43729: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI

Model I/O

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-64772: stratan (@5tratan), wh0am1i

Model I/O

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64771: wh0am1i

Model I/O

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Vzdialený útočník môže spôsobiť neočakávané ukončenie apky

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-64768: stratan (@5tratan)

Pro Res

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43812: Francisco Knabe

Sandbox Profiles

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná čítať perzistentný identifikátor zariadenia

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-64741: 彦辰

SceneKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: Nik Tsytsarkin, stratan (@5tratan)

Dátum aktualizácie záznamu: 14. septembra 2026

SceneKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu

Opis: Dochádzalo k problému so zápisom do zakázaných oblastí, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-64763: stratan (@5tratan)

Siri

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s únikom informácií, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-43800: Stanislav Jelezoglo

StorageKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.

CVE-2026-43770: Tien-Chih Lin zo spoločnosti CyCraft Technology

Web Extensions

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Webové rozšírenie so škodlivým kódom môže byť schopné spôsobiť neočakávané zlyhanie procesu

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

WebKit Bugzilla: 314642

CVE-2026-43704: dr3dd

WebKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

WebKit Bugzilla: 308046

CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)

WebKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Webová stránka so škodlivým kódom môže spôsobiť neoprávnené získanie dát s rôznym pôvodom

Opis: Tento problém bol vyriešený vylepšením kontrol.

WebKit Bugzilla: 313357

CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri

WebKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Webové stránky môžu zistiť, či používateľ navštívil príslušný odkaz

Popis: Tento problém bol vyriešený vylepšením kontrol.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu

Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: Utkarsh Pal, stratan (@5tratan) z Almamater Technologies, Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) z Talence Security, Gia Bui (@yabeow) z Calif.io, Narendra Singh (@_3P1C)

WebKit Bugzilla: 314398

CVE-2026-43709

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss z Braze Security Team (@thedawgyg)

Dátum aktualizácie záznamu: 14. septembra 2026

WebKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Návšteva stránky, ktorá obsahuje škodlivý obsah, môže viesť k sfalšovaniu používateľského rozhrania

Opis: Tento problém bol vyriešený vylepšením používateľského rozhrania.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight zo spoločnosti Mozilla

WebKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dopad: Spracovanie webového obsahu so škodlivým kódom môže viesť k odhaleniu citlivých používateľských informácií

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

WebKit Bugzilla: 313085

CVE-2026-43732: Nan Wang (@eternalsakura13)

WebKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Apka môže byť schopná čítať súbory mimo svojho sandboxu

Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený vylepšením obmedzení prístupu.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit Bugzilla: 313577

CVE-2026-43715: Milad Nasr a Nicholas Carlini s použitím modelu Claude (Anthropic)

WebKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Webová stránka so škodlivým kódom môže byť schopná spracúvať obmedzený webový obsah z oblasti mimo sandboxu

Opis: Tento problém bol vyriešený vylepšením overovania vstupu.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

WebKit Bugzilla: 312781

CVE-2026-43663: stratan (@5tratan) zo spoločnosti Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) a NiNi (@terrynini38514) z tímu DEVCORE Research Team (s použitím modelu GLM od spoločnosti Z.AI), Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, Brian Carpenter

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 314235

CVE-2026-43712: Kwak Kiyong, Song nuri, Tristan Madani (@TristanInSec) zo spoločnosti Talence Security

WebKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Webový obsah so škodlivým kódom môže porušovať zásady izolovania priestoru pre prvky iFrame

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.

WebKit Bugzilla: 313220

CVE-2026-64728: anonymný výskumník

WebKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Návšteva webovej stránky môže viesť k úniku citlivých dát

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

WebKit Bugzilla: 314806

CVE-2026-43713: Jody Ritonga

WebKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Webová stránka so škodlivým kódom môže spôsobiť neoprávnené získanie dát s rôznym pôvodom

Opis: Tento problém bol vyriešený vylepšením overovania vstupu.

WebKit Bugzilla: 315306

CVE-2026-43708: Muhamad Syaiful, Behzad Najjarpour Jabbari (@_G4ru_)

Dátum aktualizácie záznamu: 14. septembra 2026

WebKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

WebKit Bugzilla: 315951

CVE-2026-43707: stratan (@5tratan) zo spoločnosti Almamater Technologies, OpenAI Codex Security – Amy Burnett

WebKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte

Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Webová stránka so škodlivým kódom môže byť schopná spracúvať obmedzený webový obsah z oblasti mimo sandboxu

Opis: Tento problém bol vyriešený vylepšením kontrol.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori – NVIDIA AI Red Team

WebKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security – Amy Burnett, Khai Tran

WebKit

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dopad: Spracovanie webového obsahu so škodlivým kódom môže viesť k odhaleniu citlivých používateľských informácií

Opis: Dochádzalo k problému so zámenou pôvodu, ktorý bol vyriešený vylepšením sledovania pôvodu v rámci zabezpečenia.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier

WebKit Canvas

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

WebKit Bugzilla: 313175

CVE-2026-43720: Gia Bui (@yabeow) z Calif.io, Josef Korbel

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonymný výskumník

Dátum aktualizácie záznamu: 14. septembra 2026

WebKit Storage

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Webová stránka so škodlivým kódom môže byť schopná tajne získať prístup k dátam v schránke

Opis: Tento problém bol vyriešený vylepšením správy stavu.

WebKit Bugzilla: 313478

CVE-2026-43721: Idan Masas

WebRTC

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu

Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania vstupu.

WebKit Bugzilla: 313350

CVE-2026-43718: Nan Wang (@eternalsakura13)

WebRTC

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebRTC

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Dostupné pre: Apple TV HD a Apple TV 4K (všetky modely)

Dosah: Útočník vo fyzickej blízkosti môže byť schopný poškodiť pamäť procesu

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64726: Mathis Mansière, Peter Malone

Ďalšie poďakovanie

App Intents

Poďakovanie za pomoc si zaslúži Fnu Pradumna.

Dátum pridania záznamu: 14. septembra 2026

CoreMedia

Poďakovanie za pomoc si zaslúži yaohway.

Heimdal

Poďakovanie za pomoc si zaslúži Surya Narayan Kushwaha.

Kernel

Poďakovanie za pomoc si zaslúžia Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.).

Dátum aktualizácie záznamu: 14. septembra 2026

libxslt

Poďakovanie za pomoc si zaslúži Kubilay Berk Alkan.

Security

Poďakovanie za pomoc si zaslúžia Aswin Kumar Gokula Kannan, John Lussier, Joseph Shamoon, Oleh Konko z 1seal (1seal.org), Surya Narayan Kushwaha, alick a anonymný výskumník.

Dátum aktualizácie záznamu: 14. septembra 2026

WebKit

Poďakovanie za pomoc si zaslúžia Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Junyeong Lee, Lukas Knittel (@kunte_ctf) z univerzity Ruhr-University Bochum, Nikos Fanourakis z univerzity Technical University of Crete, Sotiris Ioannidis z univerzity Technical University of Crete, Panagiotis Ilia z univerzity Cyprus University of Technology a Kostas Drakonakis z univerzity Technical University of Crete, Souta Sugiyama, Tony Gorez (@tonygo_) z tímu Reverse Society, Vitaly Simonovich, Youngjoon Kim z tímu Team-Atlanta & sslab z univerzity Georgia Tech, Yuma Takeuchi a s3zer0.

Dátum aktualizácie záznamu: 14. septembra 2026

WebKit Canvas

Poďakovanie za pomoc si zaslúžia Codex Security - Khai Tran, Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research), David Bors z tímu Snyk Security Labs, Giovanni Vignone a Robert van Eijk z tímu Octane Security (octane.security), Henock Habte, Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Marouane Dahmani, Tom Van Goethem, anonymný výskumník a dr3dd.

Dátum aktualizácie záznamu: 14. septembra 2026

WebKit Storage

Poďakovanie za pomoc si zaslúžia Gurpreet Shergill, Luke Francis, Milad Nasr a Nicholas Carlini (s použitím modelu Claude od spoločnosti Anthropic), Oleh Konko z tímu 1seal (1seal.org) a Vitaly Simonovich.

Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.

Dátum zverejnenia: