Om säkerhetsinnehållet i tvOS 27

I det här dokumentet beskrivs säkerhetsinnehållet i tvOS 27.

Om säkerhetsuppdateringar från Apple

Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.

Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.

Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.

tvOS 27

Släpptes 14 september 2026

Accelerate Framework

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av en skadlig bild kan leda till att en process avslutas oväntat

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-86882: Peter Malone

Accessibility

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades genom förbättrat dataskydd.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller på Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

APFS

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84523: Cem Onat Karagun, en anonym forskare

App Store

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Ett lokalt program kan kanske läsa en konstant kontoidentifierare

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-86888: Zhongcheng Li (CK01)

AppleAVD

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-65407: Franco Belman på Blackwing Intelligence

Audio

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kan kanske läcka känslig användarinformation

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin

AuthKit

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Ett lokalt program kan kanske läsa en konstant kontoidentifierare

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-84583: Zhongcheng Li från IES Red Team

AVEVideoEncoder

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Problemet hanterades med förbättrade kontroller.

CVE-2026-65410: Calif.io i samarbete med Claude och Anthropic Research

AVEVideoEncoder

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad minneshantering.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan köra opålitlig kod med kernelbehörighet

Beskrivning: Ett sällsynt tillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett logikproblem åtgärdades genom förbättrad validering.

CVE-2026-65406: Ye Zhang (@VAR10CK) på Baidu Security

Bluetooth

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En fjärrangripare kunde orsaka ett oväntat appavslut eller körning av opålitlig kod

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65414

Bluetooth

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kan få obehörig åtkomst till Bluetooth

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84560: En anonym forskare

CloudKit

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Ett lokalt program kan kanske läsa en konstant kontoidentifierare

Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad tillståndshantering.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan läsa enhetsnamnet

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-86893: Heiner Gerdes

CoreMedia

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av en skadlig videofil kan leda till oväntad appavslutning

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65344: Siyeong kim

CoreMotion

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan komma åt rörelsedata från hörlurar utan användarens samtycke

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad validering.

CVE-2026-43737: Stuart Wallace

CoreText

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av ett typsnitt med skadligt innehåll kanske kan leda till att processminnet avslöjas

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av en bild med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av en resurskatalog med skadligt innehåll kan leda till oväntad processavslutning

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan läsa beständiga enhetsidentifierare

Beskrivning: Ett auktoriseringsproblem åtgärdades med förbättrad åtkomstkontroll.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

File Bookmark

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan ändra en fil som den bara hade behörighet att läsa

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

FontParser

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av en typsnittsfil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84524: En anonym forskare

FontParser

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av ett typsnitt med skadligt innehåll kanske kan leda till att processminnet avslöjas

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad minneshantering.

CVE-2026-65409: Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research

Graphics

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84492: Tommy DeVoss från Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En angripare med en privilegierad nätverksposition kan förändra nätverkstrafik

Beskrivning: Ett kryptografiskt problem åtgärdades med förbättrade integritetskontroller.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

ImageIO

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av en skadlig bild kan leda till spridning av processminne

Beskrivning: Ett problem med oinitierat minne åtgärdades genom förbättrad minnesinitiering.

CVE-2026-84564: Justin O'Leary

ImageIO

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av en bild kan leda till ett dos-angrepp

Beskrivning: Problemet hanterades med förbättrade kontroller.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av en bildfil kan leda till körning av opålitlig kod

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin

ImageIO

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av en bild med skadligt innehåll kan leda till minnesfel

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65395: Mateusz Jurczyk på Google Project Zero, Varik Matevosyan

IOKit

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

CVE-2026-64736: Ruslan Dautov, hxr1

IOSurfaceAccelerator

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kan läcka känsliga kerneltillstånd

Beskrivning: Ett informationsläckage åtgärdades med ytterligare validering.

CVE-2026-64760: En anonym forskare, Seiji Sakurai (@HeapSmasher), Franco Belman på Blackwing Intelligence

Kernel

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-28968: genter0, Svetoslav Stolarov och Aisa Fox, Josh Maine på Calif.io, Dun

Kernel

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En lokal användare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet läses

Beskrivning: Ett konkurrenstillstånd åtgärdades genom ytterligare validering.

CVE-2026-65415: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En fjärrangripare kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan orsaka en oväntad systemavstängning eller en läsning till kernelminne

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-65349: en anonym forskare

Kernel

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett dubbelt fritt fel åtgärdades genom förbättrad minneshantering.

CVE-2026-84561: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84630: Tristan Madani (@TristanInSec) från Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.

CVE-2026-65377: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ye Zhang (@VAR10CK) på Baidu Security

Kernel

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app med rotbehörighet kanske kan läsa oinitierat kernelminne

Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Anslutning till en skadlig NFS-server kan avslöja kernelminnet

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43687: R4mbb på KRsecurity, Peter Malone

Kernel

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Anslutning till en skadlig NFS-server kan leda till att kernelminnet blir korrupt

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

CVE-2026-43686: Peter Malone

Kernel

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kan ta reda på schemat för kernelminnet

Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.

CVE-2026-65405: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad minneshantering.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En lokal användare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet läses

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65359: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84507: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-86903: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov på Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

CVE-2026-28935: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.

CVE-2026-84602: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

MediaRemote

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app i sandlådeläge kanske kan komma åt systemnyckelringen

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Model I/O

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Öppnande av en fil med skadligt innehåll kan leda till oväntad processavslutning

Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad storleksvalidering.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43695: Claudio Bozzato och Francesco Benvenuto på Cisco Talos

NetworkExtension

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kan kanske identifiera vilka övriga appar som en användare har installerat

Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84626: Sindre Sorhus, Hoffcona på IES Red Team

Photos Storage

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-84491: En anonym forskare

Photos Storage

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan ta fingeravtryck på användaren

Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.

CVE-2026-84629: Stanislav Jelezoglo

RealityKit

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Öppnande av en fil med skadligt innehåll kan leda till oväntad processavslutning eller avslöja processminne

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

SceneKit

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av en skadlig fil kan leda till spridning av processminne

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till minnesfel

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-84632: Peter Malone

SceneKit

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till minnesfel

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-84620: Peter Malone

SceneKit

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till minnesfel

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av en 3D-scen med skadligt innehåll kan leda till oväntad processavslutning

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84526: stratan (@5tratan)

Security

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En angripare med en äventyrad betrodd certifikatutfärdare kan utfärda certifikat med opålitliga utökade nyckelanvändningar

Beskrivning: Ett problem med certifikatvalidering åtgärdades genom förbättrad certifikatvalidering.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En genväg med skadligt innehåll kanske kan skicka meddelanden utan användarkonfirmation

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Software Update

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan ändra skyddade systemfiler

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad sökvägsvalidering.

CVE-2026-84609: YingMuo (@YingMuo) på DEVCORE Research Team

Symptom Framework

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Ett skadligt program kan fastställa en användares aktuella plats

Beskrivning: Ett integritetsproblem åtgärdades genom förbättrad redigering av personlig information för loggposter.

CVE-2026-84513: Sindre Sorhus

TCC

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett loggningsproblem åtgärdades genom förbättrad redigering av data.

CVE-2026-84527: Zeyang Li&Yuxiang Wang på Chongqing Telecom

WebKit

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processavslutning

Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel

Beskrivning: Problemet hanterades med förbättrad minneshantering.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av skadligt webbinnehåll kan avslöja känslig användarinformation

Beskrivning: Ett behörighetsproblem åtgärdades genom borttagning av den sårbara koden.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) på TrendAI Zero Day Initiative

WebKit

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processavslutning

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel

Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) från Calif.io

WebKit History

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Besök på en webbplats med skadligt innehåll kan läcka känsliga data

Beskrivning: Problemet hanterades med förbättrade kontroller.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebRTC

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

WebRTC

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Wi-Fi Connectivity

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84636: Jian Lee (@speedyfriend433)

XPC

Tillgängligt för: Apple TV 4K (andra generationen och senare)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84617: Stuart Wallace

Ytterligare tack

Accounts

Vi vill tacka Wojciech Regula på SecuRing (wojciechregula.blog) för hjälpen.

AppleKeyStore

Vi vill tacka Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) på AFINE, Somair Ansar, YOKI, en anonym forskare, 晓娟 谢 för hjälpen.

AVEVideoEncoder

Vi vill tacka tamdao för hjälpen.

Bluetooth

Vi vill tacka Suresh Sundaram för hjälpen.

CloudKit

Vi vill tacka Hikerell (Loadshine Lab) för hjälpen.

Compression

Vi vill tacka Tommy DeVoss från Braze Security Team (@thedawgyg) för deras hjälp.

CoreAudio

Vi vill tacka Patrick Saif / x.com/weezerOSINT / github.com/sai2fast för hjälpen.

CoreBluetooth - LE

Vi vill tacka Ashmit Sharma och Atul RV, Dun, Maliq Barnard, Nicholas C. på Onymos Inc. (onymos.com), Peter Malone, Robert M för hjälpen.

CoreGraphics

Vi vill tacka Gandalf4a på PKU-Changsha Institute for Computing and Digital Economy för hjälpen.

CoreMedia

Vi vill tacka Chris Bailey – Short Circuit för hjälpen.

CoreUI

Vi vill tacka Peter Malone för hjälpen.

DataAccess

Vi vill tacka Adetayo Adebimpe (Cyboghostginx) för hjälpen.

iCloud

Vi vill tacka 3ndy1(@_3ndy1) och moyu för hjälpen.

ImageIO

Vi vill tacka Muhamad Syaiful, en anonym forskare och songbird för hjälpen.

IOMobileFrameBuffer

Vi vill tacka Iain Harkiss, Jian Lee (@speedyfriend433) för hjälpen.

IOSurfaceAccelerator

Vi vill tacka Chanwit Muenprakoddee (ChemIndy), Franco Belman på Blackwing Intelligence, Iain Harkiss, en anonym forskare, beist, hxr1 för hjälpen.

Kernel

Vi vill tacka Bhaswanth Chigurupati, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Peter Malone, Redon Gashi på Sentry, Robert Tran, Xiang Li från AOSP Lab @Nankai University och en anonym forskare för hjälpen.

mDNSResponder

Vi vill tacka Issa Sancho, Jian Zhou för hjälpen.

Pro Res

Vi vill tacka Meta Red Team X – Nik Tsytsarkin för hjälpen.

Remote Control

Vi vill tacka Ruslan Dautov för hjälpen.

RemoteServiceDiscovery

Vi vill tacka Tristan Madani (@TristanInSec) från Talence Security och en anonym forskare för hjälpen.

Security

Vi vill tacka John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki för hjälpen.

VoiceOver

Vi vill tacka Hariji Vivek Pandey för hjälpen.

WebKit

Vi vill tacka @TristanInSec, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security – Amy Burnett, en anonym forskare, ret2happy, wwwlk för hjälpen.

WebKit Canvas

Vi vill tacka Utkarsh Pal för hjälpen.

Wi-Fi

Vi vill tacka E Vestavik (@Dynasty) för hjälpen.

Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.

Publiceringsdatum: