watchOS 11.6'nın güvenlik içeriği hakkında
Bu belgede watchOS 11.6'nın güvenlik içeriği açıklanmaktadır.
Apple güvenlik güncellemeleri hakkında
Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.
Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.
Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.
watchOS 11.6
Yayınlanma tarihi: 29 Temmuz 2025
afclip
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Bir dosyanın ayrıştırılması, bir uygulamanın beklenmedik bir şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2025-43186: Trend Micro Zero Day Initiative'den Hossein Lotfi (@hosselot)
CFNetwork
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Ayrıcalıklı olmayan bir kullanıcı sınırlanmış ağ ayarlarını değiştirebilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir servis reddi sorunu giderildi.
CVE-2025-43223: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg
CoreAudio
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir ses dosyasının işlenmesi bellek bozulmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2025-43277: Google Threat Analysis Group
CoreMedia
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir medya dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına veya işlem belleğinin bozulmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.
CVE-2025-43210: Trend Micro Zero Day Initiative'den Hossein Lotfi (@hosselot)
CoreMedia Playback
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek izin denetimleriyle bu sorun giderildi.
CVE-2025-43230: ZUSO ART'tan Chi Yuan Chang ve taikosoup
ICU
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.
CVE-2025-43209: Trend Micro Zero Day Initiative ile çalışan Gary Kwong
ImageIO
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek sınırların dışında okuma sorunu giderildi.
CVE-2025-43226
libxml2
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Bir dosyanın işlenmesi bellek bozulmasına neden olabilir
Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.
CVE-2025-7425: Google Project Zero'dan Sergei Glazunov
libxslt
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir
Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.
CVE-2025-7424: Google Project Zero'dan Ivan Fratric
Metal
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir dokunun işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek birden çok bellek bozulması sorunu giderildi.
CVE-2025-43234: Google Threat Analysis Group'tan Vlad Stolyarov
WebKit
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, hassas kullanıcı bilgilerini açığa çıkarabilir
Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.
WebKit Bugzilla: 292888
CVE-2025-43227: Gilad Moav
WebKit
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
WebKit Bugzilla: 291742
CVE-2025-31278: Yuhao Hu, Yan Kang, Chenggang Wu ve Xiaojie Wei
WebKit Bugzilla: 291745
CVE-2025-31277: Yuhao Hu, Yan Kang, Chenggang Wu ve Xiaojie Wei
WebKit Bugzilla: 293579
CVE-2025-31273: Yuhao Hu, Yan Kang, Chenggang Wu ve Xiaojie Wei
WebKit
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
WebKit Bugzilla: 292599
CVE-2025-43214: Trend Micro Zero Day Initiative ile çalışan shandikri, Google V8 Güvenlik Ekibi
WebKit Bugzilla: 292621
CVE-2025-43213: Google V8 Security Team
WebKit Bugzilla: 293197
CVE-2025-43212: Nan Wang (@eternalsakura13) ve Ziling Chen
WebKit
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Web içeriğinin işlenmesi servis reddine neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
WebKit Bugzilla: 293730
CVE-2025-43211: Yuhao Hu, Yan Kang, Chenggang Wu ve Xiaojie Wei
WebKit
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, uygulamanın dahili durumlarının açığa çıkmasına yol açabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek sınırların dışında okuma sorunu giderildi.
WebKit Bugzilla: 294182
CVE-2025-43265: DEVCORE Araştırma Ekibi'nden HexRabbit (@h3xr4bb1t)
WebKit
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 295382
CVE-2025-43216: Ignacio Sanmillan (@ulexec)
WebKit
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.
WebKit Bugzilla: 296459
CVE-2025-6558: Google Threat Analysis Group'tan Clément Lecigne ve Vlad Stolyarov
Ek teşekkür listesi
Bluetooth
Source Guard'dan LIdong LI, Xiao Wang, Shao Dong Chen ve Chao Tan'e yardımları için teşekkür ederiz.
CoreAudio
Noah Weinberg'e yardımı için teşekkür ederiz.
libxml2
Google Project Zero'dan Sergei Glazunov'a yardımı için teşekkür ederiz.
libxslt
Google Project Zero'dan Ivan Fratric'e yardımı için teşekkür ederiz.
Shortcuts
Dennis Kniep'e yardımı için teşekkür ederiz.
WebKit
Google V8 Security Team, Yuhao Hu, Yan Kang, Chenggang Wu ile Xiaojie Wei ve rheza'ya (@ginggilBesel) yardımları için teşekkür ederiz.
Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.