watchOS 26'nın güvenlik içeriği hakkında
Bu belgede watchOS 26'nın güvenlik içeriği açıklanmaktadır.
Apple güvenlik güncellemeleri hakkında
Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.
Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.
Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.
watchOS 26
Yayınlanma tarihi: 15 Eylül 2025
Apple Neural Engine
İlgili ürünler: Apple Watch Series 9 ve sonraki modeller, Apple Watch SE 2. nesil, Apple Watch Ultra (tüm modeller)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.
CVE-2025-43344: anonim bir araştırmacı
AppleMobileFileIntegrity
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2025-43317: Mickey Jin (@patch1t)
Audio
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir medya dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına veya işlem belleğinin bozulmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.
CVE-2025-43346: Trend Micro Zero Day Initiative'den Hossein Lotfi (@hosselot)
Bluetooth
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Bir günlük kaydı sorunu, veri düzenleme işlemi iyileştirilerek giderildi
CVE-2025-43354: Kandji'den Csaba Fitzl (@theevilbit)
CVE-2025-43303: Kandji'den Csaba Fitzl (@theevilbit)
CoreAudio
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir video dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2025-43349: Trend Micro Zero Day Initiative ile çalışan @zlluny
CoreMedia
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir medya dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına veya işlem belleğinin bozulmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek sorun giderildi.
CVE-2025-43372: SSA Lab'den 이동하 (Lee Dong Ha)
IOHIDFamily
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek sınırların dışında yazma sorunu giderildi.
CVE-2025-43302: Keisuke Hosoda
IOKit
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2025-31255: Kandji'den Csaba Fitzl (@theevilbit)
Kernel
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Yerel bir arabirime bağlı UDP sunucu yuvası tüm arabirimlere bağlı hale gelebilir
Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.
CVE-2025-43359: Viktor Oreshkin
MobileStorageMounter
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Bir uygulama servis reddine neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2025-43355: Shuffle Team'den Dawuge
Sandbox
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2025-43329: anonim bir araştırmacı
Spell Check
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Yol doğrulaması iyileştirilerek, dizin yollarının işlenmesindeki bir ayrıştırma sorunu giderildi.
CVE-2025-43190: Noah Gregory (wts.dev)
SQLite
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Bir dosyanın işlenmesi bellekte bozulmaya yol açabilir
Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.
CVE-2025-6965
System
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Bir giriş doğrulama sorunu giderildi
Açıklama: Savunmasız kod kaldırılarak bu sorun giderildi.
CVE-2025-43347: JZ, Seo Hyun-gyu (@wh1te4ever), Luke Roberts (@rookuu)
WebKit
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Bir web sitesi, kullanıcının izni olmadan sensör bilgilerine erişebilir
Açıklama: Önbelleklerin işlenmesi iyileştirilerek sorun giderildi.
WebKit Bugzilla: 296153
CVE-2025-43356: Jaydev Ahire
WebKit
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
WebKit Bugzilla: 294550
CVE-2025-43272: Big Bear
WebKit
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
WebKit Bugzilla: 296490
CVE-2025-43343: anonim bir araştırmacı
WebKit
İlgili ürünler: Apple Watch Series 6 ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Denetimler iyileştirilerek bir doğruluk sorunu giderildi.
WebKit Bugzilla: 296042
CVE-2025-43342: anonim bir araştırmacı
Ek teşekkür listesi
Accounts
要乐奈 adlı kullanıcıya yardımı için teşekkür ederiz.
AuthKit
Totally Not Malicious Software'den Rosyna Keller'a yardımı için teşekkür ederiz.
Calendar
Keisuke Chinone'ye (Iroiro) yardımı için teşekkür ederiz.
CFNetwork
Christian Kohlschütter'e yardımı için teşekkür ederiz.
CloudKit
JD.com, Inc, Dawn Security Lab'den Yinyi Wu'ya (@_3ndy1) yardımı için teşekkür ederiz.
darwinOS
Nathaniel Oh'a (@calysteon) yardımı için teşekkür ederiz.
Foundation
Kandji'den Csaba Fitzl'e (@theevilbit) yardımları için teşekkür ederiz.
ImageIO
Enki WhiteHat'ten DongJun Kim (@smlijun) ve JongSeong Kim'e (@nevul37) yardımları için teşekkür ederiz.
Kernel
Prof. Dr. Christian Rossow'dan Yepeng Pan'a yardımı için teşekkür ederiz.
libc
Nathaniel Oh'a (@calysteon) yardımı için teşekkür ederiz.
libpthread
Nathaniel Oh'a (@calysteon) yardımı için teşekkür ederiz.
libxml2
Nathaniel Oh'a (@calysteon) yardımı için teşekkür ederiz.
Lockdown Mode
Pyrophoria ve Ethan Day'e (kado) yardımları için teşekkür ederiz.
mDNSResponder
Barrett Lyon'a yardımı için teşekkür ederiz.
MediaRemote
Dora Orak'a yardımı için teşekkür ederiz.
Sandbox Profiles
Totally Not Malicious Software'den Rosyna Keller'a yardımı için teşekkür ederiz.
Transparency
SecuRing'den Wojciech Regula'ya (wojciechregula.blog) (要乐奈) yardımı için teşekkür ederiz.
WebKit
Bob Lord, Matthew Liang ve grepular.com'dan Mike Cardwell'a yardımları için teşekkür ederiz.
Wi-Fi
Aobo Wang (@M4x_1997), Kandji'den Csaba Fitzl (@theevilbit), Noah Gregory (wts.dev), SecuRing'den Wojciech Regula (wojciechregula.blog) ve anonim bir araştırmacıya yardımları için teşekkür ederiz.
Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.