watchOS 26.4'ün güvenlik içeriği hakkında

Bu belgede watchOS 26.4'ün güvenlik içeriği açıklanmaktadır.

Apple güvenlik güncellemeleri hakkında

Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.

Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.

Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.

watchOS 26.4

Yayınlanma tarihi: 24 Mart 2026

802.1X

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, ağ trafiğini ele geçirebilir

Açıklama: Durum yönetimi iyileştirilerek kimlik doğrulama sorunu giderildi.

CVE-2026-28865: Héloïse Gollier ve Mathy Vanhoef (KU Leuven)

Accounts

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-28877: Totally Not Malicious Software'den Rosyna Keller

Audio

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-28879: Google'dan Justin Cohen

Audio

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Saldırgan, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2026-28822: Jex Amro

CoreMedia

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Kötü niyetle hazırlanmış bir medya dosyasındaki ses akışının işlenmesi işlemin sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.

CVE-2026-20690: Trend Micro Zero Day Initiative'den Hossein Lotfi (@hosselot)

CoreUtils

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Ayrıcalıklı ağ konumundaki bir kullanıcı, servis reddine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir null işaretçi başvurusu sorunu giderildi.

CVE-2026-28886: Etienne Charron (Renault) ve Victoria Martini (Renault)

Crash Reporter

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Bir uygulama, kullanıcının yüklü uygulamalarını listeleyebilir

Açıklama: Hassas veriler kaldırılarak bir gizlilik sorunu giderildi.

CVE-2026-28878: IES Red Team'den Zhongcheng Li

curl

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: curl'de oluşan bir sorun doğru olmayan bir bağlantıyla hassas bilgilerin beklenmedik şekilde gönderilmesine neden olabilir

Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.

CVE-2025-14524

GeoServices

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek doğrulama işlemi ile bilgi sızıntısı giderildi.

CVE-2026-28870: XiguaSec

ImageIO

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş bir dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.

CVE-2025-64505

Kernel

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Bir günlük kaydı sorunu, veri düzenleme işlemi iyileştirilerek giderildi

CVE-2026-28868: 이동하 (BoB 0xB6'dan Lee Dong Ha)

Kernel

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Bir uygulama, hassas çekirdek durumunu sızdırabilir

Açıklama: Kimlik doğrulama iyileştirilerek bu sorun giderildi.

CVE-2026-28867: Jian Lee (@speedyfriend433)

Kernel

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-20698: DARKNAVY (@DarkNavyOrg)

Kernel

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-20687: Johnny Franks (@zeroxjf)

libxpc

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Bir uygulama, kullanıcının yüklü uygulamalarını listeleyebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-28882: Voynich Group'dan Ilias Morad (A2nkF), Duy Trần (@khanhduytran0), @hugeBlack

Sandbox Profiles

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.

CVE-2026-28863: Gongyu Ma (@Mezone0)

Security

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Yerel bir saldırgan, kullanıcının Anahtar Zinciri öğelerine erişebilir

Açıklama: İzin kontrolü iyileştirilerek bu sorun giderildi.

CVE-2026-28864: Alex Radocea

Siri

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Kilitli aygıta fiziksel erişimi olan bir saldırgan, kullanıcıların hassas bilgilerini görebilir

Açıklama: Kimlik doğrulama işlemi iyileştirilerek sorun giderildi.

CVE-2026-28856: Anonim bir araştırmacı

UIFoundation

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Bir uygulama servis reddine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek yığın taşması sorunu giderildi.

CVE-2026-28852: Caspian Tarafdar

WebKit

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi İçerik Güvenliği Politikası'nın uygulanmasını önleyebilir

Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.

WebKit Bugzilla: 304951

CVE-2026-20665: webb

WebKit

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Kötü amaçlı bir web sitesi korumalı alanın dışında sınırlandırılmış web içeriğinin işlenmesine neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

WebKit Bugzilla: 308248

CVE-2026-28859: greenbynox, Arni Hardarson

WebKit Sandboxing

İlgili ürünler: Apple Watch Series 6 ve sonraki modeller

Etki: Kötü amaçlı olarak oluşturulmuş bir web sayfası kullanıcının benzersiz bir temsilini oluşturabilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

WebKit Bugzilla: 306827

CVE-2026-20691: Gongyu Ma (@Mezone0)

Ek teşekkür listesi

AirPort

Yashar Shahinzadeh, Saman Ebrahimnezhad, Amir Safari, Omid Rezaii'ye yardımları için teşekkür ederiz.

Bluetooth

Hamid Mahmoud'a yardımı için teşekkür ederiz.

Captive Network

Kun Peeks'e (@SwayZGl1tZyyy) yardımı için teşekkür ederiz.

CloudAttestation

Suresh Sundaram, Willard Jansen'e yardımları teşekkür ederiz.

CoreUI

Peter Malone'a yardımları için teşekkür ederiz.

Find My

Salemdomain'e yardımı için teşekkür ederiz.

GPU Drivers

Jian Lee'ye (@speedyfriend433) yardımı için teşekkür ederiz.

ICU

Jian Lee'ye (@speedyfriend433) yardımı için teşekkür ederiz.

Kernel

DARKNAVY (@DarkNavyOrg), Fuzzinglabs'den Kylian Boulard De Pouqueville, Fuzzinglabs'den Patrick Ventuzelo, Robert Tran, Suresh Sundaram'a yardımları için teşekkür ederiz.

libarchive

Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg ve Arni Hardarson'a yardımları için teşekkür eeriz.

libc

Vitaly Simonovich'e yardımı için teşekkür ederiz.

Libnotify

Ilias Morad'a (@A2nkF_) yardımı için teşekkür ederiz.

LLVM

Nathaniel Oh'a (@calysteon) yardımı için teşekkür ederiz.

Messages

JZ'ye yardımı için teşekkür ederiz.

MobileInstallation

Gongyu Ma'ya (@Mezone0) yardımı için teşekkür ederiz.

ppp

Yardımları için Dave G.'ye teşekkür ederiz.

Quick Look

SecuRing'den Wojciech Regula'ya (wojciechregula.blog), anonim bir araştırmacıya yardımı için teşekkür ederiz.

Safari

@RenwaX23, Farras Givari, Syarif Muhammad Sajjad, Yair'e yardımları için teşekkür ederiz.

Shortcuts

Waleed Barakat (@WilDN00B) ve Paul Montgomery'ye (@nullevent) yardımları için teşekkür ederiz.

Siri

Anand Mallaya, Teknoloji danışmanı, Anand Mallaya and Co., Harsh Kirdolia, serbest meslek sahibi Hrishikesh Parmar'a yardımları için teşekkür ederiz.

Spotlight

Bilge Kaan Mızrak, Claude & Friends: Risk Analytics Research Group, Zack Tickman'a yardımları için teşekkür ederiz.

Time Zone

Hindistan'daki Safran Mumbai'den Abhay Kailasia'ya (@abhay_kailasia) yardımı için teşekkür ederiz.

UIKit

AEC, Safran Mumbai Hindistan'dan Abhay Kailasia (@abhay_kailasia), Bishal Kafle (@whoisbishal.k), Carlos Luna (U.S. Department of the Navy), Dalibor Milanovic, Daren Goodchild, JS De Mattei, Maxwell Garn, Zack Tickman, fuyuu12, incredincomp'a yardımları için teşekkür ederiz.

Wallet

ByteDance IES Red Team'den Zhongcheng Li'ye yardımı için teşekkür ederiz.

Web Extensions

Carlos Jeurissen, Rob Wu'ya (robwu.nl) yardımları için teşekkür ederiz.

WebKit

Vitaly Paili'ye yardımı için teşekkür ederiz.

WebKit Process Model

Joseph Semaan'a yardımı için teşekkür ederiz.

Wi-Fi

Yardımları için Kun Peeks (@SwayZGl1tZyyy) ve anonim bir araştırmacıya teşekkür ederiz.

Wi-Fi Connectivity

Supernetworks, Inc. şirketinden Alex Radocea'ya yardımı için teşekkür ederiz.

Widgets

Yardımları için Marcel Voß, Mitul Pranjay, Serok Çelik'e teşekkür ederiz.

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: