iOS 26.5.2 ve iPadOS 26.5.2'nin güvenlik içeriği hakkında
Bu güncelleme, ilk olarak iOS 26.6 ve iPadOS 26.6 beta sürümlerinde kullanıma sunulan güvenlik düzeltmeleri sunmaktadır. Bu belgede iOS 26.5.2 ve iPadOS 26.5.2'nin güvenlik içeriği açıklanmaktadır.
Apple güvenlik güncellemeleri hakkında
Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.
Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.
Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.
iOS 26.5.2 ve iPadOS 26.5.2
Yayınlanma tarihi: 29 Haziran 2026
IOGPUFamily
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-43743: Lyutoon, Dun
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir
Açıklama: Giriş temizleme işlemi iyileştirilerek sorun giderildi.
CVE-2026-43724: Hyunwoo Kim (@v4bel)
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, hassas çekirdek durumunu sızdırabilir
Açıklama: Giriş temizleme işlemi iyileştirilerek sorun giderildi.
CVE-2026-43722: ThreatBook'tan Feng Xue ve XGPT, Hyunwoo Kim (@v4bel)
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bu sorun giderildi.
CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Baidu Security'den Ye Zhang (@VAR10CK), STAR Labs SG Pte'den Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927). Ltd.
libxslt
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek çift serbest bırakma sorunu giderildi.
CVE-2026-43706: Talence Security'den Tristan Madani (@TristanInSec)
libxslt
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43703: Talence Security'den Tristan Madani (@TristanInSec)
Web Extensions
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlı bir web uzantısı, beklenmedik bir işlem çökmesine neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, hassas kullanıcı bilgilerini açığa çıkarabilir
Açıklama: Güvenlik kaynaklarının takibi iyileştirilerek çapraz kaynak sorunu giderildi.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir web sitesi kaynaklar arasında veri sızdırabilir
Açıklama: Denetimler iyileştirilerek sorun giderildi.
WebKit Bugzilla: 313357
CVE-2026-43735: Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Josef Korbel (Citadelo), Talence Security'den Tristan Madani (@TristanInSec), Calif.io'dan Gia Bui (@yabeow), Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 317227
CVE-2026-43699: Braze Security Team'den Tommy DeVoss (@thedawgyg)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, hassas kullanıcı bilgilerini açığa çıkarabilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Claude, Anthropic ile birlikte çalışan Milad Nasr ve Nicholas Carlini
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 313691
CVE-2026-43727: Braze Security Team'den Tommy DeVoss (@thedawgyg), Calif.io'dan Gia Bui (@yabeow), Gurpreet Shergill
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlı bir web sitesi korumalı alanın dışında sınırlandırılmış web içeriğinin işlenmesine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek sorun giderildi.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
WebKit Bugzilla: 312781
CVE-2026-43663: Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, DEVCORE Research Team'den HexRabbit (@h3xr4bb1t) ve NiNi (@terrynini38514), Z.AI'ın Sunduğu GLM'in Kullanımı, Talence Security'den Tristan Madani (@TristanInSec), Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song Nuri, Talence Security'den Tristan Madani (@TristanInSec)
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
WebKit Bugzilla: 315047
CVE-2026-43716: Calif.io'dan Tuan ve Duc, OpenAI Codex Security - Amy Burnett, Evan Lambert
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.
WebKit Bugzilla: 317231
CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Braze Security Team'den Tommy DeVoss (@thedawgyg)
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
WebKit Bugzilla: 308046
CVE-2026-43740: Nathaniel Oh (@calysteon), Arni Hardarson
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir web sitesini ziyaret etmek hassas bilgilerin sızdırılmasına neden olabilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir web sitesi kaynaklar arasında veri sızdırabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek sorun giderildi.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.
WebKit Bugzilla: 315951
CVE-2026-43707: OpenAI Codex Security - Amy Burnett
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir
Açıklama: Denetimler iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlı bir web sitesi korumalı alanın dışında sınırlandırılmış web içeriğinin işlenmesine neden olabilir
Açıklama: Denetimler iyileştirilerek sorun giderildi.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran
WebKit Canvas
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 313175
CVE-2026-43720: Calif.io'dan Gia Bui (@yabeow), Josef Korbel
WebKit Storage
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlı bir web sitesi, pano verilerini sessizce ele geçirebilir
Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek yığın taşması sorunu giderildi.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebKit Bugzilla: 314090
CVE-2026-43746: dr3dd
Ek teşekkür listesi
libxslt
Kubilay Berk Alkan'a yardımları için teşekkür ederiz.
WebKit
Henock Habte, Souta Sugiyama'ya yardımları için teşekkür ederiz.
WebKit JavaScript Bindings
Karan Kurani'ye yardımları için teşekkür ederiz.
Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.