iOS 26.6 ve iPadOS 26.6'nın güvenlik içeriği hakkında
Bu belgede iOS 26.6 ve iPadOS 26.6'nın güvenlik içeriği açıklanmaktadır.
Apple güvenlik güncellemeleri hakkında
Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.
Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.
Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.
iOS 26.6 ve iPadOS 26.6
Yayınlanma tarihi: 27 Temmuz 2026
Accessibility
İlgili ürünler: iPhone 11 ve sonraki modelleri
Etki: Fiziksel erişimi olan bir saldırgan, iPhone Yansıtma işlemi sırasında hassas kullanıcı verilerine erişebilir
Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.
CVE-2026-64732: Jorge Welch (@jorgwelch)
Accounts Framework
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir
Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.
CVE-2026-64733: Rosyna Keller/Totally Not Malicious Software (paradisefacade.com)
App Store
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-43801: Rahul Raj
Apple Account
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-65353: 章鱼哥@aipyaipy.com, Chris Bailey - Short Circuit, N.M.Praveen Nawarathne (@zblockrat), Stuart Wallace
Giriş eklenme tarihi: 14 Eylül 2026
Apple Neural Engine
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-28928: Dun
Apple Neural Engine
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-43748: Vladislav Shevchenko (Positive Technologies), anonim bir araştırmacı, tamdao, Blackwing Intelligence'tan Franco Belman
Giriş eklenme tarihi: 14 Eylül 2026
AppleAVD
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-65407: Blackwing Intelligence'tan Franco Belman
Giriş eklenme tarihi: 14 Eylül 2026
AppleDouble
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic, cyberplanet’tan Rishabh Jain (rjcyber)
Giriş güncellenme tarihi: 14 Eylül 2026
Audio
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama servis reddine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Boyut doğrulama işlemi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-64747: Franco Belman/Blackwing Intelligence
BackgroundAssets
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, izni olmadan dosya silebilir
Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.
CVE-2026-64707: YingQi Shi (@Mas0nShi)/DBAppSecurity's WeBin lab
Books
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir
Açıklama: Denetimler iyileştirilerek bir yarış durumu giderildi.
CVE-2026-43811: Rodolphe Brunetti (@eisw0lf)/Lupus Nova
CloudAttestation
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir uygulama, kod imzalama zorunluluğunu atlayabilir
Açıklama: Giriş temizleme işlemi iyileştirilerek bir doğrulama sorunu giderildi.
CVE-2026-43813: Anton Pakhunov
Contacts
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, kullanıcı yetkilendirmesi olmadan kişi ekleyebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yetkilendirme sorunu giderildi.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf)/Lupus Nova, Daniel Febrero
Contacts
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir kişi kaydının işlenmesi, hassas verilerin sızmasına neden olabilir
Açıklama: Denetimler iyileştirilerek sorun giderildi.
CVE-2026-64734: Daniel Williams
Contacts
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, bir kullanıcının kişileriyle ilgili bilgilere erişebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-43797: Arni Hardarson (Neonix Security)
CoreAudio
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir ses dosyasının işlenmesi, işlem belleğinde bozulmaya yol açabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43673: TrendAI Zero Day Initiative ile Anonim çalışma
CoreAudio
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü niyetle hazırlanmış bir medya dosyasındaki ses akışının işlenmesi, işlemin sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-43744: ret2happy, Mathis Mansière, anonim bir araştırmacı
Giriş güncellenme tarihi: 14 Eylül 2026
CoreAudio
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Uzaktaki bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-43803: Rahul Raj
CoreMedia
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir video dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreMedia Video Toolbox
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir video dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına veya işlem belleğinin bozulmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43702: Nathaniel Oh (@calysteon)
Giriş eklenme tarihi: 14 Eylül 2026
curl
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kimlik doğrulama bilgileri, başka bir kaynakta bulunan bir sunucuya gönderilebilir
Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.
CVE-2026-3784
CVE-2026-3783
DriverKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kilitli aygıta fiziksel erişimi olan bir saldırgan, kullanıcıların hassas bilgilerini görebilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-43753: Niels Hofmans
Foundation
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlı bir uygulama, korunan kullanıcı verilerine erişebilir
Açıklama: Giriş temizleme işlemi iyileştirilerek sorun giderildi.
CVE-2026-43714: Anonim bir araştırmacı
FrontBoard
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ağ üzerinden bilgi gönderilirken HTTPS kullanılarak sorun giderildi.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Yol doğrulaması iyileştirilerek, dizin yollarının işlenmesindeki bir ayrıştırma sorunu giderildi.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.
CVE-2026-43796: Ilya Andr (andrd3v)/Positive Technologies, Stanislav Jelezoglo
Heimdal
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama servis reddine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek sınırların dışında okuma sorunu giderildi.
CVE-2026-64692: Redon Gashi
HFS
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-64705: Surya Kushwaha, Peter Malone, Dave G.
Giriş eklenme tarihi: 14 Eylül 2026
ImageIO
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir dokunun işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-43780: Michael DePlante (@izobashi)/TrendAI Zero Day Initiative
ImageIO
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi rastgele kod yürütülmesine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-43818: Anonim bir araştırmacı
ImageIO
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğini bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimleri iyileştirilerek sorun giderildi.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi servis reddine yol açabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi servis reddine neden olabilir
Açıklama: Denetimler iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-43805: 이재영
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64749: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-43778: Ashish Kunwar, MurphySec’ten f0r, ThreatBook’tan Feng Xue ve XGPT, Mahmoud Abdelmoniem, anonim bir araştırmacı, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Giriş güncellenme tarihi: 14 Eylül 2026
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Uzaktaki bir saldırgan, ağ filtrelerini atlayabilir
Açıklama: Durum yönetimi iyileştirilerek tutarsız kullanıcı arabirimi sorunu giderildi.
CVE-2026-64735: Gor Aleksanyan
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E)/Appknox, Lyutoon, DongJun Kim (smlijun)/UIUC, Hwiwon Lee (hwiwonl)/ UIUC, Jongseong Kim (nevul37)/UIUC, Younggi Park (grill66)/UIUC, Peter Malone, anonim bir araştırmacı, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Calif.io’dan Josh Maine, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), anonim bir araştırmacı, Baidu Security’den Ye Zhang (@VAR10CK), Blackwing Intelligence’tan Franco Belman, Christian Figueroa, Johnny Franks (@0xjohnny), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Calif.io’dan Huy Nguyen (@34306)
Giriş güncellenme tarihi: 14 Eylül 2026
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine/Calif.io, beist, Adam Doupé/ASU SEFCOM, Dun, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/ STAR Labs SG Pte. Ltd. Johnny Franks (@0xjohnny)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306)/Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Giriş güncellenme tarihi: 14 Eylül 2026
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, çekirdek belleğinde bozulmaya yol açabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-43817: Huy Nguyen (@34306)/Calif.io
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-43769: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Uzaktaki bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43810: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.
CVE-2026-64775: Ryan Hileman (Xint Code (xint.io) aracılığıyla)
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-64720: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., anonim bir araştırmacı, Asjid Kalam (@odinshell), Jian Zhou ve Ye Zhang
Giriş güncellenme tarihi: 14 Eylül 2026
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.
CVE-2026-64721: Lukas Gerlach
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-65357: DEVCORE Research Team'den YingMuo (@YingMuo), Tristan Rousseau, James Duffy (@0x4A616D657344)
Giriş eklenme tarihi: 14 Eylül 2026
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir
Açıklama: Hassas bilgileri kaldırma işlemi iyileştirilerek bu sorun giderildi.
CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)
Giriş eklenme tarihi: 14 Eylül 2026
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-43808: Dun, DARKNAVY'den (@DarkNavyOrg) deepsec
Giriş eklenme tarihi: 14 Eylül 2026
Kernel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-64717: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Giriş eklenme tarihi: 14 Eylül 2026
libarchive
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.
CVE-2026-4424
libc
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-28973: Anonim bir araştırmacı
Libnotify
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Saldırgan, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-64739: Feng Xue ve XGPT/ThreatBook, Dun
Managed Configuration
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-64743: Daniel Febrero
mDNSResponder
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Yerel ağdaki bir saldırgan, hizmet reddine neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger ve Ro Achterberg/Nosebeard Labs
Model I/O
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğini bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43733: Michael DePlante (@izobashi)/TrendAI Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi)/TrendAI Zero Day Initiative
Model I/O
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-64771: wh0am1i
Model I/O
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir 3B modelin işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-64722: wh0am1i
Model I/O
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-64774: stratan (@5tratan)
Model I/O
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Uzaktaki bir saldırgan uygulamanın beklenmedik bir şekilde sonlandırılmasına yol açabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-64768: stratan (@5tratan)
NSColorPanel
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, hassas kullanıcı bilgilerini sızdırabilir
Açıklama: Ek yetki denetimleriyle bu sorun giderildi.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h)/FFRI Security, Inc.
Pro Res
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-43812: Francisco Knabe
Sandbox Profiles
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, kalıcı bir aygıt tanıtıcısını okuyabilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-64741: 彦辰
SceneKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: Nik Tsytsarkin, stratan (@5tratan)
Giriş güncellenme tarihi: 14 Eylül 2026
SceneKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-64764: stratan (@5tratan)
SceneKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Sınırların dışında bir yazma sorunu, savunmasız kod kaldırılarak giderildi.
CVE-2026-64763: stratan (@5tratan)
Single Sign-On
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Denetimler iyileştirilerek sorun giderildi.
CVE-2026-43762: RedRays Security Team
Giriş eklenme tarihi: 14 Eylül 2026
Siri
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Savunmasız kod kaldırılarak, bilgilerin açığa çıkması sorunu giderildi.
CVE-2026-43800: Stanislav Jelezoglo
Watch App
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir
Açıklama: Hassas veriler taşınarak bir gizlilik sorunu giderildi.
CVE-2026-28938: Morris Richman (@morrisinlife), Asaf Cohen, Gongyu Ma (@Mezone0)
Giriş eklenme tarihi: 14 Eylül 2026
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Web siteleri, kullanıcıların verilen bir bağlantıyı ziyaret edip etmediğini öğrenebilir.
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlı içerikler barındıran bir web sitesinin ziyaret edilmesi, kullanıcı arabirimi sahteciliğine (UI spoofing) neden olabilir
Açıklama: Kullanıcı arabiriminin iyileştirilmesiyle sorun giderildi.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight/Mozilla
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriği, iFrame korumalı alan politikasını ihlal edebilir
Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.
WebKit Bugzilla: 313220
CVE-2026-64728: Anonim bir araştırmacı
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 313521
CVE-2026-64783: Luke Francis, Francisco Alonso (@revskills), Shubham Chaskar, Jiyong Yang (@Sy2n0), 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Z.AI'dan GLM kullanımıyla, Calif.io’dan Gia Bui (@yabeow)
Giriş güncellenme tarihi: 14 Eylül 2026
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Durum yönetimi iyileştirilerek bellek bozulması sorunu giderildi.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr ve Nicholas Carlini (Claude, Anthropic ile)
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir web sitesini ziyaret etmek uygulama servis reddine neden olabilir
Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel/SEEMOO, TU Darmstadt
WebKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, korumalı alanı dışında dosyaları okuyabilir
Açıklama: Erişim sınırlamaları iyileştirilerek bir erişim sorunu giderildi.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonim bir araştırmacı
Giriş güncellenme tarihi: 14 Eylül 2026
WebRTC
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Fiziksel olarak yakın mesafede bulunan bir saldırgan, işlem belleğini bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64726: Mathis Mansière, Peter Malone
WorkoutKit
İlgili ürünler: iPhone 11 ve sonraki modeller, iPad Pro 12.9 inç 3. nesil ve sonraki modeller, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 8. nesil ve sonraki modeller, iPad mini 5. nesil ve sonraki modeller
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-64755: Stuart Wallace
Ek teşekkür listesi
App Intents
Fnu Pradumna'ya yardımı için teşekkür ederiz.
Giriş eklenme tarihi: 14 Eylül 2026
Apple Neural Engine
Baidu Security'den Ye Zhang'e (@VAR10CK) yardımı için teşekkür ederiz.
Giriş eklenme tarihi: 14 Eylül 2026
copyfile
Keisuke Hosoda'ya yardımları için teşekkür ederiz.
Giriş eklenme tarihi: 14 Eylül 2026
CoreMedia
yaohway'e yardımları için teşekkür ederiz.
Foundation
Nick Cook, Sentry Flag'e yardımları için teşekkür ederiz.
Heimdal
Surya Narayan Kushwaha'ya yardımları için teşekkür ederiz.
IOStorageFamily
Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha, Yatin Taneja ve Fábio Luís @scanpt’ye yardımları için teşekkür ederiz.
Giriş güncellenme tarihi: 14 Eylül 2026
Kernel
Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/ STAR Labs SG Pte. Ltd., Chris Betz ve Hiroki Imai’ye (LAC Co., Ltd.) yardımları için teşekkür ederiz.
Giriş güncellenme tarihi: 14 Eylül 2026
Printing UIKit
Jacolon Walker'a ( @call_eax ) yardımları için teşekkür ederiz.
Safari Downloads
Alfaz Hossain'e yardımları için teşekkür ederiz.
Security
Aswin Kumar Gokula Kannan, John Lussier, Joseph Shamoon, 1seal'dan (1seal.org) Oleh Konko, Surya Narayan Kushwaha, alick ve anonim bir araştırmacıya yardımları için teşekkür ederiz.
Giriş güncellenme tarihi: 14 Eylül 2026
Status Bar
Grzegorz Skiba'ya yardımları için teşekkür ederiz.
WebKit
Jaya Surya Kommireddy, Lukas Knittel (@kunte_ctf)/Ruhr-University Bochum, Nikos Fanourakis/Technical University of Crete, Sotiris Ioannidis/Technical University of Crete, Panagiotis Ilia/Cyprus University of Technology ve Kostas Drakonakis/Technical University of Crete, Tony Gorez (@tonygo_)/Reverse Society, Vitaly Simonovich, Youngjoon Kim/Team-Atlanta ve sslab/Georgia Tech, s3zer0, Junyeong Lee ve Yuma Takeuchi’ye yardımları için teşekkür ederiz.
Giriş güncellenme tarihi: 14 Eylül 2026
WebKit Canvas
Codex Security - Khai Tran, Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research), David Bors/Snyk Security Labs, Giovanni Vignone ve Robert van Eijk/Octane Security (octane.security), Kwak Kiyong, Song Nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonim bir araştırmacı, dr3dd, Henock Habte ve Marouane Dahmani’ye yardımları için teşekkür ederiz.
Giriş güncellenme tarihi: 14 Eylül 2026
WebKit Storage
Gurpreet Shergill, Luke Francis, Milad Nasr ve Nicholas Carlini (Claude, Anthropic ile birlikte), Oleh Konko/1seal (1seal.org), Vitaly Simonovich'e yardımları için teşekkür ederiz.
Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.