visionOS 26,6'nın güvenlik içeriği hakkında

Bu belgede visionOS 26,6'nın güvenlik içeriği açıklanmaktadır.

Apple güvenlik güncellemeleri hakkında

Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.

Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.

Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.

visionOS 26.6

Yayınlanma tarihi: 27 Temmuz 2026

Accounts Framework

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir

Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.

CVE-2026-64733: Totally Not Malicious Software'den Rosyna Keller (paradisefacade.com)

App Store

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-43801: Rahul Raj

Audio

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama servis reddine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Boyut doğrulama işlemi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-64747: Blackwing Intelligence'ten Franco Belman

BackgroundAssets

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, izni olmadan dosya silebilir

Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.

CVE-2026-64707: DBAppSecurity's WeBin lab'den YingQi Shi (@Mas0nShi)

CloudAttestation

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlı bir uygulama, kod imzalama uygulamasını atlayabilir

Açıklama: Giriş temizleme işlemi iyileştirilerek bir doğrulama sorunu giderildi.

CVE-2026-43813: Anton Pakhunov

Contacts

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, kullanıcı onayı olmadan kişi ekleyebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yetkilendirme sorunu giderildi.

CVE-2026-64746: Lupus Nova'dan Rodolphe BRUNETTI (@eisw0lf), Daniel Febrero

Contacts

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş bir kişiyi işlemek hassas bilgilerin sızdırılmasına yol açabilir

Açıklama: Denetimler iyileştirilerek sorun giderildi.

CVE-2026-64734: Daniel Williams

CoreAudio

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş bir ses dosyasının işlenmesi sınırlandırılmış belleğin bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43673: TrendAI Zero Day Initiative ile Anonim çalışma

CoreAudio

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü niyetle hazırlanmış bir medya dosyasındaki ses akışının işlenmesi, işlemin sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-43744: Mathis Mansière, anonim bir araştırmacı

CoreAudio

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Uzaktaki bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-43803: Rahul Raj

CoreMedia

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş bir video dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2026-43711: James Duffy (@0x4A616D657344)

Foundation

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlı bir uygulama, korunan kullanıcı verilerine erişebilir

Açıklama: Giriş temizleme işlemi iyileştirilerek sorun giderildi.

CVE-2026-43714: Anonim bir araştırmacı

FrontBoard

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ağ üzerinden bilgi gönderilirken HTTPS kullanılarak sorun giderildi.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.

CVE-2026-43796: Positive Technologies'ten Ilya Andr (andrd3v), Stanislav Jelezoglo

Heimdal

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama servis reddine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek sınırların dışında okuma sorunu giderildi.

CVE-2026-64692: Redon Gashi

ImageIO

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş bir dokunun işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-43780: Michael DePlante (@izobashi) - TrendAI Zero Day Initiative

ImageIO

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğini bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş bir dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimleri iyileştirilerek sorun giderildi.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi servis reddine yol açabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi servis reddine neden olabilir

Açıklama: Denetimler iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2026-64693: Geonha Lee (@leegn4a)

Kernel

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64749: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1

Kernel

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-43778: MurphySec'ten f0r, ThreatBook'tan Feng Xue ve XGPT, Mahmoud Abdelmoniem, anonim bir araştırmacı, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic

Kernel

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.

Kernel

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Uzaktan erişim sağlayan bir saldırgan, ağ filtrelerini atlayabilir

Açıklama: Durum yönetimi iyileştirilerek tutarsız kullanıcı arabirimi sorunu giderildi.

CVE-2026-64735: Gor Aleksanyan

Kernel

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Appknox'tan Vinay Kumar Rasala (Xplo8E), Lyutoon, UIUC'den DongJun Kim (smlijun), UIUC'den Hwiwon Lee (hwiwonl), UIUC'den Jongseong Kim (nevul37), UIUC'den Younggi Park (grill66), Peter Malone, anonim bir araştırmacı, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Calif.io'dan Josh Maine, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), anonim bir araştırmacı, Baidu Security'den Ye Zhang (@VAR10CK), Blackwing Intelligence'tan Franco Belman, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma ve Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Calif.io'dan Huy Nguyen (@34306)

Kernel

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Calif.io'dan Josh Maine, beist, ASU SEFCOM'dan Adam Doupé, Dun, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.

Kernel

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-43817: Calif.io'dan Huy Nguyen (@34306)

Kernel

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir

Açıklama: Giriş temizleme işlemi iyileştirilerek sorun giderildi.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-43769: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.

Kernel

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Uzaktaki bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43810: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.

Kernel

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.

CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)

Kernel

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bu sorun giderildi.

CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Baidu Security'den Ye Zhang (@VAR10CK), STAR Labs SG Pte'den Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927). Ltd.

Kernel

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)

Kernel

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.

CVE-2026-64721: Lukas Gerlach

libarchive

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş bir dosyayı işlemek, işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.

CVE-2026-4424

Libnotify

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Saldırgan, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-64739: ThreatBook'tan Feng Xue ve XGPT, Dun

libxslt

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek çift serbest bırakma sorunu giderildi.

CVE-2026-43706: Talence Security'den Tristan Madani (@TristanInSec)

libxslt

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43703: Talence Security'den Tristan Madani (@TristanInSec)

Managed Configuration

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-64743: Daniel Febrero

mDNSResponder

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Yerel ağdaki bir saldırgan, hizmet reddine neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.

CVE-2026-43723: Nosebeard Labs'ten Richard Zana, Andreas Jaegersberger ve Ro Achterberg

MobileAccessoryUpdater

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlı bir aksesuar, uygulamanın beklenmedik bir şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-43807: Talence Security'den Tristan Madani (@TristanInSec)

Model I/O

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğini bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43729: Michael DePlante (@izobashi) - TrendAI Zero Day Initiative

Model I/O

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-64772: stratan (@5tratan), wh0am1i

Model I/O

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-64771: wh0am1i

Model I/O

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-64774: stratan (@5tratan)

Model I/O

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Uzaktaki bir saldırgan uygulamanın beklenmedik bir şekilde sonlandırılmasına yol açabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-64768: stratan (@5tratan)

Pro Res

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-43812: Francisco Knabe

Sandbox Profiles

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, kalıcı bir aygıt tanıtıcısını okuyabilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.

CVE-2026-64741: 彦辰

SceneKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

SceneKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-64764: stratan (@5tratan)

SceneKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Sınırların dışında bir yazma sorunu, savunmasız kod kaldırılarak giderildi.

CVE-2026-64763: stratan (@5tratan)

Web Extensions

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlı bir web uzantısı, işlemlerin beklenmedik bir şekilde çökmesine neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 314642

CVE-2026-43704: dr3dd

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

WebKit Bugzilla: 308046

CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş bir web sitesi kaynaklar arasında veri sızdırabilir

Açıklama: Denetimler iyileştirilerek sorun giderildi.

WebKit Bugzilla: 313357

CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Web siteleri, kullanıcının belirli bir bağlantıyı ziyaret edip etmediğini bilebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: Almamater Technologies'ten stratan (@5tratan), Josef Korbel (Citadelo), Talence Security'den Tristan Madani

(@TristanInSec), Calif.io'dan Gia Bui (@yabeow), Narendra Singh (@_3P1C)

WebKit Bugzilla: 314398

CVE-2026-43709

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss, Braze Security Team (@thedawgyg)

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlı içerikler barındıran bir web sitesinin ziyaret edilmesi, kullanıcı arabirimi sahteciliğine (UI spoofing) neden olabilir

Açıklama: Kullanıcı arabiriminin iyileştirilmesiyle sorun giderildi.

WebKit Bugzilla: 311660

CVE-2026-64730: Mozilla'dan Kagami Rosylight

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss, Braze Security Team (@thedawgyg); Gia Bui (@yabeow), Calif.io; Gurpreet Shergill

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Z.AI'den GLM kullanarak, Calif.io'dan Gia Bui (@yabeow)

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlı bir web sitesi korumalı alanın dışında sınırlandırılmış web içeriğinin işlenmesine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek sorun giderildi.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

WebKit Bugzilla: 312781

CVE-2026-43663: Almamater Technologies'ten stratan (@5tratan), Soyeon Park, Amy Burnett, Khai Tran,

sherkito, Kota Toda, DEVCORE Research Team'den HexRabbit (@h3xr4bb1t) ve NiNi (@terrynini38514),

Z.AI'den GLM kullanarak, Talence Security'den Tristan Madani (@TristanInSec), Brian Carpenter

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 314235

CVE-2026-43712: Kwak Kiyong, Song nuri, Talence Security'den Tristan Madani (@TristanInSec)

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriği, iFrame korumalı alan politikasını ihlal edebilir

Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.

WebKit Bugzilla: 313220

CVE-2026-64728: Anonim bir araştırmacı

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit Bugzilla: 313577

CVE-2026-43715: Claude, Anthropic ile birlikte çalışan Milad Nasr ve Nicholas Carlini

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Durum yönetimi iyileştirilerek bellek bozulması sorunu giderildi.

WebKit Bugzilla: 315082

CVE-2026-64757: Claude, Anthropic ile birlikte çalışan Milad Nasr ve Nicholas Carlini

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir web sitesini ziyaret etmek hassas bilgilerin sızdırılmasına neden olabilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.

WebKit Bugzilla: 314806

CVE-2026-43713: Jody Ritonga

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş bir web sitesi kaynaklar arasında veri sızdırabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek sorun giderildi.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

WebKit Bugzilla: 315951

CVE-2026-43707: Almamater Technologies'den stratan (@5tratan), OpenAI Codex Security - Amy Burnett

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir

Açıklama: Denetimler iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlı bir web sitesi korumalı alanın dışında sınırlandırılmış web içeriğinin işlenmesine neden olabilir

Açıklama: Denetimler iyileştirilerek sorun giderildi.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, hassas kullanıcı bilgilerini açığa çıkarabilir

Açıklama: Güvenlik kaynaklarının takibi iyileştirilerek bir çapraz kaynak sorunu giderildi.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir web sitesini ziyaret etmek uygulama servis reddine neden olabilir

Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.

WebKit Bugzilla: 316816

CVE-2026-43804: SEEMOO'dan Heiko Kiesel, TU Darmstadt

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, hassas kullanıcı bilgilerini açığa çıkarabilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.

WebKit Bugzilla: 313085

CVE-2026-43732: Nan Wang (@eternalsakura13)

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.

WebKit Bugzilla: 317231

CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss, Braze Security Team (@thedawgyg)

WebKit

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Bir uygulama, korumalı alanı dışında dosyaları okuyabilir

Açıklama: Erişim sınırlamaları iyileştirilerek bir erişim sorunu giderildi.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 313175

CVE-2026-43720: Gia Bui (@yabeow), Calif.io; Josef Korbel

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, anonim bir araştırmacı

WebKit Storage

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü niyetli bir web sitesi, panodaki verileri fark edilmeden ele geçirebilir

Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.

WebKit Bugzilla: 313478

CVE-2026-43721: Idan Masas

WebRTC

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek yığın taşması sorunu giderildi.

WebKit Bugzilla: 313350

CVE-2026-43718: Nan Wang (@eternalsakura13)

WebRTC

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

WebRTC

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.

WebKit Bugzilla: 317324

CVE-2026-28979

Wi-Fi

İlgili ürün: Apple Vision Pro (tüm modeller)

Etki: Fiziksel yakınlıktaki bir saldırgan, süreç belleğini bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64726: Mathis Mansière, Peter Malone

Ek teşekkür listesi

CoreMedia

yaohway'e verdikleri destek için teşekkür ederiz.

Foundation

Sentry Flag'den Nick Cook'a yardımları için teşekkür ederiz.

Kernel

Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), DEVCORE Research Team'den YingMuo'ya (@YingMuo) yardımları için teşekkür ederiz.

libxslt

Kubilay Berk Alkan'a yardımları için teşekkür ederiz.

Safari Downloads

Alfaz Hossain'e yardımları için teşekkür ederiz.

Security

John Lussier, 1seal'dan (1seal.org) Oleh Konko, alick'e yardımları için teşekkür ederiz.

WebKit

Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Ruhr-University Bochum'dan Lukas Knittel (@kunte_ctf), Technical University of Crete'ten Nikos Fanourakis, Technical University of Crete'ten Sotiris Ioannidis, Cyprus University of Technology'den Panagiotis Ilia ve Technical University of Crete'ten Kostas Drakonakis, Reverse Society'den Tony Gorez (@tonygo_), Vitaly Simonovich, Team-Atlanta'dan Youngjoon Kim ve Georgia Tech'ten sslab, s3zer0'ya yardımları için teşekkür ederiz.

WebKit Canvas

Codex Security - Khai Tran, Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research), Snyk Security Labs'ten David Bors, Octane Security'den (octane.security) Giovanni Vignone ve Robert van Eijk, Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonim bir araştırmacı, dr3dd'e yardımları için teşekkür ederiz.

WebKit Storage

Claude'dan Gurpreet Shergill, Luke Francis, Milad Nasr ve Nicholas Carlini, Anthropic, 1seal'den (1seal.org) Oleh Konko, Vitaly Simonovich'e yardımları için teşekkür ederiz.

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: