iOS 18.7.10 ve iPadOS 18.7.10'un güvenlik içeriği hakkında
Bu güncelleme, ilk olarak iOS 26.6 ile 27 ve iPadOS 26.6 ile 27 beta sürümlerinde kullanıma sunulan güvenlik düzeltmeleri sunmaktadır. Bu belgede iOS 18.7.10 ve iPadOS 18.7.10'un güvenlik içeriği açıklanmaktadır.
Apple güvenlik güncellemeleri hakkında
Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.
Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.
Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.
iOS 18.7.10 ve iPadOS 18.7.10
Yayınlanma tarihi: 17 Ağustos 2026
Accessibility
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Fiziksel erişimi olan bir saldırgan, iPhone Yansıtma işlemi sırasında hassas kullanıcı verilerine erişebilir
Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.
CVE-2026-64732: Jorge Welch (@jorgwelch)
AirDrop
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, servis reddine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek erişilebilir bildiri sorunu giderildi.
CVE-2026-43667: Bilgi Güvenliği amaçlı CISPA Helmholtz Center'ın SCy-Phy araştırma grubundan Arash Ale Ebrahim
APFS
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Uzaktaki bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
App Store
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-43801: Rahul Raj
AppleDouble
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
Audio
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama servis reddine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Boyut doğrulama işlemi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-64747: Franco Belman/Blackwing Intelligence
AVEVideoEncoder
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-64762: Blackwing Intelligence'ten Franco Belman, Dun
BackgroundAssets
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, izni olmadan dosya silebilir
Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.
CVE-2026-64707: YingQi Shi (@Mas0nShi)/DBAppSecurity's WeBin lab
Books
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir
Açıklama: Denetimler iyileştirilerek bir yarış durumu giderildi.
CVE-2026-43811: Rodolphe Brunetti (@eisw0lf)/Lupus Nova
Contacts
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, kullanıcı yetkilendirmesi olmadan kişi ekleyebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yetkilendirme sorunu giderildi.
CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) of Lupus Nova, Daniel Febrero
Contacts
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş bir kişi kaydının işlenmesi, hassas verilerin sızmasına neden olabilir
Açıklama: Denetimler iyileştirilerek sorun giderildi.
CVE-2026-64734: Daniel Williams
Contacts
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, bir kullanıcının kişileriyle ilgili bilgilere erişebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-43797: Arni Hardarson (Neonix Security)
CoreAudio
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş bir ses dosyasının işlenmesi, işlem belleğinde bozulmaya yol açabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43673: TrendAI Zero Day Initiative ile Anonim çalışma
CoreAudio
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü niyetle hazırlanmış bir medya dosyasındaki ses akışının işlenmesi, işlemin sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-43744: ret2happy, Mathis Mansière, anonim bir araştırmacı
CoreAudio
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Uzaktaki bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-43803: Rahul Raj
CoreMedia
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş bir video dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreUI
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş bir varlık kataloğunun işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43738: Peter Malone
CoreVideo
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-43802: Anonim bir araştırmacı
curl
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kimlik doğrulama bilgileri, başka bir kaynakta bulunan bir sunucuya gönderilebilir
Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.
CVE-2026-3784
CVE-2026-3783
Foundation
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlı bir uygulama, korunan kullanıcı verilerine erişebilir
Açıklama: Giriş temizleme işlemi iyileştirilerek sorun giderildi.
CVE-2026-43714: Anonim bir araştırmacı
FrontBoard
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ağ üzerinden bilgi gönderilirken HTTPS kullanılarak sorun giderildi.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Yol doğrulaması iyileştirilerek, dizin yollarının işlenmesindeki bir ayrıştırma sorunu giderildi.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, kalıcı bir aygıt tanıtıcısını okuyabilir
Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.
CVE-2026-43796: Stanislav Jelezoglo, Positive Technologies'ten Ilya Andr (andrd3v)
Heimdal
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama servis reddine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek sınırların dışında okuma sorunu giderildi.
CVE-2026-64692: Redon Gashi
ImageIO
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğini bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
CVE-2026-28990: Jiri Ha, Arni Hardarson
ImageIO
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğini bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-43661: PKU-ICODE'dan Gandalf4a, Anton Pakhunov, anonim bir araştırmacı
ImageIO
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi rastgele kod yürütülmesine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-43818: Anonim bir araştırmacı
ImageIO
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi servis reddine neden olabilir
Açıklama: Denetimler iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOSkywalkFamily
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
IOSurfaceAccelerator
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, hassas çekirdek durumunu sızdırabilir
Açıklama: Ek doğrulama işlemi ile bilgi sızıntısı giderildi.
CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Blackwing Intelligence'tan Franco Belman, anonim bir araştırmacı
Kernel
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd., Ashish Kunwar
Kernel
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir
Açıklama: Ek doğrulama işlemi ile bilgi sızıntısı giderildi.
CVE-2026-64744: Ryan Hileman (Xint Code (xint.io) aracılığıyla)
Kernel
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-43778: Ashish Kunwar, MurphySec'ten f0r, Mahmoud Abdelmoniem, ThreatBook'tan Feng Xue ve XGPT, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), anonim bir araştırmacı
Kernel
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Uzaktaki bir saldırgan, ağ filtrelerini atlayabilir
Açıklama: Durum yönetimi iyileştirilerek tutarsız kullanıcı arabirimi sorunu giderildi.
CVE-2026-64735: Gor Aleksanyan
Kernel
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-43799: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
CVE-2026-64700: Asjid Kalam (@odinshell)
Kernel
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir
Açıklama: Giriş temizleme işlemi iyileştirilerek sorun giderildi.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-43769: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, hassas çekirdek durumunu sızdırabilir
Açıklama: Giriş temizleme işlemi iyileştirilerek sorun giderildi.
CVE-2026-43722: Hyunwoo Kim (@v4bel), ThreatBook'tan Feng Xue ve XGPT
Kernel
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.
CVE-2026-64721: Lukas Gerlach
Kernel
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-43809: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, hassas çekirdek durumunu sızdırabilir
Açıklama: Hassas bilgileri kaldırma işlemi iyileştirilerek bu sorun giderildi.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bu sorun giderildi.
CVE-2026-39868: Baidu Security'den Ye Zhang (@VAR10CK), Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.
Kernel
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Uzaktaki bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43810: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
libarchive
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.
CVE-2026-4424
libc
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-28973: Anonim bir araştırmacı
Libnotify
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Saldırgan, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-64739: Feng Xue ve XGPT/ThreatBook, Dun
Managed Configuration
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-64743: Daniel Febrero
Maps
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Yerel ağdaki bir saldırgan, hizmet reddine neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger ve Ro Achterberg/Nosebeard Labs
MobileAccessoryUpdater
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlı bir aksesuar, uygulamanın beklenmedik bir şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-43807: Tristan Madani (@TristanInSec)/Talence Security
Model I/O
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğini bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43733: Michael DePlante (@izobashi)/TrendAI Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi)/TrendAI Zero Day Initiative
Model I/O
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-64774: stratan (@5tratan)
Model I/O
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir 3B modelin işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-64722: wh0am1i
Model I/O
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Uzaktaki bir saldırgan uygulamanın beklenmedik bir şekilde sonlandırılmasına yol açabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-64768: stratan (@5tratan)
Model I/O
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-64771: wh0am1i
Pro Res
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-43812: Francisco Knabe
SceneKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-64764: stratan (@5tratan)
SceneKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Sınırların dışında bir yazma sorunu, savunmasız kod kaldırılarak giderildi.
CVE-2026-64763: stratan (@5tratan)
SceneKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Siri
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Savunmasız kod kaldırılarak, bilgilerin açığa çıkması sorunu giderildi.
CVE-2026-43800: Stanislav Jelezoglo
Storage
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek doğrulama ile bir yarış durumu giderildi.
CVE-2026-28996: Alex Radocea
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
WebKit Bugzilla: 307669
CVE-2026-43658: Do Young Park
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 311883
CVE-2026-28984: Anthropic CVD aracılığıyla Trail of Bits'ten Artem Dinaburg
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.
WebKit Bugzilla: 311228
CVE-2026-28958: Cantina
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 310234
CVE-2026-28947: dr3dd
WebKit Bugzilla: 313691
CVE-2026-43727: Braze Security Team'den Tommy DeVoss (@thedawgyg), Gurpreet Shergill, Calif.io'dan Gia Bui (@yabeow)
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş bir web sitesi kaynaklar arasında veri sızdırabilir
Açıklama: Denetimler iyileştirilerek sorun giderildi.
WebKit Bugzilla: 313357
CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 312781
CVE-2026-43663: Z.AI'ın sunduğu GLM'in kullanımı, Talence Security'den Tristan Madani (@TristanInSec), Almamater Technologies'den stratan (@5tratan), Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, DEVCORE Research Team'den HexRabbit (@h3xr4bb1t) ve NiNi (@terrynini38514), Brian Carpenter
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Durum yönetimi iyileştirilerek bellek bozulması sorunu giderildi.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr ve Nicholas Carlini (Claude, Anthropic ile)
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.
WebKit Bugzilla: 317632
CVE-2026-64784: Out of Bounds'dan Janggoon Lee, OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317231
CVE-2026-43676: Braze Security Team'den Tommy DeVoss (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316996
CVE-2026-65340: Josef Korbel (Citadelo), Cisco Talos'tan Claudio Bozzato ve Francesco Benvenuto
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek sorun giderildi.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Kilitleme iyileştirilerek bellek bozulması güvenlik açığı giderildi.
WebKit Bugzilla: 321480
CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 316347
CVE-2026-64715: TrendAI Zero Day Initiative'den Hossein Lotfi (@hosselot)
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Utkarsh Pal, Talence Security'den Tristan Madani (@TristanInSec), Almamater Technologies'den stratan (@5tratan), Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Calif.io'dan Gia Bui (@yabeow)
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss, Braze Security Team (@thedawgyg)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Denetimler iyileştirilerek sorun giderildi.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security - Amy Burnett
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.
WebKit Bugzilla: 317317
CVE-2026-43794: Calif.io'dan Dung Do (@_piers2)
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlı bir web sitesi korumalı alanın dışında sınırlandırılmış web içeriğinin işlenmesine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek sorun giderildi.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir
Açıklama: Denetimler iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş bir web sitesi kaynaklar arasında veri sızdırabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek sorun giderildi.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, hassas kullanıcı bilgilerini açığa çıkarabilir
Açıklama: Güvenlik kaynaklarının takibi iyileştirilerek bir çapraz kaynak sorunu giderildi.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlı bir web sitesi korumalı alanın dışında sınırlandırılmış web içeriğinin işlenmesine neden olabilir
Açıklama: Denetimler iyileştirilerek sorun giderildi.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran
WebKit Canvas
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 313175
CVE-2026-43720: Josef Korbel, Calif.io'dan Gia Bui (@yabeow)
WebKit History
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş bir web sitesini ziyaret etmek hassas bilgilerin sızdırılmasına yol açabilir
Açıklama: Denetimler iyileştirilerek sorun giderildi.
WebKit Bugzilla: 315528
CVE-2026-64778: Mohit Negi
WebKit Process Model
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, korumalı alanı dışında dosyaları okuyabilir
Açıklama: Erişim sınırlamaları iyileştirilerek bir erişim sorunu giderildi.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Storage
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Kilitleme iyileştirilerek bellek bozulması güvenlik açığı giderildi.
WebKit Bugzilla: 321485
CVE-2026-64779: Braze Security Team'den Tommy DeVoss (@thedawgyg), Shubham Chaskar
WebRTC
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Fiziksel olarak yakın mesafede bulunan bir saldırgan, işlem belleğini bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64726: Peter Malone, Mathis Mansière
WorkoutKit
İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-64755: Stuart Wallace
Ek teşekkür listesi
CoreMedia
yaohway'e yardımları için teşekkür ederiz.
Kernel
Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/ STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, DEVCORE Research'ten Team YingMuo'ya (@YingMuo) yardımları için teşekkür ederiz.
mDNSResponder
Cem Onat Karagun, He Wei (ギカク), Jex Amro, aipyaipy.com'dan 章鱼哥'ye (@aipy) yardımları için teşekkür ederiz.
Printing UIKit
Jacolon Walker'a ( @call_eax ) yardımları için teşekkür ederiz.
WebKit
Henock Habte ve Souta Sugiyama’ya verdikleri destek için teşekkür ederiz.
WebKit JavaScript Bindings
Karan Kurani'ye verdikleri destek için teşekkür ederiz.
Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.