iOS 18.7.10 ve iPadOS 18.7.10'un güvenlik içeriği hakkında

Bu güncelleme, ilk olarak iOS 26.6 ile 27 ve iPadOS 26.6 ile 27 beta sürümlerinde kullanıma sunulan güvenlik düzeltmeleri sunmaktadır. Bu belgede iOS 18.7.10 ve iPadOS 18.7.10'un güvenlik içeriği açıklanmaktadır.

Apple güvenlik güncellemeleri hakkında

Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.

Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.

Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.

iOS 18.7.10 ve iPadOS 18.7.10

Yayınlanma tarihi: 17 Ağustos 2026

Accessibility

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Fiziksel erişimi olan bir saldırgan, iPhone Yansıtma işlemi sırasında hassas kullanıcı verilerine erişebilir

Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.

CVE-2026-64732: Jorge Welch (@jorgwelch)

AirDrop

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, servis reddine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek erişilebilir bildiri sorunu giderildi.

CVE-2026-43667: Bilgi Güvenliği amaçlı CISPA Helmholtz Center'ın SCy-Phy araştırma grubundan Arash Ale Ebrahim

APFS

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Uzaktaki bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone

App Store

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-43801: Rahul Raj

AppleDouble

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang

Audio

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama servis reddine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Boyut doğrulama işlemi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-64747: Franco Belman/Blackwing Intelligence

AVEVideoEncoder

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-64762: Blackwing Intelligence'ten Franco Belman, Dun

BackgroundAssets

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, izni olmadan dosya silebilir

Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.

CVE-2026-64707: YingQi Shi (@Mas0nShi)/DBAppSecurity's WeBin lab

Books

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir

Açıklama: Denetimler iyileştirilerek bir yarış durumu giderildi.

CVE-2026-43811: Rodolphe Brunetti (@eisw0lf)/Lupus Nova

Contacts

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, kullanıcı yetkilendirmesi olmadan kişi ekleyebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yetkilendirme sorunu giderildi.

CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) of Lupus Nova, Daniel Febrero

Contacts

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş bir kişi kaydının işlenmesi, hassas verilerin sızmasına neden olabilir

Açıklama: Denetimler iyileştirilerek sorun giderildi.

CVE-2026-64734: Daniel Williams

Contacts

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, bir kullanıcının kişileriyle ilgili bilgilere erişebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-43797: Arni Hardarson (Neonix Security)

CoreAudio

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş bir ses dosyasının işlenmesi, işlem belleğinde bozulmaya yol açabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43673: TrendAI Zero Day Initiative ile Anonim çalışma

CoreAudio

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü niyetle hazırlanmış bir medya dosyasındaki ses akışının işlenmesi, işlemin sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-43744: ret2happy, Mathis Mansière, anonim bir araştırmacı

CoreAudio

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Uzaktaki bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-43803: Rahul Raj

CoreMedia

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş bir video dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreUI

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş bir varlık kataloğunun işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43738: Peter Malone

CoreVideo

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-43802: Anonim bir araştırmacı

curl

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kimlik doğrulama bilgileri, başka bir kaynakta bulunan bir sunucuya gönderilebilir

Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.

CVE-2026-3784

CVE-2026-3783

Foundation

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlı bir uygulama, korunan kullanıcı verilerine erişebilir

Açıklama: Giriş temizleme işlemi iyileştirilerek sorun giderildi.

CVE-2026-43714: Anonim bir araştırmacı

FrontBoard

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ağ üzerinden bilgi gönderilirken HTTPS kullanılarak sorun giderildi.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Yol doğrulaması iyileştirilerek, dizin yollarının işlenmesindeki bir ayrıştırma sorunu giderildi.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, kalıcı bir aygıt tanıtıcısını okuyabilir

Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.

CVE-2026-43796: Stanislav Jelezoglo, Positive Technologies'ten Ilya Andr (andrd3v)

Heimdal

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama servis reddine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek sınırların dışında okuma sorunu giderildi.

CVE-2026-64692: Redon Gashi

ImageIO

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğini bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

CVE-2026-28990: Jiri Ha, Arni Hardarson

ImageIO

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğini bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-43661: PKU-ICODE'dan Gandalf4a, Anton Pakhunov, anonim bir araştırmacı

ImageIO

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi rastgele kod yürütülmesine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-43818: Anonim bir araştırmacı

ImageIO

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi servis reddine neden olabilir

Açıklama: Denetimler iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOSkywalkFamily

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

IOSurfaceAccelerator

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, hassas çekirdek durumunu sızdırabilir

Açıklama: Ek doğrulama işlemi ile bilgi sızıntısı giderildi.

CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Blackwing Intelligence'tan Franco Belman, anonim bir araştırmacı

Kernel

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd., Ashish Kunwar

Kernel

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Ek doğrulama işlemi ile bilgi sızıntısı giderildi.

CVE-2026-64744: Ryan Hileman (Xint Code (xint.io) aracılığıyla)

Kernel

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-43778: Ashish Kunwar, MurphySec'ten f0r, Mahmoud Abdelmoniem, ThreatBook'tan Feng Xue ve XGPT, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), anonim bir araştırmacı

Kernel

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Uzaktaki bir saldırgan, ağ filtrelerini atlayabilir

Açıklama: Durum yönetimi iyileştirilerek tutarsız kullanıcı arabirimi sorunu giderildi.

CVE-2026-64735: Gor Aleksanyan

Kernel

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-43799: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

CVE-2026-64700: Asjid Kalam (@odinshell)

Kernel

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir

Açıklama: Giriş temizleme işlemi iyileştirilerek sorun giderildi.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-43769: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, hassas çekirdek durumunu sızdırabilir

Açıklama: Giriş temizleme işlemi iyileştirilerek sorun giderildi.

CVE-2026-43722: Hyunwoo Kim (@v4bel), ThreatBook'tan Feng Xue ve XGPT

Kernel

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.

CVE-2026-64721: Lukas Gerlach

Kernel

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-43809: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, hassas çekirdek durumunu sızdırabilir

Açıklama: Hassas bilgileri kaldırma işlemi iyileştirilerek bu sorun giderildi.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bu sorun giderildi.

CVE-2026-39868: Baidu Security'den Ye Zhang (@VAR10CK), Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Uzaktaki bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43810: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

libarchive

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.

CVE-2026-4424

libc

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-28973: Anonim bir araştırmacı

Libnotify

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Saldırgan, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-64739: Feng Xue ve XGPT/ThreatBook, Dun

Managed Configuration

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-64743: Daniel Febrero

Maps

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Yerel ağdaki bir saldırgan, hizmet reddine neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger ve Ro Achterberg/Nosebeard Labs

MobileAccessoryUpdater

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlı bir aksesuar, uygulamanın beklenmedik bir şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-43807: Tristan Madani (@TristanInSec)/Talence Security

Model I/O

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğini bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43733: Michael DePlante (@izobashi)/TrendAI Zero Day Initiative

CVE-2026-43729: Michael DePlante (@izobashi)/TrendAI Zero Day Initiative

Model I/O

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-64772: wh0am1i, stratan (@5tratan)

Model I/O

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-64774: stratan (@5tratan)

Model I/O

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir 3B modelin işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-64722: wh0am1i

Model I/O

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Uzaktaki bir saldırgan uygulamanın beklenmedik bir şekilde sonlandırılmasına yol açabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-64768: stratan (@5tratan)

Model I/O

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-64771: wh0am1i

Pro Res

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-43812: Francisco Knabe

SceneKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-64764: stratan (@5tratan)

SceneKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Sınırların dışında bir yazma sorunu, savunmasız kod kaldırılarak giderildi.

CVE-2026-64763: stratan (@5tratan)

SceneKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Siri

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Savunmasız kod kaldırılarak, bilgilerin açığa çıkması sorunu giderildi.

CVE-2026-43800: Stanislav Jelezoglo

Storage

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek doğrulama ile bir yarış durumu giderildi.

CVE-2026-28996: Alex Radocea

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

WebKit Bugzilla: 307669

CVE-2026-43658: Do Young Park

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 311883

CVE-2026-28984: Anthropic CVD aracılığıyla Trail of Bits'ten Artem Dinaburg

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.

WebKit Bugzilla: 311228

CVE-2026-28958: Cantina

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 310234

CVE-2026-28947: dr3dd

WebKit Bugzilla: 313691

CVE-2026-43727: Braze Security Team'den Tommy DeVoss (@thedawgyg), Gurpreet Shergill, Calif.io'dan Gia Bui (@yabeow)

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş bir web sitesi kaynaklar arasında veri sızdırabilir

Açıklama: Denetimler iyileştirilerek sorun giderildi.

WebKit Bugzilla: 313357

CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 312781

CVE-2026-43663: Z.AI'ın sunduğu GLM'in kullanımı, Talence Security'den Tristan Madani (@TristanInSec), Almamater Technologies'den stratan (@5tratan), Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, DEVCORE Research Team'den HexRabbit (@h3xr4bb1t) ve NiNi (@terrynini38514), Brian Carpenter

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Durum yönetimi iyileştirilerek bellek bozulması sorunu giderildi.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr ve Nicholas Carlini (Claude, Anthropic ile)

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.

WebKit Bugzilla: 317632

CVE-2026-64784: Out of Bounds'dan Janggoon Lee, OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317231

CVE-2026-43676: Braze Security Team'den Tommy DeVoss (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316996

CVE-2026-65340: Josef Korbel (Citadelo), Cisco Talos'tan Claudio Bozzato ve Francesco Benvenuto

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek sorun giderildi.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Kilitleme iyileştirilerek bellek bozulması güvenlik açığı giderildi.

WebKit Bugzilla: 321480

CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 316347

CVE-2026-64715: TrendAI Zero Day Initiative'den Hossein Lotfi (@hosselot)

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: Utkarsh Pal, Talence Security'den Tristan Madani (@TristanInSec), Almamater Technologies'den stratan (@5tratan), Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Calif.io'dan Gia Bui (@yabeow)

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss, Braze Security Team (@thedawgyg)

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Denetimler iyileştirilerek sorun giderildi.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security - Amy Burnett

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

WebKit Bugzilla: 317317

CVE-2026-43794: Calif.io'dan Dung Do (@_piers2)

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlı bir web sitesi korumalı alanın dışında sınırlandırılmış web içeriğinin işlenmesine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek sorun giderildi.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir

Açıklama: Denetimler iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş bir web sitesi kaynaklar arasında veri sızdırabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek sorun giderildi.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, hassas kullanıcı bilgilerini açığa çıkarabilir

Açıklama: Güvenlik kaynaklarının takibi iyileştirilerek bir çapraz kaynak sorunu giderildi.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlı bir web sitesi korumalı alanın dışında sınırlandırılmış web içeriğinin işlenmesine neden olabilir

Açıklama: Denetimler iyileştirilerek sorun giderildi.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team

WebKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran

WebKit Canvas

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 313175

CVE-2026-43720: Josef Korbel, Calif.io'dan Gia Bui (@yabeow)

WebKit History

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş bir web sitesini ziyaret etmek hassas bilgilerin sızdırılmasına yol açabilir

Açıklama: Denetimler iyileştirilerek sorun giderildi.

WebKit Bugzilla: 315528

CVE-2026-64778: Mohit Negi

WebKit Process Model

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, korumalı alanı dışında dosyaları okuyabilir

Açıklama: Erişim sınırlamaları iyileştirilerek bir erişim sorunu giderildi.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Storage

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Kilitleme iyileştirilerek bellek bozulması güvenlik açığı giderildi.

WebKit Bugzilla: 321485

CVE-2026-64779: Braze Security Team'den Tommy DeVoss (@thedawgyg), Shubham Chaskar

WebRTC

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebRTC

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Fiziksel olarak yakın mesafede bulunan bir saldırgan, işlem belleğini bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64726: Peter Malone, Mathis Mansière

WorkoutKit

İlgili ürünler: iPhone XS, iPhone XS Max, iPhone XR, iPad 7. nesil

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-64755: Stuart Wallace

Ek teşekkür listesi

CoreMedia

yaohway'e yardımları için teşekkür ederiz.

Kernel

Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/ STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, DEVCORE Research'ten Team YingMuo'ya (@YingMuo) yardımları için teşekkür ederiz.

mDNSResponder

Cem Onat Karagun, He Wei (ギカク), Jex Amro, aipyaipy.com'dan 章鱼哥'ye (@aipy) yardımları için teşekkür ederiz.

Printing UIKit

Jacolon Walker'a ( @call_eax ) yardımları için teşekkür ederiz.

WebKit

Henock Habte ve Souta Sugiyama’ya verdikleri destek için teşekkür ederiz.

WebKit JavaScript Bindings

Karan Kurani'ye verdikleri destek için teşekkür ederiz.

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: