iOS 27 ve iPadOS 27'nin güvenlik içeriği hakkında
Bu belgede iOS 27 ve iPadOS 27'nin güvenlik içeriği açıklanmaktadır.
Apple güvenlik güncellemeleri hakkında
Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.
Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.
Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.
iOS 27 ve iPadOS 27
Yayınlanma tarihi: 14 Eylül 2026
Accelerate Framework
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-86882: Peter Malone
Accessibility
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Totally Not Malicious Software'den Rosyna Keller, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accessibility
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, kullanıcının yüklediği diğer uygulamaları belirleyebilir
Açıklama: Kullanıcı tercihlerinin işlenmesi iyileştirilerek bir gizlilik sorunu giderildi.
CVE-2026-64761: Stuart Wallace, Sindre Sorhus
Accounts
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlı bir uygulama, Gizlilik tercihlerini atlayabilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-65404: Arni Hardarson (Neonix Security), Appknox'tan Vinay Kumar Rasala (Xplo8E), Stuart Wallace, 이재영
APFS
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84523: Cem Onat Karagun, anonim bir araştırmacı
App Store
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-86888: Zhongcheng Li (CK01)
Apple Account
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, kullanıcının Apple Hesabına erişmek için Apple ile Giriş Yap kimlik doğrulama akışını kullanabilir
Açıklama: Durum yönetimi iyileştirilerek kimlik doğrulama sorunu giderildi.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
Apple Neural Engine
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-65408: tamdao
AppleAVD
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-65407: Blackwing Intelligence'tan Franco Belman
AppleDouble
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş dosyaların bulunduğu bir disk görüntüsünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84519: Richard Zana
AppleKeyStore
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-84593: Meta Red Team X - Nik Tsytsarkin, Alexandre Borges
Authentication Services
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, Anahtar Zinciri'nde saklanan kimlik bilgilerini silebilir
Açıklama: Savunmasız kod kaldırılarak bu sorun giderildi.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-84583: IES Red Team'den Zhongcheng Li
AVEVideoEncoder
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Denetimler iyileştirilerek sorun giderildi.
CVE-2026-65410: Calif.io (Claude ve Anthropic Research iş birliğiyle)
AVEVideoEncoder
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Korumalı alandaki bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-65406: Baidu Security'den Ye Zhang (@VAR10CK)
Baseband
İlgili ürünler: iPhone 11 ve sonraki modelleri
Etki: Kablosuz iletişim menzili içindeki bir saldırgan, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir giriş doğrulama sorunu giderildi.
CVE-2026-86885: Tuan D. Hoang, Hazem Issa ve Yongdae Kim @ KAIST SysSec Lab
Baseband
İlgili ürünler: iPhone 11 ve sonraki modelleri
Etki: Uzaktaki bir saldırgan servis reddine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir servis reddi sorunu giderildi.
CVE-2026-86879: Hazem Issa ve Yongdae Kim @ SysSec, KAIST
Bluetooth
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-65414
Bluetooth
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, Bluetooth'a yetkisiz erişim sağlayabilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84560: Anonim bir araştırmacı
Camera
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-86878: Sindre Sorhus, Positive Technologies'ten Ilya Andr (andrd3v), Asaf Cohen
CloudKit
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir
Açıklama: Durum yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, aygıt adını okuyabilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-86893: Heiner Gerdes
copyfile
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir arşiv, Gatekeeper'ı atlayabilir
Açıklama: Ek kontrollerle bir dosya karantina atlama sorunu giderildi.
CVE-2026-65399: cyberplanet'ten Rishabh Jain (rjcyber), Pasquale Scola, anonim bir araştırmacı
CoreMedia
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi rastgele kod yürütülmesine neden olabilir
Açıklama: Savunmasız kod kaldırılarak bir bellek bozulması sorunu giderildi.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Korumalı alandaki bir işlem, korumalı alan sınırlamalarını atlayabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir video dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-65344: Siyeong kim
CoreML
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Korumalı alandaki bir uygulama, sınırlanmış dosyalara erişebilir
Açıklama: Yol doğrulaması iyileştirilerek bir izin sorunu giderildi.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, kullanıcının izni olmadan kulaklıklardan gelen hareket verilerine erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yetkilendirme sorunu giderildi.
CVE-2026-43737: Stuart Wallace
CoreText
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Web içeriğinin işlenmesi servis reddine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir null işaretçi başvurusu sorunu giderildi.
CVE-2026-65412: Pavan Nallamothu
CoreText
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir fontun işlenmesi işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, servis reddine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-84489: stratan (@5tratan), Peter Malone
CoreUI
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir varlık kataloğunun işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43738: Peter Malone
CoreUI
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir öğe kataloğunun işlenmesi işlemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama kalıcı aygıt tanıtıcılarını okuyabilir
Açıklama: Erişim denetimi iyileştirilerek bir yetkilendirme sorunu giderildi.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Disk Images
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-84552: Braze Security Team'den (@thedawgyg) Tommy DeVoss, flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
exFAT
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir disk bölümünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir yığın arabellek taşması sorunu giderildi.
CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin, Richard Zana
File Bookmark
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, yalnızca okuma izni olan bir dosyayı değiştirebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir arşivin ayıklanması, saldırganın rastgele dosyalar yazmasına neden olabilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.
CVE-2026-84534: Geoffrey Lovelace
Filters
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2026-43688: Peter Malone
FontParser
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir yazı tipi dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84524: Anonim bir araştırmacı
FontParser
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir fontun işlenmesi işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, servis reddine neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2026-65409: Calif.io'dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)
Graphics
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-84492: Braze Security Team'den (@thedawgyg) Tommy DeVoss, Jiyong Yang
Heimdal
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, ağ trafiğini değiştirebilir
Açıklama: Bütünlük denetimleri iyileştirilerek bir şifreleme sorunu giderildi.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
iCloud
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, yeniden yüklemeler arasında kullanıcının kimliğini belirleyebilir
Açıklama: Tanıtıcıların işlenmesi iyileştirilerek bir gizlilik sorunu giderildi.
CVE-2026-84606: Ilya Andr (andrd3v)
Image Capture
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.
CVE-2026-64756: Luke Symons
ImageIO
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Bellek ilklendirme işlemi iyileştirilerek bir ilklendirilmemiş bellek sorunu giderildi.
CVE-2026-84564: Justin O'Leary
ImageIO
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi bellekte bozulmaya neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-65395: Google Project Zero'dan Mateusz Jurczyk, Varik Matevosyan
IOKit
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.
CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin
IOSurfaceAccelerator
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas çekirdek durumunu sızdırabilir
Açıklama: Ek doğrulama işlemi ile bilgi sızıntısı giderildi.
CVE-2026-64760: Anonim bir araştırmacı, Seiji Sakurai (@HeapSmasher), Blackwing Intelligence'tan Franco Belman
iWork
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-65354: Csaba Fitzl (@theevilbit) - Iru
Kernel
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-28968: genter0, Svetoslav Stolarov ve Aisa Fox, Calif.io'dan Josh Maine, Dun
Kernel
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Yerel bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Yerel bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir
Açıklama: Ek doğrulama ile bir yarış durumu giderildi.
CVE-2026-65415: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Ryan Hileman - Xint Code (xint.io)
Kernel
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek çift serbest bırakma sorunu giderildi.
CVE-2026-84561: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-84630: Talence Security'den Tristan Madani (@TristanInSec)
CVE-2026-65360: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2026-65377: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK)/Baidu Security
Kernel
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kök ayrıcalıklarına sahip bir uygulama, ilklendirilmemiş çekirdek belleğini okuyabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlı bir uygulama, kök ayrıcalıkları kazanabilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-43689: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg
Kernel
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak çekirdek belleğini açığa çıkarabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43687: KRsecurity'den R4mbb, Peter Malone
Kernel
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, çekirdek belleğinde bozulmaya yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-43686: Peter Malone
Kernel
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, çekirdek belleği düzenini belirleyebilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.
CVE-2026-65405: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir
Açıklama: Bellek yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-84521: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Yerel bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-65359: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-84507: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-86903: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Denetimler iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2026-84602: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
libarchive
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir yığın arabellek taşması sorunu giderildi.
CVE-2026-86870: Kitten Food
Managed Configuration
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Dosyaların işlenmesi iyileştirilerek bir gizlilik sorunu giderildi.
CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan
MediaRemote
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Korumalı alandaki bir uygulama, Sistem Anahtar Zinciri'ne erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
MobileAccessoryUpdater
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlı bir aksesuarın bağlanması sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2026-86924: Matthew Zamat
MobileBackup
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.
CVE-2026-65411: Lupus Nova'dan Rodolphe Brunetti (@eisw0lf)
MobileBackup
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Güven ilişkisi kurularak eşleştirilmiş bir aygıta fiziksel erişimi olan bir saldırgan, rastgele dosyaları okuyabilir ve rastgele dosyalara yazabilir
Açıklama: Çapraz yol geçişi güvenlik açığı, yol doğrulamasının iyileştirilmesiyle giderildi.
CVE-2026-84598: sentry.security'den Drin Raci
Model I/O
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın açılması, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Boyut doğrulama işlemi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-43695: Cisco Talos'tan Claudio Bozzato ve Francesco Benvenuto
NetworkExtension
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, kullanıcının yüklediği diğer uygulamaları belirleyebilir
Açıklama: Durum yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.
CVE-2026-84626: Sindre Sorhus, IES Red Team'den Hoffcona
Photos Storage
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-84491: Anonim bir araştırmacı
Photos Storage
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir
Açıklama: Ek yetki denetimleriyle bu sorun giderildi.
CVE-2026-84629: Stanislav Jelezoglo
Power Management
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, aygıtın benzersiz bir temsilini oluşturabilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84623: Ilya Andr (andrd3v)
RealityKit
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın açılması, işlemin beklenmedik şekilde sonlandırılmasına veya işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-65403: Rahul Raj
Safari
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlı bir web sitesi, kullanıcının hangi uygulamaları yüklediğini belirleyebilir
Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek yetki denetimleriyle bu sorun giderildi.
CVE-2026-86897: Stuart Wallace
Sandbox
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, ağ kısıtlamalarını atlayabilir
Açıklama: Doğrulama işlemi iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir
Açıklama: Ek korumalı alan sınırlamaları getirilerek izinlerle ilgili bir sorunu giderildi.
CVE-2026-84625: Positive Technologies'den Ilya Andr (andrd3v), CJ Vana
Sandbox Profiles
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo
SceneKit
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir 3D modelin işlenmesi bellekte bozulmaya neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-84632: Peter Malone
SceneKit
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir 3D modelin işlenmesi bellekte bozulmaya neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-84620: Peter Malone
SceneKit
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir 3D modelin işlenmesi bellekte bozulmaya neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir 3D sahnenin işlenmesi işlemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84526: stratan (@5tratan)
Security
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Ele geçirilmiş bir ara sertifika yetkilisine sahip bir saldırgan, rastgele genişletilmiş anahtar kullanımlarına sahip sertifikalar verebilir
Açıklama: Sertifika doğrulama işlemi iyileştirilerek bir sertifika doğrulama sorunu giderildi.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir NTLM girişinin işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlı bir kestirme, kullanıcı onayı olmadan mesaj gönderebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Siri Suggestions
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kilitli aygıta fiziksel erişimi olan bir saldırgan, kullanıcıların hassas bilgilerini görebilir
Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-86890: Hindistan'daki Safran Mumbai'den Abhay Kailasia (@abhay_kailasia)
Software Update
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, korunan sistem dosyalarını değiştirebilir
Açıklama: Yol doğrulaması iyileştirilerek bir izin sorunu giderildi.
CVE-2026-84609: DEVCORE Research Team'den YingMuo (@YingMuo)
Spotlight
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Erişim denetimi iyileştirilerek bir yetkilendirme sorunu giderildi.
CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
SpringBoard
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama servis reddine neden olabilir
Açıklama: Ek yetki denetimleriyle bu sorun giderildi.
CVE-2026-86892: Lehan Dilusha Jayasingha
Storage
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-65348: Jérôme Djouder
Storage
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-65345: Seung Je Seong, Positive Technologies'den Ilya Andr (andrd3v), Jakob Pammer, 이재영
Symptom Framework
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlı bir uygulama, kullanıcının mevcut konumunu belirleyebilir
Açıklama: Günlük girişleri için özel veri düzeltme işlemi iyileştirilerek bir gizlilik sorunu giderildi.
CVE-2026-84513: Sindre Sorhus
TCC
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, korunan sistem dosyalarını değiştirebilir
Açıklama: Çapraz yol geçişi güvenlik açığı, giriş doğrulamasının iyileştirilmesiyle giderildi.
CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Calif.io'dan Huy Nguyen (@34306), anonim bir araştırmacı
TCC
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Bir günlük kaydı sorunu, veri düzenleme işlemi iyileştirilerek giderildi.
CVE-2026-84527: Chongqing Telecom'dan Zeyang Li ve Yuxiang Wang
Telephony
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, IPSec kimlik doğrulamasını atlayıp ağ trafiğini ele geçirebilir
Açıklama: Durum yönetimi iyileştirilerek kimlik doğrulama sorunu giderildi.
CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Ruhr University Bochum’dan Katharina Kohls
Time Zone
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, belirli Gizlilik tercihlerini atlatabilir
Açıklama: Hassas veriler kaldırılarak bir gizlilik sorunu giderildi.
CVE-2026-86887: Anonim bir araştırmacı
Watch App
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, izin almadan kullanıcıları uygulamalar ve web sitelerinde takip edebilir
Açıklama: Durum yönetimi iyileştirilerek bir gizlilik sorunu giderildi.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına yol açabilir
Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, hassas kullanıcı bilgilerini açığa çıkarabilir
Açıklama: Savunmasız kod kaldırılarak izinlerle ilgili bir sorun giderildi.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir webarchive dosyasının açılması, siteler arası genel betik kullanımına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.
WebKit Bugzilla: 318271
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonim bir araştırmacı
Wi-Fi3
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Kilidi açık bir aygıta fiziksel erişimi olan bir saldırgan, kimlik doğrulaması olmadan Wi-Fi parolalarını görüntüleyebilir
Açıklama: Durum yönetimi iyileştirilerek kimlik doğrulama sorunu giderildi.
CVE-2026-43674: Yusuf Kelany
Wi-Fi Connectivity
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84636: Jian Lee (@speedyfriend433)
XPC
Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84617: Stuart Wallace
Ek teşekkür listesi
Accessibility
Hindistan'daki Safran Mumbai'den Abhay Kailasia'ya (@abhay_kailasia) yardımı için teşekkür ederiz.
Accounts
Yardımı için SecuRing'den Wojciech Regula'ya (wojciechregula.blog) teşekkür ederiz.
Apple Intelligence
Anonim bir araştırmacıya yardımı için teşekkür ederiz.
AppleKeyStore
Abdurrahman Nafi, Francisco Knabe, AFINE'den Karol Mazurek (@Karmaz95), Somair Ansar, YOKI, anonim bir araştırmacı ve 晓娟 谢 adlı kullanıcıya yardımları için teşekkür ederiz.
Audio
Yardımları için Dhiyanesh Selvaraj'a (@redroot97) teşekkür ederiz.
AutoFill
Yardımları için Bistrit Dahal, Oussama Barbar, SalahAldeen Yousef'e teşekkür ederiz.
AVEVideoEncoder
tamdao'ya yardımı için teşekkür ederiz.
Baseband
Yardımları için Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong, Syed Rafiul Hussain — Penn State'teki SyNSec Lab'e teşekkür ederiz.
Bluetooth
Yardımları için David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad, jioundai'ye teşekkür ederiz.
BOM
Yardımları için 2ourc3 | Salim Largo'ya teşekkür ederiz.
Calendar
Yardımları için Atul Kishor Jaiswal, Dany Assuid, Zero-Defense Labs'ten Jacob Hazak, Varik Matevosyan, stratan'a (@5tratan) teşekkür ederiz.
CipherML
Yardımları için Hasso Plattner Enstitüsünden Nils Hanff'a (@nils1729@chaos.social) teşekkür ederiz.
CloudKit
Yardımları için Ahmed Alwardani, Hikerell'e (Loadshine Lab) teşekkür ederiz.
Contacts
Yardımları için 이지안 (@speedyfriend433) kullanıcısına teşekkür ederiz.
copyfile
Yardımları için Morris Richman (@morrisinlife) ve Jian Lee'ye (@speedyfriend433) teşekkür ederiz.
Core Location
Yardımları için CJ Vana'ya teşekkür ederiz.
CoreAnimation
Yardımları için Duy Trần'e (@khanhduytran0) teşekkür ederiz.
CoreAudio
Patrick Saif'e / x.com/weezerOSINT / github.com/sai2fast for yardımları için teşekkür ederiz.
CoreBluetooth - LE
Yardımları için Ashmit Sharma ve Atul RV, Dun, Maliq Barnard, Onymos Inc.den (onymos.com) Nicholas C., Peter Malone, Robert M'ye teşekkür ederiz.
CoreCrypto
Yardımları için Lakshay Sharma'ya teşekkür ederiz.
CoreGraphics
PKU-Changsha Institute for Computing and Digital Economy'den Gandalf4a'ya yardımı için teşekkür ederiz.
CoreMedia
Chris Bailey'ye (Short Circuit) yardımı için teşekkür ederiz.
CoreText
Yardımları için Chris Bailey - Short Circuit, Jian Lee (@speedyfriend433), shobhit srivastav'a teşekkür ederiz.
CoreUI
Yardımları için Peter Malone'a teşekkür ederiz.
DataAccess
Adetayo Adebimpe'ye (Cyboghostginx) yardımı için teşekkür ederiz.
DiskArbitration
Yardımları için Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, Chongqing Telecom'dan 九宫格'ye teşekkür ederiz.
FaceTime
Yardımları için Souhaib Naceri'ye teşekkür ederiz.
Files
Anonim bir araştırmacıya yardımı için teşekkür ederiz.
Foundation
Yardımları için Daniel Luedke, Pavan Nallamothu, Peter Malone ve Tiago "Balgan" Henriques'e teşekkür ederiz.
HFS
Anonim bir araştırmacıya yardımı için teşekkür ederiz.
iCloud
3ndy1 (@_3ndy1) ve moyu'ya yardımları için teşekkür ederiz.
iCloud Photo Library
Anonim bir araştırmacıya yardımı için teşekkür ederiz.
ImageIO
Muhamad Syaiful, anonim bir araştırmacı ve songbird'e yardımları için teşekkür ederiz.
IOMobileFrameBuffer
Iain Harkiss ve Jian Lee'ye (@speedyfriend433) yardımları için teşekkür ederiz.
IOSurface
Yardımları için N.M.Praveen Nawarathne (@zblockrat) ve ธนกฤต ทัฬหะ'ya teşekkür ederiz.
IOSurfaceAccelerator
Chanwit Muenprakoddee (ChemIndy), Blackwing Intelligence'tan Franco Belman, Iain Harkiss, anonim bir araştırmacı, beist ve hxr1'e yardımları için teşekkür ederiz.
Kernel
Bhaswanth Chigurupati, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Sentry'den Redon Gashi, Robert Tran, Talence Security'den Tristan Madani (@TristanInSec), AOSP Lab @Nankai University'den Xiang Li'ye, anonim bir araştırmacıya teşekkür ederiz.
LaunchServices
Yardımları için Totally Not Malicious Software'den (paradisefacade.com) Rosyna Keller'a teşekkür ederiz.
mDNSResponder
Yardımları için Graz University of Technology'den Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast ve Daniel Gruss'a, Interdisciplinary Transformation University'den (IT:U) Johanna Ullrich'e, ayrıca Issa Sancho, Jian Zhou ve 章鱼哥@aipy'ye (aipyaipy.com) teşekkür ederiz.
Messages
Yardımları için Pratyush Dutta'ya teşekkür ederiz.
Notes
Yardımları için Peter Henri'ye teşekkür ederiz.
Notifications
Yardımları için Hindistan'daki Safran Mumbai'den Abhay Kailasia (@abhay_kailasia), Khatima'dan Himanshu Bharti (@Xpl0itme) ve Jan Rokita'ya (rokita.me) teşekkür ederiz.
PaperKit
Yardımları için Rahul Raj'a teşekkür ederiz.
Passwords
Yardımları için Moralis'ten Catalin Lita, Christian Kohlschütter, Info-Sec.CA'dan David Coomber, Software Cloud'dan Lukasz Tulikowski, Sujay Amin ve anonim bir araştırmacıya teşekkür ederiz.
ppp
Yardımları için Cem Onat Karagun'a teşekkür ederiz.
Printing
Yardımları için Stuart Wallace'a teşekkür ederiz.
Pro Res
Meta Red Team X - Nik Tsytsarkin'e yardımı için teşekkür ederiz.
Quick Look
Yardımları için Peter Malone'a teşekkür ederiz.
RemoteServiceDiscovery
Talence Security'den Tristan Madani (@TristanInSec) ve anonim bir araştırmacıya yardımları için teşekkür ederiz.
Safari
Yardımları için Dem0ns'a (@天府简易信工作室) teşekkür ederiz.
Safari Downloads
Yardımları için Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, HackerBro Technologies'den Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/), Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) ve shobhit srivastav'a teşekkür ederiz.
Safari Extensions
Jake Derouin'e (jakederouin.com) yardımı için teşekkür ederiz.
Sandbox Profiles
Yardımları için Lachlan Bauerochse'ye teşekkür ederiz.
Security
John Lussier, Masahiro Kawada (@kawakatz) ve Roman Zabicki'ye yardımları için teşekkür ederiz.
Settings
Anonim bir araştırmacıya yardımı için teşekkür ederiz.
Share Sheet
Yardımları için Atul Kishor Jaiswal ve Benjamin Hornbeck'e teşekkür ederiz.
Shortcuts
Yardımları için Owen Pawling'e (@owenpawling), Iru'dan Csaba Fitzl'a (@theevilbit) ve GP'ye teşekkür ederiz.
Status Bar
Yardımları için Andr.Ess, Totally Not Malicious Software'den Rosyna Keller'e teşekkür ederiz.
Terminal
Yardımları için Stuart Thomas'a teşekkür ederiz.
UIKit
Yardımları için Jorge Welch'e teşekkür ederiz.
Virtualization
Baidu Security'den Ye Zhang'e (@VAR10CK) yardımı için teşekkür ederiz.
VoiceOver
Hariji Vivek Pandey'e yardımı için teşekkür ederiz.
WebKit
Yardımları için @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, anonim bir araştırmacı, hamayanhamayan, lattice, ret2happy, wwwlk'ye teşekkür ederiz.
WebKit Canvas
Utkarsh Pal'a yardımı için teşekkür ederiz.
WebKit JavaScript Bindings
Yardımları için hamayanhamayan'a teşekkür ederiz.
Wi-Fi
E Vestavik'e (@Dynasty) yardımı için teşekkür ederiz.
Widgets
Yardımları için Vishnu Prasad P G & Akshaya S, anonim bir araştırmacıya teşekkür ederiz.
Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.