iOS 27 ve iPadOS 27'nin güvenlik içeriği hakkında

Bu belgede iOS 27 ve iPadOS 27'nin güvenlik içeriği açıklanmaktadır.

Apple güvenlik güncellemeleri hakkında

Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.

Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.

Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.

iOS 27 ve iPadOS 27

Yayınlanma tarihi: 14 Eylül 2026

Accelerate Framework

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-86882: Peter Malone

Accessibility

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Totally Not Malicious Software'den Rosyna Keller, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accessibility

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, kullanıcının yüklediği diğer uygulamaları belirleyebilir

Açıklama: Kullanıcı tercihlerinin işlenmesi iyileştirilerek bir gizlilik sorunu giderildi.

CVE-2026-64761: Stuart Wallace, Sindre Sorhus

Accounts

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlı bir uygulama, Gizlilik tercihlerini atlayabilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-65404: Arni Hardarson (Neonix Security), Appknox'tan Vinay Kumar Rasala (Xplo8E), Stuart Wallace, 이재영

APFS

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84523: Cem Onat Karagun, anonim bir araştırmacı

App Store

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, kullanıcının Apple Hesabına erişmek için Apple ile Giriş Yap kimlik doğrulama akışını kullanabilir

Açıklama: Durum yönetimi iyileştirilerek kimlik doğrulama sorunu giderildi.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Neural Engine

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-65408: tamdao

AppleAVD

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-65407: Blackwing Intelligence'tan Franco Belman

AppleDouble

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş dosyaların bulunduğu bir disk görüntüsünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84519: Richard Zana

AppleKeyStore

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-84593: Meta Red Team X - Nik Tsytsarkin, Alexandre Borges

Authentication Services

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, Anahtar Zinciri'nde saklanan kimlik bilgilerini silebilir

Açıklama: Savunmasız kod kaldırılarak bu sorun giderildi.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-84583: IES Red Team'den Zhongcheng Li

AVEVideoEncoder

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Denetimler iyileştirilerek sorun giderildi.

CVE-2026-65410: Calif.io (Claude ve Anthropic Research iş birliğiyle)

AVEVideoEncoder

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Korumalı alandaki bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-65406: Baidu Security'den Ye Zhang (@VAR10CK)

Baseband

İlgili ürünler: iPhone 11 ve sonraki modelleri

Etki: Kablosuz iletişim menzili içindeki bir saldırgan, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir giriş doğrulama sorunu giderildi.

CVE-2026-86885: Tuan D. Hoang, Hazem Issa ve Yongdae Kim @ KAIST SysSec Lab

Baseband

İlgili ürünler: iPhone 11 ve sonraki modelleri

Etki: Uzaktaki bir saldırgan servis reddine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir servis reddi sorunu giderildi.

CVE-2026-86879: Hazem Issa ve Yongdae Kim @ SysSec, KAIST

Bluetooth

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-65414

Bluetooth

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, Bluetooth'a yetkisiz erişim sağlayabilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84560: Anonim bir araştırmacı

Camera

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-86878: Sindre Sorhus, Positive Technologies'ten Ilya Andr (andrd3v), Asaf Cohen

CloudKit

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir

Açıklama: Durum yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, aygıt adını okuyabilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-86893: Heiner Gerdes

copyfile

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir arşiv, Gatekeeper'ı atlayabilir

Açıklama: Ek kontrollerle bir dosya karantina atlama sorunu giderildi.

CVE-2026-65399: cyberplanet'ten Rishabh Jain (rjcyber), Pasquale Scola, anonim bir araştırmacı

CoreMedia

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi rastgele kod yürütülmesine neden olabilir

Açıklama: Savunmasız kod kaldırılarak bir bellek bozulması sorunu giderildi.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Korumalı alandaki bir işlem, korumalı alan sınırlamalarını atlayabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir video dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-65344: Siyeong kim

CoreML

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Korumalı alandaki bir uygulama, sınırlanmış dosyalara erişebilir

Açıklama: Yol doğrulaması iyileştirilerek bir izin sorunu giderildi.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, kullanıcının izni olmadan kulaklıklardan gelen hareket verilerine erişebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yetkilendirme sorunu giderildi.

CVE-2026-43737: Stuart Wallace

CoreText

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Web içeriğinin işlenmesi servis reddine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir null işaretçi başvurusu sorunu giderildi.

CVE-2026-65412: Pavan Nallamothu

CoreText

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir fontun işlenmesi işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, servis reddine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir varlık kataloğunun işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43738: Peter Malone

CoreUI

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir öğe kataloğunun işlenmesi işlemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama kalıcı aygıt tanıtıcılarını okuyabilir

Açıklama: Erişim denetimi iyileştirilerek bir yetkilendirme sorunu giderildi.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Disk Images

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-84552: Braze Security Team'den (@thedawgyg) Tommy DeVoss, flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

exFAT

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir disk bölümünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir yığın arabellek taşması sorunu giderildi.

CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin, Richard Zana

File Bookmark

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, yalnızca okuma izni olan bir dosyayı değiştirebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir arşivin ayıklanması, saldırganın rastgele dosyalar yazmasına neden olabilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.

CVE-2026-84534: Geoffrey Lovelace

Filters

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2026-43688: Peter Malone

FontParser

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir yazı tipi dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84524: Anonim bir araştırmacı

FontParser

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir fontun işlenmesi işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, servis reddine neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2026-65409: Calif.io'dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)

Graphics

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-84492: Braze Security Team'den (@thedawgyg) Tommy DeVoss, Jiyong Yang

Heimdal

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, ağ trafiğini değiştirebilir

Açıklama: Bütünlük denetimleri iyileştirilerek bir şifreleme sorunu giderildi.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

iCloud

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, yeniden yüklemeler arasında kullanıcının kimliğini belirleyebilir

Açıklama: Tanıtıcıların işlenmesi iyileştirilerek bir gizlilik sorunu giderildi.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.

CVE-2026-64756: Luke Symons

ImageIO

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Bellek ilklendirme işlemi iyileştirilerek bir ilklendirilmemiş bellek sorunu giderildi.

CVE-2026-84564: Justin O'Leary

ImageIO

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi bellekte bozulmaya neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-65395: Google Project Zero'dan Mateusz Jurczyk, Varik Matevosyan

IOKit

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.

CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin

IOSurfaceAccelerator

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, hassas çekirdek durumunu sızdırabilir

Açıklama: Ek doğrulama işlemi ile bilgi sızıntısı giderildi.

CVE-2026-64760: Anonim bir araştırmacı, Seiji Sakurai (@HeapSmasher), Blackwing Intelligence'tan Franco Belman

iWork

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-65354: Csaba Fitzl (@theevilbit) - Iru

Kernel

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-28968: genter0, Svetoslav Stolarov ve Aisa Fox, Calif.io'dan Josh Maine, Dun

Kernel

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Yerel bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Yerel bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir

Açıklama: Ek doğrulama ile bir yarış durumu giderildi.

CVE-2026-65415: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Ryan Hileman - Xint Code (xint.io)

Kernel

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek çift serbest bırakma sorunu giderildi.

CVE-2026-84561: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-84630: Talence Security'den Tristan Madani (@TristanInSec)

CVE-2026-65360: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2026-65377: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK)/Baidu Security

Kernel

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kök ayrıcalıklarına sahip bir uygulama, ilklendirilmemiş çekirdek belleğini okuyabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlı bir uygulama, kök ayrıcalıkları kazanabilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-43689: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg

Kernel

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak çekirdek belleğini açığa çıkarabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43687: KRsecurity'den R4mbb, Peter Malone

Kernel

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, çekirdek belleğinde bozulmaya yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-43686: Peter Malone

Kernel

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, çekirdek belleği düzenini belirleyebilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.

CVE-2026-65405: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Bellek yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-84521: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Yerel bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-65359: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-84507: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-86903: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Denetimler iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2026-84602: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

libarchive

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir yığın arabellek taşması sorunu giderildi.

CVE-2026-86870: Kitten Food

Managed Configuration

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Dosyaların işlenmesi iyileştirilerek bir gizlilik sorunu giderildi.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Korumalı alandaki bir uygulama, Sistem Anahtar Zinciri'ne erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileAccessoryUpdater

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlı bir aksesuarın bağlanması sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2026-86924: Matthew Zamat

MobileBackup

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.

CVE-2026-65411: Lupus Nova'dan Rodolphe Brunetti (@eisw0lf)

MobileBackup

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Güven ilişkisi kurularak eşleştirilmiş bir aygıta fiziksel erişimi olan bir saldırgan, rastgele dosyaları okuyabilir ve rastgele dosyalara yazabilir

Açıklama: Çapraz yol geçişi güvenlik açığı, yol doğrulamasının iyileştirilmesiyle giderildi.

CVE-2026-84598: sentry.security'den Drin Raci

Model I/O

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın açılması, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Boyut doğrulama işlemi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-43695: Cisco Talos'tan Claudio Bozzato ve Francesco Benvenuto

NetworkExtension

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, kullanıcının yüklediği diğer uygulamaları belirleyebilir

Açıklama: Durum yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.

CVE-2026-84626: Sindre Sorhus, IES Red Team'den Hoffcona

Photos Storage

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-84491: Anonim bir araştırmacı

Photos Storage

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir

Açıklama: Ek yetki denetimleriyle bu sorun giderildi.

CVE-2026-84629: Stanislav Jelezoglo

Power Management

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, aygıtın benzersiz bir temsilini oluşturabilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84623: Ilya Andr (andrd3v)

RealityKit

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın açılması, işlemin beklenmedik şekilde sonlandırılmasına veya işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-65403: Rahul Raj

Safari

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlı bir web sitesi, kullanıcının hangi uygulamaları yüklediğini belirleyebilir

Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek yetki denetimleriyle bu sorun giderildi.

CVE-2026-86897: Stuart Wallace

Sandbox

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, ağ kısıtlamalarını atlayabilir

Açıklama: Doğrulama işlemi iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir

Açıklama: Ek korumalı alan sınırlamaları getirilerek izinlerle ilgili bir sorunu giderildi.

CVE-2026-84625: Positive Technologies'den Ilya Andr (andrd3v), CJ Vana

Sandbox Profiles

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir 3D modelin işlenmesi bellekte bozulmaya neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-84632: Peter Malone

SceneKit

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir 3D modelin işlenmesi bellekte bozulmaya neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-84620: Peter Malone

SceneKit

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir 3D modelin işlenmesi bellekte bozulmaya neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir 3D sahnenin işlenmesi işlemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84526: stratan (@5tratan)

Security

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Ele geçirilmiş bir ara sertifika yetkilisine sahip bir saldırgan, rastgele genişletilmiş anahtar kullanımlarına sahip sertifikalar verebilir

Açıklama: Sertifika doğrulama işlemi iyileştirilerek bir sertifika doğrulama sorunu giderildi.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir NTLM girişinin işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlı bir kestirme, kullanıcı onayı olmadan mesaj gönderebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Siri Suggestions

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kilitli aygıta fiziksel erişimi olan bir saldırgan, kullanıcıların hassas bilgilerini görebilir

Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-86890: Hindistan'daki Safran Mumbai'den Abhay Kailasia (@abhay_kailasia)

Software Update

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, korunan sistem dosyalarını değiştirebilir

Açıklama: Yol doğrulaması iyileştirilerek bir izin sorunu giderildi.

CVE-2026-84609: DEVCORE Research Team'den YingMuo (@YingMuo)

Spotlight

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Erişim denetimi iyileştirilerek bir yetkilendirme sorunu giderildi.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

SpringBoard

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama servis reddine neden olabilir

Açıklama: Ek yetki denetimleriyle bu sorun giderildi.

CVE-2026-86892: Lehan Dilusha Jayasingha

Storage

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-65348: Jérôme Djouder

Storage

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-65345: Seung Je Seong, Positive Technologies'den Ilya Andr (andrd3v), Jakob Pammer, 이재영

Symptom Framework

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlı bir uygulama, kullanıcının mevcut konumunu belirleyebilir

Açıklama: Günlük girişleri için özel veri düzeltme işlemi iyileştirilerek bir gizlilik sorunu giderildi.

CVE-2026-84513: Sindre Sorhus

TCC

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, korunan sistem dosyalarını değiştirebilir

Açıklama: Çapraz yol geçişi güvenlik açığı, giriş doğrulamasının iyileştirilmesiyle giderildi.

CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Calif.io'dan Huy Nguyen (@34306), anonim bir araştırmacı

TCC

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Bir günlük kaydı sorunu, veri düzenleme işlemi iyileştirilerek giderildi.

CVE-2026-84527: Chongqing Telecom'dan Zeyang Li ve Yuxiang Wang

Telephony

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, IPSec kimlik doğrulamasını atlayıp ağ trafiğini ele geçirebilir

Açıklama: Durum yönetimi iyileştirilerek kimlik doğrulama sorunu giderildi.

CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Ruhr University Bochum’dan Katharina Kohls

Time Zone

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, belirli Gizlilik tercihlerini atlatabilir

Açıklama: Hassas veriler kaldırılarak bir gizlilik sorunu giderildi.

CVE-2026-86887: Anonim bir araştırmacı

Watch App

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, izin almadan kullanıcıları uygulamalar ve web sitelerinde takip edebilir

Açıklama: Durum yönetimi iyileştirilerek bir gizlilik sorunu giderildi.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına yol açabilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, hassas kullanıcı bilgilerini açığa çıkarabilir

Açıklama: Savunmasız kod kaldırılarak izinlerle ilgili bir sorun giderildi.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş bir webarchive dosyasının açılması, siteler arası genel betik kullanımına neden olabilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

WebKit Bugzilla: 318271

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonim bir araştırmacı

Wi-Fi3

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Kilidi açık bir aygıta fiziksel erişimi olan bir saldırgan, kimlik doğrulaması olmadan Wi-Fi parolalarını görüntüleyebilir

Açıklama: Durum yönetimi iyileştirilerek kimlik doğrulama sorunu giderildi.

CVE-2026-43674: Yusuf Kelany

Wi-Fi Connectivity

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84636: Jian Lee (@speedyfriend433)

XPC

Şunlar için kullanılabilir: iPhone 11 ve sonraki modelleri, iPad Pro 12,9 inç 4. nesil ve sonraki modelleri, iPad Pro 11 inç 2. nesil ve sonraki modelleri, iPad Air 4. nesil ve sonraki modelleri, iPad 9. nesil ve sonraki modelleri, iPad mini 6. nesil ve sonraki modelleri

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84617: Stuart Wallace

Ek teşekkür listesi

Accessibility

Hindistan'daki Safran Mumbai'den Abhay Kailasia'ya (@abhay_kailasia) yardımı için teşekkür ederiz.

Accounts

Yardımı için SecuRing'den Wojciech Regula'ya (wojciechregula.blog) teşekkür ederiz.

Apple Intelligence

Anonim bir araştırmacıya yardımı için teşekkür ederiz.

AppleKeyStore

Abdurrahman Nafi, Francisco Knabe, AFINE'den Karol Mazurek (@Karmaz95), Somair Ansar, YOKI, anonim bir araştırmacı ve 晓娟 谢 adlı kullanıcıya yardımları için teşekkür ederiz.

Audio

Yardımları için Dhiyanesh Selvaraj'a (@redroot97) teşekkür ederiz.

AutoFill

Yardımları için Bistrit Dahal, Oussama Barbar, SalahAldeen Yousef'e teşekkür ederiz.

AVEVideoEncoder

tamdao'ya yardımı için teşekkür ederiz.

Baseband

Yardımları için Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong, Syed Rafiul Hussain — Penn State'teki SyNSec Lab'e teşekkür ederiz.

Bluetooth

Yardımları için David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad, jioundai'ye teşekkür ederiz.

BOM

Yardımları için 2ourc3 | Salim Largo'ya teşekkür ederiz.

Calendar

Yardımları için Atul Kishor Jaiswal, Dany Assuid, Zero-Defense Labs'ten Jacob Hazak, Varik Matevosyan, stratan'a (@5tratan) teşekkür ederiz.

CipherML

Yardımları için Hasso Plattner Enstitüsünden Nils Hanff'a (@nils1729@chaos.social) teşekkür ederiz.

CloudKit

Yardımları için Ahmed Alwardani, Hikerell'e (Loadshine Lab) teşekkür ederiz.

Contacts

Yardımları için 이지안 (@speedyfriend433) kullanıcısına teşekkür ederiz.

copyfile

Yardımları için Morris Richman (@morrisinlife) ve Jian Lee'ye (@speedyfriend433) teşekkür ederiz.

Core Location

Yardımları için CJ Vana'ya teşekkür ederiz.

CoreAnimation

Yardımları için Duy Trần'e (@khanhduytran0) teşekkür ederiz.

CoreAudio

Patrick Saif'e / x.com/weezerOSINT / github.com/sai2fast for yardımları için teşekkür ederiz.

CoreBluetooth - LE

Yardımları için Ashmit Sharma ve Atul RV, Dun, Maliq Barnard, Onymos Inc.den (onymos.com) Nicholas C., Peter Malone, Robert M'ye teşekkür ederiz.

CoreCrypto

Yardımları için Lakshay Sharma'ya teşekkür ederiz.

CoreGraphics

PKU-Changsha Institute for Computing and Digital Economy'den Gandalf4a'ya yardımı için teşekkür ederiz.

CoreMedia

Chris Bailey'ye (Short Circuit) yardımı için teşekkür ederiz.

CoreText

Yardımları için Chris Bailey - Short Circuit, Jian Lee (@speedyfriend433), shobhit srivastav'a teşekkür ederiz.

CoreUI

Yardımları için Peter Malone'a teşekkür ederiz.

DataAccess

Adetayo Adebimpe'ye (Cyboghostginx) yardımı için teşekkür ederiz.

DiskArbitration

Yardımları için Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, Chongqing Telecom'dan 九宫格'ye teşekkür ederiz.

FaceTime

Yardımları için Souhaib Naceri'ye teşekkür ederiz.

Files

Anonim bir araştırmacıya yardımı için teşekkür ederiz.

Foundation

Yardımları için Daniel Luedke, Pavan Nallamothu, Peter Malone ve Tiago "Balgan" Henriques'e teşekkür ederiz.

HFS

Anonim bir araştırmacıya yardımı için teşekkür ederiz.

iCloud

3ndy1 (@_3ndy1) ve moyu'ya yardımları için teşekkür ederiz.

iCloud Photo Library

Anonim bir araştırmacıya yardımı için teşekkür ederiz.

ImageIO

Muhamad Syaiful, anonim bir araştırmacı ve songbird'e yardımları için teşekkür ederiz.

IOMobileFrameBuffer

Iain Harkiss ve Jian Lee'ye (@speedyfriend433) yardımları için teşekkür ederiz.

IOSurface

Yardımları için N.M.Praveen Nawarathne (@zblockrat) ve ธนกฤต ทัฬหะ'ya teşekkür ederiz.

IOSurfaceAccelerator

Chanwit Muenprakoddee (ChemIndy), Blackwing Intelligence'tan Franco Belman, Iain Harkiss, anonim bir araştırmacı, beist ve hxr1'e yardımları için teşekkür ederiz.

Kernel

Bhaswanth Chigurupati, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Sentry'den Redon Gashi, Robert Tran, Talence Security'den Tristan Madani (@TristanInSec), AOSP Lab @Nankai University'den Xiang Li'ye, anonim bir araştırmacıya teşekkür ederiz.

LaunchServices

Yardımları için Totally Not Malicious Software'den (paradisefacade.com) Rosyna Keller'a teşekkür ederiz.

mDNSResponder

Yardımları için Graz University of Technology'den Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast ve Daniel Gruss'a, Interdisciplinary Transformation University'den (IT:U) Johanna Ullrich'e, ayrıca Issa Sancho, Jian Zhou ve 章鱼哥@aipy'ye (aipyaipy.com) teşekkür ederiz.

Messages

Yardımları için Pratyush Dutta'ya teşekkür ederiz.

Notes

Yardımları için Peter Henri'ye teşekkür ederiz.

Notifications

Yardımları için Hindistan'daki Safran Mumbai'den Abhay Kailasia (@abhay_kailasia), Khatima'dan Himanshu Bharti (@Xpl0itme) ve Jan Rokita'ya (rokita.me) teşekkür ederiz.

PaperKit

Yardımları için Rahul Raj'a teşekkür ederiz.

Passwords

Yardımları için Moralis'ten Catalin Lita, Christian Kohlschütter, Info-Sec.CA'dan David Coomber, Software Cloud'dan Lukasz Tulikowski, Sujay Amin ve anonim bir araştırmacıya teşekkür ederiz.

ppp

Yardımları için Cem Onat Karagun'a teşekkür ederiz.

Printing

Yardımları için Stuart Wallace'a teşekkür ederiz.

Pro Res

Meta Red Team X - Nik Tsytsarkin'e yardımı için teşekkür ederiz.

Quick Look

Yardımları için Peter Malone'a teşekkür ederiz.

RemoteServiceDiscovery

Talence Security'den Tristan Madani (@TristanInSec) ve anonim bir araştırmacıya yardımları için teşekkür ederiz.

Safari

Yardımları için Dem0ns'a (@天府简易信工作室) teşekkür ederiz.

Safari Downloads

Yardımları için Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, HackerBro Technologies'den Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/), Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) ve shobhit srivastav'a teşekkür ederiz.

Safari Extensions

Jake Derouin'e (jakederouin.com) yardımı için teşekkür ederiz.

Sandbox Profiles

Yardımları için Lachlan Bauerochse'ye teşekkür ederiz.

Security

John Lussier, Masahiro Kawada (@kawakatz) ve Roman Zabicki'ye yardımları için teşekkür ederiz.

Settings

Anonim bir araştırmacıya yardımı için teşekkür ederiz.

Share Sheet

Yardımları için Atul Kishor Jaiswal ve Benjamin Hornbeck'e teşekkür ederiz.

Shortcuts

Yardımları için Owen Pawling'e (@owenpawling), Iru'dan Csaba Fitzl'a (@theevilbit) ve GP'ye teşekkür ederiz.

Status Bar

Yardımları için Andr.Ess, Totally Not Malicious Software'den Rosyna Keller'e teşekkür ederiz.

Terminal

Yardımları için Stuart Thomas'a teşekkür ederiz.

UIKit

Yardımları için Jorge Welch'e teşekkür ederiz.

Virtualization

Baidu Security'den Ye Zhang'e (@VAR10CK) yardımı için teşekkür ederiz.

VoiceOver

Hariji Vivek Pandey'e yardımı için teşekkür ederiz.

WebKit

Yardımları için @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, anonim bir araştırmacı, hamayanhamayan, lattice, ret2happy, wwwlk'ye teşekkür ederiz.

WebKit Canvas

Utkarsh Pal'a yardımı için teşekkür ederiz.

WebKit JavaScript Bindings

Yardımları için hamayanhamayan'a teşekkür ederiz.

Wi-Fi

E Vestavik'e (@Dynasty) yardımı için teşekkür ederiz.

Widgets

Yardımları için Vishnu Prasad P G & Akshaya S, anonim bir araştırmacıya teşekkür ederiz.

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: