tvOS 27'nin güvenlik içeriği hakkında
Bu belgede tvOS 27'nin güvenlik içeriği açıklanmaktadır.
Apple güvenlik güncellemeleri hakkında
Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.
Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.
Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.
tvOS 27
Yayınlanma tarihi: 14 Eylül 2026
Accelerate Framework
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-86882: Peter Malone
Accessibility
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Totally Not Malicious Software'den Rosyna Keller, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
APFS
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84523: Cem Onat Karagun, anonim bir araştırmacı
App Store
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-86888: Zhongcheng Li (CK01)
AppleAVD
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-65407: Blackwing Intelligence'tan Franco Belman
Audio
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı bilgilerini sızdırabilir
Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin
AuthKit
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-84583: IES Red Team'den Zhongcheng Li
AVEVideoEncoder
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Denetimler iyileştirilerek sorun giderildi.
CVE-2026-65410: Calif.io (Claude ve Anthropic Research iş birliğiyle)
AVEVideoEncoder
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Korumalı alandaki bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-65406: Baidu Security'den Ye Zhang (@VAR10CK)
Bluetooth
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-65414
Bluetooth
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, Bluetooth'a yetkisiz erişim sağlayabilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84560: Anonim bir araştırmacı
CloudKit
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir
Açıklama: Durum yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, aygıt adlarını okuyabilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-86893: Heiner Gerdes
CoreMedia
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir video dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-65344: Siyeong kim
CoreMotion
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, kullanıcının izni olmadan kulaklıklardan gelen hareket verilerine erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yetkilendirme sorunu giderildi.
CVE-2026-43737: Stuart Wallace
CoreText
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir fontun işlenmesi işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir öğe kataloğunun işlenmesi işlemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
DeviceCheck
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama kalıcı aygıt tanıtıcılarını okuyabilir
Açıklama: Erişim denetimi iyileştirilerek bir yetkilendirme sorunu giderildi.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
File Bookmark
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, yalnızca okuma izni olan bir dosyayı değiştirebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
FontParser
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir yazı tipi dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84524: Anonim bir araştırmacı
FontParser
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir fontun işlenmesi işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84597: Nik Tsytsarkin
Foundation
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, servis reddine neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2026-65409: Calif.io'dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)
Graphics
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-84492: Braze Security Team'den (@thedawgyg) Tommy DeVoss, Jiyong Yang
Heimdal
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, ağ trafiğini değiştirebilir
Açıklama: Bütünlük denetimleri iyileştirilerek bir şifreleme sorunu giderildi.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
ImageIO
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Bellek ilklendirme işlemi iyileştirilerek bir ilklendirilmemiş bellek sorunu giderildi.
CVE-2026-84564: Justin O'Leary
ImageIO
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir görüntünün işlenmesi servis reddine neden olabilir
Açıklama: Denetimler iyileştirilerek sorun giderildi.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir görüntüyü işlemek rastgele kod yürütülmesine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin
ImageIO
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi bellekte bozulmaya neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-65395: Google Project Zero'dan Mateusz Jurczyk, Varik Matevosyan
IOKit
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.
CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas çekirdek durumunu sızdırabilir
Açıklama: Ek doğrulama işlemi ile bilgi sızıntısı giderildi.
CVE-2026-64760: Anonim bir araştırmacı, Seiji Sakurai (@HeapSmasher), Blackwing Intelligence'tan Franco Belman
Kernel
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-28968: genter0, Svetoslav Stolarov ve Aisa Fox, Calif.io'dan Josh Maine, Dun
Kernel
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Yerel bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir
Açıklama: Ek doğrulama ile bir yarış durumu giderildi.
CVE-2026-65415: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Ryan Hileman - Xint Code (xint.io)
Kernel
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Uzaktaki bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-65349: Anonim bir araştırmacı
Kernel
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek çift serbest bırakma sorunu giderildi.
CVE-2026-84561: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-84630: Talence Security'den Tristan Madani (@TristanInSec)
CVE-2026-65360: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2026-65377: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK)/Baidu Security
Kernel
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kök ayrıcalıklarına sahip bir uygulama, ilklendirilmemiş çekirdek belleğini okuyabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak çekirdek belleğini açığa çıkarabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43687: KRsecurity'den R4mbb, Peter Malone
Kernel
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, çekirdek belleğinde bozulmaya yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-43686: Peter Malone
Kernel
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, çekirdek belleği düzenini belirleyebilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.
CVE-2026-65405: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir
Açıklama: Bellek yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Yerel bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-65359: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-84507: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-86903: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-65330: Ashish Kunwar, Positive Technologies'den Mikhail Lozhnikov, Bhaswanth Chigurupati, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
CVE-2026-28935: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Denetimler iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2026-84602: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
MediaRemote
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Korumalı alandaki bir uygulama, Sistem Anahtar Zinciri'ne erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
Model I/O
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın açılması, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Boyut doğrulama işlemi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-43695: Cisco Talos'tan Claudio Bozzato ve Francesco Benvenuto
NetworkExtension
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, kullanıcının yüklediği diğer uygulamaları belirleyebilir
Açıklama: Durum yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.
CVE-2026-84626: Sindre Sorhus, IES Red Team'den Hoffcona
Photos Storage
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.
CVE-2026-84491: Anonim bir araştırmacı
Photos Storage
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir
Açıklama: Ek yetki denetimleriyle bu sorun giderildi.
CVE-2026-84629: Stanislav Jelezoglo
RealityKit
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-28966: stratan (@5tratan)
RealityKit
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın açılması, işlemin beklenmedik şekilde sonlandırılmasına veya işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
SceneKit
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir 3D modelin işlenmesi bellekte bozulmaya neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-84632: Peter Malone
SceneKit
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir 3D modelin işlenmesi bellekte bozulmaya neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-84620: Peter Malone
SceneKit
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir 3D modelin işlenmesi bellekte bozulmaya neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir 3D sahnenin işlenmesi işlemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84526: stratan (@5tratan)
Security
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Ele geçirilmiş bir ara sertifika yetkisine sahip bir saldırgan, rastgele genişletilmiş anahtar kullanımlarına sahip sertifikalar verebilir
Açıklama: Sertifika doğrulama işlemi iyileştirilerek bir sertifika doğrulama sorunu giderildi.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlı bir kestirme, kullanıcı onayı olmadan mesaj gönderebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
Software Update
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, korunan sistem dosyalarını değiştirebilir
Açıklama: Yol doğrulaması iyileştirilerek bir izin sorunu giderildi.
CVE-2026-84609: DEVCORE Research Team'den YingMuo (@YingMuo)
Symptom Framework
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlı Bir uygulama, kullanıcının mevcut konumunu belirleyebilir
Açıklama: Günlük girişleri için özel veri düzeltme işlemi iyileştirilerek bir gizlilik sorunu giderildi.
CVE-2026-84513: Sindre Sorhus
TCC
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Bir günlük kaydı sorunu, veri düzenleme işlemi iyileştirilerek giderildi.
CVE-2026-84527: Chongqing Telecom'dan Zeyang Li ve Yuxiang Wang
WebKit
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına yol açabilir
Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, hassas kullanıcı bilgilerini açığa çıkarabilir
Açıklama: Savunmasız kod kaldırılarak izinlerle ilgili bir sorun giderildi.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 316347
CVE-2026-64715: TrendAI Zero Day Initiative'den Hossein Lotfi (@hosselot)
WebKit
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.
WebKit Bugzilla: 317317
CVE-2026-43794: Calif.io’dan Dung Do (@_piers2)
WebKit History
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş bir web sitesini ziyaret etmek hassas bilgilerin sızdırılmasına yol açabilir
Açıklama: Denetimler iyileştirilerek sorun giderildi.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebRTC
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Wi-Fi Connectivity
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84636: Jian Lee (@speedyfriend433)
XPC
İlgili ürün: Apple TV 4K 2. nesil ve sonraki modelleri
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84617: Stuart Wallace
Ek teşekkür listesi
Accounts
Yardımı için SecuRing'den Wojciech Regula'ya (wojciechregula.blog) teşekkür ederiz.
AppleKeyStore
Abdurrahman Nafi, Francisco Knabe, AFINE'den Karol Mazurek (@Karmaz95), Somair Ansar, YOKI, anonim bir araştırmacı ve 晓娟 谢 adlı kullanıcıya yardımları için teşekkür ederiz.
AVEVideoEncoder
tamdao'ya yardımı için teşekkür ederiz.
Bluetooth
Suresh Sundaram'a yardımı için teşekkür ederiz.
CloudKit
Hikerell'e (Loadshine Lab) yardımı için teşekkür ederiz.
Compression
Braze Security Team’den (@thedawgyg) Tommy DeVoss’a yardımları için teşekkür ederiz.
CoreAudio
Patrick Saif'e (x.com/weezerOSINT/github.com/sai2fast) yardımı için teşekkür ederiz.
CoreBluetooth - LE
Yardımları için Ashmit Sharma ve Atul RV, Dun, Maliq Barnard, Onymos Inc.den (onymos.com) Nicholas C., Peter Malone, Robert M'ye teşekkür ederiz.
CoreGraphics
PKU-Changsha Institute for Computing and Digital Economy'den Gandalf4a'ya yardımı için teşekkür ederiz.
CoreMedia
Chris Bailey'ye (Short Circuit) yardımı için teşekkür ederiz.
CoreUI
Yardımları için Peter Malone'a teşekkür ederiz.
DataAccess
Adetayo Adebimpe'ye (Cyboghostginx) yardımı için teşekkür ederiz.
iCloud
3ndy1 (@_3ndy1) ve moyu'ya yardımları için teşekkür ederiz.
ImageIO
Muhamad Syaiful, anonim bir araştırmacı ve songbird'e yardımları için teşekkür ederiz.
IOMobileFrameBuffer
Iain Harkiss ve Jian Lee'ye (@speedyfriend433) yardımları için teşekkür ederiz.
IOSurfaceAccelerator
Chanwit Muenprakoddee (ChemIndy), Blackwing Intelligence'tan Franco Belman, Iain Harkiss, anonim bir araştırmacı, beist ve hxr1'e yardımları için teşekkür ederiz.
Kernel
Bhaswanth Chigurupati, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Peter Malone, Sentry'den Redon Gashi, Robert Tran, AOSP Lab @Nankai University'den Xiang Li ve anonim bir araştırmacıya yardımları için teşekkür ederiz.
mDNSResponder
Issa Sancho ve Jian Zhou'ya yardımları için teşekkür ederiz.
Pro Res
Meta Red Team X - Nik Tsytsarkin'e yardımı için teşekkür ederiz.
Remote Control
Ruslan Dautov'a yardımı için teşekkür ederiz.
RemoteServiceDiscovery
Talence Security'den Tristan Madani (@TristanInSec) ve anonim bir araştırmacıya yardımları için teşekkür ederiz.
Security
John Lussier, Masahiro Kawada (@kawakatz) ve Roman Zabicki'ye yardımları için teşekkür ederiz.
VoiceOver
Hariji Vivek Pandey'e yardımı için teşekkür ederiz.
WebKit
@TristanInSec, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, anonim bir araştırmacı, ret2happy ve wwwlk'ye yardımları için teşekkür ederiz.
WebKit Canvas
Utkarsh Pal'a yardımı için teşekkür ederiz.
Wi-Fi
E Vestavik'e (@Dynasty) yardımı için teşekkür ederiz.
Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.