watchOS 27'nin güvenlik içeriği hakkında

Bu belgede watchOS 27'nin güvenlik içeriği açıklanmaktadır.

Apple güvenlik güncellemeleri hakkında

Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.

Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.

Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.

watchOS 27

Yayınlanma tarihi: 14 Eylül 2026

Accelerate Framework

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-86882: Peter Malone

Accessibility

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Totally Not Malicious Software'den Rosyna Keller, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

APFS

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84523: Cem Onat Karagün, anonim bir araştırmacı

App Store

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlı bir uygulama, gizli kullanıcı bilgilerini sızdırabilir

Açıklama: Durum yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

AppleAVD

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-65407: Blackwing Intelligence'tan Franco Belman

Audio

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, hassas kullanıcı bilgilerini sızdırabilir

Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin

AuthKit

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-84583: IES Red Team'den Zhongcheng Li

AVEVideoEncoder

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Denetimler iyileştirilerek sorun giderildi.

CVE-2026-65410: Claude ve Anthropic Research iş birliğiyle Calif.io

AVEVideoEncoder

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Korumalı alandaki bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-84607: Ruslan Dautov

Bluetooth

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-65414

Bluetooth

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, Bluetooth'a yetkisiz erişim sağlayabilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84560: Anonim bir araştırmacı

CloudKit

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir

Açıklama: Durum yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, aygıt adını okuyabilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-86893: Heiner Gerdes

copyfile

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir arşiv, Gatekeeper'ı atlayabilir

Açıklama: Ek kontrollerle bir dosya karantina atlama sorunu giderildi.

CVE-2026-65399: cyberplanet'ten Rishabh Jain (rjcyber), Pasquale Scola, anonim bir araştırmacı

Core Bluetooth

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama Bluetooth aygıt bilgilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-86891: Shuffle Team'den Dawuge

CoreMedia

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Korumalı alandaki bir işlem, korumalı alan sınırlamalarını atlayabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMotion

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, kullanıcının izni olmadan kulaklıklardan hareket verilerine erişebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yetkilendirme sorunu giderildi.

CVE-2026-43737: Stuart Wallace

CoreText

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Web içeriğinin işlenmesi servis reddine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir null işaretçi başvurusu sorunu giderildi.

CVE-2026-65412: Pavan Nallamothu

CoreText

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş bir fontun işlenmesi işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş bir dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş bir varlık kataloğunun işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, kalıcı aygıt tanıtıcılarını okuyabilir

Açıklama: Erişim denetimi iyileştirilerek bir yetkilendirme sorunu giderildi.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

FontParser

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş bir yazı tipi dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84524: Anonim bir araştırmacı

FontParser

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş bir fontun işlenmesi işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84597: Nik Tsytsarkin

Foundation

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, servis reddine neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2026-65409: Claude ve Anthropic Research iş birliğiyle Calif.io'dan Bruce Dang

Graphics

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-84492: Braze Security Team'den Tommy DeVoss (@thedawgyg), Jiyong Yang

Heimdal

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, ağ trafiğini değiştirebilir

Açıklama: Bütünlük kontrolleri iyileştirilerek bir şifreleme sorunu giderildi.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

ImageIO

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Bellek ilklendirmesi iyileştirilerek, ilklendirilmemiş bellek sorunu giderildi.

CVE-2026-84564: Justin O'Leary

ImageIO

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir görüntünün işlenmesi servis reddine neden olabilir

Açıklama: Denetimler iyileştirilerek sorun giderildi.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir görüntüyü işlemek rastgele kod yürütülmesine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin

IOGPUFamily

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64788: Anonim bir araştırmacı, f00l (@PPPF00L) ve 3ndy1(@_3ndy1), Minghao Lin@Y1nkoc ve 云散花折, Arjanit Isufi

IOKit

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.

CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin

CVE-2026-64736: Ruslan Dautov, hxr1

IOSurfaceAccelerator

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, hassas çekirdek durumunu sızdırabilir

Açıklama: Ek doğrulama işlemi ile bilgi sızıntısı giderildi.

CVE-2026-64760: Anonim bir araştırmacı, Seiji Sakurai (@HeapSmasher), Blackwing Intelligence'tan Franco Belman

Kernel

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-28968: genter0, Svetoslav Stolarov ve Aisa Fox, Calif.io'dan Josh Maine, Dun

Kernel

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Yerel bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir

Açıklama: Ek doğrulama ile bir yarış durumu giderildi.

CVE-2026-65415: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd., Ryan Hileman - Xint Code (xint.io)

Kernel

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Uzaktaki bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-65349: Anonim bir araştırmacı

Kernel

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek çift serbest bırakma sorunu giderildi.

CVE-2026-84561: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-84630: Talence Security'den Tristan Madani (@TristanInSec)

CVE-2026-65360: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2026-65377: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd., Baidu Security'den Ye Zhang (@VAR10CK)

Kernel

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kök ayrıcalıklarına sahip bir uygulama, ilklendirilmemiş çekirdek belleğini okuyabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak çekirdek belleğini açığa çıkarabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43687: KRsecurity'den R4mbb, Peter Malone

Kernel

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, çekirdek belleğinde bozulmaya yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-43686: Peter Malone

Kernel

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, çekirdek belleği düzenini belirleyebilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.

CVE-2026-65405: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Bellek yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Yerel bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-65359: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-84507: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-86903: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-65330: Ashish Kunwar, Positive Technologies'den Mikhail Lozhnikov, Bhaswanth Chigurupati, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.

CVE-2026-28935: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Denetimler iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2026-84602: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.

libarchive

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş bir dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek yığın arabellek taşması sorunu giderildi.

CVE-2026-86870: Kitten Food

MediaRemote

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Korumalı alandaki bir uygulama, Sistem Anahtar Zinciri'ne erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

NetworkExtension

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-43695: Cisco Talos'tan Claudio Bozzato ve Francesco Benvenuto

NetworkExtension

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, kullanıcının yüklediği diğer uygulamaları belirleyebilir

Açıklama: Durum yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.

CVE-2026-84626: Sindre Sorhus, IES Red Team'den Hoffcona

Photos Storage

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-84491: Anonim bir araştırmacı

Photos Storage

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir

Açıklama: Ek yetki denetimleriyle bu sorun giderildi.

CVE-2026-84629: Stanislav Jelezoglo

Reminders

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-65403: Rahul Raj

Sandbox

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, ağ kısıtlamalarını atlayabilir

Açıklama: Doğrulama işlemi iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir

Açıklama: Ek korumalı alan sınırlamaları getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-84625: Positive Technologies'den Ilya Andr (andrd3v), CJ Vana

Sandbox Profiles

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş bir 3B modelin işlenmesi bellek bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-84632: Peter Malone

SceneKit

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş bir 3B modelin işlenmesi bellek bozulmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-84620: Peter Malone

SceneKit

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş bir 3B modelin işlenmesi bellek bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş bir 3B sahnenin işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84526: stratan (@5tratan)

Security

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Ele geçirilmiş bir ara sertifika yetkilisine sahip bir saldırgan, rastgele genişletilmiş anahtar kullanımları sunan sertifikalar düzenleyebilir

Açıklama: Sertifika doğrulama işlemi iyileştirilerek bir sertifika doğrulama sorunu giderildi.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlı bir kestirme, kullanıcı onayı olmadan mesaj gönderebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Software Update

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, korunan sistem dosyalarını değiştirebilir

Açıklama: Yol doğrulama işlemi iyileştirilerek bir izin sorunu giderildi.

CVE-2026-84609: DEVCORE Research Team'den YingMuo (@YingMuo)

Symptom Framework

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlı Bir uygulama, kullanıcının mevcut konumunu belirleyebilir

Açıklama: Günlük girişleri için özel veri düzeltme işlemi iyileştirilerek bir gizlilik sorunu giderildi.

CVE-2026-84513: Sindre Sorhus

TCC

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, korunan sistem dosyalarını değiştirebilir

Açıklama: Çapraz yol geçişi güvenlik açığı, giriş doğrulamasının iyileştirilmesiyle giderildi.

CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Calif.io'dan Huy Nguyen (@34306), anonim bir araştırmacı

TCC

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Bir günlük kaydı sorunu, veri düzenleme işlemi iyileştirilerek giderildi.

CVE-2026-84527: Chongqing Telecom'dan Zeyang Li ve Yuxiang Wang

Watch App

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, izin almadan kullanıcıları uygulamalar ve web sitelerinde takip edebilir

Açıklama: Durum yönetimi iyileştirilerek bir gizlilik sorunu giderildi.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına yol açabilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, hassas kullanıcı bilgilerini açığa çıkarabilir

Açıklama: Savunmasız kod kaldırılarak izinlerle ilgili bir sorun giderildi.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi işlemin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 316347

CVE-2026-64715: TrendAI Zero Day Initiative'den Hossein Lotfi (@hosselot)

WebKit

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

WebKit Bugzilla: 317317

CVE-2026-43794: Calif.io'dan Dung Do (@_piers2)

WebKit History

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş bir web sitesini ziyaret etmek hassas bilgilerin sızdırılmasına yol açabilir

Açıklama: Denetimler iyileştirilerek sorun giderildi.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebRTC

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

WebRTC

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Wi-Fi Connectivity

İlgili ürünler: Apple Watch Series 9 ve sonraki modeller

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84636: Jian Lee (@speedyfriend433)

Ek teşekkür listesi

Accounts

Yardımı için SecuRing'den Wojciech Regula'ya (wojciechregula.blog) teşekkür ederiz.

AppleKeyStore

Yardımları için Abdurrahman Nafi, Francisco Knabe, AFINE'dan Karol Mazurek (@Karmaz95), Somair Ansar, YOKI, 晓娟 谢 ve anonim bir araştırmacıya teşekkür ederiz.

AVEVideoEncoder

Yardımları için tamdao'ya teşekkür ederiz.

Bluetooth

Yardımları için Suresh Sundaram'a teşekkür ederiz.

Calendar

Yardımları için Dany Assuid, Jacob Hazak (Zero-Defense Labs'den), Varik Matevosyan ve stratan'a (@5tratan) teşekkür ederiz.

CloudKit

Yardımları için Hikerell'e (Loadshine Lab) teşekkür ederiz.

Compression

Yardımları için Braze Security Team'den (@thedawgyg) Tommy DeVoss'a teşekkür ederiz.

CoreBluetooth - LE

Yardımları için Ashmit Sharma ve Atul RV, Dun, Maliq Barnard, Onymos Inc.den (onymos.com) Nicholas C., Peter Malone, Robert M'ye teşekkür ederiz.

CoreGraphics

Yardımları için PKU-Changsha Institute for Computing and Digital Economy'den Gandalf4a'ya teşekkür ederiz.

CoreMedia

Yardımları için Chris Bailey'ye (Short Circuit) teşekkür ederiz.

CoreUI

Yardımları için Peter Malone'a teşekkür ederiz.

DataAccess

Yardımları için Adetayo Adebimpe'ye (Cyboghostginx) teşekkür ederiz.

FaceTime

Yardımları için Souhaib Naceri'ye teşekkür ederiz.

iCloud

Yardımları için 3ndy1 (@_3ndy1) ve moyu'ya teşekkür ederiz.

ImageIO

Yardımları için songbird'e teşekkür ederiz.

IOMobileFrameBuffer

Yardımları için Iain Harkiss ve Jian Lee'ye (@speedyfriend433) teşekkür ederiz.

IOSurfaceAccelerator

Yardımları için Chanwit Muenprakoddee (ChemIndy), Blackwing Intelligence'tan Franco Belman, Iain Harkiss, anonim bir araştırmacı, beist ve hxr1'e teşekkür ederiz.

Kernel

Yardımları için Bhaswanth Chigurupati'ye, Billy Jheng Bing Jhong ve Pan Zhenpeng'e (@Peterpan0927) - STAR Labs SG Pte. Ltd., Cem Onat Karagün'e, James Duffy'ye (@0x4A616D657344), Lyutoon'a, N.M.Praveen Nawarathne'ye (@zblockrat), Nebula Security'ye (@nebusecurity), Nicolas Seriot'a, Peter Malone'a, Sentry'den Redon Gashi'ye, Robert Tran'e, Nankai University'deki AOSP Lab'den Xiang Li'ye ve anonim bir araştırmacıya teşekkür ederiz.

Mail

Yardımı için Khatima'dan Himanshu Bharti'ye (@Xpl0itme) teşekkür ederiz.

mDNSResponder

Yardımları için Graz University of Technology'den Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast ve Daniel Gruss'a, Interdisciplinary Transformation University'den (IT:U) Johanna Ullrich'e, ayrıca Issa Sancho ve Jian Zhou'a teşekkür ederiz.

Notifications

Yardımları için Hindistan'daki Safran Mumbai'den Abhay Kailasia (@abhay_kailasia), Khatima'dan Himanshu Bharti (@Xpl0itme) ve Jan Rokita'ya (rokita.me) teşekkür ederiz.

Passwords

Yardımları için Moralis'ten Catalin Lita, Christian Kohlschütter, Info-Sec.CA'dan David Coomber, Software Cloud'dan Lukasz Tulikowski, Sujay Amin ve anonim bir araştırmacıya teşekkür ederiz.

RemoteServiceDiscovery

Yardımları için Talence Security'den Tristan Madani'ye (@TristanInSec) ve anonim bir araştırmacıya teşekkür ederiz.

Security

Yardımları için John Lussier, Masahiro Kawada (@kawakatz) ve Roman Zabicki'ye teşekkür ederiz.

Share Sheet

Yardımları için Atul Kishor Jaiswal ve Benjamin Hornbeck'e teşekkür ederiz.

Shortcuts

Yardımları için Owen Pawling'e (@owenpawling) teşekkür ederiz.

VoiceOver

Yardımları için Hariji Vivek Pandey'e teşekkür ederiz.

Wallet

Anonim bir araştırmacıya yardımı için teşekkür ederiz.

WebKit

Yardımları için @TristanInSec, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, ret2happy ve wwwlk'ye teşekkür ederiz.

WebKit Canvas

Yardımları için Utkarsh Pal'a teşekkür ederiz.

Wi-Fi

Yardımları için E Vestavik'e (@Dynasty) teşekkür ederiz.

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: