Проблеми системи безпеки, які усунено в оновленні tvOS 27
У цьому документі описано проблеми системи безпеки, які усунено в оновленні tvOS 27.
Про оновлення системи безпеки Apple
Щоб захистити клієнтів, компанія Apple не розголошує інформацію про проблеми безпеки, не підтверджує її та не бере участь у її обговоренні, доки не завершено вивчення відповідної проблеми й не опубліковано виправлення або нові випуски. Відомості про нещодавні випуски наведено на сторінці Випуски безпеки Apple.
У документах про безпеку Apple вразливості класифікуються за ідентифікаторами CVE, коли це можливо.
Щоб отримати додаткову інформацію про безпеку, ознайомтеся зі сторінкою про безпеку продуктів Apple.
tvOS 27
Дата випуску: 14 вересня 2026 р.
Accelerate Framework
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого зображення може призводити до неочікуваного завершення процесу.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-86882: Peter Malone
Accessibility
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню захисту даних.
CVE-2026-43664: Stuart Wallace, Ilya Andr (користувач andrd3v), Rosyna Keller із Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (користувач @Mezone0), Jian Lee (користувач @speedyfriend433)
APFS
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84523: Cem Onat Karagun, анонімний дослідник
App Store
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: локальна програма може зчитувати постійний ідентифікатор облікового запису.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-86888: Zhongcheng Li (CK01)
AppleAVD
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-65407: Franco Belman із Blackwing Intelligence
Audio
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричинити витік конфіденційної інформації користувача.
Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.
CVE-2026-65339: Mustafa Calap (користувач @ordinal0, dbg.re), Nik Tsytsarkin із Meta Red Team X
AuthKit
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: локальна програма може зчитувати постійний ідентифікатор облікового запису.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-84583: Zhongcheng Li з відділу IES Red Team
AVEVideoEncoder
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-65410: Calif.io в співпраці з Claude і Anthropic Research
AVEVideoEncoder
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма в ізольованому програмному середовищі може виконувати довільний код із привілеями ядра.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з логікою вирішено завдяки поліпшенню перевірки.
CVE-2026-65406: Ye Zhang (користувач @VAR10CK) із Baidu Security
Bluetooth
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми чи виконання довільного коду.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65414
Bluetooth
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може отримати несанкціонований доступ до Bluetooth.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84560: анонімний дослідник
CloudKit
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: локальна програма може зчитувати постійний ідентифікатор облікового запису.
Опис: проблему з розкриттям інформації усунено завдяки вдосконаленню керування станами.
CVE-2026-86895: Stanislav Jelezoglo
CloudKit
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може зчитувати ім’я пристрою.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-86893: Heiner Gerdes
CoreMedia
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого відеофайлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65344: Siyeong kim
CoreMotion
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може отримувати доступ до даних про рух із навушників без дозволу користувача.
Опис: проблему з дозволом вирішено завдяки вдосконаленню перевірки.
CVE-2026-43737: Stuart Wallace
CoreText
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого шрифту може призводити до розкриття пам’яті процесів.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84575: Mustafa Calap (користувач @ordinal0, dbg.re)
CoreUI
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого зображення може призводити до неочікуваного завершення роботи програми.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84571: користувач stratan (@5tratan), Peter Malone
CoreUI
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого каталогу ресурсів може призводити до неочікуваного завершення процесу.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84511: Rahul Raj, користувач stratan (@5tratan)
DeviceCheck
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може зчитувати постійні ідентифікатори пристрою.
Опис: проблему з дозволом вирішено завдяки вдосконаленню контролю доступу.
CVE-2026-84612: N.M.Praveen Nawarathne (користувач @zblockrat), James Gill (користувач @jjtech@infosec.exchange)
File Bookmark
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма могла змінювати файл, на який у неї був лише дозвіл на читання.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (користувач @_3P1C)
FontParser
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого файлу шрифту може призводити до неочікуваного завершення роботи програми.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84524: анонімний дослідник
FontParser
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого шрифту може призводити до розкриття пам’яті процесів.
Опис: проблему читання за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-65409: Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research
Graphics
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-84492: Tommy DeVoss із Braze Security Team (користувач @thedawgyg), Jiyong Yang
Heimdal
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: зловмисник із привілейованим положенням у мережі може змінювати мережевий трафік.
Опис: проблему з криптографією вирішено завдяки вдосконаленню перевірок цілісності.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
ImageIO
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого зображення може призводити до розкриття пам’яті процесів.
Опис: проблему з неініціалізованою пам’яттю вирішено завдяки вдосконаленню ініціалізації пам’яті.
CVE-2026-84564: Justin O'Leary
ImageIO
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка зображення може призвести до відмови в обслуговуванні.
Опис: проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-65347: Geonha Lee (користувач @leegn4a)
ImageIO
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка зображення може призводити до виконання довільного коду.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-65346: Nik Tsytsarkin із Meta Red Team X
ImageIO
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65395: Mateusz Jurczyk із Google Project Zero, Varik Matevosyan
IOKit
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.
CVE-2026-65398: Chris Bailey із Short Circuit, Mustafa Calap (користувач @ordinal0, dbg.re), David Strnadel, Nik Tsytsarkin із Meta Red Team X
CVE-2026-64736: Ruslan Dautov, hxr1
IOSurfaceAccelerator
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричинити витік конфіденційної інформації про стан ядра.
Опис: витік інформації було усунено за допомогою додаткової перевірки.
CVE-2026-64760: анонімний дослідник, Seiji Sakurai (користувач @HeapSmasher), Franco Belman із Blackwing Intelligence
Kernel
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-28968: genter0, Svetoslav Stolarov і Aisa Fox, Josh Maine із Calif.io, Dun
Kernel
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: локальний користувач може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.
Опис: проблему з виникненням умови змагання вирішено завдяки додатковій перевірці.
CVE-2026-65415: Billy Jheng Bing Jhong і Pan Zhenpeng (користувач @Peterpan0927) зі STAR Labs SG Pte. Ltd., Ryan Hileman (з використанням Xint Code; xint.io)
Kernel
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.
Опис: проблему із читанням за межами виділеної області пам’яті усунено завдяки вдосконаленню перевірки вводу.
CVE-2026-65349: анонімний дослідник
Kernel
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему подвійного вивільнення вирішено завдяки поліпшеному керуванню пам’яттю.
CVE-2026-84561: Billy Jheng Bing Jhong і Pan Zhenpeng (користувач @Peterpan0927) зі STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-84630: Tristan Madani (користувач @TristanInSec) із Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong і Pan Zhenpeng (користувач @Peterpan0927) зі STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong і Pan Zhenpeng (користувач @Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.
CVE-2026-65377: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Ye Zhang (користувач @VAR10CK) із Baidu Security
Kernel
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма з правами кореневого користувача може зчитувати неініціалізовану пам’ять ядра.
Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: підключення до зловмисного сервера NFS може розкривати дані з пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43687: R4mbb із KRsecurity, Peter Malone
Kernel
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: підключення до зловмисного сервера NFS може пошкодити пам’ять ядра.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
CVE-2026-43686: Peter Malone
Kernel
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: зловмисна програма може визначати схему розподілу пам’яті в ядрі.
Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-65405: Billy Jheng Bing Jhong і Pan Zhenpeng (користувач @Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може розкривати дані з пам’яті ядра.
Опис: проблему з розкриттям інформації усунено завдяки поліпшенню керування пам’яттю.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong і Pan Zhenpeng (користувач @Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: локальний користувач може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65359: Billy Jheng Bing Jhong і Pan Zhenpeng (користувач @Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-84507: Billy Jheng Bing Jhong і Pan Zhenpeng (користувач @Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може розкривати дані з пам’яті ядра.
Опис: проблему із читанням за межами виділеної області пам’яті усунено завдяки вдосконаленню перевірки вводу.
CVE-2026-86903: Billy Jheng Bing Jhong і Pan Zhenpeng (користувач @Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov із Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong і Pan Zhenpeng (користувач @Peterpan0927) зі STAR Labs SG Pte. Ltd.
CVE-2026-28935: Billy Jheng Bing Jhong і Pan Zhenpeng (користувач @Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню перевірок.
CVE-2026-84602: Billy Jheng Bing Jhong і Pan Zhenpeng (користувач @Peterpan0927) зі STAR Labs SG Pte. Ltd.
MediaRemote
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма в ізольованому програмному середовищі може отримувати доступ до системної вʼязки.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (користувач @calysteon), Alan Banderas (користувач @creeper4004)
Model I/O
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: відкриття шкідливого файлу може призводити до неочікуваного завершення процесу.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки розміру.
CVE-2026-84497: Yiğit Can YILMAZ (користувач @yilmazcanyigit)
Music
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-43695: Claudio Bozzato й Francesco Benvenuto із Cisco Talos
NetworkExtension
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може визначати, яке інше ПЗ встановив користувач.
Опис: проблему з розкриттям інформації усунено завдяки вдосконаленню керування станами.
CVE-2026-84626: Sindre Sorhus, Hoffcona з IES Red Team
Photos Storage
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-84491: анонімний дослідник
Photos Storage
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може знімати відбитки пальців користувача.
Опис: проблему вирішено завдяки додатковим перевіркам прав.
CVE-2026-84629: Stanislav Jelezoglo
RealityKit
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-28966: користувач stratan (@5tratan)
RealityKit
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: відкриття шкідливого файлу може призводити до неочікуваного завершення процесу або розкривати дані з пам’яті процесу.
Опис: проблему читання за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84532: Hongsik Kim (користувач mnur), користувач stratan (@5tratan)
SceneKit
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого файлу може призводити до розкриття пам’яті процесів.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84487: користувач stratan (@5tratan), Dhiyanesh Selvaraj (користувач @redroot97), Peter Malone
SceneKit
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-84632: Peter Malone
SceneKit
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84620: Peter Malone
SceneKit
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84546: Narendra Singh (користувач @_3P1C), користувач stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (користувач @calysteon)
SceneKit
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливої 3D-сцени може призводити до неочікуваного завершення процесу.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84526: користувач stratan (@5tratan)
Security
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: зловмисник, що отримав контроль над зламаним проміжним сертифікатом, може видавати сертифікати з довільним розширеним застосуванням ключа.
Опис: проблему перевірки сертифікатів усунено завдяки поліпшенню перевірки сертифікатів.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: шкідлива швидка команда може надсилати повідомлення без підтвердження з боку користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (користувач twitter @Mezone0)
Software Update
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може змінювати захищені системні файли.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки шляху.
CVE-2026-84609: YingMuo (користувач @YingMuo) з DEVCORE Research Team
Symptom Framework
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: зловмисна програма може визначати поточне місцезнаходження користувача.
Опис: проблему з приватністю вирішено завдяки вдосконаленню маскування приватних даних для записів журналу.
CVE-2026-84513: Sindre Sorhus
TCC
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з входом вирішено завдяки вдосконаленню компонування вхідних даних.
CVE-2026-84527: Zeyang Li та Yuxiang Wang із Chongqing Telecom
WebKit
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого вебконтенту може призводити до неочікуваного завершення процесу.
Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого вебконтенту може призводити до пошкодження даних у пам’яті.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого вебконтенту може призводити до розкриття конфіденційних даних користувача.
Опис: проблему з дозволами вирішено завдяки видаленню вразливого коду.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення процесу.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (користувач @hosselot), що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative
WebKit
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого вебконтенту може призводити до неочікуваного завершення процесу.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого вебконтенту може призводити до пошкодження даних у пам’яті.
Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (користувач @_piers2) з Calif.io
WebKit History
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: відвідування шкідливого вебсайту може призвести до витоку конфіденційних даних.
Опис: проблему вирішено завдяки вдосконаленню перевірок.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebRTC
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого вебконтенту може призводити до пошкодження даних у пам’яті.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
WebRTC
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: обробка шкідливого вебконтенту може призводити до пошкодження даних у пам’яті.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-65390: Kwak Kiyong (користувач @Pwnkai23), Song Nuri
Wi-Fi Connectivity
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84636: Jian Lee (користувач @speedyfriend433)
XPC
Доступно для: Apple TV 4K 2-го покоління та новіших моделей
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84617: Stuart Wallace
Додаткова подяка
Accounts
Дякуємо за допомогу користувачу Wojciech Regula із SecuRing (wojciechregula.blog).
AppleKeyStore
Дякуємо за допомогу користувачам Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) з AFINE, Somair Ansar, YOKI, 晓娟 谢 та анонімному досліднику.
AVEVideoEncoder
Дякуємо за допомогу користувачу tamdao.
Bluetooth
Дякуємо за допомогу користувачу Suresh Sundaram.
CloudKit
Дякуємо за допомогу користувачу Hikerell (Loadshine Lab).
Compression
Дякуємо за допомогу користувачу Tommy DeVoss із Braze Security Team (@thedawgyg).
CoreAudio
Дякуємо за допомогу користувачу Patrick Saif / x.com/weezerOSINT / github.com/sai2fast.
CoreBluetooth - LE
Дякуємо за допомогу користувачам Ashmit Sharma й Atul RV, Dun, Maliq Barnard, Nicholas C. з Onymos Inc. (onymos.com), Peter Malone і Robert M.
CoreGraphics
Дякуємо за допомогу користувачу Gandalf4a з Інституту інформатики й цифрової економіки PKU-Changsha.
CoreMedia
Дякуємо за допомогу користувачу Chris Bailey із Short Circuit.
CoreUI
Дякуємо за допомогу користувачу Peter Malone.
DataAccess
Дякуємо за допомогу користувачу Adetayo Adebimpe (Cyboghostginx).
iCloud
Дякуємо за допомогу користувачу 3ndy1(@_3ndy1).
ImageIO
Дякуємо за допомогу користувачам Muhamad Syaiful, songbird і анонімному досліднику.
IOMobileFrameBuffer
Дякуємо за допомогу користувачам Iain Harkiss, Jian Lee (@speedyfriend433).
IOSurfaceAccelerator
Дякуємо за допомогу користувачам Chanwit Muenprakoddee (ChemIndy), Franco Belman із Blackwing Intelligence, Iain Harkiss, beist, hxr1 і анонімному досліднику.
Kernel
Дякуємо за допомогу користувачам Bhaswanth Chigurupati, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Peter Malone, Redon Gashi із Sentry, Robert Tran, Xiang Li з AOSP Lab @Nankai University й анонімному досліднику.
mDNSResponder
Дякуємо за допомогу користувачам Issa Sancho, Jian Zhou.
Pro Res
Дякуємо за допомогу користувачу Nik Tsytsarkin із Meta Red Team X.
Remote Control
Дякуємо за допомогу користувачу Ruslan Dautov.
RemoteServiceDiscovery
Дякуємо за допомогу користувачу Tristan Madani (@TristanInSec) із Talence Security й анонімному досліднику.
Security
Дякуємо за допомогу користувачам John Lussier, Masahiro Kawada (@kawakatz) і Roman Zabicki.
VoiceOver
Дякуємо за допомогу користувачу Hariji Vivek Pandey.
WebKit
Дякуємо за допомогу користувачам @TristanInSec, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, ret2happy, wwwlk і анонімному досліднику.
WebKit Canvas
Дякуємо за допомогу користувачу Utkarsh Pal.
Wi-Fi
Дякуємо за допомогу користувачу E Vestavik (@Dynasty).
Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.