关于 Apple tvOS 27 的安全性内容

这篇文稿介绍了 Apple tvOS 27 的安全性内容。

关于 Apple 安全性更新

为保护我们的客户,在没有进行调查并推出修补程序或发布版本之前,Apple 不会公开、讨论或确认安全性问题。“Apple 安全性发布”页面上列出了近期发布的版本。

Apple 安全性文稿会尽可能以 CVE-ID 来引用安全漏洞。

有关安全性的更多信息,请参阅“Apple 产品安全性”页面。

Apple tvOS 27

发布日期:2026 年 9 月 14 日

Accelerate Framework

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的图像可能会导致进程意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-86882:Peter Malone

Accessibility

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进数据保护解决这个问题。

CVE-2026-43664:Stuart Wallace、Ilya Andr (andrd3v)、Totally Not Malicious Software 的 Rosyna Keller、CJ Vana、David Strnadel、Daniel Febrero、Asaf Cohen、Gongyu Ma (@Mezone0)、Jian Lee (@speedyfriend433)

APFS

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够导致系统意外终止或向内核内存写入数据

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84523:Cem Onat Karagun、一位匿名研究人员

App Store

适用于:Apple TV 4K 第 2 代及更新机型

影响:本地 App 或许能够读取永久性账户标识符

描述:已通过实施额外的限制解决权限问题。

CVE-2026-86888:Zhongcheng Li (CK01)

AppleAVD

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-65407:Blackwing Intelligence 的 Franco Belman

Audio

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 可能会泄露敏感用户信息

描述:已通过改进检查解决逻辑问题。

CVE-2026-65339:Mustafa Calap(@ordinal0,dbg.re)、Meta Red Team X - Nik Tsytsarkin

AuthKit

适用于:Apple TV 4K 第 2 代及更新机型

影响:本地 App 或许能够读取永久性账户标识符

描述:已通过实施额外的限制解决权限问题。

CVE-2026-84583:IES Red Team 的 Zhongcheng Li

AVEVideoEncoder

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进检查解决这个问题。

CVE-2026-65410:Calif.io 与 Claude 和 Anthropic Research 合作发现

AVEVideoEncoder

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进内存处理解决类型混淆问题。

CVE-2026-84616:Peter Malone

AVEVideoEncoder

适用于:Apple TV 4K 第 2 代及更新机型

影响:沙盒化 App 或许能够以内核权限执行任意代码

描述:已通过改进状态管理解决了竞态条件问题。

CVE-2026-84607:Ruslan Dautov

BackgroundAssets

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进验证解决逻辑问题。

CVE-2026-65406:百度安全实验室的 Ye Zhang (@VAR10CK)

Bluetooth

适用于:Apple TV 4K 第 2 代及更新机型

影响:远程攻击者或许能够导致 App 意外终止或任意代码执行

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-65414

Bluetooth

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够在未经授权的情况下访问蓝牙

描述:已通过改进状态管理解决授权问题。

CVE-2026-84560:一位匿名研究人员

CloudKit

适用于:Apple TV 4K 第 2 代及更新机型

影响:本地 App 或许能够读取永久性账户标识符

描述:已通过改进状态管理解决信息泄露问题。

CVE-2026-86895:Stanislav Jelezoglo

CloudKit

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够读取设备名称

描述:已通过实施额外的限制解决权限问题。

CVE-2026-86893:Heiner Gerdes

CoreMedia

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的视频文件可能会导致 App 意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-65344:Siyeong kim

CoreMotion

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够在未经用户同意的情况下访问耳机中的动作数据

描述:已通过改进验证解决授权问题。

CVE-2026-43737:Stuart Wallace

CoreText

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的字体可能会导致进程内存泄漏

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-84596:ret2happy、Meta Product Security

CoreUI

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的文件可能会导致 App 意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84575:Mustafa Calap(@ordinal0,dbg.re)

CoreUI

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的图像可能会导致 App 意外终止

描述:已通过改进边界检查解决缓冲区溢出问题。

CVE-2026-84571:stratan (@5tratan)、Peter Malone

CoreUI

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的资产目录可能会导致进程意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84511:Rahul Raj、stratan (@5tratan)

DeviceCheck

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够读取持久性设备标识符

描述:已通过改进访问控制解决授权问题。

CVE-2026-84612:N.M.Praveen Nawarathne (@zblockrat)、James Gill (@jjtech@infosec.exchange)

File Bookmark

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够修改其原本只有读取权限的文件

描述:已通过实施额外的限制解决权限问题。

CVE-2026-43785:Junyeong Lee (jylab.github.io)、Merrick Hare、Aditya Kumar、John Nzyuko Uvyu、Narendra Singh (@_3P1C)

FontParser

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的字体文件可能会导致 App 意外终止

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-84524:一位匿名研究人员

FontParser

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的字体可能会导致进程内存泄漏

描述:已通过改进输入验证解决越界读取问题。

CVE-2026-84597:Nik Tsytsarkin

Foundation

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够导致服务遭拒

描述:已通过改进内存处理解决类型混淆问题。

CVE-2026-65409:Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现

Graphics

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进状态处理解决竞态条件问题。

CVE-2026-84492:Braze Security Team 的 Tommy DeVoss (@thedawgyg)、Jiyong Yang

Heimdal

适用于:Apple TV 4K 第 2 代及更新机型

影响:拥有特权网络地位的攻击者或许能够修改网络流量

描述:已通过改进完整性检查解决加密问题。

CVE-2026-84533:Vishal Patidar、Roman Zabicki

ImageIO

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的图像可能会导致进程内存泄露

描述:已通过改进内存初始化解决未初始化的内存问题。

CVE-2026-84564:Justin O'Leary

ImageIO

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理图像可能会导致服务遭拒

描述:已通过改进检查解决这个问题。

CVE-2026-65347:Geonha Lee (@leegn4a)

ImageIO

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理图像可能会导致任意代码执行

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-65346:Meta Red Team X - Nik Tsytsarkin

ImageIO

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的图像可能会导致内存损坏

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-65395:Google Project Zero 的 Mateusz Jurczyk、Varik Matevosyan

IOKit

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-28969:Mihalis Haatainen、Ashish Kunwar、Ari Hawking、이재영

IOMobileFrameBuffer

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进边界检查解决越界访问问题。

CVE-2026-65398:Chris Bailey - Short Circuit、Mustafa Calap(@ordinal0,dbg.re)、David Strnadel、Meta Red Team X - Nik Tsytsarkin

CVE-2026-64736:Ruslan Dautov、hxr1

IOSurfaceAccelerator

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够泄露敏感内核状态

描述:已通过实施额外的验证解决信息泄露问题。

CVE-2026-64760:一位匿名研究人员、Seiji Sakurai (@HeapSmasher)、Blackwing Intelligence 的 Franco Belman

Kernel

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-28968:genter0、Svetoslav Stolarov 和 Aisa Fox、Calif.io 的 Josh Maine、Dun

Kernel

适用于:Apple TV 4K 第 2 代及更新机型

影响:本地用户或许能够导致系统意外终止或读取内核内存

描述:已通过实施额外的验证解决竞态条件问题。

CVE-2026-65415:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Ryan Hileman(通过 Xint Code (xint.io))

Kernel

适用于:Apple TV 4K 第 2 代及更新机型

影响:远程攻击者或许能够导致系统意外终止

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-65343:Drinor Selmanaj (Sentry)、Surya Narayan Kushwaha

Kernel

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够导致系统意外终止或读取内核内存

描述:已通过改进输入验证解决越界读取问题。

CVE-2026-65349:一位匿名研究人员

Kernel

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进内存管理解决双重释放问题。

CVE-2026-84561:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Bhaswanth Chigurupati

Kernel

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进状态处理解决竞态条件问题。

CVE-2026-84630:Talence Security 的 Tristan Madani (@TristanInSec)

CVE-2026-65360:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

CVE-2026-65358:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进内存处理解决内存损坏问题。

CVE-2026-65377:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、百度安全实验室的 Ye Zhang (@VAR10CK)

Kernel

适用于:Apple TV 4K 第 2 代及更新机型

影响:拥有根权限的 App 或许能够读取未初始化的内核内存

描述:已通过改进内存处理解决内存初始化问题。

CVE-2026-84622:Hiroki Imai (LAC Co., Ltd.)

Kernel

适用于:Apple TV 4K 第 2 代及更新机型

影响:连接到恶意 NFS 服务器可能会泄露内核内存

描述:已通过改进内存处理解决这个问题。

CVE-2026-43687:KRsecurity 的 R4mbb、Peter Malone

Kernel

适用于:Apple TV 4K 第 2 代及更新机型

影响:连接到恶意 NFS 服务器可能会导致内核内存损坏

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-43686:Peter Malone

Kernel

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够确定内核内存布局

描述:已通过改进内存处理解决内存初始化问题。

CVE-2026-65405:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够泄露内核内存

描述:已通过改进内存管理解决信息泄露问题。

CVE-2026-84530:Vladislav Shevchenko (Positive Technologies)

Kernel

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-65402:Fábio Luís @scanpt、Richard Zana、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

适用于:Apple TV 4K 第 2 代及更新机型

影响:本地用户或许能够导致系统意外终止或读取内核内存

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-65359:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进状态处理解决竞态条件问题。

CVE-2026-84507:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够泄露内核内存

描述:已通过改进输入验证解决越界读取问题。

CVE-2026-86903:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进内存处理解决这个问题。

CVE-2026-65330:Ashish Kunwar、Positive Technologies 的 Mikhail Lozhnikov、Bhaswanth Chigurupati、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

CVE-2026-28935:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够导致系统意外终止

描述:已通过改进检查解决类型混淆问题。

CVE-2026-84602:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

MediaRemote

适用于:Apple TV 4K 第 2 代及更新机型

影响:沙盒化 App 或许能够访问系统钥匙串

描述:已通过改进状态管理解决授权问题。

CVE-2026-84628:Myeonghun Pak、Nathaniel Oh (@calysteon)、Alan Banderas (@creeper4004)

Model I/O

适用于:Apple TV 4K 第 2 代及更新机型

影响:打开恶意制作的文件可能会导致进程意外终止

描述:已通过改进大小验证解决缓冲区溢出问题。

CVE-2026-84497:Yiğit Can YILMAZ (@yilmazcanyigit)

Music

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进状态管理解决授权问题。

CVE-2026-84615:Stanislav Jelezoglo

NetworkExtension

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进状态管理解决授权问题。

CVE-2026-43695:Cisco Talos 的 Claudio Bozzato 和 Francesco Benvenuto

NetworkExtension

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够识别用户已安装哪些其他 App

描述:已通过改进状态管理解决信息泄露问题。

CVE-2026-84626:Sindre Sorhus、IES Red Team 的 Hoffcona

Photos Storage

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过实施额外的限制解决权限问题。

CVE-2026-84491:一位匿名研究人员

Photos Storage

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够对用户创建独一无二的描述信息

描述:已通过实施额外的授权检查解决这个问题。

CVE-2026-84629:Stanislav Jelezoglo

RealityKit

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的文件可能会导致 App 意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-28966:stratan (@5tratan)

RealityKit

适用于:Apple TV 4K 第 2 代及更新机型

影响:打开恶意制作的文件可能会导致进程意外终止或泄露进程内存

描述:已通过改进输入验证解决越界读取问题。

CVE-2026-84532:Hongsik Kim (mnur)、stratan (@5tratan)

SceneKit

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的文件可能会导致进程内存泄露

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-84487:stratan (@5tratan)、Dhiyanesh Selvaraj (@redroot97)、Peter Malone

SceneKit

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的 3D 模型可能会导致内存损坏

描述:已通过改进内存处理解决这个问题。

CVE-2026-84632:Peter Malone

SceneKit

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的 3D 模型可能会导致内存损坏

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-84620:Peter Malone

SceneKit

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的 3D 模型可能会导致内存损坏

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84546:Narendra Singh (@_3P1C)、stratan (@5tratan)、Peter Malone

CVE-2026-84611:Nathaniel Oh (@calysteon)

SceneKit

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的 3D 场景可能会导致进程意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84526:stratan (@5tratan)

Security

适用于:Apple TV 4K 第 2 代及更新机型

影响:入侵了中间证书颁发机构的攻击者或许能够颁发具有任意扩展密钥用途的证书

描述:已通过改进证书验证解决证书验证问题。

CVE-2026-86881:Surya Narayan Kushwaha、Roman Zabicki、John Lussier、Filip Olszak

Shortcuts

适用于:Apple TV 4K 第 2 代及更新机型

影响:恶意快捷指令或许能够在未经用户确认的情况下发送信息

描述:已通过改进状态管理解决授权问题。

CVE-2026-84600:Owen Pawling (@owenpawling)

Siri

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过实施额外的限制解决权限问题。

CVE-2026-86884:Stanislav Jelezoglo、Gongyu Ma (@Mezone0)

Software Update

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够修改受保护的系统文件

描述:已通过改进路径验证解决权限问题。

CVE-2026-84609:DEVCORE Research Team 的 YingMuo (@YingMuo)

Symptom Framework

适用于:Apple TV 4K 第 2 代及更新机型

影响:恶意应用程序或许能够确定用户的当前位置

描述:已通过改进日志条目的隐私数据遮盖策略解决隐私问题。

CVE-2026-84513:Sindre Sorhus

TCC

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进数据遮盖策略解决记录问题。

CVE-2026-84527:重庆电信的 Zeyang Li 和 Yuxiang Wang

WebKit

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的网页内容可能会导致进程意外终止

描述:已通过改进状态管理解决逻辑问题。

WebKit Bugzilla:310457

CVE-2026-84635:Souta Sugiyama

WebKit

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的网页内容可能会导致内存损坏

描述:已通过改进内存处理解决这个问题。

WebKit Bugzilla:318405

CVE-2026-65341:Henock Habte

WebKit

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的网页内容可能会泄露敏感用户信息

描述:已通过移除易受攻击的代码解决权限问题。

WebKit Bugzilla:315121

CVE-2026-64753:Viggo Lekdorf

WebKit

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的网页内容可能会导致进程意外崩溃

描述:已通过改进内存管理解决“释放后使用”问题。

WebKit Bugzilla:316347

CVE-2026-64715:TrendAI Zero Day Initiative 的 Hossein Lotfi (@hosselot)

WebKit

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的网页内容可能会导致进程意外终止

描述:已通过改进内存管理解决“释放后使用”问题。

WebKit Bugzilla:313703

CVE-2026-64787:杉山 壮太、Shubham Chaskar

WebKit

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的网页内容可能会导致内存损坏

描述:已通过改进内存处理解决内存损坏问题。

WebKit Bugzilla:317317

CVE-2026-43794:Calif.io 的 Dung Do (@_piers2)

WebKit History

适用于:Apple TV 4K 第 2 代及更新机型

影响:访问恶意制作的网站可能会泄露敏感数据

描述:已通过改进检查解决这个问题。

WebKit Bugzilla:322124

CVE-2026-64778:Mohit Negi

WebRTC

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的网页内容可能会导致内存损坏

描述:已通过改进边界检查解决越界写入问题。

WebKit Bugzilla:322761

CVE-2026-65391:Myungyong Lee

WebRTC

适用于:Apple TV 4K 第 2 代及更新机型

影响:处理恶意制作的网页内容可能会导致内存损坏

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-65390:Kwak Kiyong (@Pwnkai23)、Song Nuri

Wi-Fi Connectivity

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进状态管理解决授权问题。

CVE-2026-84636:Jian Lee (@speedyfriend433)

XPC

适用于:Apple TV 4K 第 2 代及更新机型

影响:App 或许能够访问敏感的用户数据

描述:已通过改进状态管理解决授权问题。

CVE-2026-84617:Stuart Wallace

特别鸣谢

Accounts

由衷感谢 SecuRing 的 Wojciech Regula (wojciechregula.blog) 为我们提供的协助。

AppleKeyStore

由衷感谢 Abdurrahman Nafi、Francisco Knabe、AFINE 的 Karol Mazurek (@Karmaz95)、Somair Ansar、YOKI、一位匿名研究人员以及谢晓娟为我们提供的协助。

AVEVideoEncoder

由衷感谢 tamdao 为我们提供的协助。

Bluetooth

由衷感谢 Suresh Sundaram 为我们提供的协助。

CloudKit

由衷感谢 Hikerell (Loadshine Lab) 为我们提供的协助。

Compression

由衷感谢 Braze Security Team 的 Tommy DeVoss (@thedawgyg) 为我们提供的协助。

CoreAudio

由衷感谢 Patrick Saif/x.com/weezerOSINT/github.com/sai2fast 为我们提供的协助。

CoreBluetooth - LE

由衷感谢 Ashmit Sharma 和 Atul RV、Dun、Maliq Barnard、Onymos Inc. (onymos.com) 的 Nicholas C.、Peter Malone、Robert M 为我们提供的协助。

CoreGraphics

由衷感谢北京大学长沙计算与数字经济研究院的 Gandalf4a 为我们提供的协助。

CoreMedia

由衷感谢 Chris Bailey - Short Circuit 为我们提供的协助。

CoreUI

由衷感谢 Peter Malone 为我们提供的协助。

DataAccess

由衷感谢 Adetayo Adebimpe (Cyboghostginx) 为我们提供的协助。

iCloud

由衷感谢 3ndy1 (@_3ndy1) 和 moyu 为我们提供的协助。

ImageIO

由衷感谢 Muhamad Syaiful、一位匿名研究人员以及 songbird 为我们提供的协助。

IOMobileFrameBuffer

由衷感谢 Iain Harkiss 和 Jian Lee (@speedyfriend433) 为我们提供的协助。

IOSurfaceAccelerator

由衷感谢 Chanwit Muenprakoddee (ChemIndy)、Blackwing Intelligence 的 Franco Belman、Iain Harkiss、一位匿名研究人员、beist、hxr1 为我们提供的协助。

Kernel

由衷感谢 Bhaswanth Chigurupati、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Cem Onat Karagun、James Duffy (@0x4A616D657344)、Lyutoon、N.M.Praveen Nawarathne (@zblockrat)、Nebula Security (@nebusecurity)、Peter Malone、Sentry 的 Redon Gashi、Robert Tran、南开大学 AOSP 实验室的 Xiang Li 以及一位匿名研究人员为我们提供的协助。

mDNSResponder

由衷感谢 Issa Sancho、Jian Zhou 为我们提供的协助。

Pro Res

由衷感谢 Meta Red Team X - Nik Tsytsarkin 为我们提供的协助。

Remote Control

由衷感谢 Ruslan Dautov 为我们提供的协助。

RemoteServiceDiscovery

由衷感谢 Talence Security 的 Tristan Madani (@TristanInSec) 以及一位匿名研究人员为我们提供的协助。

Security

由衷感谢 John Lussier、Masahiro Kawada (@kawakatz) 和 Roman Zabicki 为我们提供的协助。

VoiceOver

由衷感谢 Hariji Vivek Pandey 为我们提供的协助。

WebKit

由衷感谢 @TristanInSec、Henock Habte、Kenneth Hsu、Maher Azzouzi、Meridian Miftari、OpenAI Codex Security - Amy Burnett、一位匿名研究人员、ret2happy、wwwlk 为我们提供的协助。

WebKit Canvas

由衷感谢 Utkarsh Pal 为我们提供的协助。

Wi-Fi

由衷感谢 E Vestavik (@Dynasty) 为我们提供的协助。

有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。

发布日期: