tvOS 26.1 のセキュリティ関連コンテンツについて 主要情報 リリース日: 2025年11月3日 システムバージョン: tvOS 26.1 重要な脆弱性情報 Apple Neural Engine 影響: アプリケーションがシステムの予期せぬ終了やカーネルメモリの破損を引き起こす可能性がある CVE: CVE-2025-43462 AppleMobileFileIntegrity 影響: アプリケーションが保護されたユーザーデータにアクセスできる可能性がある CVE: CVE-2025-43379 Assets 影響: アプリケーションがサンドボックス制限を回避できる可能性がある CVE: CVE-2025-43407 CloudKit 影響: アプリケーションがサンドボックス制限を回避できる可能性がある CVE: CVE-2025-43448 CoreServices 影響: アプリケーションがユーザーのインストール済みアプリケーションを列挙できる可能性がある CVE: CVE-2025-43436 CoreText 影響: 悪意のあるメディアファイルを処理すると、予期せぬアプリケーションの終了やプロセスメモリの破損を引き起こす可能性がある CVE: CVE-2025-43445 FontParser 影響: 悪意のあるフォントファイルを処理すると、予期せぬアプリケーションの終了やプロセスメモリの破損を引き起こす可能性がある CVE: CVE-2025-43400 Installer 影響: アプリケーションがユーザーのフィンガープリントを取得できる可能性がある CVE: CVE-2025-43444 Kernel 影響: アプリケーションがシステムの予期せぬ終了を引き起こす可能性がある CVE: CVE-2025-43398 libxpc 影響: サンドボックス化されたアプリケーションがシステム全体のネットワーク接続を観察できる可能性がある CVE: CVE-2025-43413 MallocStackLogging 影響: アプリケーションが機密性の高いユーザーデータにアクセスできる可能性がある CVE: CVE-2025-43294 Model I/O 影響: 悪意のあるメディアファイルを処理すると、予期せぬアプリケーションの終了やプロセスメモリの破損を引き起こす可能性がある CVE: CVE-2025-4338[6, 8, 5, 3] WebKit 影響: 悪意のあるWebコンテンツを処理すると、予期せぬプロセスのクラッシュやメモリの破損などの問題が発生する可能性がある CVE: CVE-2025-434[58, 30, 443, 691, 919, 391, 2851, 425, 40, 33, 431, 432, 429] 発見者: GoogleのBig Sleep、Trend Micro Zero Day Initiativeなど、複数の研究者