نبذة عن محتوى الأمان المخصص لنظام التشغيل macOS Tahoe 26.7

يوضّح هذا المستند محتوى الأمان لنظام التشغيل macOS Tahoe 26.7.

نبذة عن تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشكلات الأمان أو طرحها للنقاش أو تأكيدها حتى يُجرى التقصي وتُتاح التصحيحات أو الإصدارات الجديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.

للاطلاع على مزيد من المعلومات حول الأمان، راجع صفحة أمان منتجات Apple.

macOS Tahoe 26.7

تاريخ الإصدار: 14 سبتمبر 2026

Accelerate Framework

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة صورة متطفلة إلى إنهاء العملية بشكل غير متوقع

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-86882:‏ Peter Malone

Accessibility

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة من خلال الحماية المُحسّنة للبيانات.

CVE-2026-43664: Stuart Wallace، وRosyna Keller من Totally Not Malicious Software، وJian Lee (@speedyfriend433)، وIlya Andr (andrd3v)، وGongyu Ma (@Mezone0)، وDavid Strnadel، وDaniel Febrero، وCJ Vana، وAsaf Cohen

APFS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق من الوصول إلى الملفات المقيدة

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من صحة المسار.

CVE-2026-86910: باحث غير معلوم الهوية

APFS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84523:‏ Cem Onat Karagun، وباحث غير معلوم الهوية

App Store

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق محلي من قراءة معرّف حساب دائم

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-86888:‏ Zhongcheng Li (CK01)‎

AppKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم المحمية

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-84587: باحث غير معلوم الهوية

Apple Account

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من استخدام تدفق مصادقة "تسجيل الدخول باستخدام Apple" للوصول إلى حساب Apple الخاص بالمستخدم

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المُحسَّنة للحالة.

CVE-2026-20683: ‏Lehan Dilusha Jayasingha (سريلانكا)، وJasminder Pal Singh، وDem0ns ‏(@天府简易信工作室)، وAbdelhak Kherroubi

Apple Neural Engine

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-65408:‏ tamdao

AppleAVD

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-65407:‏ Franco Belman في Blackwing Intelligence

AppleDouble

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي تحميل صورة قرص تحتوي على ملفات متطفلة إلى إنهاء النظام بشكل غير متوقع

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84519: ‏Richard Zana

AppleMobileFileIntegrity‏

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: وُجدت مشكلة تتعلق بالتحقق من التخويل. تمت معالجة هذه المشكلة عبر التحقق المحسّن من تخويل العملية.

CVE-2026-65381:‏ Mickey Jin (@patch1t)‎

ATS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من قراءة الملفات خارج وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.

CVE-2026-43763:‏ Pavan Nallamothu،‏ Jared Reyes

ATS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة التسجيل من خلال عملية تنقيح البيانات المُحسَّنة.

CVE-2026-84525:‏ D4rthL

ATS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.

CVE-2026-65342:‏ Mohamad Dawoud / Abodi Dawoud،‏ Ahmed Alwardani

AuthKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق محلي من قراءة معرّف حساب دائم

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-84583: Zhongcheng Li من IES Red Team

autofs

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مخترق يتحكم في خادم دليل الشبكة من تنفيذ تعليمات برمجية عشوائية بامتيازات الجذر

الوصف: تمت معالجة مشكلة تتعلق باجتياز المسار من خلال التحقق المحسّن من صحة المسار.

CVE-2026-84568:‏ Mr.Gedik (@h4ck2s3c)‎ من Turkish Technology

autofs

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من تجاوز عمليات التحقق من الحارس الرقمي

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

CVE-2026-84570:‏ Mr.Gedik (@h4ck2s3c)‎

Automator

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84535:‏ Sindre Sorhus،‏ Oren Yomtov،‏ Morris Richman ‏(@morrisinlife)،‏ Kun Peeks ‏(@SwayZGl1tZyyy)

AVEVideoEncoder

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2026-65410: Calif.io بالتعاون مع Claude and Anthropic Research

AVEVideoEncoder

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-84616:‏ Peter Malone

AVEVideoEncoder

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكّن أحد تطبيقات وضع الحماية من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel

الوصف: تمت معالجة حالة تعارض من خلال الإدارة المحسَّنة للحالة.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال التحقق المحسّن من الصحة.

CVE-2026-65406:‏ Ye Zhang (@VAR10CK)‎ من Baidu Security

Bluetooth

متوفّر لما يلي: macOS Tahoe

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-65414

cd9660

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-84567:‏ Sanny Mitra،‏ Sihyun Roh (Compsec, SNU)،‏ ngockhanh من Cystack،‏ 정우 하 (@0xfa11babe)،‏ Suresh Sundaram،‏ Surej Sekhar،‏ Kun Peeks (@SwayZGl1tZyyy)،‏ Hari Shanmugam (The Hxr1)،‏ Ataberk Yavuzer

copyfile

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أرشيف من تجاوز "الحارس الرقمي"

الوصف: تمت معالجة تجاوز عزل الملفات من خلال عمليات تحقق إضافية.

CVE-2026-65399:‏ Rishabh Jain (rjcyber)‎ من cyberplanet،‏ Pasquale Scola، باحث غير معلوم الهوية

Core Bluetooth

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى معلومات جهاز Bluetooth

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-86891:‏ Dawuge من Shuffle Team

CoreDrag

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء العملية بشكل غير متوقع أو كشف ذاكرة العملية

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة في الوصول من خلال قيود وضع الحماية الإضافية.

CVE-2026-43789:‏ 이재영

CoreMedia

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة ملف فيديو متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-65344: Siyeong kim

CoreMedia

متوفّر لما يلي: macOS Tahoe

التأثير: قد تتمكّن إحدى العمليات محدودة الوصول من التحايل على قيود وضع الحماية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-86876:‏ Chris Bailey -‏ Short Circuit

CoreMedia Video Toolbox

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة ملف فيديو ضار إلى إنهاء غير متوقع للتطبيق أو تلف في ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق محدود الوصول من الوصول إلى الملفات المقيدة

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من صحة المسار.

CVE-2026-84624:‏ AL Najafi، وtamdao

CoreMotion

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات الحركة من سماعات الرأس دون موافقة المستخدم

الوصف: تمت معالجة مشكلة متعلقة بالمصادقة من خلال التحقق المحسّن من الصحة.

CVE-2026-43737:‏ Stuart Wallace

CoreServices

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من تجاوز تفضيلات الخصوصية

الوصف: تمت معالجة مشكلة تتعلق بالأذون من خلال الإدارة المحسّنة للحالة.

CVE-2026-84574:‏ Mickey Jin (@patch1t)‎

CoreServices

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتجاوز أحد التطبيقات عمليات التحقق الخاصة بالحارس الرقمي

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

CVE-2026-28899:‏ Kraken Cryptocurrency Exchange، وAndreas Jaegersberger وRo Achterberg من Nosebeard Labs

CoreServices

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات الضارة من الوصول إلى الملفات المقيدة

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.

CVE-2026-84559: ‏Ryan Hughes

CoreServices

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.

CVE-2026-43786: ‏Kujtim Kryeziu ‏(Sentry)

CoreText

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة محتوى الويب إلى رفض الخدمة

الوصف: تمت معالجة مشكلة المرجعية الصفرية للمؤشر من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-65412:‏ Pavan Nallamothu

CoreTypes

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: وُجدت مشكلة تتعلق بالتحقق من التخويل. تمت معالجة هذه المشكلة عبر التحقق المحسّن من تخويل العملية.

CVE-2026-65381:‏ Mickey Jin (@patch1t)‎

CoreUI

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84575:‏ ‎Mustafa Calap (@ordinal0, dbg.re)‎

CoreUI

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة كتالوج أصول متطفل إلى إنهاء غير متوقع للعملية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84511:‏ stratan (@5tratan)، وRahul Raj

CUPS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

CVE-2026-84563:‏ Yongyue WANG المعروف أيضًا باسم Brian.W من OKX security،‏ Omar Cerrito

CUPS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات عالية

الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.

CVE-2026-64790: ‏Aaron Grattafiori - NVIDIA AI Red Team

CUPS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتسبب مستخدم عن بُعد في إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تتعلق بالتحقق من الصحة من خلال الإبراء المحسّن للإدخال.

CVE-2026-43692: ‏Aaron Grattafiori - NVIDIA AI Red Team

CUPS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مخترقٌ يتمتع بمنصب ذي امتيازات في الشبكة من التسبب في حجب الخدمة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-84554:‏ Meshaal @ Darkcov،‏ Joseph Shamoon

CUPS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84540:‏ Yongyue WANG المعروف أيضًا باسم Brian.W من OKX security، 章鱼哥@aipy (aipyaipy.com),‏ instantraaamen (github.com/instantraaamen)‏ جهة الاتصال: masa.shiramizu@gmail.com

CUPS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.

CVE-2026-43691:‏ Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

CUPS

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة ملف ضار إلى إنهاء التطبيق بشكل غير متوقع أو الكشف عن ذاكرة المعالج

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-84516: ‏章鱼哥@aipy ‏(aipyaipy.com)

CUPS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة متعلقة بالتضمين من خلال التحقق المحسّن من الصحة.

CVE-2026-43698:‏ Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

CUPS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق من الوصول إلى الملفات المقيدة

الوصف: تمت معالجة مشكلة متعلقة بالتحقق من صحة الإدخال من خلال التحقّق المحسّن من صحة الإدخال.

CVE-2026-84541: ‏章鱼哥@aipy ‏(aipyaipy.com)

DeviceCheck

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من قراءة معرفات الجهاز الدائمة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال التحكم المحسّن في الوصول.

CVE-2026-84612:‏ N.M.Praveen Nawarathne (@zblockrat)‎،‏ James Gill (@jjtech@infosec.exchange)‎

Directory Utility

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84505: ‏Tommy DeVoss من فريق أمان Braze‏ (‎@thedawgyg)

Disk Images

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-84552:‏ Tommy DeVoss من Braze Security Team (@thedawgyg)‎ وPETOWORKS의 Bugeun Choi (@Bugeun)‎ وPeter Malone وHyunwoo Kim (@v4bel)‎ وflower xu وDaisuke Hatakeyama وRyohei Ueki (@SYZD Research)‎ وAdriatik Raci

Disk Images

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة صورة قرص تحتوي على ملفات متطفّلة إلى إنهاء غير متوقع للتطبيق

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة حالة تعارض باستخدام تحقق إضافي.

CVE-2026-84550:‏ Hyunwoo Kim (@v4bel)‎ وDaikune Hatakeyama وRyohei Ueki (@SYZD Research)‎

Disk Images

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-65362: ‏Manish Bhatt، ‏وAmazon Leo Security، ‏وNathaniel Oh ‏(@calysteon)، ‏وAndreas Jaegersberger وRo Achterberg من Nosebeard Labs، ‏وAdriatik Raci

Disk Images

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي تحميل صورة قرص متطفلة إلى إنهاء النظام بشكل غير متوقع أو تلف ذاكرة kernel

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-84512: Daisuke Hatakeyama وRyohei Ueki (@SYZD Research)

exFAT

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي تحميل وحدة تخزين تحتوي على ملفات متطفلة إلى إنهاء النظام بشكل غير متوقع

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت للكومة من خلال التحقق المُحسّن من الحدود.

CVE-2026-84510:‏ Richard Zana،‏ Meta Red Team X -‏ Nik Tsytsarkin

File Bookmark

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من تعديل ملف كان لديه إذن بقراءته فقط

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-43785: Junyeong Lee (jylab.github.io)، وMerrick Hare، وNarendra Singh (@_3P1C)، وJohn Nzyuko Uvyu، وAditya Kumar

file_cmds

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي استخراج أرشيف متطفل إلى تمكين مخترق من كتابة ملفات عشوائية

الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.

CVE-2026-84534:‏ Geoffrey Lovelace

FontParser

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة ملف خط متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-84524: باحث غير معلوم الهوية

Foundation

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-65409:‏ Bruce Dang من Calif.io بالتعاون مع Claude and Anthropic Research

Game Center

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.

CVE-2026-84618: Luke Symons

Graphics

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-84492:‏ Tommy DeVoss من Braze Security Team (@thedawgyg)‎،‏ Jiyong Yang

Heimdal

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكّن مستخدم يتمتع بمنصب ذي امتيازات في الشبكة من تسريب معلومات مستخدم حساسة

الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.

CVE-2022-3437:‏ Roman Zabicki

HFS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي تحميل صورة قرص تحتوي على ملفات ضارة إلى إنهاء النظام بشكل غير متوقع

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-28934: ‏Arni Hardarson ‏(Neonix Security)، وTristan Madani ‏(@TristanInSec) من Talence Security، و정우 하، وAswin Kumar Gokulakannan، وPeter Malone، وDun

HFS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي تحميل صورة قرص متطفلة إلى إنهاء النظام بشكل غير متوقع أو تلف ذاكرة kernel

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-84581:‏ Jonathan Bar Or (@yo_yo_yo_jbo)‎ وFeng Xue وXGPT من ThreatBook وAlfredo Pesoli (@__rev)‎ من Bynar.io

Image Capture

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.

CVE-2026-64756: Luke Symons

ImageIO

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة صورة متطفلة إلى الكشف عن ذاكرة المعالجة

الوصف: تمت معالجة مشكلة تتعلق بذاكرة غير مهيأة من خلال التهيئة المحسّنة للذاكرة.

CVE-2026-84564: ‏Justin O'Leary

ImageIO

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة صورة تحتوي على ملفات متطفلة إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-65395:‏ Mateusz Jurczyk من Google Project Zero،‏ Varik Matevosyan

IOGPUFamily

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-43743:‏ Lyutoon، وDun

IOKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-28969:‏ Mihalis Haatainen،‏ Ashish Kunwar،‏ Ari Hawking،‏ 이재영

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مخترق محلي من إحداث إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-84566: ‏Bernhard Jackiewicz

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-28968:‏ Svetoslav Stolarov وAisa Fox، وJosh Maine من Calif.io، وgenter0، وDun

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة kernel

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-84549:‏ Surya Narayan Kushwaha،‏ Aswin Kumar Gokulakannan

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84619: ‏James Duffy ‏(@0x4A616D657344)، وgenter0، وEddy Tsalolikhin

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مخترق عن بُعد من إحداث إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43790: Omar Cerrito

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق يتمتع بامتيازات الجذر من قراءة ذاكرة kernel غير المهيأة

الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-84622:‏ Hiroki Imai (LAC Co., Ltd.)‎

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-65377:‏ Ye Zhang (‏@VAR10CK‏) من Baidu Security، وBilly Jheng Bing Jhong وPan Zhenpeng (‏@Peterpan0927) من STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق ضار من تجاوز عمليات التحقق في الحارس الرقمي

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.

CVE-2026-65369: باحث غير معلوم الهوية

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة kernel

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-84544:‏ Surya Narayan Kushwaha،‏ وAbhijeet Singh (www.linkedin.com/in/abhiunix/)‎

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى الكشف عن ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43687:‏ R4mbb من KRsecurity،‏ وPeter Malone

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-86917:‏ Hiroki Imai (LAC Co., Ltd.)‎

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى تلف ذاكرة kernel

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

CVE-2026-43686:‏ Peter Malone

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مخترق عن بُعد من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة متعلقة برفض إحدى الخدمات من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-84538: Stuart Thomas

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للنظام

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-65364:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من تحديد تخطيط ذاكرة kernel

الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-65405:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-84630: ‏Tristan Madani ‏(@TristanInSec) من Talence Security

CVE-2026-65360:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

CVE-2026-65358:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

CVE-2026-65401:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للذاكرة.

CVE-2026-84530:‏ Vladislav Shevchenko من (Positive Technologies)

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتفسير خاطئ لنوع البيانات من خلال عمليات تحقق محسَّنة.

CVE-2026-84602:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-65402:‏ Fábio Luís @scanpt وRichard Zana وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من STAR Labs SG Pte. Ltd.

CVE-2026-84521:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-84507:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-84517:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة مشكلة "التحرير المزدوج" من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-84561:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.، Bhaswanth Chigurupati

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتسبب مستخدم محلي في إحداث إنهاء غير متوقع للنظام أو قراءة ذاكرة kernel

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-65359:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kext Management

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن التطبيق من تعديل أجزاء محمية من نظام الملفات

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.

CVE-2026-84514:‏ Mohamed Wedatalla،‏ وNathaniel Oh ‏(@calysteon)،‏ وArjanit Isufi

Keychain Access

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال التحكم المحسّن في الوصول.

CVE-2026-84556:‏ Peter Malone،‏ وHvxyZLF،‏ وChris Bailey -‏ Short Circuit،‏ Adrián Díaz Aguilar

LaunchServices

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تم التصدي لمشكلة متعلقة بالتحليل أثناء معالجة مسارات الدليل من خلال التحقق المحسّن من المسار.

CVE-2026-65382: باحث غير معلوم الهوية

libxpc

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من تجاوز قيود وضع الحماية

الوصف: تمت معالجة مشكلة في الوصول من خلال قيود وضع الحماية الإضافية.

CVE-2026-84577:‏ Dave G.‎ وAlex Radocea من supernetworks.org

Mail

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-84573:‏ Dawuge من Shuffle Team

Mail

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكّن مخترق يتمتع بمنصب ذي امتيازات في الشبكة من تسريب معلومات مستخدم حساسة

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

CVE-2026-43787:‏ Armend Gashi

Messages

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم المحمية

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.

CVE-2026-43741:‏ Dawuge من Shuffle Team

MobileAccessoryUpdater

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي توصيل ملحق ضار إلى إنهاء النظام بشكل غير متوقع

الوصف: تمت معالجة مشكلة متعلقة بتلف الذاكرة من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-86924: Matthew Zamat

Model I/O

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي فتح ملف متطفل إلى إنهاء غير متوقع للعملية

الوصف: تمت معالجة مشكلة تجاوز سعة المخزن المؤقت من خلال التحقق المُحسّن من الحجم.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق من تحديد التطبيقات الأخرى التي قام أحد المستخدمين بتثبيتها

الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للحالة.

CVE-2026-84626:‏ Sindre Sorhus، وHoffcona من IES Red Team

NetworkExtension

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-43695: ‏Claudio Bozzato وFrancesco Benvenuto من Cisco Talos

odproxyd

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-64712:‏ Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

quarantine

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2026-84580: باحث غير معلوم الهوية

quarantine

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

CVE-2026-84578: ‏Kenneth Chew

QuartzCore

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-84576:‏ Dora Orak و‎@Ethan Arbuckle و‎@leptos_null

Quick Look

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة مستند متطفل إلى قراءة غير محدودة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-84548:‏ Peter Malone

RealityKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي فتح ملف متطفل إلى إنهاء غير متوقع للعملية أو الكشف عن ذاكرة العملية

الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-84532:‏ stratan (@5tratan)،‏ وHongsik Kim (mnur)

RealityKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-28966:‏ stratan (@5tratan)‎

Reminders

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-65403:‏ Rahul Raj

SceneKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة ملف متطفل إلى الكشف عن ذاكرة المعالجة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-84487:‏ stratan (@5tratan)، وPeter Malone، وDhiyanesh Selvaraj (@redroot97)

SceneKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-65413:‏ Peter Malone

SceneKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد متطفل إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84546: ‏Narendra Singh ‏(@_3P1C)، وstratan ‏(@5tratan)، وPeter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد متطفل إلى تلف الذاكرة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-84632:‏ Peter Malone

SceneKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد متطفل إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-84620:‏ Peter Malone

SceneKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة ملف ثلاثي الأبعاد متطفل إلى قراءة غير محدودة

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43697:‏ Peter Malone

SceneKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة مشهد ثلاثي الأبعاد متطفل إلى إنهاء غير متوقع للعملية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84526:‏ stratan (@5tratan)‎

Screen Sharing Server

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة في الوصول من خلال قيود الوصول المحسّنة.

CVE-2026-43760:‏ Alfredo Pesoli (@__rev)‎ من Bynar.io،‏ wdszzml وAtuin Automated Vulnerability Discovery Engine

Screen Sharing Server

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مهاجم على الشبكة من المصادقة على "مشاركة الشاشة" من دون بيانات اعتماد صالحة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المُحسَّنة للحالة.

CVE-2026-65400:‏ Alfredo Pesoli (@__rev) عبر Bynario Atlas ‏(bynar.io)

Security

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مخترق يتمتع بمنصب ذي امتيازات في الشبكة من اعتراض حركة مرور الشبكة

الوصف: تمت معالجة مشكلة تتعلق بالتحقق من صحة الشهادة من خلال التحقق المحسّن من صحة الشهادة.

CVE-2026-86889:‏ Jaeho Nam وJungbum Lee وSangwi Kang وHyeonguk Ko وTaekyoung Kwon من SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن المهاجم الذي يمتلك جهة إصدار شهادات وسيطة مخترقة من إصدار شهادات باستخدامات مفاتيح موسعة عشوائية.

الوصف: تمت معالجة مشكلة تتعلق بالتحقق من صحة الشهادة من خلال التحقق المحسّن من صحة الشهادة.

CVE-2026-86881:‏ Surya Narayan Kushwaha،‏ وRoman Zabicki،‏ وJohn Lussier،‏ وFilip Olszak

SMB

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي تحميل مشاركة شبكة SMB ضارة إلى إنهاء النظام

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

CVE-2026-43719: ‏Jakob Pammer، وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research

SMB

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي الاتصال بخادم SMB ضار إلى إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة kernel

الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.

CVE-2026-84543:‏ Peter Malone

SMB

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكّن المستخدم المحلي من قراءة ذاكرة kernel

الوصف: تمت معالجة حالة تعارض من خلال القفل المحسّن.

CVE-2026-43690:‏ Bruce Dang من Calif.io بالتعاون مع Claude and Anthropic Research

SMB

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-65376:‏ 재영 정، وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research

SMB

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي الاتصال بخادم SMB ضار إلى إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بانخفاض سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-84536:‏ 재영 정، وPeter Malone، وFeng Xue، وXGPT من ThreatBook

SMB

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-84537:‏ Peter Malone، وFeng Xue، وXGPT من ThreatBook

SMB

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي الاتصال بمشاركة SMB ضارة إلى الكشف عن ذاكرة kernel

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-65365:‏ Jay Patel،‏ وPeter Malone

SMB

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي الاتصال بخادم SMB ضار إلى تلف ذاكرة kernel

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84515:‏ 재영 정، وPeter Malone

SMB

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي الاتصال بخادم SMB ضار إلى إنهاء النظام على نحو غير متوقع

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-84509:‏ Dave G.

smbx

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مخترق عن بُعد من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة استنفاد المورد من خلال التحقق المحسّن من الإدخال.

CVE-2026-84553: Stuart Thomas

Software Update

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من تعديل ملفات النظام المحمية

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من صحة المسار.

CVE-2026-84609:‏ YingMuo (@YingMuo)‎ من DEVCORE Research Team

SoftwareUpdate

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-65361:‏ Rodolphe BRUNETTI (@eisw0lf)‎ من Lupus Nova

Spotlight

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-65378:‏ Sindre Sorhus، وAbodi Dawoud، و糖豆爸爸(@晴天组织)، وRobert Mindo، وNiels Hofmans

Spotlight

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال التحكم المحسّن في الوصول.

CVE-2026-84621:‏ Abodi Dawoud، وUjjwal Reddy Kalvolu Sreenivasa Reddy، وJohan Wahyudi، وArmend Gashi

Storage

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-65345:‏ ‎이재영،‏ ‎Seung Je Seong،‏ ‎وJakob Pammer،‏ ‎وIlya Andr (andrd3v)‎ من Positive Technologies

Storage

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن التطبيق من تعديل أجزاء محمية من نظام الملفات

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-65348:‏ Jérôme Djouder

StorageKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن التطبيق من قراءة الملفات العشوائية

الوصف: تمت معالجة مشكلة تتعلق بالتحقق من الصحة من خلال الإبراء المحسّن للإدخال.

CVE-2026-43791: Amy (amys.website)، وMeridian Miftari، وAaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات الضارة من تحديد الموقع الحالي للمستخدم

الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال تحسين تنقيح البيانات الخاصة لإدخالات السجل.

CVE-2026-84513:‏ Sindre Sorhus

TCC

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة التسجيل من خلال عملية تنقيح البيانات المُحسَّنة.

CVE-2026-84527:‏ Zeyang Li&Yuxiang Wang من Chongqing Telecom

udf

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق من التسبب في إنهاء النظام بشكل غير متوقع أو قراءة ذاكرة kernel

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-84572:‏ Tomi (tk0) Koski (@tomikoski)‎،‏ وHari Shanmugam (The Hxr1)‎

udf

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-84506:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

WebDAV

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي الاتصال بخادم WebDAV ضار إلى إنهاء التطبيق على نحو غير متوقع

الوصف: تمت معالجة مشكلة في الكتابة خارج الحدود من خلال إزالة التعليمة البرمجية المعرضة للهجوم.

CVE-2026-43677:‏ bubu،‏ وSurya Narayan Kushwaha،‏ وRoman Zabicki،‏ وRichard Zana،‏ وOmar Cerrito،‏ وHE WEI(ギカク)،‏ وChris Bailey - Short Circuit،‏ وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research،‏ وAswin Kumar Gokulakannan

WebDAV

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي الاتصال بخادم WebDAV ضار إلى تنفيذ تعليمات برمجية

الوصف: تمت معالجة مشكلة متعلقة بتلف الذاكرة من خلال التحقق المحسَّن.

CVE-2026-65374:‏ He Wei(ギカク) وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research

XPC

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84617:‏ Stuart Wallace

تقدير آخر

AVEVideoEncoder

يسعدنا أن نتوجّه بخالص الشكر إلى tamdao على مساعدته.

Bluetooth

يسعدنا أن نتوجّه بخالص الشكر إلى Suresh Sundaram على مساعدته.

Calendar

يسعدنا أن نتوجّه بخالص الشكر إلى Dany Assuid، وJacob Hazak من Zero-Defense Labs، وVarik Matevosyan، وstratan (@5tratan) على مساعدتهم.

dcerpc

يسعدنا أن نتوجّه بخالص الشكر إلى Surya Narayan Kushwaha على تقديم المساعدة لنا.

Kernel

يسعدنا أن نتوجّه بخالص الشكر إلى Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.‎، وNebula Security (@nebusecurity) على تقديم المساعدة لنا.

quarantine

يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية على تقديم المساعدة لنا.

Quick Look

يسعدنا أن نتوجَّه بخالص الشكر إلى Peter Malone على تقديم المساعدة لنا.

rapportd

يسعدنا أن نتوجّه بخالص الشكر إلى Tae Woo Kim على مساعدته.

Shortcuts

يسعدنا أن نتوجه بخالص الشكر إلى Owen Pawling (@owenpawling) على مساعدته.

Virtualization

نود أن نتوجه بخالص الشكر إلى Ye Zhang (@VAR10CK) من Baidu Security على مساعدته.

WindowServer

يسعدنا أن نتوجّه بخالص الشكر إلى Jex Amro على مساعدته.

xar

يسعدنا أن نتوجّه بخالص الشكر إلى Matthew Dean على مساعدته.

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: