نبذة عن محتوى الأمان في macOS Sequoia 15.8
يوضح هذا المستند محتوى الأمان في macOS Sequoia 15.8.
نبذة عن تحديثات أمان Apple
لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشكلات الأمان أو طرحها للنقاش أو تأكيدها حتى يُجرى التقصي وتُتاح التصحيحات أو الإصدارات الجديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.
تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.
للاطلاع على مزيد من المعلومات حول الأمان، راجع صفحة أمان منتجات Apple.
macOS Sequoia 15.8
تاريخ الإصدار: 14 سبتمبر 2026
Accelerate Framework
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة صورة متطفلة إلى إنهاء العملية بشكل غير متوقع
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-86882: Peter Malone
Accessibility
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة من خلال الحماية المُحسّنة للبيانات.
CVE-2026-43664: Stuart Wallace، وRosyna Keller من Totally Not Malicious Software، وJian Lee (@speedyfriend433)، وIlya Andr (andrd3v)، وGongyu Ma (@Mezone0)، وDavid Strnadel، وDaniel Febrero، وCJ Vana، وAsaf Cohen
APFS
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن تطبيق من الوصول إلى الملفات المقيدة
الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من صحة المسار.
CVE-2026-86910: باحث غير معلوم الهوية
APFS
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84523: Cem Onat Karagun، وباحث غير معلوم الهوية
AppKit
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم المحمية
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-84587: باحث غير معلوم الهوية
Apple Account
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من استخدام تدفق مصادقة "تسجيل الدخول باستخدام Apple" للوصول إلى حساب Apple الخاص بالمستخدم
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المُحسَّنة للحالة.
CVE-2026-20683: Lehan Dilusha Jayasingha (سريلانكا)، وJasminder Pal Singh، وDem0ns (@天府简易信工作室)، وAbdelhak Kherroubi
Apple Neural Engine
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-65408: tamdao
AppleAVD
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-65407: Franco Belman في Blackwing Intelligence
AppleDouble
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي تحميل صورة قرص تحتوي على ملفات متطفلة إلى إنهاء النظام بشكل غير متوقع
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته
الوصف: وُجدت مشكلة تتعلق بالتحقق من التخويل. تمت معالجة هذه المشكلة عبر التحقق المحسّن من تخويل العملية.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من قراءة الملفات خارج وضع حمايته
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.
CVE-2026-43763: Pavan Nallamothu، Jared Reyes
ATS
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة التسجيل من خلال عملية تنقيح البيانات المُحسَّنة.
CVE-2026-84525: D4rthL
ATS
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud، Ahmed Alwardani
Audio
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من تسريب معلومات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re)، Meta Red Team X - Nik Tsytsarkin
AuthKit
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن تطبيق محلي من قراءة معرّف حساب دائم
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-84583: Zhongcheng Li من IES Red Team
autofs
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن مخترق يتحكم في خادم دليل الشبكة من تنفيذ تعليمات برمجية عشوائية بامتيازات الجذر
الوصف: تمت معالجة مشكلة تتعلق باجتياز المسار من خلال التحقق المحسّن من صحة المسار.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) من Turkish Technology
autofs
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من تجاوز عمليات التحقق من الحارس الرقمي
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-84535: Sindre Sorhus، Oren Yomtov، Morris Richman (@morrisinlife)، Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكّن أحد تطبيقات وضع الحماية من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel
الوصف: تمت معالجة حالة تعارض من خلال الإدارة المحسَّنة للحالة.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال التحقق المحسّن من الصحة.
CVE-2026-65406: Ye Zhang (@VAR10CK) من Baidu Security
Bluetooth
متوفّر لما يلي: macOS Sequoia
التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-65414
cd9660
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-84567: Sanny Mitra، Sihyun Roh (Compsec, SNU)، ngockhanh من Cystack، 정우 하 (@0xfa11babe)، Suresh Sundaram، Surej Sekhar، Kun Peeks (@SwayZGl1tZyyy)، Hari Shanmugam (The Hxr1)، Ataberk Yavuzer
copyfile
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أرشيف من تجاوز "الحارس الرقمي"
الوصف: تمت معالجة تجاوز عزل الملفات من خلال عمليات تحقق إضافية.
CVE-2026-65399: Rishabh Jain (rjcyber) من cyberplanet، Pasquale Scola، باحث غير معلوم الهوية
Core Bluetooth
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى معلومات جهاز Bluetooth
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-86891: Dawuge من Shuffle Team
CoreDrag
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء العملية بشكل غير متوقع أو كشف ذاكرة العملية
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة في الوصول من خلال قيود وضع الحماية الإضافية.
CVE-2026-43789: 이재영
CoreMedia
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة ملف فيديو متطفّل إلى إنهاء غير متوقع للتطبيق
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-65344: Siyeong kim
CoreMedia
متوفّر لما يلي: macOS Sequoia
التأثير: قد تتمكّن إحدى العمليات محدودة الوصول من التحايل على قيود وضع الحماية
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia Video Toolbox
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة ملف فيديو ضار إلى إنهاء غير متوقع للتطبيق أو تلف في ذاكرة العملية
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن تطبيق محدود الوصول من الوصول إلى الملفات المقيدة
الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من صحة المسار.
CVE-2026-84624: AL Najafi، وtamdao
CoreMotion
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات الحركة من سماعات الرأس دون موافقة المستخدم
الوصف: تمت معالجة مشكلة متعلقة بالمصادقة من خلال التحقق المحسّن من الصحة.
CVE-2026-43737: Stuart Wallace
CoreServices
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من تجاوز تفضيلات الخصوصية
الوصف: تمت معالجة مشكلة تتعلق بالأذون من خلال الإدارة المحسّنة للحالة.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات الضارة من الوصول إلى الملفات المقيدة
الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.
CVE-2026-84559: Ryan Hughes
CoreServices
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة محتوى الويب إلى رفض الخدمة
الوصف: تمت معالجة مشكلة المرجعية الصفرية للمؤشر من خلال التحقق المحسّن من صحة الإدخال.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته
الوصف: وُجدت مشكلة تتعلق بالتحقق من التخويل. تمت معالجة هذه المشكلة عبر التحقق المحسّن من تخويل العملية.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة كتالوج أصول متطفل إلى إنهاء غير متوقع للعملية
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84511: stratan (@5tratan)، وRahul Raj
CUPS
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.
CVE-2026-84563: Yongyue WANG المعروف أيضًا باسم Brian.W من OKX security، Omar Cerrito
CUPS
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-84540: Yongyue WANG المعروف أيضًا باسم Brian.W من OKX security، 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) جهة الاتصال: masa.shiramizu@gmail.com
CUPS
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن مخترقٌ يتمتع بمنصب ذي امتيازات في الشبكة من التسبب في حجب الخدمة
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-84554: Meshaal @ Darkcov، Joseph Shamoon
CUPS
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتسبب مستخدم عن بُعد في إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة تتعلق بالتحقق من الصحة من خلال الإبراء المحسّن للإدخال.
CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات عالية
الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.
CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.
CVE-2026-43691: Andreas Jaegersberger وRo Achterberg من Nosebeard Labs
CUPS
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة ملف ضار إلى إنهاء التطبيق بشكل غير متوقع أو الكشف عن ذاكرة المعالج
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن تطبيق من الوصول إلى الملفات المقيدة
الوصف: تمت معالجة مشكلة متعلقة بالتحقق من صحة الإدخال من خلال التحقّق المحسّن من صحة الإدخال.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من قراءة معرفات الجهاز الدائمة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال التحكم المحسّن في الوصول.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat)، James Gill (@jjtech@infosec.exchange)
Directory Utility
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84505: Tommy DeVoss من فريق أمان Braze (@thedawgyg)
Disk Images
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة صورة قرص تحتوي على ملفات متطفّلة إلى إنهاء غير متوقع للتطبيق
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-84552: Tommy DeVoss من Braze Security Team (@thedawgyg) وflower xu وAdriatik Raci وPETOWORKS의 Bugeun Choi (@Bugeun) وPeter Malone وHyunwoo Kim (@v4bel) وDaisuke Hatakeyama وRyohei Ueki (@SYZD Research)
Disk Images
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة حالة تعارض باستخدام تحقق إضافي.
CVE-2026-84550: Hyunwoo Kim (@v4bel) وDaikune Hatakeyama وRyohei Ueki (@SYZD Research)
Disk Images
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.
CVE-2026-65362: Andreas Jaegersberger وRo Achterberg من Nosebeard Labs، وAdriatik Raci، وManish Bhatt، وAmazon Leo Security، وNathaniel Oh (@calysteon)
Disk Images
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي تحميل صورة قرص متطفلة إلى إنهاء النظام بشكل غير متوقع أو تلف ذاكرة kernel
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.
CVE-2026-84512: Daisuke Hatakeyama وRyohei Ueki (@SYZD Research)
exFAT
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي تحميل وحدة تخزين تحتوي على ملفات متطفلة إلى إنهاء النظام بشكل غير متوقع
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت للكومة من خلال التحقق المُحسّن من الحدود.
CVE-2026-84510: Richard Zana، Meta Red Team X - Nik Tsytsarkin
File Bookmark
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من تعديل ملف كان لديه إذن بقراءته فقط
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-43785: Junyeong Lee (jylab.github.io)، وMerrick Hare، وNarendra Singh (@_3P1C)، وJohn Nzyuko Uvyu، وAditya Kumar
file_cmds
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي استخراج أرشيف متطفل إلى تمكين مخترق من كتابة ملفات عشوائية
الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.
CVE-2026-84534: Geoffrey Lovelace
FontParser
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة ملف خط متطفّل إلى إنهاء غير متوقع للتطبيق
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-84524: باحث غير معلوم الهوية
Foundation
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات
الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-65409: Bruce Dang من Calif.io بالتعاون مع Claude and Anthropic Research
Game Center
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.
CVE-2026-84618: Luke Symons
Graphics
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.
CVE-2026-84492: Tommy DeVoss من Braze Security Team (@thedawgyg)، Jiyong Yang
Heimdal
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكّن مستخدم يتمتع بمنصب ذي امتيازات في الشبكة من تسريب معلومات مستخدم حساسة
الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.
CVE-2022-3437: Roman Zabicki
HFS
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي تحميل صورة قرص تحتوي على ملفات ضارة إلى إنهاء النظام بشكل غير متوقع
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.
CVE-2026-28934: Arni Hardarson (Neonix Security)، وTristan Madani (@TristanInSec) من Talence Security، و정우 하، وAswin Kumar Gokulakannan، وPeter Malone، وDun
HFS
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي تحميل صورة قرص متطفلة إلى إنهاء النظام بشكل غير متوقع أو تلف ذاكرة kernel
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo) وFeng Xue وXGPT من ThreatBook وAlfredo Pesoli (@__rev) من Bynar.io
Image Capture
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.
CVE-2026-64756: Luke Symons
ImageIO
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة صورة متطفلة إلى الكشف عن ذاكرة المعالجة
الوصف: تمت معالجة مشكلة تتعلق بذاكرة غير مهيأة من خلال التهيئة المحسّنة للذاكرة.
CVE-2026-84564: Justin O'Leary
ImageIO
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق
الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المحسَّنة من الحدود.
CVE-2026-64758: 진규정 (Gyujeong Jin، @G1uN4sh)
ImageIO
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة صورة إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin
ImageIO
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة صورة تحتوي على ملفات متطفلة إلى تلف الذاكرة
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-65395: Mateusz Jurczyk من Google Project Zero، Varik Matevosyan
IOKit
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-28969: Mihalis Haatainen، Ashish Kunwar، Ari Hawking، 이재영
IOMobileFrameBuffer
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.
CVE-2026-64736: Ruslan Dautov، وhxr1
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن مخترق محلي من إحداث إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-28968: Svetoslav Stolarov وAisa Fox، وJosh Maine من Calif.io، وgenter0، وDun
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84619: James Duffy (@0x4A616D657344)، وgenter0، وEddy Tsalolikhin
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة kernel
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-84549: Surya Narayan Kushwaha، Aswin Kumar Gokulakannan
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن مخترق عن بُعد من إحداث إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-43790: Omar Cerrito
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن تطبيق يتمتع بامتيازات الجذر من قراءة ذاكرة kernel غير المهيأة
الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-65377: Ye Zhang (@VAR10CK) من Baidu Security، وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن تطبيق ضار من تجاوز عمليات التحقق في الحارس الرقمي
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.
CVE-2026-65369: باحث غير معلوم الهوية
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة kernel
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-84544: Surya Narayan Kushwaha، وAbhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.
CVE-2026-43684: Peter Malone
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى تلف ذاكرة kernel
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.
CVE-2026-43686: Peter Malone
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن مخترق عن بُعد من التسبب في رفض إحدى الخدمات
الوصف: تمت معالجة مشكلة متعلقة برفض إحدى الخدمات من خلال التحقق المحسّن من صحة الإدخال.
CVE-2026-84538: Stuart Thomas
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للنظام
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-65364: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من تحديد تخطيط ذاكرة kernel
الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-65405: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.
CVE-2026-84630: Tristan Madani (@TristanInSec) من Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بتفسير خاطئ لنوع البيانات من خلال عمليات تحقق محسَّنة.
CVE-2026-84602: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن تطبيق من التسبب في إنهاء النظام بشكل غير متوقع أو قراءة ذاكرة kernel
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المُحسَّن من صحة المدخلات.
CVE-2026-65349: باحث غير معلوم الهوية
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-65330: Ashish Kunwar، وMikhail Lozhnikov من Positive Technologies، Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، Bhaswanth Chigurupati
CVE-2026-28935: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-65402: Fábio Luís @scanpt وRichard Zana وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.
CVE-2026-84507: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-84517: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة مشكلة "التحرير المزدوج" من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-84561: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، Bhaswanth Chigurupati
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتسبب مستخدم محلي في إحداث إنهاء غير متوقع للنظام أو قراءة ذاكرة kernel
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-65359: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel
الوصف: تمت معالجة هذه المشكلة من خلال التنقيح المُحسَّن للمعلومات الحساسة.
CVE-2026-65371: Vladislav Shevchenko من (Positive Technologies)
Kext Management
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن التطبيق من تعديل أجزاء محمية من نظام الملفات
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.
CVE-2026-84514: Mohamed Wedatalla، وNathaniel Oh (@calysteon)، وArjanit Isufi
Keychain Access
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال التحكم المحسّن في الوصول.
CVE-2026-84556: Peter Malone، وHvxyZLF، وChris Bailey - Short Circuit، Adrián Díaz Aguilar
LaunchServices
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تم التصدي لمشكلة متعلقة بالتحليل أثناء معالجة مسارات الدليل من خلال التحقق المحسّن من المسار.
CVE-2026-65382: باحث غير معلوم الهوية
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.
CVE-2026-84573: Dawuge من Shuffle Team
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكّن مخترق يتمتع بمنصب ذي امتيازات في الشبكة من تسريب معلومات مستخدم حساسة
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.
CVE-2026-43787: Armend Gashi
Messages
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم المحمية
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.
CVE-2026-43741: Dawuge من Shuffle Team
Model I/O
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي فتح ملف متطفل إلى إنهاء غير متوقع للعملية
الوصف: تمت معالجة مشكلة تجاوز سعة المخزن المؤقت من خلال التحقق المُحسّن من الحجم.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن تطبيق من تحديد التطبيقات الأخرى التي قام أحد المستخدمين بتثبيتها
الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للحالة.
CVE-2026-84626: Sindre Sorhus، وHoffcona من IES Red Team
NetworkExtension
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-43695: Claudio Bozzato وFrancesco Benvenuto من Cisco Talos
odproxyd
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.
CVE-2026-64712: Andreas Jaegersberger وRo Achterberg من Nosebeard Labs
quarantine
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته
الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.
CVE-2026-84580: باحث غير معلوم الهوية
quarantine
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.
CVE-2026-84578: Kenneth Chew
QuartzCore
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.
CVE-2026-84576: Dora Orak و@Ethan Arbuckle و@leptos_null
Quick Look
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة مستند متطفل إلى قراءة غير محدودة
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-84548: Peter Malone
RealityKit
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي فتح ملف متطفل إلى إنهاء غير متوقع للعملية أو الكشف عن ذاكرة العملية
الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.
CVE-2026-84532: Hongsik Kim (mnur)، stratan (@5tratan)
RealityKit
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-28966: stratan (@5tratan)
Reminders
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.
CVE-2026-65403: Rahul Raj
Sandbox
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال التحكم المحسّن في الوصول.
CVE-2026-84555: Liu Xue و九宫格 من Chongqing Telecom
SceneKit
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد متطفل إلى تلف الذاكرة
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-84632: Peter Malone
SceneKit
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة ملف متطفل إلى الكشف عن ذاكرة المعالجة
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-84487: stratan (@5tratan)، وPeter Malone، وDhiyanesh Selvaraj (@redroot97)
SceneKit
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-65413: Peter Malone
SceneKit
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد متطفل إلى تلف الذاكرة
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-84620: Peter Malone
SceneKit
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد متطفل إلى تلف الذاكرة
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84546: Narendra Singh (@_3P1C)، وstratan (@5tratan)، وPeter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة ملف ثلاثي الأبعاد متطفل إلى قراءة غير محدودة
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-43697: Peter Malone
SceneKit
متوفّر لما يلي: macOS Sequoia
التأثير: قد تؤدي معالجة مشهد ثلاثي الأبعاد متطفل إلى إنهاء غير متوقع للعملية
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84526: stratan (@5tratan)
Security
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن مخترق يتمتع بمنصب ذي امتيازات في الشبكة من اعتراض حركة مرور الشبكة
الوصف: تمت معالجة مشكلة تتعلق بالتحقق من صحة الشهادة من خلال التحقق المحسّن من صحة الشهادة.
CVE-2026-86889: Jaeho Nam وJungbum Lee وSangwi Kang وHyeonguk Ko وTaekyoung Kwon من SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن المهاجم الذي يمتلك جهة إصدار شهادات وسيطة مخترقة من إصدار شهادات باستخدامات مفاتيح موسعة عشوائية.
الوصف: تمت معالجة مشكلة تتعلق بالتحقق من صحة الشهادة من خلال التحقق المحسّن من صحة الشهادة.
CVE-2026-86881: Surya Narayan Kushwaha، وRoman Zabicki، وJohn Lussier، وFilip Olszak
Shortcuts
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد الاختصارات من الوصول إلى بيانات المستخدم الحساسة دون إذن
الوصف: تمت معالجة مشكلة تتعلق بالأذون من خلال الإدارة المحسّنة للحالة.
Shortcuts
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد الاختصارات من الوصول إلى بيانات المستخدم الحساسة دون إذن
الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال الإدارة المحسّنة للحالة.
Shortcuts
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد الاختصارات من نقل البيانات قبل منح ترخيص المستخدم
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
SMB
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي تحميل مشاركة شبكة SMB ضارة إلى إنهاء النظام
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.
CVE-2026-43719: Jakob Pammer، وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research
SMB
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكّن المستخدم المحلي من قراءة ذاكرة kernel
الوصف: تمت معالجة حالة تعارض من خلال القفل المحسّن.
CVE-2026-43690: Bruce Dang من Calif.io بالتعاون مع Claude and Anthropic Research
SMB
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-65376: 재영 정، وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research
SMB
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي الاتصال بخادم SMB ضار إلى إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة kernel
الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.
CVE-2026-84543: Peter Malone
SMB
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي الاتصال بخادم SMB ضار إلى إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بانخفاض سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-84536: 재영 정، وPeter Malone، وFeng Xue، وXGPT من ThreatBook
SMB
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-84537: Peter Malone، وFeng Xue، وXGPT من ThreatBook
SMB
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي الاتصال بمشاركة SMB ضارة إلى الكشف عن ذاكرة kernel
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-65365: Jay Patel، وPeter Malone
SMB
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي الاتصال بخادم SMB ضار إلى تلف ذاكرة kernel
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84515: 재영 정، وPeter Malone
SMB
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي الاتصال بخادم SMB ضار إلى إنهاء النظام على نحو غير متوقع
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-84509: Dave G.
smbx
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن مخترق عن بُعد من التسبب في رفض إحدى الخدمات
الوصف: تمت معالجة مشكلة استنفاد المورد من خلال التحقق المحسّن من الإدخال.
CVE-2026-84553: Stuart Thomas
Software Update
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من تعديل ملفات النظام المحمية
الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من صحة المسار.
CVE-2026-84609: YingMuo (@YingMuo) من DEVCORE Research Team
SoftwareUpdate
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) من Lupus Nova
Spotlight
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم المحمية
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Spotlight
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-65378: Sindre Sorhus، وAbodi Dawoud، و糖豆爸爸(@晴天组织)، وRobert Mindo، وNiels Hofmans
Spotlight
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال التحكم المحسّن في الوصول.
CVE-2026-84621: Abodi Dawoud، وUjjwal Reddy Kalvolu Sreenivasa Reddy، وJohan Wahyudi، وArmend Gashi
Storage
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-65345: 이재영، Seung Je Seong، وJakob Pammer، وIlya Andr (andrd3v) من Positive Technologies
Storage
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن التطبيق من تعديل أجزاء محمية من نظام الملفات
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-65348: Jérôme Djouder
StorageKit
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن التطبيق من قراءة الملفات العشوائية
الوصف: تمت معالجة مشكلة تتعلق بالتحقق من الصحة من خلال الإبراء المحسّن للإدخال.
CVE-2026-43791: Amy (amys.website)، وMeridian Miftari، وAaron Grattafiori - NVIDIA AI Red Team
Symptom Framework
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات الضارة من تحديد الموقع الحالي للمستخدم
الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال تحسين تنقيح البيانات الخاصة لإدخالات السجل.
CVE-2026-84513: Sindre Sorhus
TCC
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة التسجيل من خلال عملية تنقيح البيانات المُحسَّنة.
CVE-2026-84527: Zeyang Li&Yuxiang Wang من Chongqing Telecom
udf
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن تطبيق من التسبب في إنهاء النظام بشكل غير متوقع أو قراءة ذاكرة kernel
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski)، وHari Shanmugam (The Hxr1)
udf
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-84506: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
WebDAV
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي الاتصال بخادم WebDAV ضار إلى إنهاء التطبيق على نحو غير متوقع
الوصف: تمت معالجة مشكلة في الكتابة خارج الحدود من خلال إزالة التعليمة البرمجية المعرضة للهجوم.
CVE-2026-43677: bubu، وSurya Narayan Kushwaha، وRoman Zabicki، وRichard Zana، وOmar Cerrito، وHE WEI(ギカク)، وChris Bailey - Short Circuit، وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research، وAswin Kumar Gokulakannan
WebDAV
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة المشكلة من خلال المصادقة المحسّنة.
CVE-2026-65375: YingMuo (@YingMuo) من DEVCORE Research Team، وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research
WebDAV
متوفّر لما يلي: macOS Sequoia
التأثير: قد يؤدي الاتصال بخادم WebDAV ضار إلى تنفيذ تعليمات برمجية
الوصف: تمت معالجة مشكلة متعلقة بتلف الذاكرة من خلال التحقق المحسَّن.
CVE-2026-65374: HE WEI(ギカク)، وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research
WebDAV
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتجاوز أحد التطبيقات عمليات التحقق الخاصة بالحارس الرقمي
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.
CVE-2026-28899: Kraken Cryptocurrency Exchange، وAndreas Jaegersberger وRo Achterberg من Nosebeard Labs
XPC
متوفّر لما يلي: macOS Sequoia
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-84617: Stuart Wallace
تقدير آخر
AVEVideoEncoder
يسعدنا أن نتوجّه بخالص الشكر إلى tamdao على مساعدته.
Bluetooth
يسعدنا أن نتوجّه بخالص الشكر إلى Suresh Sundaram على مساعدته.
Calendar
يسعدنا أن نتوجّه بخالص الشكر إلى Dany Assuid، وJacob Hazak من Zero-Defense Labs، وVarik Matevosyan، وstratan (@5tratan) على مساعدتهم.
Compression
يسعدنا أن نتوجّه بخالص الشكر إلى، Tommy DeVoss من Braze Security Team (@thedawgyg)، على تقديم المساعدة لنا.
CUPS
يسعدنا أن نتوجّه بخالص الشكر إلى Aaron Grattafiori - NVIDIA AI Red Team على مساعدته.
dcerpc
يسعدنا أن نتوجّه بخالص الشكر إلى Surya Narayan Kushwaha على تقديم المساعدة لنا.
ImageIO
يسعدنا أن نتوجّه بخالص الشكر إلى songbird على مساعدته.
Kernel
يسعدنا أن نتوجّه بخالص الشكر إلى Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd. على تقديم المساعدة لنا.
libcryptex
يسعدنا أن نتوجّه بخالص الشكر إلى وAshish Kunwar على تقديم المساعدة لنا.
mDNSResponder
يسعدنا أن نتوجّه بخالص الشكر إلى Issa Sancho وJian Zhou على المساعدة.
quarantine
يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية على تقديم المساعدة لنا.
Quick Look
يسعدنا أن نتوجَّه بخالص الشكر إلى Peter Malone على تقديم المساعدة لنا.
rapportd
يسعدنا أن نتوجّه بخالص الشكر إلى Tae Woo Kim على مساعدته.
Security
يسعدنا أن نتوجّه بخالص الشكر إلى John Lussier على مساعدته.
Shortcuts
يسعدنا أن نتوجه بخالص الشكر إلى Owen Pawling (@owenpawling) على مساعدته.
Virtualization
نود أن نتوجه بخالص الشكر إلى Ye Zhang (@VAR10CK) من Baidu Security على مساعدته.
WindowServer
يسعدنا أن نتوجّه بخالص الشكر إلى Jex Amro على مساعدته.
xar
يسعدنا أن نتوجّه بخالص الشكر إلى Matthew Dean على مساعدته.
يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.