نبذة عن محتوى الأمان المخصص لنظام التشغيل macOS Tahoe 26.6
يوضّح هذا المستند محتوى الأمان لنظام التشغيل macOS Tahoe 26.6.
نبذة عن تحديثات أمان Apple
لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصِّي الأمر وتوفير تصحيحات أو إصدارات جديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.
تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.
للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطّلاع على صفحة أمان منتجات Apple.
macOS Tahoe 26.6
تاريخ الإصدار: 27 يوليو 2026
Accounts
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة في الوصول من خلال قيود وضع الحماية الإضافية.
CVE-2026-43819: Omar Cerrito
Accounts
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تم التصدي لمشكلة متعلقة بالتحليل أثناء معالجة مسارات الدليل من خلال التحقق المحسّن من المسار.
CVE-2026-43749: Adam Franke، Ashish Kunwar، Trung Nguyen (@everping) من CyStack
Accounts Framework
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من أخذ بصمة إصبع المستخدم
الوصف: تمت معالجة هذه المشكلة من خلال الحماية المُحسّنة للبيانات.
CVE-2026-64733: Rosyna Keller من Totally Not Malicious Software (paradisefacade.com)
afpfs
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن مخترق عن بُعد من إحداث إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.
CVE-2026-64767: Dave G.
apache
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن مخترق عن بُعد من التسبب في رفض إحدى الخدمات
الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.
CVE-2026-23918: Юлия Мерцалова
APFS
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-64695: Peter Malone
App Store
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.
CVE-2026-43801: Rahul Raj
Apple Account
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.
CVE-2026-43781: Pinak Oza
Apple Account
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-43748: باحث غير معلوم الهوية، tamdao، Franco Belman في Blackwing Intelligence
Apple Neural Engine
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-28928: Dun
AppleDouble
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.
CVE-2026-43776: Irvin Wang، Peter Malone، Nicolas Rabrenovic
AppleRAID
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكّن المستخدم المحلي من قراءة ذاكرة kernel
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.
CVE-2026-43681: impost0r (ret2plt)، David Ige - Beryllium Security
Assets
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكّن أحد التطبيقات الضارة من تجاوز تفضيلات "الخصوصية"
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-43672: 이재영
ATS
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من قراءة الملفات خارج وضع حمايته
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.
CVE-2026-43763: Pavan Nallamothu، Jared Reyes
Audio
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته
الوصف: تمت معالجة مشكلة في الوصول من خلال قيود وضع الحماية الإضافية.
CVE-2026-64702: John Lussier
Audio
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-64725: Seonung Park، ALTV!ST (altvi.st/)
AuthKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من أخذ بصمة إصبع المستخدم
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel
الوصف: تمت معالجة مشكلة تجاوز سعة المخزن المؤقت من خلال التحقق المُحسّن من الحجم.
CVE-2026-64747: Franco Belman في Blackwing Intelligence
AVEVideoEncoder
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-64762: Dun، Franco Belman في Blackwing Intelligence
BackgroundAssets
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من حذف الملفات التي ليس لديه إذن بها
الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.
CVE-2026-64707: YingQi Shi (@Mas0nShi) من مختبر WeBin الخاص بشركة DBAppSecurity
cd9660
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن تطبيق من التسبب في إنهاء النظام بشكل غير متوقع أو قراءة ذاكرة kernel
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-64698: باحث غير معلوم الهوية، Richard Zana، Nathaniel Oh (@calysteon)، Peter Malone
CloudAttestation
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن تطبيق متطفل ضار من تجاوز فرض توقيع التعليمات البرمجية
الوصف: تمت معالجة مشكلة تتعلق بالتحقق من الصحة من خلال الإبراء المحسّن للإدخال.
CVE-2026-43813: Anton Pakhunov
Contacts
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن تطبيق من إضافة جهات الاتصال دون مصادقة المستخدم
الوصف: تمت معالجة مشكلة متعلقة بالمصادقة من خلال التحقق المحسّن من الصحة.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) من Lupus Nova، Daniel Febrero
Contacts
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة جهة اتصال متطفّلة إلى تسريب بيانات حساسة
الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.
CVE-2026-64734: Daniel Williams
Contacts
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى معلومات حول جهات اتصال المستخدم
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.
CVE-2026-43797: Arni Hardarson (Neonix Security)
Control Center
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال التحقق المحسّن من الصحة.
CVE-2026-43756: 이재영
Core Services
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة ملف صوتي ضار إلى إتلاف ذاكرة العملية
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-43673: شخص غير معلوم الهوية بالاشتراك مع مبادرة Zero Day Initiative من TrendAI
CoreAudio
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة بث صوتي في ملف وسائط متطفّل إلى إنهاء العملية
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-43744: Mathis Mansière، باحث غير معلوم الهوية
CoreAudio
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للنظام
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-43803: Rahul Raj
CoreMedia
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-43775: Csaba Fitzl (@theevilbit) من Iru
CVE-2026-43759: 이재영، Rajdip Dey Sarkar، Arni Hardarson (Neonix Security)
CoreMedia
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة ملف فيديو متطفّل إلى إنهاء غير متوقع للتطبيق
الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreVideo
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-43802: باحث غير معلوم الهوية
Crash Reporter
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من تسريب معلومات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال إزالة البيانات الحساسة.
CVE-2026-64710: Matthew Schneider
CUPS
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات الضارة من الحصول على امتيازات الجذر
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-39875: Dallas Dubs، Aaron Grattafiori - NVIDIA AI Red Team، XBreach.ai، Andreas Jaegersberger وRo Achterberg من Nosebeard Labs
CUPS
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تمت معالجة مشكلة متعلقة بالتضمين من خلال التحقق المحسّن من الصحة.
CVE-2026-43698: Andreas Jaegersberger وRo Achterberg من Nosebeard Labs
curl
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتم إرسال بيانات اعتماد المصادقة إلى خادم في منشأ آخر
الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-43758: HvxyZLF
DesktopServices
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتجاوز أحد التطبيقات عمليات التحقق الخاصة بالحارس الرقمي
الوصف: تمت معالجة تجاوز عزل الملفات من خلال عمليات تحقق إضافية.
CVE-2026-64708: Lance Cain - Offensive Security Engineer، SpecterOps Inc.
Disk Images
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel
الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المحسَّنة من الحدود.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
Disk Images
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-64694: Gil Portnoy وHenry
Disk Images
متوفّر لما يلي: macOS Tahoe
التأثير: قد يؤدي تحليل ملف ضار إلى إنهاء غير متوقع للتطبيق
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من تجاوز قيود الشبكة
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود محدودية الوصول الإضافية.
CVE-2026-28945: Ayaan Ahmad
DriverKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: وجدت مشكلة أثناء معالجة متغيرات البيئة. تمت معالجة هذه المشكلة من خلال التحقق المحسّن.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن مهاجم يتمتع بإمكانية الوصول الفعلي إلى جهاز مقفل من الاطلاع على معلومات المستخدم الحساسة
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-43753: Niels Hofmans
Foundation
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن تطبيق ضار من الوصول إلى بيانات المستخدم المحمية
الوصف: تم معالجة المشكلة من خلال تحسين تنقية البيانات المدخلة.
CVE-2026-43714: باحث غير معلوم الهوية
Game Center
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته
الوصف: تم التصدي لمشكلة متعلقة بالتحليل أثناء معالجة مسارات الدليل من خلال التحقق المحسّن من المسار.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة من خلال الحماية المُحسّنة للبيانات.
CVE-2026-43796: Ilya Andr (andrd3v) من Positive Technologies، Stanislav Jelezoglo
GPU Drivers
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تجاوز سعة المخزن المؤقت من خلال التحقق المُحسّن من الحجم.
CVE-2026-64691: Somair Ansar، Josh Maine من Calif.io، Johnny Franks (@zeroxjf)، hxr1, Alexandre Soleiman، Alexander Tarasikov وRuslan Dautov، Ruslan Dautov
Heimdal
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-64692: Redon Gashi
HFS
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-43682: Trung Nguyen (@everping) من CyStack, Dave G.، Nicolas Rabrenovic، Atul R V & Ashmit Sharma، Peter Malone
HFS
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة صورة متطفّلة إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.
CVE-2026-28981: Hcamael و章鱼哥@aipy (aipyaipy.com)، Aswin Kumar Gokulakannan، Surya Narayan Kushwaha، Dun
HFS
متوفّر لما يلي: macOS Tahoe
التأثير: قد يؤدي تحميل صورة قرص متطفلة إلى إنهاء النظام بشكل غير متوقع أو تلف ذاكرة kernel
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-43773: Richard Zana، Peter Malone، Surya Narayan Kushwaha، Hyunwoo Kim (@v4bel)، Cem Onat Karagun
HFS
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-43764: Tristan Madani (@TristanInSec) من Talence Security
HFS
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-64697: Peter Malone
HFS
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن مهاجم من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-43710: Peter Malone
ImageIO
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة نسيج متطفّل إلى إنهاء غير متوقع للتطبيق
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-43780: Michael DePlante (@izobashi) من مبادرة Zero Day Initiative من TrendAI
ImageIO
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة صورة متطفّلة إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-43818: باحث غير معلوم الهوية
ImageIO
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة صورة ضارة إلى إتلاف ذاكرة العملية
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-64716: Arni Hardarson، Jonathan Alush-Aben، Peter Malone
ImageIO
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق
الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المحسَّنة من الحدود.
CVE-2026-64758: 진규정 (Gyujeong Jin، @G1uN4sh)
ImageIO
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة ملف ضار إلى رفض الخدمة
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun)، Rahul Raj
ImageIO
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة صورة ضارة إلى رفض الخدمة
الوصف: تمت معالجة مشكلة تتعلق بتفسير خاطئ لنوع البيانات من خلال عمليات تحقق محسَّنة.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel
الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.
CVE-2026-43805: 이재영
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.
CVE-2026-43782: Igor Ushakov
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-64749: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، Ashish Kunwar، Hiroki Imai (LAC Co., Ltd.)، hxr1
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel
الوصف: تمت معالجة تسرب معلومات باستخدام تحقق إضافي.
CVE-2026-64744: Ryan Hileman عبر Xint Code (xint.io)
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-43778: f0r من MurphySec، Feng Xue وXGPT من ThreatBook، Mahmoud Abdelmoniem، باحث غير معلوم الهوية، Wang Yu، Lyutoon، Hiroki Imai (LAC Co., Ltd.)، DARKNAVY (@DarkNavyOrg)، Fábio Luís @scanpt، Nicolas Rabrenovic
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel
الوصف: تمت معالجة حالة تعارض من خلال القفل المحسّن.
CVE-2026-28982: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، Adam Doupé من ASU SEFCOM
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-64709: Pasquale Scola، Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن مخترق عن بُعد من تجاوز عوامل تصفية الشبكة
الوصف: تمت معالجة مشكلة تتعلق بواجهة مستخدم غير متناسقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-64735: Gor Aleksanyan
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-43739: impost0r (ret2plt)، Ruslan Dautov، Aleksandr Tarasikov، jay، Dhiyanesh Selvaraj (@redroot97)، Vinay Kumar Rasala (Xplo8E) من Appknox، Lyutoon، DongJun Kim (smlijun) مع UIUC، Hwiwon Lee (hwiwonl) مع UIUC، Jongseong Kim (nevul37) مع UIUC، Younggi Park (grill66) مع UIUC، Peter Malone، باحث غير معلوم الهوية، Hari Shanmugam (The Hxr1)، Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، Marco Grassi، Dun، Daniele Castronovo، Michal Kosiorek
CVE-2026-43816: Josh Maine من Calif.io، Ruslan Dautov، 재영 정، @rootxran (Rao Ali Nawaz)، Chanwit Muenprakoddee (ChemIndy)، باحث غير معلوم الهوية، Ye Zhang (@VAR10CK) من Baidu Security، Franco Belman في Blackwing Intelligence، Christian Figueroa، Johnny Franks (@zeroxjf)، Ashmit Sharma وAtul RV، Peter Malone، Muhamad Syaiful، Muneeb Amin Bhat، Dhiyanesh Selvaraj (@redroot97)، Ali Marzouq، Bountyy Oy - Mihalis Haatainen، Huy Nguyen (@34306) من Calif.io
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-43822: Eddy Tsalolikhin، Michal Kosiorek
CVE-2026-64729: Josh Maine من Calif.io، beist، Adam Doupé من ASU SEFCOM، Dun، Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar، Huy Nguyen (@34306) من Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى تلف ذاكرة kernel
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.
CVE-2026-28931: Redon Gashi، Abhijeet Singh (linkedin.com/in/abhiunix/)، Peter Malone، Omar Cerrito
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-43817: Huy Nguyen (@34306) من Calif.io
CVE-2026-43809: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu، Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-43769: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-64727: Ye Zhang (@VAR10CK) من Baidu Security
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-43810: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-64775: Ryan Hileman عبر Xint Code (xint.io)
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.
CVE-2026-64723: Ji'an Zhou، Mingxuan Yang، Ye Zhang
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.
CVE-2026-64720: باحث غير معلوم الهوية، Asjid Kalam (@odinshell)، Jian Zhou وYe Zhang
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن تطبيق من تسريب معلومات حساسة تتعلق بحالة نواة النظام
الوصف: تمت معالجة هذه المشكلة من خلال التنقيح المُحسَّن للمعلومات الحساسة.
CVE-2026-43754: Calif Research، Ernesto Martínez García
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.
CVE-2026-64721: Lukas Gerlach
libarchive
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة ملف متطفل إلى الكشف عن ذاكرة المعالجة
الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.
CVE-2026-4424
libc
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-28973: باحث غير معلوم الهوية
Libnotify
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للتطبيق
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-64739: Feng Xue وXGPT من ThreatBook، Dun
LoginWindow
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن مهاجم يتمتع بإمكانية الوصول الفعلي إلى جهاز مقفل من الاطلاع على معلومات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-43766: Amy (amys.website)
Managed Configuration
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-64743: Daniel Febrero
Maps
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-64738: Nathaniel Oh (@calysteon)، Robert Mindo
mDNSResponder
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن مخترق محلي من التسبب في رفض إحدى الخدمات
الوصف: تمت معالجة مشكلة تتعلق بحجب الخدمة من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.
CVE-2026-43806: He Wei (ギカク)، 章鱼哥 (@aipy) من aipyaipy.com، Jex Amro، Cem Onat Karagun
mDNSResponder
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن مهاجم على الشبكة المحلية من التسبب في رفض إحدى الخدمات
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.
CVE-2026-43723: Richard Zana، Andreas Jaegersberger وRo Achterberg من Nosebeard Labs
Metal
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات الضارة من إتلاف ذاكرة إحدى عمليات النظام
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-28911: yk lin من @pixiepointsec
Model I/O
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة صورة ضارة إلى إتلاف ذاكرة العملية
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-43733: Michael DePlante (@izobashi) من مبادرة Zero Day Initiative من TrendAI
CVE-2026-43729: Michael DePlante (@izobashi) من مبادرة Zero Day Initiative من TrendAI
Model I/O
متوفّر لما يلي: macOS Tahoe
التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المُحسّن من صحة الإدخال.
CVE-2026-64772: stratan (@5tratan)، wh0am1i
Model I/O
متوفّر لما يلي: macOS Tahoe
التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.
CVE-2026-64771: wh0am1i
Model I/O
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد (3D) إلى الكشف عن ذاكرة المعالجة
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة ذاكرة التخزين المؤقت من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-64722: wh0am1i
Model I/O
متوفّر لما يلي: macOS Tahoe
التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-64774: stratan (@5tratan)
Model I/O
متوفّر لما يلي: macOS Tahoe
التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتسبب مهاجم عن بُعد من في إنهاء غير متوقع للتطبيق
الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات
الوصف: تمت معالجة مشكلة تجاوز سعة مكدس الذاكرة المؤقتة من خلال التحقق المحسّن من صحة الإدخال.
CVE-2026-43771: Robert Tran
NetFSFramework
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته
الوصف: تمت معالجة مشكلة تتعلق باجتياز المسار من خلال التحقق المحسّن من صحة الإدخال.
CVE-2026-43772: Mickey Jin (@patch1t)
NSColorPanel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من تسريب معلومات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) من FFRI Security, Inc.
PackageKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد المستخدمين من رفع مستوى الامتيازات
الوصف: تمت معالجة مشكلة منطقية من خلال القيود المُحسَّنة.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن التطبيق من تعديل أجزاء محمية من نظام الملفات
الوصف: تمت معالجة هذه المشكلة من خلال المعالجة المُحسَّنة من روابط النظام.
CVE-2026-43765: Mickey Jin (@patch1t)
Printing
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته
الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.
CVE-2026-64731: Sindre Sorhus، Richard Zana
Pro Res
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-43812: Francisco Knabe
quarantine
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-43694: Hcamael و章鱼哥@aipy (aipyaipy.com)، JC Alvarado من Stripe، Jacob Hazak
Remote Management
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات الضارة من الحصول على امتيازات الجذر
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-39874: @pixiepointsec
Safari
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-43792: Ilya Andr (andrd3v)
SceneKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-64764: stratan (@5tratan)
SceneKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة في الكتابة خارج الحدود من خلال إزالة التعليمة البرمجية المعرضة للهجوم.
CVE-2026-64763: stratan (@5tratan)
Screen Sharing Server
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من اعتراض اتصالات الشبكة المخصصة لعملية أخرى
الوصف: تمت معالجة مشكلة منطقية من خلال القيود المُحسَّنة.
CVE-2026-43779: Dave G.، Asaf Cohen
Screen Sharing Server
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن مخترق عن بُعد من التسبب في رفض الخدمة
الوصف: تمت معالجة هذه المشكلة عبر التحقق المُحسّن من صحة الإدخال.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة في الوصول من خلال قيود الوصول المحسّنة.
CVE-2026-43760: Alfredo Pesoli (@__rev) من Bynar.io، wdszzml وAtuin Automated Vulnerability Discovery Engine
Security
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد المخترقين من تعديل حالة سلسلة المفاتيح
الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.
CVE-2026-43728: Bob Gendler من National Institute of Standards and Technology
SecurityAgent
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تمت معالجة حالة تعارض من خلال الإدارة المحسَّنة للحالة.
CVE-2026-43755: Mickey Jin (@patch1t)
Siri
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكّن شخص يتمتع بإمكانية الوصول الفعلي إلى جهاز مقفل من الوصول إلى جهات الاتصال والصور
الوصف: تمت معالجة هذه المشكلة من خلال فرض قيود إضافية على شاشة القفل.
CVE-2026-64745: Vivek Dhar، ASI (RM) في Border Security Force، FTR HQ BSF Kashmir
Siri
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة الكشف عن معلومات من خلال إزالة التعليمة البرمجية المعرضة لهذا الخطر.
CVE-2026-43800: Stanislav Jelezoglo
SMB
متوفّر لما يلي: macOS Tahoe
التأثير: قد يؤدي الاتصال بخادم SMB ضار إلى إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-39873: Peter Malone
SMB
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-64696: Feng Xue وXGPT من ThreatBook، Peter Malone
SMB
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-64704: Claudio Bozzato وFrancesco Benvenuto من Cisco Talos، Aswin Kumar Gokulakannan، Kitten Food، Peter Malone، Calif.io بالتعاون مع Claude and Anthropic Research
Spotlight
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-43774: Csaba Fitzl (@theevilbit) من Iru
StorageKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة حالة تعارض باستخدام تحقق إضافي.
CVE-2026-43770: Tien-Chih Lin من CyCraft Technology
udf
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-64703: Bruce Dang من Calif.io بالتعاون مع Claude and Anthropic Research
WebDAV
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel
الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-64699: Bruce Dang من Calif.io
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى الكشف عن ذاكرة المعالجة
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson، Nathaniel Oh (@calysteon)
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تتمكن مواقع الويب من معرفة ما إذا كان المستخدم قد زار رابطًا معيّنًا
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong، Song Nuri
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي زيارة موقع ويب يؤطر محتوى ضار إلى انتحال واجهة المستخدم
الوصف: تمت معالجة المشكلة من خلال واجهة المستخدم المحسنة.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight من Mozilla
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد ينتهك محتوى الويب المتطفّل سياسة وضع حماية iframe
الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.
WebKit Bugzilla: 313220
CVE-2026-64728: باحث غير معلوم الهوية
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太، lattice، Behzad Najjarpour Jabbari (@_G4ru_)، Junyeong Lee، Mooth.ai، OGINOME Tomohito، استخدام GLM من Z.AI، Gia Bui (@yabeow) من Calif.io
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري
الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال الإدارة المحسّنة للحالة.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr وNicholas Carlini مع Claude وAnthropic
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي زيارة موقع ويب إلى رفض خدمة تطبيق
الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel من SEEMOO، TU Darmstadt
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من قراءة الملفات خارج وضع حمايته
الوصف: تمت معالجة مشكلة في الوصول من خلال قيود الوصول المحسّنة.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito، باحث غير معلوم الهوية
WebRTC
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري
الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن مهاجم قريب فعليًا من إتلاف ذاكرة العملية
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-64726: Mathis Mansière، Peter Malone
Wi-Fi
متوفّر لما يلي: macOS Tahoe
التأثير: قد يكون أحد التطبيقات قادرًا على تنفيذ تعليمات برمجية عشوائية من وضع الحماية الخاص به أو باستخدام امتيازات عالية معينة
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.
CVE-2026-43750: باحث غير معلوم الهوية
xar
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات
الوصف: توجد مشكلة منطقية تؤدي إلى تلف الذاكرة. تمت معالجة هذه المشكلة من خلال الإدارة المحسّنة للحالة.
CVE-2026-28932: Mathis Mansière
تقدير آخر
Audio
يسعدنا أن نتوجّه بخالص الشكر إلى Niels Hofmans على تقديم المساعدة لنا.
copyfile
يسعدنا أن نتوجّه بخالص الشكر إلى Keisuke Hosoda على تقديم المساعدة لنا.
CoreAnalytics
يسعدنا أن نتوجه بخالص الشكر إلى Alan Banderas (@creeper4004) على تقديم المساعدة لنا.
CoreMedia
يسعدنا أن نتوجّه بخالص الشكر إلى yaohway على تقديم المساعدة إلينا.
dcerpc
يسعدنا أن نتوجّه بخالص الشكر إلى Surya Narayan Kushwaha على تقديم المساعدة لنا.
Disk Images
يسعدنا أن نتوجّه بخالص الشكر إلى Jordy Zomer (@pwningsystems)، Phillip Groves، Richard Zana على تقديم المساعدة لنا.
DriverKit
يسعدنا أن نتوجّه بخالص الشكر إلى Niels Hofmans على تقديم المساعدة لنا.
Foundation
يسعدنا أن نتوجّه بخالص الشكر إلى Nick Cook، Sentry Flag على تقديم المساعدة لنا.
Heimdal
يسعدنا أن نتوجّه بخالص الشكر إلى Surya Narayan Kushwaha على تقديم المساعدة لنا.
IOStorageFamily
يسعدنا أن نتوجّه بخالص الشكر إلى Aswin Kumar Gokula Kannan، Surya Narayan Kushwaha، Yatin Taneja على تقديم المساعدة لنا.
Kernel
يسعدنا أن نتوجّه بخالص الشكر إلى Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، Chris Betz، Hiroki Imai (LAC Co., Ltd.)، James Duffy ( @0x4A616D657344 )، Mathis Mansière، Tristan Rousseau، Vladislav Shevchenko (Positive Technologies)، Yeojin Kim، YingMuo (@YingMuo) من DEVCORE Research Team على تقديم المساعدة لنا.
PluginKit
يسعدنا أن نتوجّه بخالص الشكر إلى Asaf Cohen وAshish Kunwar على تقديم المساعدة لنا.
Printing UIKit
يسعدنا أن نتوجّه بخالص الشكر إلى Jacolon Walker ( @call_eax ) على تقديم المساعدة لنا.
RemoteServiceDiscovery
يسعدنا أن نتوجّه بخالص الشكر إلى Maliq Barnard، Tommy DeVoss من Braze Security Team (@thedawgyg)، Willard Jansen على تقديم المساعدة لنا.
ReplayKit
يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية على تقديم المساعدة لنا.
Safari Downloads
يسعدنا أن نتوجّه بخالص الشكر إلى Alfaz Hossain على تقديم المساعدة لنا.
Screen Sharing Server
يسعدنا أن نتوجّه بخالص الشكر إلى Ayaan Ahmad، XlabAI Team من Tencent Xuanwu Lab، Atuin Automated Vulnerability Discovery Engine، Guannan Wang، Zhanpeng Liu، Jiashuo Liang، Guancheng Li على تقديم المساعدة لنا.
Security
يسعدنا أن نتوجّه بخالص الشكر إلى John Lussier، Oleh Konko من 1seal (1seal.org)، alick على تقديم المساعدة لنا.
Spotlight
يسعدنا أن نتوجّه بخالص الشكر إلى Ilya Andr (andrd3v) وnkhmelni على تقديم المساعدة لنا.
System Settings
يسعدنا أن نتوجّه بخالص الشكر إلى Masaki Moriguchi، Omar Cerrito على تقديم المساعدة لنا.
Time Machine
يسعدنا أن نتوجّه بخالص الشكر إلى Andreas Jaegersberger وRo Achterberg من Nosebeard Labs على تقديم المساعدة لنا.
WebKit
يسعدنا أن نتوجّه بخالص الشكر إلى Jaya Surya Kommireddy، Jaya surya Kommireddy، Lukas Knittel (@kunte_ctf) من Ruhr-University Bochum، Nikos Fanourakis من Technical University of Crete، Sotiris Ioannidis من Technical University of Crete، Panagiotis Ilia من Cyprus University of Technology، وKostas Drakonakis من Technical University of Crete، Tony Gorez (@tonygo_) من Reverse Society، Vitaly Simonovich، Youngjoon Kim من Team-Atlanta & sslab في Georgia Tech, s3zer0 على تقديم المساعدة لنا.
WebKit Canvas
يسعدنا أن نتوجّه بخالص الشكر إلى Codex Security - Khai Tran، Daisuke Hatakeyama وRyohei Ueki (@SYZD Research)، David Bors في Snyk Security Labs، Giovanni Vignone وRobert van Eijk من Octane Security (octane.security)، Kwak Kiyong، Song nuri، Luat Nguyen (CyberJutsu Academy)، Tom Van Goethem، باحث غير معلوم الهوية، dr3dd على تقديم المساعدة لنا.
WebKit Storage
يسعدنا أن نتوجّه بخالص الشكر إلى Gurpreet Shergill، Luke Francis، Milad Nasr وNicholas Carlini مع Claude، Anthropic، Oleh Konko من 1seal (1seal.org)، Vitaly Simonovich على تقديم المساعدة لنا.
xar
يسعدنا أن نتوجّه بخالص الشكر إلى Anurag Bohra من Microsoft، Cem Onat Karagun، Feng Xue وXGPT من ThreatBook، Kubilay Berk ALKAN، s3zer0 على تقديم المساعدة لنا.
XprotectFramework
يسعدنا أن نتوجّه بخالص الشكر إلى Ferdous Saljooki (@malwarezoo) من Jamf على تقديم المساعدة لنا.
يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.