نبذة عن محتوى الأمان المخصص لنظام التشغيل macOS Tahoe 26.6

يوضّح هذا المستند محتوى الأمان لنظام التشغيل macOS Tahoe 26.6.

نبذة عن تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصِّي الأمر وتوفير تصحيحات أو إصدارات جديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.

للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطّلاع على صفحة أمان منتجات Apple.

macOS Tahoe 26.6

تاريخ الإصدار: 27 يوليو 2026

Accounts

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة في الوصول من خلال قيود وضع الحماية الإضافية.

CVE-2026-43819:‏ Omar Cerrito

Accounts

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تم التصدي لمشكلة متعلقة بالتحليل أثناء معالجة مسارات الدليل من خلال التحقق المحسّن من المسار.

CVE-2026-43749:‏ Adam Franke،‏ Ashish Kunwar،‏ Trung Nguyen (@everping)‎ من CyStack

Accounts Framework

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من أخذ بصمة إصبع المستخدم

الوصف: تمت معالجة هذه المشكلة من خلال الحماية المُحسّنة للبيانات.

CVE-2026-64733:‏ Rosyna Keller من Totally Not Malicious Software (paradisefacade.com)‎

afpfs

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مخترق عن بُعد من إحداث إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-64767:‏ Dave G.

apache

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مخترق عن بُعد من التسبب في رفض إحدى الخدمات

الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.

CVE-2026-23918:‏ Юлия Мерцалова

APFS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64695:‏ Peter Malone

App Store

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-43801:‏ Rahul Raj

Apple Account

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-43781:‏ Pinak Oza

Apple Account

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-64737:‏ Robert Mindo

Apple Neural Engine

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43748: باحث غير معلوم الهوية، tamdao،‏ Franco Belman في Blackwing Intelligence

Apple Neural Engine

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-28928:‏ Dun

AppleDouble

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-43776:‏ Irvin Wang،‏ Peter Malone،‏ Nicolas Rabrenovic

AppleRAID

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكّن المستخدم المحلي من قراءة ذاكرة kernel

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-43681:‏ impost0r (ret2plt)‎،‏ David Ige - Beryllium Security

Assets

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكّن أحد التطبيقات الضارة من تجاوز تفضيلات "الخصوصية"

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-43672:‏ 이재영

ATS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من قراءة الملفات خارج وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.

CVE-2026-43763:‏ Pavan Nallamothu،‏ Jared Reyes

Audio

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة في الوصول من خلال قيود وضع الحماية الإضافية.

CVE-2026-64702:‏ John Lussier

Audio

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64725:‏ Seonung Park،‏ ALTV!ST (altvi.st/)‎

AuthKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من أخذ بصمة إصبع المستخدم

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-43730:‏ David Strnadel

AVEVideoEncoder

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel

الوصف: تمت معالجة مشكلة تجاوز سعة المخزن المؤقت من خلال التحقق المُحسّن من الحجم.

CVE-2026-64747:‏ Franco Belman في Blackwing Intelligence

AVEVideoEncoder

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-64762:‏ Dun،‏ Franco Belman في Blackwing Intelligence

BackgroundAssets

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من حذف الملفات التي ليس لديه إذن بها

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.

CVE-2026-64707: ‏YingQi Shi (@Mas0nShi)‎ من مختبر WeBin الخاص بشركة DBAppSecurity

cd9660

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق من التسبب في إنهاء النظام بشكل غير متوقع أو قراءة ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64698: باحث غير معلوم الهوية، Richard Zana،‏ Nathaniel Oh (@calysteon)‎،‏ Peter Malone

CloudAttestation

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق متطفل ضار من تجاوز فرض توقيع التعليمات البرمجية

الوصف: تمت معالجة مشكلة تتعلق بالتحقق من الصحة من خلال الإبراء المحسّن للإدخال.

CVE-2026-43813:‏ Anton Pakhunov

Contacts

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق من إضافة جهات الاتصال دون مصادقة المستخدم

الوصف: تمت معالجة مشكلة متعلقة بالمصادقة من خلال التحقق المحسّن من الصحة.

CVE-2026-64746:‏ Rodolphe BRUNETTI (@eisw0lf)‎ من Lupus Nova،‏ Daniel Febrero

Contacts

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة جهة اتصال متطفّلة إلى تسريب بيانات حساسة

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2026-64734:‏ Daniel Williams

Contacts

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى معلومات حول جهات اتصال المستخدم

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-43797:‏ Arni Hardarson (Neonix Security)‎

Control Center

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال التحقق المحسّن من الصحة.

CVE-2026-43756:‏ 이재영

Core Services

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-43693:‏ Gergely Kalman (@gergely_kalman)‎

CoreAudio

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة ملف صوتي ضار إلى إتلاف ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43673: شخص غير معلوم الهوية بالاشتراك مع مبادرة Zero Day Initiative من TrendAI

CoreAudio

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة بث صوتي في ملف وسائط متطفّل إلى إنهاء العملية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43744:‏ Mathis Mansière،‏ باحث غير معلوم الهوية

CoreAudio

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للنظام

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43803:‏ Rahul Raj

CoreMedia

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-43775:‏ Csaba Fitzl (@theevilbit)‎ من Iru

CVE-2026-43759:‏ 이재영،‏ Rajdip Dey Sarkar،‏ Arni Hardarson (Neonix Security)‎

CoreMedia

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة ملف فيديو متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-43711:‏ James Duffy (@0x4A616D657344)‎

CoreVideo

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43802: باحث غير معلوم الهوية

Crash Reporter

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من تسريب معلومات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال إزالة البيانات الحساسة.

CVE-2026-64710:‏ Matthew Schneider

CUPS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات الضارة من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-39875:‏ Dallas Dubs،‏ Aaron Grattafiori - NVIDIA AI Red Team،‏ XBreach.ai،‏ Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

CUPS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة متعلقة بالتضمين من خلال التحقق المحسّن من الصحة.

CVE-2026-43698:‏ Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

curl

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتم إرسال بيانات اعتماد المصادقة إلى خادم في منشأ آخر

الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-43758:‏ HvxyZLF

DesktopServices

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتجاوز أحد التطبيقات عمليات التحقق الخاصة بالحارس الرقمي

الوصف: تمت معالجة تجاوز عزل الملفات من خلال عمليات تحقق إضافية.

CVE-2026-64708:‏ Lance Cain - Offensive Security Engineer،‏ SpecterOps Inc.‎

Disk Images

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المحسَّنة من الحدود.

CVE-2026-64776:‏ Hyunwoo Kim (@v4bel)‎

Disk Images

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-64694:‏ Gil Portnoy وHenry

Disk Images

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي تحليل ملف ضار إلى إنهاء غير متوقع للتطبيق

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43747:‏ Anthony Laou Hine Tsuei (@anarcheuz)‎

Disk Images

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من تجاوز قيود الشبكة

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود محدودية الوصول الإضافية.

CVE-2026-28945:‏ Ayaan Ahmad

DriverKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: وجدت مشكلة أثناء معالجة متغيرات البيئة. تمت معالجة هذه المشكلة من خلال التحقق المحسّن.

CVE-2026-43793:‏ erdene-och Byambabayar

DriverKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مهاجم يتمتع بإمكانية الوصول الفعلي إلى جهاز مقفل من الاطلاع على معلومات المستخدم الحساسة

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43753:‏ Niels Hofmans

Foundation

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق ضار من الوصول إلى بيانات المستخدم المحمية

الوصف: تم معالجة المشكلة من خلال تحسين تنقية البيانات المدخلة.

CVE-2026-43714: باحث غير معلوم الهوية

Game Center

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تم التصدي لمشكلة متعلقة بالتحليل أثناء معالجة مسارات الدليل من خلال التحقق المحسّن من المسار.

CVE-2026-64740:‏ Manuel Fernandez (Stackhopper Security)‎

Game Center

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة من خلال الحماية المُحسّنة للبيانات.

CVE-2026-43796:‏ Ilya Andr (andrd3v)‎ من Positive Technologies،‏ Stanislav Jelezoglo

GPU Drivers

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تجاوز سعة المخزن المؤقت من خلال التحقق المُحسّن من الحجم.

CVE-2026-64691:‏ Somair Ansar،‏ Josh Maine من Calif.io،‏ Johnny Franks (@zeroxjf)‎،‏ hxr1, Alexandre Soleiman،‏ Alexander Tarasikov وRuslan Dautov،‏ Ruslan Dautov

Heimdal

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-64692:‏ Redon Gashi

HFS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43682:‏ Trung Nguyen (@everping)‎ من CyStack, Dave G.‎،‏ Nicolas Rabrenovic،‏ Atul R V & Ashmit Sharma،‏ Peter Malone

HFS

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة صورة متطفّلة إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-28981:‏ Hcamael و章鱼哥@aipy (aipyaipy.com)‎،‏ Aswin Kumar Gokulakannan،‏ Surya Narayan Kushwaha،‏ Dun

HFS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي تحميل صورة قرص متطفلة إلى إنهاء النظام بشكل غير متوقع أو تلف ذاكرة kernel

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43773:‏ Richard Zana،‏ Peter Malone،‏ Surya Narayan Kushwaha،‏ Hyunwoo Kim (@v4bel)‎،‏ Cem Onat Karagun

HFS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43767:‏ Hyunwoo Kim (@v4bel)‎

HFS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-43764:‏ Tristan Madani (@TristanInSec)‎ من Talence Security

HFS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64697:‏ Peter Malone

HFS

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مهاجم من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43710:‏ Peter Malone

ImageIO

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة نسيج متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-43780:‏ Michael DePlante (@izobashi)‎ من مبادرة Zero Day Initiative من TrendAI

ImageIO

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة صورة متطفّلة إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-43818: باحث غير معلوم الهوية

ImageIO

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة صورة ضارة إلى إتلاف ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64716:‏ Arni Hardarson،‏ Jonathan Alush-Aben،‏ Peter Malone

ImageIO

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المحسَّنة من الحدود.

CVE-2026-64758:‏ ‎진규정 (Gyujeong Jin، @G1uN4sh)‎

ImageIO

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة ملف ضار إلى رفض الخدمة

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64754:‏ PETOWORKS의 Bugeun Choi (@Bugeun)‎،‏ Rahul Raj

ImageIO

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة صورة ضارة إلى رفض الخدمة

الوصف: تمت معالجة مشكلة تتعلق بتفسير خاطئ لنوع البيانات من خلال عمليات تحقق محسَّنة.

CVE-2026-64693:‏ Geonha Lee (@leegn4a)‎

IOKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-43805:‏ 이재영

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-43782:‏ Igor Ushakov

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64749:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.‎،‏ Ashish Kunwar،‏ Hiroki Imai (LAC Co., Ltd.‎)‎،‏ hxr1

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة تسرب معلومات باستخدام تحقق إضافي.

CVE-2026-64744:‏ Ryan Hileman عبر Xint Code (xint.io)‎

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-43778:‏ f0r من MurphySec،‏ Feng Xue وXGPT من ThreatBook،‏ Mahmoud Abdelmoniem، باحث غير معلوم الهوية، Wang Yu،‏ Lyutoon،‏ Hiroki Imai (LAC Co., Ltd.)‎،‏ DARKNAVY (@DarkNavyOrg)‎،‏ Fábio Luís @scanpt‎،‏ Nicolas Rabrenovic

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة حالة تعارض من خلال القفل المحسّن.

CVE-2026-28982:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.‎،‏ Adam Doupé من ASU SEFCOM

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64709:‏ Pasquale Scola،‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مخترق عن بُعد من تجاوز عوامل تصفية الشبكة

الوصف: تمت معالجة مشكلة تتعلق بواجهة مستخدم غير متناسقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-64735:‏ Gor Aleksanyan

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43739:‏ impost0r (ret2plt)‎،‏ Ruslan Dautov،‏ Aleksandr Tarasikov،‏ jay،‏ Dhiyanesh Selvaraj (@redroot97)‎،‏ Vinay Kumar Rasala (Xplo8E)‎ من Appknox،‏ Lyutoon،‏ DongJun Kim (smlijun)‎ مع UIUC،‏ Hwiwon Lee (hwiwonl)‎ مع UIUC،‏ Jongseong Kim (nevul37)‎ مع UIUC،‏ Younggi Park (grill66)‎ مع UIUC،‏ Peter Malone، باحث غير معلوم الهوية، Hari Shanmugam (The Hxr1)‎،‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.‎،‏ Marco Grassi،‏ Dun،‏ Daniele Castronovo،‏ Michal Kosiorek

CVE-2026-43816:‏ Josh Maine من Calif.io،‏ Ruslan Dautov،‏ 재영 정،‏ @rootxran (Rao Ali Nawaz)‎،‏ Chanwit Muenprakoddee (ChemIndy)‎، باحث غير معلوم الهوية، Ye Zhang (@VAR10CK)‎ من Baidu Security،‏ Franco Belman في Blackwing Intelligence،‏ Christian Figueroa،‏ Johnny Franks (@zeroxjf)‎،‏ Ashmit Sharma وAtul RV،‏ Peter Malone،‏ Muhamad Syaiful،‏ Muneeb Amin Bhat،‏ Dhiyanesh Selvaraj (@redroot97)‎،‏ Ali Marzouq،‏ Bountyy Oy - Mihalis Haatainen،‏ Huy Nguyen (@34306)‎ من Calif.io

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-43822:‏ Eddy Tsalolikhin،‏ Michal Kosiorek

CVE-2026-64729:‏ Josh Maine من Calif.io،‏ beist،‏ Adam Doupé من ASU SEFCOM،‏ Dun،‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.‎،‏ Johnny Franks (@zeroxjf)‎

CVE-2026-43814:‏ Somair Ansar،‏ Huy Nguyen (@34306)‎ من Calif.io

CVE-2026-64700:‏ Asjid Kalam (@odinshell)‎

CVE-2026-43799:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى تلف ذاكرة kernel

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-28931:‏ Redon Gashi،‏ Abhijeet Singh (linkedin.com/in/abhiunix/)‎،‏ Peter Malone،‏ Omar Cerrito

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43817:‏ Huy Nguyen (@34306)‎ من Calif.io

CVE-2026-43809:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

CVE-2026-43757:‏ Wang Yu،‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-43769:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-64727:‏ Ye Zhang (@VAR10CK)‎ من Baidu Security

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43810:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-64775:‏ Ryan Hileman عبر Xint Code (xint.io)‎

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

CVE-2026-64723:‏ Ji'an Zhou،‏ Mingxuan Yang،‏ Ye Zhang

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-64720: باحث غير معلوم الهوية، Asjid Kalam (@odinshell)‎،‏ Jian Zhou وYe Zhang

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق من تسريب معلومات حساسة تتعلق بحالة نواة النظام

الوصف: تمت معالجة هذه المشكلة من خلال التنقيح المُحسَّن للمعلومات الحساسة.

CVE-2026-43754:‏ Calif Research،‏ Ernesto Martínez García

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-64751:‏ N.M.Praveen Nawarathne (@zblockrat)‎

Kernel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.

CVE-2026-64721:‏ Lukas Gerlach

libarchive

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة ملف متطفل إلى الكشف عن ذاكرة المعالجة

الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.

CVE-2026-4424

libc

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-28973: باحث غير معلوم الهوية

Libnotify

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للتطبيق

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64739:‏ Feng Xue وXGPT من ThreatBook،‏ Dun

LoginWindow

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مهاجم يتمتع بإمكانية الوصول الفعلي إلى جهاز مقفل من الاطلاع على معلومات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-43766:‏ Amy ‎(amys.website)

Managed Configuration

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-64743:‏ Daniel Febrero

Maps

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-64738:‏ Nathaniel Oh (@calysteon)‎،‏ Robert Mindo

mDNSResponder

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مخترق محلي من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة تتعلق بحجب الخدمة من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.

CVE-2026-43806:‏ He Wei (ギカク)‎،‏ 章鱼哥 (@aipy)‎ من aipyaipy.com،‏ Jex Amro،‏ Cem Onat Karagun

mDNSResponder

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مهاجم على الشبكة المحلية من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64724:‏ Daisuke Hatakeyama (@SYZD Research)‎

MediaRemote‏

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.

CVE-2026-43723:‏ Richard Zana،‏ Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

Metal

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات الضارة من إتلاف ذاكرة إحدى عمليات النظام

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-28911:‏ yk lin من ‎@pixiepointsec

Model I/O

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة صورة ضارة إلى إتلاف ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43733:‏ Michael DePlante (@izobashi)‎ من مبادرة Zero Day Initiative من TrendAI

CVE-2026-43729:‏ Michael DePlante (@izobashi)‎ من مبادرة Zero Day Initiative من TrendAI

Model I/O

متوفّر لما يلي: macOS Tahoe

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المُحسّن من صحة الإدخال.

CVE-2026-64772:‏ stratan (@5tratan)‎،‏ wh0am1i

Model I/O

متوفّر لما يلي: macOS Tahoe

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-64771:‏ wh0am1i

Model I/O

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد (3D) إلى الكشف عن ذاكرة المعالجة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة ذاكرة التخزين المؤقت من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-64722:‏ wh0am1i

Model I/O

متوفّر لما يلي: macOS Tahoe

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-64774:‏ stratan (@5tratan)‎

Model I/O

متوفّر لما يلي: macOS Tahoe

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64770:‏ stratan (@5tratan)‎

CVE-2026-64769:‏ stratan (@5tratan)‎

Model I/O

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتسبب مهاجم عن بُعد من في إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-64768:‏ stratan (@5tratan)‎

Net-SNMP

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة تجاوز سعة مكدس الذاكرة المؤقتة من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-43771:‏ Robert Tran

NetFSFramework

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق باجتياز المسار من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-43772:‏ Mickey Jin (@patch1t)‎

NSColorPanel

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من تسريب معلومات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.

CVE-2026-64711:‏ Koh M. Nakagawa (@tsunek0h)‎ من FFRI Security, Inc.‎

PackageKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد المستخدمين من رفع مستوى الامتيازات

الوصف: تمت معالجة مشكلة منطقية من خلال القيود المُحسَّنة.

CVE-2026-28912:‏ Matej Moravec (@MacejkoMoravec)‎

PackageKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن التطبيق من تعديل أجزاء محمية من نظام الملفات

الوصف: تمت معالجة هذه المشكلة من خلال المعالجة المُحسَّنة من روابط النظام.

CVE-2026-43765:‏ Mickey Jin (@patch1t)‎

Printing

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.

CVE-2026-64731:‏ Sindre Sorhus،‏ Richard Zana

Pro Res

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-43812:‏ Francisco Knabe

quarantine

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43694:‏ Hcamael و章鱼哥@aipy (aipyaipy.com)‎،‏ JC Alvarado من Stripe،‏ Jacob Hazak

Remote Management

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات الضارة من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-39874:‏ ‎@pixiepointsec

Safari

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-43792:‏ Ilya Andr (andrd3v)‎

SceneKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-64766:‏ stratan (@5tratan)‎

CVE-2026-64765:‏ stratan (@5tratan)‎

SceneKit

التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64764:‏ stratan (@5tratan)‎

SceneKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة في الكتابة خارج الحدود من خلال إزالة التعليمة البرمجية المعرضة للهجوم.

CVE-2026-64763:‏ stratan (@5tratan)‎

Screen Sharing Server

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من اعتراض اتصالات الشبكة المخصصة لعملية أخرى

الوصف: تمت معالجة مشكلة منطقية من خلال القيود المُحسَّنة.

CVE-2026-43779:‏ Dave G.‎،‏ Asaf Cohen

Screen Sharing Server

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مخترق عن بُعد من التسبب في رفض الخدمة

الوصف: تمت معالجة هذه المشكلة عبر التحقق المُحسّن من صحة الإدخال.

CVE-2026-43777:‏ Junming C.(Chapoly1305)‎

Screen Sharing Server

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة في الوصول من خلال قيود الوصول المحسّنة.

CVE-2026-43760:‏ Alfredo Pesoli (@__rev)‎ من Bynar.io،‏ wdszzml وAtuin Automated Vulnerability Discovery Engine

Security

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد المخترقين من تعديل حالة سلسلة المفاتيح

الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.

CVE-2026-43728:‏ Bob Gendler من National Institute of Standards and Technology

SecurityAgent

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة حالة تعارض من خلال الإدارة المحسَّنة للحالة.

CVE-2026-43755:‏ Mickey Jin (@patch1t)‎

Siri

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكّن شخص يتمتع بإمكانية الوصول الفعلي إلى جهاز مقفل من الوصول إلى جهات الاتصال والصور

الوصف: تمت معالجة هذه المشكلة من خلال فرض قيود إضافية على شاشة القفل.

CVE-2026-64745:‏ Vivek Dhar،‏ ASI (RM)‎ في Border Security Force،‏ FTR HQ BSF Kashmir

Siri

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة الكشف عن معلومات من خلال إزالة التعليمة البرمجية المعرضة لهذا الخطر.

CVE-2026-43800:‏ Stanislav Jelezoglo

SMB

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي الاتصال بخادم SMB ضار إلى إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-39873:‏ Peter Malone

SMB

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64696:‏ Feng Xue وXGPT من ThreatBook،‏ Peter Malone

SMB

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-64704:‏ Claudio Bozzato وFrancesco Benvenuto من Cisco Talos،‏ Aswin Kumar Gokulakannan،‏ Kitten Food،‏ Peter Malone،‏ Calif.io بالتعاون مع Claude and Anthropic Research

Spotlight

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43774:‏ Csaba Fitzl (@theevilbit)‎ من Iru

StorageKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة حالة تعارض باستخدام تحقق إضافي.

CVE-2026-43770:‏ Tien-Chih Lin من CyCraft Technology

udf

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43768:‏ Hyunwoo Kim (@v4bel)‎

WebDAV

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-64703:‏ Bruce Dang من Calif.io بالتعاون مع Claude and Anthropic Research

WebDAV

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-64699:‏ Bruce Dang من Calif.io

WebKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى الكشف عن ذاكرة المعالجة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

WebKit Bugzilla: ‏308046

CVE-2026-43740: ‏Arni Hardarson،‏ Nathaniel Oh ‎(@calysteon)

WebKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد تتمكن مواقع الويب من معرفة ما إذا كان المستخدم قد زار رابطًا معيّنًا

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

WebKit Bugzilla: ‏316827

CVE-2026-64713:‏ Kwak Kiyong،‏ Song Nuri

WebKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي زيارة موقع ويب يؤطر محتوى ضار إلى انتحال واجهة المستخدم

الوصف: تمت معالجة المشكلة من خلال واجهة المستخدم المحسنة.

WebKit Bugzilla: ‏311660

CVE-2026-64730:‏ Kagami Rosylight من Mozilla

WebKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد ينتهك محتوى الويب المتطفّل سياسة وضع حماية iframe

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.

WebKit Bugzilla:‏ 313220

CVE-2026-64728: باحث غير معلوم الهوية

WebKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

WebKit Bugzilla:‏ 313521

CVE-2026-64783:‏ 杉山 壮太،‏ lattice،‏ Behzad Najjarpour Jabbari (@_G4ru_)‎،‏ Junyeong Lee،‏ Mooth.ai،‏ OGINOME Tomohito،‏ استخدام GLM من Z.AI،‏ Gia Bui (@yabeow)‎ من Calif.io

WebKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال الإدارة المحسّنة للحالة.

WebKit Bugzilla:‏ 315082

CVE-2026-64757: ‏Milad Nasr وNicholas Carlini مع Claude وAnthropic

WebKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي زيارة موقع ويب إلى رفض خدمة تطبيق

الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.

WebKit Bugzilla:‏ 316816

CVE-2026-43804:‏ Heiko Kiesel من SEEMOO،‏ TU Darmstadt

WebKit

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن أحد التطبيقات من قراءة الملفات خارج وضع حمايته

الوصف: تمت معالجة مشكلة في الوصول من خلال قيود الوصول المحسّنة.

WebKit Bugzilla: ‏314867

CVE-2026-43821‏: Brian Carpenter

WebKit Canvas

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

WebKit Bugzilla: ‏313935

CVE-2026-64718:‏ OGINOME Tomohito، باحث غير معلوم الهوية

WebRTC

متوفّر لما يلي: macOS Tahoe

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.

WebKit Bugzilla: ‏319404

CVE-2026-64719:‏ Shaheen Fazim

Wi-Fi

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن مهاجم قريب فعليًا من إتلاف ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64726:‏ Mathis Mansière،‏ Peter Malone

Wi-Fi

متوفّر لما يلي: macOS Tahoe

التأثير: قد يكون أحد التطبيقات قادرًا على تنفيذ تعليمات برمجية عشوائية من وضع الحماية الخاص به أو باستخدام امتيازات عالية معينة

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-43750: باحث غير معلوم الهوية

xar

متوفّر لما يلي: macOS Tahoe

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: توجد مشكلة منطقية تؤدي إلى تلف الذاكرة. تمت معالجة هذه المشكلة من خلال الإدارة المحسّنة للحالة.

CVE-2026-28932:‏ Mathis Mansière

تقدير آخر

Audio

يسعدنا أن نتوجّه بخالص الشكر إلى Niels Hofmans على تقديم المساعدة لنا.

copyfile

يسعدنا أن نتوجّه بخالص الشكر إلى Keisuke Hosoda على تقديم المساعدة لنا.

CoreAnalytics

يسعدنا أن نتوجه بخالص الشكر إلى Alan Banderas (‏@creeper4004) على تقديم المساعدة لنا.

CoreMedia

يسعدنا أن نتوجّه بخالص الشكر إلى yaohway على تقديم المساعدة إلينا.

dcerpc

يسعدنا أن نتوجّه بخالص الشكر إلى Surya Narayan Kushwaha على تقديم المساعدة لنا.

Disk Images

يسعدنا أن نتوجّه بخالص الشكر إلى Jordy Zomer (@pwningsystems)‎،‏ Phillip Groves،‏ Richard Zana على تقديم المساعدة لنا.

DriverKit

يسعدنا أن نتوجّه بخالص الشكر إلى Niels Hofmans على تقديم المساعدة لنا.

Foundation

يسعدنا أن نتوجّه بخالص الشكر إلى Nick Cook، ‏Sentry Flag على تقديم المساعدة لنا.

Heimdal

يسعدنا أن نتوجّه بخالص الشكر إلى Surya Narayan Kushwaha على تقديم المساعدة لنا.

IOStorageFamily

يسعدنا أن نتوجّه بخالص الشكر إلى Aswin Kumar Gokula Kannan،‏ Surya Narayan Kushwaha،‏ Yatin Taneja على تقديم المساعدة لنا.

Kernel

يسعدنا أن نتوجّه بخالص الشكر إلى Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.‎،‏ Chris Betz،‏ Hiroki Imai (LAC Co., Ltd.)‎،‏ James Duffy ( @0x4A616D657344 )‎،‏ Mathis Mansière،‏ Tristan Rousseau،‏ Vladislav Shevchenko (Positive Technologies)‎،‏ Yeojin Kim،‏ YingMuo (@YingMuo)‎ من DEVCORE Research Team على تقديم المساعدة لنا.

PluginKit

يسعدنا أن نتوجّه بخالص الشكر إلى Asaf Cohen وAshish Kunwar على تقديم المساعدة لنا.

Printing UIKit

يسعدنا أن نتوجّه بخالص الشكر إلى Jacolon Walker ( @call_eax )‎ على تقديم المساعدة لنا.

RemoteServiceDiscovery

يسعدنا أن نتوجّه بخالص الشكر إلى Maliq Barnard،‏ Tommy DeVoss من Braze Security Team (@thedawgyg)‎،‏ Willard Jansen على تقديم المساعدة لنا.

ReplayKit

يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية على تقديم المساعدة لنا.

Safari Downloads

يسعدنا أن نتوجّه بخالص الشكر إلى Alfaz Hossain على تقديم المساعدة لنا.

Screen Sharing Server

يسعدنا أن نتوجّه بخالص الشكر إلى Ayaan Ahmad،‏ XlabAI Team من Tencent Xuanwu Lab،‏ Atuin Automated Vulnerability Discovery Engine،‏ Guannan Wang،‏ Zhanpeng Liu،‏ Jiashuo Liang،‏ Guancheng Li على تقديم المساعدة لنا.

Security

يسعدنا أن نتوجّه بخالص الشكر إلى John Lussier،‏ Oleh Konko من 1seal (1seal.org)‎،‏ alick على تقديم المساعدة لنا.

Spotlight

يسعدنا أن نتوجّه بخالص الشكر إلى Ilya Andr (andrd3v)‎ وnkhmelni على تقديم المساعدة لنا.

System Settings

يسعدنا أن نتوجّه بخالص الشكر إلى Masaki Moriguchi،‏ Omar Cerrito على تقديم المساعدة لنا.

Time Machine

يسعدنا أن نتوجّه بخالص الشكر إلى Andreas Jaegersberger وRo Achterberg من Nosebeard Labs على تقديم المساعدة لنا.

WebKit

يسعدنا أن نتوجّه بخالص الشكر إلى Jaya Surya Kommireddy،‏ Jaya surya Kommireddy،‏ Lukas Knittel (@kunte_ctf)‎ من Ruhr-University Bochum،‏ Nikos Fanourakis من Technical University of Crete،‏ Sotiris Ioannidis من Technical University of Crete،‏ Panagiotis Ilia من Cyprus University of Technology، وKostas Drakonakis من Technical University of Crete،‏ Tony Gorez (@tonygo_)‎ من Reverse Society،‏ Vitaly Simonovich،‏ Youngjoon Kim من Team-Atlanta & sslab في Georgia Tech, s3zer0 على تقديم المساعدة لنا.

WebKit Canvas

يسعدنا أن نتوجّه بخالص الشكر إلى Codex Security - Khai Tran،‏ Daisuke Hatakeyama وRyohei Ueki (@SYZD Research)‎،‏ David Bors في Snyk Security Labs،‏ Giovanni Vignone وRobert van Eijk من Octane Security (octane.security)‎،‏ Kwak Kiyong،‏ Song nuri،‏ Luat Nguyen (CyberJutsu Academy)‎،‏ Tom Van Goethem، باحث غير معلوم الهوية، dr3dd على تقديم المساعدة لنا.

WebKit Storage

يسعدنا أن نتوجّه بخالص الشكر إلى Gurpreet Shergill،‏ Luke Francis،‏ Milad Nasr وNicholas Carlini مع Claude،‏ Anthropic،‏ Oleh Konko من 1seal (1seal.org)‎،‏ Vitaly Simonovich على تقديم المساعدة لنا.

xar

يسعدنا أن نتوجّه بخالص الشكر إلى Anurag Bohra من Microsoft،‏ Cem Onat Karagun،‏ Feng Xue وXGPT من ThreatBook،‏ Kubilay Berk ALKAN،‏ s3zer0 على تقديم المساعدة لنا.

XprotectFramework

يسعدنا أن نتوجّه بخالص الشكر إلى Ferdous Saljooki (@malwarezoo)‎ من Jamf على تقديم المساعدة لنا.

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: