نبذة عن محتوى أمان macOS Sequoia 15.7.8

يوضح هذا المستند محتوى الأمان لنظام التشغيل macOS Sequoia 15.7.8.

نبذة عن تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصِّي الأمر وتوفير تصحيحات أو إصدارات جديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.

للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطّلاع على صفحة أمان منتجات Apple.

macOS Sequoia 15.7.8

تاريخ الإصدار: 27 يوليو 2026

Accounts

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تم التصدي لمشكلة متعلقة بالتحليل أثناء معالجة مسارات الدليل من خلال التحقق المحسّن من المسار.

CVE-2026-43749‏: Adam Franke⁩، و⁦Trung Nguyen (‏@everping)⁩ من ⁦CyStack⁩، و⁦Ashish Kunwar

afpfs

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن مخترق عن بُعد من إحداث إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-64767: ‏Dave G.‎

apache

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن مخترق عن بُعد من التسبب في رفض إحدى الخدمات

الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.

CVE-2026-23918: ‏Юлия Мерцалова

APFS

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64695‏: Peter Malone

App Store

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-43801‏: Rahul Raj

Apple Account

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-43781‏: Pinak Oza

Apple Account

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-64737‏: Robert Mindo

Apple Neural Engine

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43748: باحث غير معلوم الهوية، وtamdao، وFranco Belman من Blackwing Intelligence

AppleDouble

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-43776‏: Peter Malone، وNicolas Rabrenovic، وIrvin Wang

AppleRAID

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكّن المستخدم المحلي من قراءة ذاكرة kernel

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-43681‏: impost0r (ret2plt)، وDavid Ige - Beryllium Security

Assets

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكّن أحد التطبيقات الضارة من تجاوز تفضيلات "الخصوصية"

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-43672: ‏이재영

ATS

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من قراءة الملفات خارج وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.

CVE-2026-43763:‏ Pavan Nallamothu، وJared Reyes

Audio

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة في الوصول من خلال قيود وضع الحماية الإضافية.

CVE-2026-64702‏: John Lussier

Audio

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64725‏: Seonung Park، وALTV!ST (altvi.st/)

AVEVideoEncoder

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel

الوصف: تمت معالجة مشكلة تجاوز سعة المخزن المؤقت من خلال التحقق المُحسّن من الحجم.

CVE-2026-64747: ‏Franco Belman في Blackwing Intelligence

AVEVideoEncoder

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-64762‏: Franco Belman في Blackwing Intelligence، وDun

BackgroundAssets

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من حذف الملفات التي ليس لديه إذن بها

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.

CVE-2026-64707: ‏YingQi Shi ‏(‎@Mas0nShi) من مختبر WeBin الخاص بشركة DBAppSecurity

BOM

متوفّر لما يلي: macOS Sequoia

التأثير: قد تتجاوز أرشفة ملف ZIP متطفل عمليات التحقق من الحارس الرقمي

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2026-28849‏: Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

cd9660

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن تطبيق من التسبب في إنهاء النظام بشكل غير متوقع أو قراءة ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64698‏: Richard Zana، وPeter Malone، وNathaniel Oh (@calysteon)، وباحث غير معلوم الهوية

Contacts

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة جهة اتصال مُعدّة خصيصًا لأغراض ضارة إلى تسريب بيانات حساسة

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2026-64734:‏ Daniel Williams

Control Center

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال التحقق المحسّن من الصحة.

CVE-2026-43756‏: 이재영

Core Services

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-43693:‏ Gergely Kalman ‏(‎@gergely_kalman)

CoreAudio

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة ملف صوتي مُعدّ خصيصًا لأغراض ضارة إلى إتلاف ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43673: شخص غير معلوم الهوية بالاشتراك مع مبادرة Zero Day Initiative من TrendAI

CoreAudio

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة بث صوتي في ملف وسائط متطفّل إلى إنهاء العملية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43744:‏ Mathis Mansière،‏ باحث غير معلوم الهوية

CoreAudio

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للنظام

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43803‏: Rahul Raj

CoreMedia

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-43775‏: Csaba Fitzl (@theevilbit) من Iru

CoreMedia

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة ملف فيديو متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-43711:‏ James Duffy (@0x4A616D657344)‎

CoreServices

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2026-28936: Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

CoreUI

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة كتالوج أصول مُعدّ خصيصًا لأغراض ضارة إلى الكشف عن ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43738‏: Peter Malone

CoreVideo

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43802: باحث غير معلوم الهوية

Crash Reporter

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من تسريب معلومات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال إزالة البيانات الحساسة.

CVE-2026-64710‏: Matthew Schneider

CUPS

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات الضارة من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-39875‏: XBreach.ai، وDallas Dubs، وAndreas Jaegersberger وRo Achterberg من Nosebeard Labs، وAaron Grattafiori من NVIDIA AI Red Team

CUPS

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة متعلقة بالتضمين من خلال التحقق المحسّن من الصحة.

CVE-2026-43698‏: Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

curl

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتم إرسال بيانات اعتماد المصادقة إلى خادم في مصدر آخر

الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-43758‏: HvxyZLF

DesktopServices

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتجاوز أحد التطبيقات عمليات التحقق الخاصة بالحارس الرقمي

الوصف: تمت معالجة تجاوز عزل الملفات من خلال عمليات تحقق إضافية.

CVE-2026-64708‏: Lance Cain -‏ Offensive Security Engineer في SpecterOps Inc.

Disk Images

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من رفع الامتيازات

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-28926‏: Jonathan Bar Or (@yo_yo_yo_jbo)

Disk Images

متوفّر لما يلي: macOS Sequoia

التأثير: قد يؤدي تحليل ملف ضار إلى إنهاء غير متوقع للتطبيق

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43747‏: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-64694‏: Gil Portnoy وHenry

Disk Images

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن تطبيق من تجاوز قيود الشبكة

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود محدودية الوصول الإضافية.

CVE-2026-28945‏: Ayaan Ahmad

Disk Images

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المحسَّنة من الحدود.

CVE-2026-64776‏: Hyunwoo Kim (@v4bel)

DriverKit

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: وجدت مشكلة أثناء معالجة متغيرات البيئة. تمت معالجة هذه المشكلة من خلال التحقق المحسّن.

CVE-2026-43793‏: erdene-och Byambabayar

DriverKit

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن مهاجم يتمتع بإمكانية الوصول الفعلي إلى جهاز مقفل من الاطلاع على معلومات المستخدم الحساسة

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43753‏: Niels Hofmans

Foundation

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن تطبيق ضار من الوصول إلى بيانات المستخدم المحمية

الوصف: تم معالجة المشكلة من خلال تحسين تنقية البيانات المدخلة.

CVE-2026-43714: باحث غير معلوم الهوية

Game Center

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تم التصدي لمشكلة متعلقة بالتحليل أثناء معالجة مسارات الدليل من خلال التحقق المحسّن من المسار.

CVE-2026-64740‏: Manuel Fernandez (Stackhopper Security)

Game Center

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة من خلال الحماية المُحسّنة للبيانات.

CVE-2026-43796‏: Stanislav Jelezoglo، وIlya Andr (andrd3v) من Positive Technologies

Heimdal

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-64692: ‏Redon Gashi

HFS

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43682‏: Trung Nguyen (@everping) من CyStack، وPeter Malone، وNicolas Rabrenovic، وDave G.، وAtul R V، وAshmit Sharma

HFS

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة صورة متطفّلة إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-28981‏: Hcamael، و章鱼哥@aipy (aipyaipy.com)، وAswin Kumar Gokulakannan، وSurya Narayan Kushwaha، وDun

HFS

متوفّر لما يلي: macOS Sequoia

التأثير: قد يؤدي تحميل صورة قرص مُعدّة خصيصًا لأغراض ضارة إلى إنهاء النظام بشكل غير متوقع أو إلى إتلاف ذاكرة kernel

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43773‏: Surya Narayan Kushwaha، وRichard Zana، وPeter Malone، وHyunwoo Kim (@v4bel)، وCem Onat Karagun

HFS

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43767‏: Hyunwoo Kim (@v4bel)

HFS

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64697: ‏Peter Malone

HFS

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-43764: ‏Tristan Madani ‏(@TristanInSec) من Talence Security

HFS

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن مهاجم من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43710‏: Peter Malone

Icons

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة في الوصول من خلال قيود وضع الحماية الإضافية.

CVE-2025-43325: باحث غير معلوم الهوية

ImageIO

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة صورة ضارة إلى إتلاف ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64716‏: Peter Malone، وJonathan Alush-Aben، وArni Hardarson

ImageIO

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة نسيج متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-43780‏: Michael DePlante (@izobashi) من مبادرة Zero Day Initiative من TrendAI

ImageIO

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة صورة متطفّلة إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-43818: باحث غير معلوم الهوية

ImageIO

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة صورة ضارة إلى إتلاف ذاكرة العملية

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة ذاكرة التخزين المؤقت من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-43661‏: Gandalf4a من PKU-ICODE، وAnton Pakhunov، وباحث غير معلوم الهوية

ImageIO

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة ملف ضار إلى رفض الخدمة

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64754‏: Rahul Raj، وBugeun Choi (@Bugeun) من PETOWORKS의

ImageIO

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة صورة ضارة إلى رفض الخدمة

الوصف: تمت معالجة مشكلة تتعلق بتفسير خاطئ لنوع البيانات من خلال عمليات تحقق محسَّنة.

CVE-2026-64693: ‏Geonha Lee (@leegn4a)

IOKit

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-43805‏: 이재영

IOSkywalkFamily

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-39877‏: Richard Zana، وDhiyanesh Selvaraj (@redroot97)

Kernel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64749‏: hxr1، وHiroki Imai (LAC Co., Ltd.)، وBilly Jheng Bing Jhong، وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، وAshish Kunwar

Kernel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-43782‏: Igor Ushakov

Kernel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة تسرب معلومات باستخدام تحقق إضافي.

CVE-2026-64744‏: Ryan Hileman عبر Xint Code (xint.io)

Kernel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-64775‏: Ryan Hileman عبر Xint Code (xint.io)

Kernel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة حالة تعارض من خلال القفل المحسّن.

CVE-2026-28982‏: Billy Jheng Bing Jhong، وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، وAdam Doupé من ASU SEFCOM

Kernel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-43778‏: f0r من MurphySec، وMahmoud Abdelmoniem، وFeng Xue وXGPT من ThreatBook، وWang Yu، وNicolas Rabrenovic، وLyutoon، وHiroki Imai (LAC Co., Ltd.)، وFábio Luís @scanpt، وDARKNAVY (@DarkNavyOrg)، وباحث غير معلوم الهوية

Kernel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن مهاجم عن بُعد من تجاوز عوامل تصفية الشبكة

الوصف: تمت معالجة مشكلة تتعلق بواجهة مستخدم غير متناسقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-64735‏: Gor Aleksanyan

Kernel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-43822‏: Michal Kosiorek، وEddy Tsalolikhin

CVE-2026-64700‏: Asjid Kalam (@odinshell)

CVE-2026-43799:‏ Billy Jheng Bing Jhong وPan Zhenpeng ‏(‎@Peterpan0927) من STAR Labs SG Pte.‎ Ltd.

Kernel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43810:‏ Billy Jheng Bing Jhong وPan Zhenpeng ‏(‎@Peterpan0927) من STAR Labs SG Pte.‎ Ltd.

Kernel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تم معالجة المشكلة من خلال تحسين تنقية البيانات المدخلة.

CVE-2026-43724‏: impost0r (ret2plt)، وHyunwoo Kim (@v4bel)

Kernel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن تطبيق من تسريب معلومات حساسة تتعلق بحالة نواة النظام

الوصف: تم معالجة المشكلة من خلال تحسين تنقية البيانات المدخلة.

CVE-2026-43722‏: Hyunwoo Kim (@v4bel)، وFeng Xue وXGPT من ThreatBook

Kernel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43809:‏ Billy Jheng Bing Jhong وPan Zhenpeng ‏(‎@Peterpan0927) من STAR Labs SG Pte.‎ Ltd.

CVE-2026-43757‏: Wang Yu، وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-43769:‏ Billy Jheng Bing Jhong وPan Zhenpeng ‏(‎@Peterpan0927) من STAR Labs SG Pte.‎ Ltd.

Kernel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن تطبيق من تسريب معلومات حساسة تتعلق بحالة نواة النظام

الوصف: تمت معالجة هذه المشكلة من خلال التنقيح المُحسَّن للمعلومات الحساسة.

CVE-2026-43754‏: Ernesto Martínez García، وCalif Research

Kernel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

CVE-2026-64723‏: Ji'an Zhou، وMingxuan Yang، وYe Zhang

Kernel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة هذه المشكلة عبر التحقق المُحسّن من صحة الإدخال.

CVE-2026-39868‏: Ye Zhang (@VAR10CK) من Baidu Security، وVladislav Shevchenko (Positive Technologies)، وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64709‏: Pasquale Scola، وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.

CVE-2026-64721‏: Lukas Gerlach

LaunchServices

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة الكشف عن معلومات من خلال تحسين عناصر التحكم في الخصوصية.

CVE-2026-20672:‏ Kirin‏ (@Pwnrin) وLFY‏ (@secsys) من Fudan University

LaunchServices

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن مخترق عن بُعد من التسبب في رفض الخدمة

الوصف: تمت معالجة مشكلة تتعلق بتفسير خاطئ لنوع البيانات من خلال عمليات تحقق محسَّنة.

CVE-2026-28983: Ruslan Dautov

libarchive

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة ملف مُعدّ خصيصًا لأغراض ضارة إلى الكشف عن ذاكرة العملية

الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.

CVE-2026-4424

libarchive

متوفّر لما يلي: macOS Sequoia

التأثير: قد تتجاوز أرشفة ملف ZIP متطفل عمليات التحقق من الحارس الرقمي

الوصف: تمت معالجة تجاوز عزل الملفات من خلال عمليات تحقق إضافية.

CVE-2026-28900‏: Prathamesh Walunj

libc

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-28973: باحث غير معلوم الهوية

Libnotify

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للتطبيق

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64739‏: Feng Xue وXGPT من ThreatBook، وDun

libxslt

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى عطل غير متوقع في معالجة أحد العمليات

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43703: ‏Tristan Madani ‏(@TristanInSec) من Talence Security

libxslt

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى عطل غير متوقع في معالجة أحد العمليات

الوصف: تمت معالجة مشكلة "التحرير المزدوج" من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-43706: ‏Tristan Madani ‏(@TristanInSec) من Talence Security

LoginWindow

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن مهاجم يتمتع بإمكانية الوصول الفعلي إلى جهاز مقفل من الاطلاع على معلومات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-43766‏: Amy (amys.website)

Maps

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-64738‏: Robert Mindo، وNathaniel Oh (@calysteon)

mDNSResponder

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن مهاجم على الشبكة المحلية من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43653: Atul R V

CVE-2026-64724‏: Daisuke Hatakeyama (@SYZD Research)

MediaRemote‏

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.

CVE-2026-43723‏: Richard Zana، وAndreas Jaegersberger وRo Achterberg من Nosebeard Labs

MobileAccessoryUpdater

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن اكسسوار ضار من التسبب في إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-43807: ‏Tristan Madani ‏(@TristanInSec) من Talence Security

Model I/O

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة صورة ضارة إلى إتلاف ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43733‏: Michael DePlante (@izobashi) من مبادرة Zero Day Initiative من TrendAI

CVE-2026-43729‏: Michael DePlante (@izobashi) من مبادرة Zero Day Initiative من TrendAI

Model I/O

متوفّر لما يلي: macOS Sequoia

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المُحسّن من صحة الإدخال.

CVE-2026-64772‏: wh0am1i، وstratan (@5tratan)

Model I/O

متوفّر لما يلي: macOS Sequoia

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-64774‏: stratan (@5tratan)

Model I/O

متوفّر لما يلي: macOS Sequoia

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64770‏: stratan (@5tratan)

CVE-2026-64769‏: stratan (@5tratan)

Model I/O

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد (3D) إلى الكشف عن ذاكرة المعالجة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة ذاكرة التخزين المؤقت من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-64722‏: wh0am1i

Model I/O

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتسبب مهاجم عن بُعد من في إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-64768‏: stratan (@5tratan)

Model I/O

متوفّر لما يلي: macOS Sequoia

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-64771‏: wh0am1i

Net-SNMP

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة تجاوز سعة مكدس الذاكرة المؤقتة من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-43771‏: Robert Tran

NetFSFramework

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة اجتياز المسار من خلال التحقق المحسَّن من صحة الإدخال.

CVE-2026-43772‏: Mickey Jin (@patch1t)

Network Extensions

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن مهاجم يتمتع بإمكانية الوصول الفعلي إلى جهاز مقفل من الاطلاع على معلومات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-28961: Dan Raviv

NSColorPanel

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من تسريب معلومات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.

CVE-2026-64711:‏ Koh M. Nakagawa ‏(‎@tsunek0h) من FFRI Security, Inc.

PackageKit

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد المستخدمين من رفع مستوى الامتيازات

الوصف: تمت معالجة مشكلة منطقية من خلال القيود المُحسَّنة.

CVE-2026-28912:‏ Matej Moravec ‏(‎@MacejkoMoravec)

PackageKit

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن التطبيق من تعديل أجزاء محمية من نظام الملفات

الوصف: تمت معالجة هذه المشكلة من خلال المعالجة المُحسَّنة من روابط النظام.

CVE-2026-43765‏: Mickey Jin (@patch1t)

ppp

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتسبب مخترق في إحداث إنهاء غير متوقع للنظام أو قراءة ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-28896‏: Dave G.

Printing

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.

CVE-2026-64731‏: Sindre Sorhus، وRichard Zana

Pro Res

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-43812‏: Francisco Knabe

quarantine

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43694‏: Hcamael و章鱼哥@aipy (aipyaipy.com)، وJC Alvarado من Stripe، وJacob Hazak

Remote Management

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات الضارة من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-39874‏: @pixiepointsec

SceneKit

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64764‏: stratan (@5tratan)

SceneKit

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة في الكتابة خارج الحدود من خلال إزالة التعليمة البرمجية المعرضة للهجوم.

CVE-2026-64763‏: stratan (@5tratan)

SceneKit

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-64766‏: stratan (@5tratan)

CVE-2026-64765‏: stratan (@5tratan)

Screen Sharing Server

متوفّر لما يلي: macOS Sequoia

تأثير: قد يتمكن تطبيق من اعتراض اتصالات الشبكة المخصصة لعملية أخرى

الوصف: تمت معالجة مشكلة منطقية من خلال القيود المُحسَّنة.

CVE-2026-43779‏: Dave G.، وAsaf Cohen

Screen Sharing Server

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن مخترق عن بُعد من التسبب في رفض الخدمة

الوصف: تمت معالجة هذه المشكلة عبر التحقق المُحسّن من صحة الإدخال.

CVE-2026-43777‏: Junming C. (Chapoly1305)

Screen Sharing Server

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن مهاجم محلي من تحديد كلمة سر VNC القديمة المُكوّنة من أجل "مشاركة الشاشة"

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.

CVE-2026-43665: ‏Ayaan Ahmad

Siri

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن شخص لديه إمكانية الوصول الفعلي إلى جهاز مقفل من الوصول إلى جهات الاتصال والصور

الوصف: تمت معالجة هذه المشكلة من خلال فرض قيود إضافية على شاشة القفل

CVE-2026-64745‏: Vivek Dhar، وASI (RM) في Border Security Force، وFTR HQ BSF Kashmir

SMB

متوفّر لما يلي: macOS Sequoia

التأثير: قد يؤدي الاتصال بخادم SMB ضار إلى إنهاء النظام بشكل غير متوقع

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-39873‏: Peter Malone

SMB

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64696‏: Feng Xue وXGPT من ThreatBook وPeter Malone

SMB

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-64704‏: Claudio Bozzato وFrancesco Benvenuto من Cisco Talos، وAswin Kumar Gokulakannan، وPeter Malone، وCalif.io بالتعاون مع Claude وAnthropic Research، وKitten Food

Spotlight

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43774‏: Csaba Fitzl (@theevilbit) من Iru

StorageKit

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة حالة تعارض باستخدام تحقق إضافي.

CVE-2026-43770‏: Tien-Chih Lin من CyCraft Technology

udf

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43768‏: Hyunwoo Kim (@v4bel)

WebDAV

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-64703‏: Bruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research

WebDAV

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-64699‏: Bruce Dang من Calif.io

Wi‑Fi

متوفّر لما يلي: macOS Sequoia

التأثير: قد يكون أحد التطبيقات قادرًا على تنفيذ تعليمات برمجية عشوائية من وضع الحماية الخاص به أو باستخدام امتيازات عالية معينة

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-43750: باحث غير معلوم الهوية

xar

متوفّر لما يلي: macOS Sequoia

التأثير: قد يتمكن تطبيق من التسبب في رفض الخدمة

الوصف: توجد مشكلة منطقية تؤدي إلى تلف الذاكرة. تمت معالجة هذه المشكلة من خلال الإدارة المحسّنة للحالة.

CVE-2026-28932‏: Mathis Mansière

zip

متوفّر لما يلي: macOS Sequoia

التأثير: قد تتجاوز أرشفة ملف ZIP متطفل عمليات التحقق من الحارس الرقمي

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال المعالجة المُحسَّنة للملفات.

CVE-2026-28914: Andreas Jaegersberger وRo Achterberg of Nosebeard Labs (nosebeard.co)

تقدير آخر

Audio

يسعدنا أن نتوجّه بخالص الشكر إلى Niels Hofmans على تقديم المساعدة لنا.

copyfile

يسعدنا أن نتوجّه بخالص الشكر إلى Keisuke Hosoda على تقديم المساعدة لنا.

CoreMedia

يسعدنا أن نتوجّه بخالص الشكر إلى yaohway على تقديم المساعدة لنا.

Disk Images

يسعدنا أن نتوجّه بخالص الشكر إلى Jordy Zomer (@pwningsystems) وPhillip Groves وRichard Zana على تقديم المساعدة لنا.

Kernel

يسعدنا أن نتوجّه بخالص الشكر إلى Billy Jheng Bing Jhong، وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، وChris Betz، وJames Duffy (@0x4A616D657344)، وMathis Mansière، وTristan Rousseau، وYeojin Kim، وYingMuo (@YingMuo) من DEVCORE Research Team على تقديم المساعدة لنا.

libxslt

نود أن نتقدم بالشكر إلى Kubilay Berk Alkan على مساهمته.

mDNSResponder

يسعدنا أن نتوجّه بخالص الشكر إلى Cem Onat Karagun وHe Wei (ギカク) وJex Amro و章鱼哥 (@aipy) من aipyaipy.com على تقديم المساعدة لنا.

PluginKit

يسعدنا أن نتوجّه بخالص الشكر إلى Asaf Cohen وAshish Kunwar على تقديم المساعدة لنا.

Printing UIKit

يسعدنا أن نتوجّه بخالص الشكر إلى Jacolon Walker (@call_eax) على تقديم المساعدة لنا.

ReplayKit

يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية على تقديم المساعدة لنا.

Spotlight

يسعدنا أن نتوجّه بخالص الشكر إلى Ilya Andr (andrd3v)، وnkhmelni على تقديم المساعدة لنا.

System Settings

يسعدنا أن نتوجّه بخالص الشكر إلى Masaki Moriguchi على تقديم المساعدة لنا.

Time Machine

يسعدنا أن نتوجّه بخالص الشكر إلى Andreas Jaegersberger وRo Achterberg من Nosebeard Labs على تقديم المساعدة لنا.

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: