نبذة عن محتوى الأمان لنظام التشغيل macOS Golden Gate 27

يوضّح هذا المستند محتوى الأمان لنظام التشغيل macOS Golden Gate 27.

نبذة عن تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشكلات الأمان أو طرحها للنقاش أو تأكيدها حتى يُجرى التقصي وتُتاح التصحيحات أو الإصدارات الجديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.

للاطلاع على مزيد من المعلومات حول الأمان، راجع صفحة أمان منتجات Apple.

macOS Golden Gate 27

تاريخ الإصدار: 14 سبتمبر 2026

Accelerate Framework

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة صورة مُعدّة خصيصًا لأغراض ضارة إلى إنهاء العملية بشكل غير متوقع

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-86882‏: Peter Malone

Accessibility

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة من خلال الحماية المُحسّنة للبيانات.

CVE-2026-43664‏: Stuart Wallace، وIlya Andr (andrd3v)، وRosyna Keller من Totally Not Malicious Software، وCJ Vana، وDavid Strnadel، وDaniel Febrero، وAsaf Cohen، وGongyu Ma (@Mezone0)، وJian Lee (@speedyfriend433)

Accounts

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكّن أحد التطبيقات الضارة من تجاوز تفضيلات "الخصوصية"

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-65404‏: Arni Hardarson (Neonix Security)، وVinay Kumar Rasala (Xplo8E) من Appknox، وStuart Wallace، و이재영

APFS

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن تطبيق من الوصول إلى الملفات المقيدة

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من المسار.

CVE-2026-86910: باحث غير معلوم الهوية

APFS

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84523:‏ Cem Onat Karagun، وباحث غير معلوم الهوية

App Store

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن تطبيق محلي من قراءة معرّف حساب دائم

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-86888:‏ Zhongcheng Li (CK01)‎

AppKit

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم المحمية

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-84587: باحث غير معلوم الهوية

Apple Account

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكّن تطبيق ضار من تسريب معلومات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للحالة.

CVE-2026-84586:‏ Prashan Samarathunge، وZhongcheng Li (CK01)

Apple Account

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من استخدام تدفق مصادقة "تسجيل الدخول باستخدام Apple" للوصول إلى حساب Apple الخاص بالمستخدم

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المُحسَّنة للحالة.

CVE-2026-20683‏: Dem0ns (@天府简易信工作室)، وAbdelhak Kherroubi، وJasminder Pal Singh، وLehan Dilusha Jayasingha (سريلانكا)

Apple Intelligence

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من تجاوز مطالبات أمان ذكاء Apple

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال الإدارة المحسّنة للحالة.

CVE-2026-84601:‏ Nick Cook، وSentry Flag

Apple Neural Engine

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-65408:‏ tamdao

AppleAVD

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-65407:‏ Franco Belman في Blackwing Intelligence

AppleDouble

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي تحميل صورة قرص تحتوي على ملفات مُعدّة خصيصًا لأغراض ضارة إلى إنهاء النظام بشكل غير متوقع

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84519: ‏Richard Zana

AppleFDEKeyStore

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتسبب مخترق محلي في إحداث إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة مشكلة تجاوز سعة المخزن المؤقت من خلال التحقق المُحسّن من الحجم.

CVE-2026-84520:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

AppleMobileFileIntegrity‏

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: وُجدت مشكلة تتعلق بالتحقق من التخويل. تمت معالجة هذه المشكلة عبر التحقق المحسّن من تخويل العملية.

CVE-2026-65381: ‏Mickey Jin ‏(@patch1t)

Archive Utility

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته

الوصف: تمت معالجة هذه المشكلة من خلال المعالجة المُحسَّنة من روابط النظام.

CVE-2026-84584: ‏Mickey Jin ‏(@patch1t)

Archive Utility

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة حالة تعارض من خلال الإدارة المحسَّنة للحالة.

CVE-2026-84522: ‏Mickey Jin ‏(@patch1t)

ATS

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة التسجيل من خلال عملية تنقيح البيانات المُحسَّنة.

CVE-2026-84525:‏ D4rthL

ATS

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.

CVE-2026-65342:‏ Ahmed Alwardani، وMohamad Dawoud/Abodi Dawoud

Authentication Services

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من حذف بيانات الاعتماد المخزنة في سلسلة المفاتيح

الوصف: تمت معالجة هذه المشكلة من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.

CVE-2026-86905:‏ Ilya Andr (andrd3v)‎

AuthKit

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن تطبيق محلي من قراءة معرّف حساب دائم

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-84583:‏ Zhongcheng Li من IES Red Team

autofs

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من تجاوز عمليات التحقق من الحارس الرقمي

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

CVE-2026-84570:‏ Mr.Gedik (@h4ck2s3c)‎

autofs

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن مخترق يتحكم في خادم دليل الشبكة من تنفيذ تعليمات برمجية عشوائية بامتيازات الجذر

الوصف: تمت معالجة مشكلة تتعلق باجتياز المسار من خلال التحقق المحسّن من صحة المسار.

CVE-2026-84568:‏ Mr.Gedik (@h4ck2s3c)‎ من Turkish Technology

Automator

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84535:‏ Kun Peeks (@SwayZGl1tZyyy)‎،‏ Oren Yomtov،‏ Morris Richman (@morrisinlife)‎،‏ وSindre Sorhus

AVEVideoEncoder

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2026-65410:‏ Calif.io بالتعاون مع Claude وAnthropic Research

AVEVideoEncoder

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-84616‏: Peter Malone

AVEVideoEncoder

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكّن تطبيق في وضع الحماية من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel

الوصف: تمت معالجة حالة تعارض من خلال الإدارة المحسَّنة للحالة.

CVE-2026-84607:‏ Ruslan Dautov

BackgroundAssets

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال التحقق المحسّن من الصحة.

CVE-2026-65406:‏ Ye Zhang (@VAR10CK)‎ من Baidu Security

Bluetooth

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-65414

Bluetooth

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يحصل تطبيق على وصول غير مصرح به إلى Bluetooth

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84560: باحث غير معلوم الهوية

Bluetooth

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.

CVE-2026-84631:‏ Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

cd9660

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-84567:‏ Sanny Mitra،‏ وSihyun Roh (Compsec, SNU)،‏ وngockhanh من Cystack،‏ وAtaberk Yavuzer،‏ و정우 하 (@0xfa11babe)،‏ وKun Peeks (@SwayZGl1tZyyy)،‏ وSurej Sekhar،‏ وSuresh Sundaram،‏ وHari Shanmugam (The Hxr1)

copyfile

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أرشيف من تجاوز "الحارس الرقمي"

الوصف: تمت معالجة تجاوز عزل الملفات من خلال عمليات تحقق إضافية.

CVE-2026-65399:‏ Rishabh Jain (rjcyber)‎ من cyberplanet،‏ وPasquale Scola،‏ وباحث غير معلوم الهوية

Core Bluetooth

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى معلومات جهاز Bluetooth

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-86891:‏ Dawuge من Shuffle Team

CoreDrag

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء العملية بشكل غير متوقع أو الكشف عن ذاكرة العمليات

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43683‏: Nathaniel Oh (@calysteon)

CoreMedia

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة في الوصول من خلال قيود وضع الحماية الإضافية.

CVE-2026-43789:‏ 이재영

CoreMedia

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة صورة متطفّلة إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تلف في الذاكرة من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.

CVE-2026-64752‏: Nik Tsytsarkin

CoreMedia

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تتمكّن إحدى العمليات محدودة الوصول من التحايل على قيود وضع الحماية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-86876:‏ Chris Bailey -‏ Short Circuit

CoreMedia

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة ملف فيديو متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-65344‏: Siyeong kim

CoreML

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن تطبيق في وضع الحماية من الوصول إلى الملفات المقيدة

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من المسار.

CVE-2026-84624:‏ AL Najafi، وtamdao

CoreMotion

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات الحركة من سماعات الرأس دون موافقة المستخدم

الوصف: تمت معالجة مشكلة متعلقة بالمصادقة من خلال التحقق المحسّن من الصحة.

CVE-2026-43737:‏ Stuart Wallace

CoreServices

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من تجاوز تفضيلات الخصوصية

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال الإدارة المحسّنة للحالة.

CVE-2026-84574: ‏Mickey Jin ‏(@patch1t)

CoreServices

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات الضارة من الوصول إلى الملفات المقيدة

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.

CVE-2026-84559: ‏Ryan Hughes

CoreServices

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.

CVE-2026-43786: ‏Kujtim Kryeziu ‏(Sentry)

CoreText

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة محتوى الويب إلى رفض الخدمة

الوصف: تمت معالجة مشكلة المرجعية الصفرية للمؤشر من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-65412:‏ Pavan Nallamothu

CoreText

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة خط ضار إلى الكشف عن محتوى ذاكرة العملية

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-84596:‏ ret2happy،‏ Meta Product Security

CoreUI

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84575:‏ ‎Mustafa Calap (@ordinal0, dbg.re)‎

CoreUI

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-84489:‏ stratan (@5tratan)، وPeter Malone

CoreUI

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة صورة مُعدّة خصيصًا لأغراض ضارة إلى إنهاء التطبيق بشكل غير متوقع

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-84571:‏ stratan (@5tratan)، وPeter Malone

CoreUI

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة كتالوج أصول مُعدّ خصيصًا لأغراض ضارة إلى الكشف عن ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43738‏: Peter Malone

CoreUI

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة كتالوج أصول مُعدّ خصيصًا لأغراض ضارة إلى إنهاء غير متوقع للعملية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84511: ‏Rahul Raj، وstratan ‏(@5tratan)

CUPS

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

CVE-2026-84563:‏ Yongyue WANG المعروف أيضًا باسم Brian.W من OKX security، وOmar Cerrito

CUPS

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن مخترقٌ يتمتع بمنصب ذي امتيازات في الشبكة من التسبب في حجب الخدمة

الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.

CVE-2026-34979:‏ Tristan Madani (@TristanInSec)‎ من Talence Security، وЮлия Мерцалова

CUPS

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة متعلقة بالتضمين من خلال التحقق المحسّن من الصحة.

CVE-2026-43698:‏ Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

CUPS

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات عالية

الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.

CVE-2026-64790: ‏Aaron Grattafiori - NVIDIA AI Red Team

CUPS

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتسبب مستخدم عن بُعد في إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تتعلق بالتحقق من الصحة من خلال الإبراء المحسّن للإدخال.

CVE-2026-43692: ‏Aaron Grattafiori - NVIDIA AI Red Team

CUPS

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن مخترقٌ يتمتع بمنصب ذي امتيازات في الشبكة من التسبب في حجب الخدمة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-84554: ‏Joseph Shamoon، وMeshaal @ Darkcov

CUPS

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.

CVE-2026-43691:‏ Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

CUPS

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن تطبيق من الوصول إلى الملفات المقيدة

الوصف: تمت معالجة مشكلة متعلقة بالتحقق من صحة الإدخال من خلال التحقّق المحسّن من صحة الإدخال.

CVE-2026-84541: ‏章鱼哥@aipy ‏(aipyaipy.com)

CUPS

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84540:‏ Yongyue WANG المعروف أيضًا باسم Brian.W من OKX security،‏ و章鱼哥@aipy (aipyaipy.com)،‏ وinstantraaamen (github.com/instantraaamen) Contact: masa.shiramizu@gmail.com

CUPS

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء التطبيق بشكل غير متوقع أو الكشف عن ذاكرة المعالجة

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-84516: ‏章鱼哥@aipy ‏(aipyaipy.com)

DeviceCheck

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من قراءة معرفات الجهاز الدائمة

الوصف: تمت معالجة مشكلة تتعلق بالترخيص من خلال التحكم المحسّن في الوصول.

CVE-2026-84612:‏ N.M.Praveen Nawarathne (@zblockrat)،‏ وJames Gill (@jjtech@infosec.exchange)

Directory Utility

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84505: ‏، Tommy DeVoss من Braze Security Team‏ (‎@thedawgyg)

Disk Images

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة صورة قرص مُعدّة خصيصًا لأغراض ضارة إلى إنهاء التطبيق بشكل غير متوقع

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-84565‏: Nathaniel Oh (@calysteon)

Disk Images

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-84552:‏ Tommy DeVoss من Braze Security Team (@thedawgyg)،‏ وflower xu،‏ وAdriatik Raci،‏ وPETOWORKS의 Bugeun Choi (@Bugeun)،‏ وPeter Malone،‏ وDaisuke Hatakeyama and Ryohei Ueki (@SYZD Research)،‏ وHyunwoo Kim (@v4bel)

Disk Images

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة حالة تعارض باستخدام تحقق إضافي.

CVE-2026-84550:‏ Daisuke Hatakeyama،‏ وRyohei Ueki (@SYZD Research)،‏ وHyunwoo Kim (@v4bel)

Disk Images

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-65362: ‏Andreas Jaegersberger وRo Achterberg من Nosebeard Labs، وAdriatik Raci، وManish Bhatt، وAmazon Leo Security، وNathaniel Oh ‏(@calysteon)

Disk Images

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي تحميل صورة قرص متطفلة إلى إنهاء النظام بشكل غير متوقع أو تلف ذاكرة kernel

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-84512:‏ Daisuke Hatakeyama،‏ وRyohei Ueki (@SYZD Research)

exFAT

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي تحميل وحدة تخزين مُعدّة خصيصًا لأغراض ضارة إلى إنهاء النظام بشكل غير متوقع

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت في الكومة من خلال التحقق المُحسّن من الحدود.

CVE-2026-84510:‏ Meta Red Team X -‏ Nik Tsytsarkin، وRichard Zana

exFAT

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي تحميل وحدة تخزين exFAT مُعدّة خصيصًا لأغراض ضارة إلى إنهاء غير متوقع للنظام أو الكشف عن ذاكرة kernel

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-86901: باحث غير معلوم الهوية

exFAT

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي تحميل وحدة تخزين exFAT مُعدّة خصيصًا لأغراض ضارة إلى إنهاء غير متوقع للنظام أو الكشف عن ذاكرة kernel

الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-86900:‏ ngockhanh من Cystack، وباحث غير معلوم الهوية

File Bookmark

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من تعديل ملف كان لديه إذن بقراءته فقط

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-43785: Junyeong Lee (jylab.github.io)، وMerrick Hare، وAditya Kumar، وJohn Nzyuko Uvyu، وNarendra Singh (@_3P1C)

file_cmds

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي فك حزمة أرشيف مُعدّ خصيصًا لأغراض ضارة إلى تمكين مخترق من كتابة ملفات عشوائية

الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.

CVE-2026-84534:‏ Geoffrey Lovelace

Filters

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة متعلقة بتلف الذاكرة من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-43688‏: Peter Malone

FontParser

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة ملف خطوط متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-84524: باحث غير معلوم الهوية

FontParser

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة خط ضار إلى الكشف عن محتوى ذاكرة العملية

الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-84597‏: Nik Tsytsarkin

Foundation

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالوصول من خلال فرض مزيد من قيود وضع الحماية على لوحة اللصق في النظام.

CVE-2026-84569:‏ Yurii Bakurov، وSindre Sorhus، وAsaf Cohen

Foundation

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-65409:‏ Bruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research

Foundation

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن تطبيق ضار من تجاوز وسائل حماية اختطاف النقر للحصول على مطالبات آمنة

الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسّنة للحالة.

CVE-2026-86911: ‏Ron Masas من BreakPoint.sh، وباحث غير معلوم الهوية

Game Center

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.

CVE-2026-84618‏: Luke Symons

Graphics

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-84492:‏ Tommy DeVoss من Braze Security Team (@thedawgyg)‎، وJiyong Yang

Heimdal

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن مهاجم يتمتع بمنصب ذي امتيازات في الشبكة من تعديل حركة مرور الشبكة

الوصف: تمت معالجة مشكلة تتعلق بالتشفير من خلال عمليات التحقق المحسّنة من السلامة.

CVE-2026-84533:‏ Vishal Patidar، وRoman Zabicki

Heimdal

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكّن مستخدم يتمتع بمنصب ذي امتيازات في الشبكة من تسريب معلومات مستخدم حساسة

الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.

CVE-2022-3437:‏ Roman Zabicki

HFS

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي تحميل صورة قرص متطفلة إلى إنهاء النظام بشكل غير متوقع أو تلف ذاكرة kernel

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-84581‏: Feng Xue وXGPT من ThreatBook، وAlfredo Pesoli (@__rev) من Bynar.io، وJonathan Bar Or (@yo_yo_yo_jbo)

HFS

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي تحميل صورة قرص ضارة إلى إنهاء النظام بشكل غير متوقع

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-28934: ‏Arni Hardarson ‏(Neonix Security)، وTristan Madani ‏(@TristanInSec) من Talence Security، و정우 하، وAswin Kumar Gokulakannan، وPeter Malone، وDun

iCloud

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن تطبيق من تحديد هوية مستخدم عبر عمليات إعادة التثبيت

الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال المعالجة المحسنة للمعرّفات.

CVE-2026-84606:‏ Ilya Andr (andrd3v)

Image Capture

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.

CVE-2026-64756‏: Luke Symons

ImageIO

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة صورة ضارة إلى رفض الخدمة

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال الفحص المحسّن للحدود.

CVE-2026-64714: باحث غير معلوم الهوية

ImageIO

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة صورة متطفلة إلى الكشف عن ذاكرة المعالجة

الوصف: تمت معالجة مشكلة تتعلق بذاكرة غير مهيأة من خلال التهيئة المحسّنة للذاكرة.

CVE-2026-84564: ‏Justin O'Leary

ImageIO

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة صورة مُعدّة خصيصًا لأغراض ضارة إلى إنهاء التطبيق بشكل غير متوقع

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-86869: ‏Chris Bailey - Short Circuit، وMeta Red Team X، وNiels Hofmans، وGeonha Lee ‏(@leegn4a)

ImageIO

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة صورة مُعدّة خصيصًا لأغراض ضارة إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-65395:‏ Mateusz Jurczyk من Google Project Zero، وVarik Matevosyan

IOKit

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-28969:‏ Mihalis Haatainen،‏ وAshish Kunwar،‏ وAri Hawking،‏ و이재영

IOMobileFrameBuffer

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.

CVE-2026-65398:‏ Chris Bailey - Short Circuit،‏ وMustafa Calap ‏(@ordinal0, dbg.re)،‏ وDavid Strnadel،‏ وMeta Red Team X -‏ Nik Tsytsarkin

IOSurfaceAccelerator

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن تطبيق من تسريب معلومات حساسة تتعلق بحالة نواة النظام

الوصف: تمت معالجة تسرب معلومات باستخدام تحقق إضافي.

CVE-2026-64760: باحث غير معلوم الهوية، وSeiji Sakurai ‏(@HeapSmasher)، وFranco Belman في Blackwing Intelligence

iWork

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-65354‏: Csaba Fitzl (‏@theevilbit) من Iru

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي تحميل صورة قرص متطفلة إلى إنهاء النظام بشكل غير متوقع أو تلف ذاكرة kernel

الوصف: تمت معالجة مشكلة تلف في الذاكرة من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.

CVE-2026-84588: ‏Narendra Singh ‏(@_3P1C)، وNathaniel Oh ‏(@calysteon)، وباحث غير معلوم الهوية

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-28968:‏ genter0 وSvetoslav Stolarov وAisa Fox وJosh Maine من Calif.io وDun

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتسبب مخترق محلي في إحداث إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-84566: ‏Bernhard Jackiewicz

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتسبب مستخدم محلي في إحداث إنهاء غير متوقع للنظام أو قراءة ذاكرة kernel

الوصف: تمت معالجة حالة تعارض باستخدام تحقق إضافي.

CVE-2026-65415:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.، وRyan Hileman عبر Xint Code (xint.io)

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة مشكلة "التحرير المزدوج" من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-84561:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.‎،‏ Bhaswanth Chigurupati

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-84630: ‏Tristan Madani ‏(@TristanInSec) من Talence Security

CVE-2026-65401:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

CVE-2026-65360:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

CVE-2026-65358:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة "التحرير المزدوج" من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-84558: ‏James Young

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-65377:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.‎،‏ Ye Zhang (@VAR10CK)‎ من Baidu Security

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن تطبيق يتمتع بامتيازات الجذر من قراءة ذاكرة kernel غير المهيأة

الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-84622:‏ Hiroki Imai (LAC Co., Ltd.)‎

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة kernel

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-84549:‏ Aswin Kumar Gokulakannan،‏ وSurya Narayan Kushwaha

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات الضارة من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-43689:‏ Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84619:‏ genter0،‏ وEddy Tsalolikhin،‏ وJames Duffy ‏(@0x4A616D657344)

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن تطبيق ضار من تجاوز عمليات التحقق في الحارس الرقمي

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.

CVE-2026-65369: باحث غير معلوم الهوية

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-86917:‏ Hiroki Imai (LAC Co., Ltd.)‎

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة kernel

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-84544:‏ Abhijeet Singh ‏(www.linkedin.com/in/abhiunix/)،‏ وSurya Narayan Kushwaha

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن مخترق عن بُعد من إحداث إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43790:‏ Omar Cerrito

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى الكشف عن ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43687:‏ R4mbb من KRsecurity،‏ وPeter Malone

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى تلف ذاكرة kernel

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

CVE-2026-43686‏: Peter Malone

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن مخترق عن بُعد من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة متعلقة برفض إحدى الخدمات من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-84538:‏ Stuart Thomas

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

CVE-2026-43684‏: Peter Malone

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من تحديد تخطيط ذاكرة kernel

الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-65405:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للنظام

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-65364:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للذاكرة.

CVE-2026-84530:‏ Vladislav Shevchenko من (Positive Technologies)

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-84521:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

CVE-2026-65402:‏ Fábio Luís @scanpt وRichard Zana وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتسبب مستخدم محلي في إحداث إنهاء غير متوقع للنظام أو قراءة ذاكرة kernel

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-65359:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-84517:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-84507:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المُحسَّن من صحة المدخلات.

CVE-2026-86903:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتفسير خاطئ لنوع البيانات من خلال عمليات تحقق محسَّنة.

CVE-2026-84602:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kext Management

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن التطبيق من تعديل أجزاء محمية من نظام الملفات

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.

CVE-2026-84514:‏ Mohamed Wedatalla،‏ وArjanit Isufi،‏ وNathaniel Oh ‏(@calysteon)

Keychain Access

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالترخيص من خلال التحكم المحسّن في الوصول.

CVE-2026-84556:‏ Adrián Díaz Aguilar،‏ وChris Bailey - Short Circuit،‏ وPeter Malone،‏ وHvxyZLF

LaunchServices

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تم التصدي لمشكلة متعلقة بالتحليل أثناء معالجة مسارات الدليل من خلال التحقق المحسّن من المسار.

CVE-2026-65382: باحث غير معلوم الهوية

libarchive

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت في الكومة من خلال التحقق المُحسّن من الحدود.

CVE-2026-86870:‏ Kitten Food

libxpc

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

CVE-2026-86894‏: Dave G.‎

libxpc

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من تجاوز وضع الحماية

الوصف: تمت معالجة مشكلة في الوصول من خلال قيود وضع الحماية الإضافية.

CVE-2026-84577:‏ Dave G.‎ وAlex Radocea من supernetworks.org

Mail

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-84573:‏ Dawuge من Shuffle Team

Mail

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكّن مخترق يتمتع بمنصب ذي امتيازات في الشبكة من تسريب معلومات مستخدم حساسة

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

CVE-2026-43787:‏ Armend Gashi

MediaRemote‏

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن تطبيق في وضع الحماية من الوصول إلى سلسلة مفاتيح النظام

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84628:‏ Myeonghun Pak، وNathaniel Oh ‏(@calysteon)، وAlan Banderas ‏(@creeper4004)

Messages

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم المحمية

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.

CVE-2026-43741:‏ Dawuge من Shuffle Team

MobileAccessoryUpdater

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي توصيل اكسسوار ضار إلى إنهاء غير متوقع للنظام

الوصف: تمت معالجة مشكلة متعلقة بتلف الذاكرة من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-86924:‏ Matthew Zamat

Model I/O

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي فتح ملف مُعدّ خصيصًا لأغراض ضارة إلى إنهاء غير متوقع للعملية

الوصف: تمت معالجة مشكلة تجاوز سعة المخزن المؤقت من خلال التحقق المُحسّن من الحجم.

CVE-2026-84497:‏ ‎Yiğit Can YILMAZ (@yilmazcanyigit)‎

NetworkExtension

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى أجهزة الشبكة المحلية دون موافقة المستخدم

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال الإدارة المحسّنة للحالة.

CVE-2026-84585:‏ Dmytro Merkulov

NetworkExtension

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-43695‏: Claudio Bozzato وFrancesco Benvenuto من Cisco Talos

NetworkExtension

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن تطبيق من تحديد التطبيقات الأخرى التي قام أحد المستخدمين بتثبيتها

الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للحالة.

CVE-2026-84626:‏ Sindre Sorhus، وHoffcona من IES Red Team

NSDocument

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تم التصدي لمشكلة متعلقة بالتحليل أثناء معالجة مسارات الدليل من خلال التحقق المحسّن من المسار.

CVE-2026-86902‏: silo

odproxyd

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-64712:‏ Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

Photos Storage

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-84491: باحث غير معلوم الهوية

quarantine

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2026-84580: باحث غير معلوم الهوية

quarantine

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

CVE-2026-84578: ‏Kenneth Chew

QuartzCore

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-84576:‏ Dora Orak و‎@Ethan Arbuckle و‎@leptos_null

Quick Look

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة مستند مُعدّ خصيصًا لأغراض ضارة إلى قراءة خارج حدود الذاكرة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-84548‏: Peter Malone

RealityKit

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-28966:‏ stratan (@5tratan)‎

RealityKit

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي فتح ملف مُعدّ خصيصًا لأغراض ضارة إلى إنهاء غير متوقع للعملية أو الكشف عن ذاكرة العملية

الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-84532:‏ Hongsik Kim (mnur)،‏ وstratan (@5tratan)

Reminders

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-65403:‏ Rahul Raj

Safari

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن موقع ويب ضار من تحديد التطبيقات التي قام المستخدم بتثبيتها

الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.

CVE-2026-84518:‏ Bálint Magyar (balintmagyar.com)‎

Safe Browsing

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.

CVE-2026-86897:‏ Stuart Wallace

Sandbox

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم المحمية

الوصف: وجدت مشكلة أثناء معالجة اللقطات. وقد تم حل هذه المشكلة من خلال منطق الأذونات المحسّن.

CVE-2026-65380:‏ Kieran Klukas (taciturnaxolotl)‎

Sandbox

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالترخيص من خلال التحكم المحسّن في الوصول.

CVE-2026-84555:‏ Liu Xue و九宫格 من Chongqing Telecom

Sandbox

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من تجاوز قيود الشبكة

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال التحقق المحسّن من الصحة.

CVE-2026-84551:‏ Issa Sancho

Sandbox Profiles

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من أخذ بصمة إصبع المستخدم

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود محدودية الوصول الإضافية.

CVE-2026-84625:‏ Ilya Andr (andrd3v) من Positive Technologies،‏ وCJ Vana

SceneKit

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة ملف ثلاثي الأبعاد مُعدّ خصيصًا لأغراض ضارة إلى قراءة خارج حدود الذاكرة

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43697‏: Peter Malone

SceneKit

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة ملف متطفل إلى الكشف عن ذاكرة المعالجة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-84487:‏ stratan (@5tratan)، وDhiyanesh Selvaraj (@redroot97)، وPeter Malone

SceneKit

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-65413‏: Peter Malone

SceneKit

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد مُعدّ خصيصًا لأغراض ضارة إلى تلف الذاكرة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-84632‏: Peter Malone

SceneKit

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد مُعدّ خصيصًا لأغراض ضارة إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-84620‏: Peter Malone

SceneKit

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد مُعدّ خصيصًا لأغراض ضارة إلى تلف الذاكرة

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84546: ‏Narendra Singh ‏(@_3P1C)، وstratan ‏(@5tratan)، وPeter Malone

CVE-2026-84611‏: Nathaniel Oh (@calysteon)

SceneKit

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة مشهد ثلاثي الأبعاد مُعدّ خصيصًا لأغراض ضارة إلى إنهاء غير متوقع للعملية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84526:‏ stratan (@5tratan)‎

Screen Sharing Server

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن مهاجم على الشبكة من المصادقة على "مشاركة الشاشة" من دون بيانات اعتماد صالحة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المُحسَّنة للحالة.

CVE-2026-65400:‏ Alfredo Pesoli (@__rev) عبر Bynario Atlas ‏(bynar.io)

Security

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن مخترق يتمتع بمنصب ذي امتيازات في الشبكة من اعتراض حركة مرور الشبكة

الوصف: تمت معالجة مشكلة تتعلق بالتحقق من صحة الشهادة من خلال التحقق المحسّن من صحة الشهادة.

CVE-2026-86889:‏ Jaeho Nam وJungbum Lee وSangwi Kang وHyeonguk Ko وTaekyoung Kwon من SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن مخترق لديه مرجع مصدّق وسيط مخترق من إصدار شهادات باستخدام استخدامات عشوائية لمفاتيح موسعة

الوصف: تمت معالجة مشكلة تتعلق بالتحقق من صحة الشهادة من خلال التحقق المحسّن من صحة الشهادة.

CVE-2026-86881:‏ Surya Narayan Kushwaha،‏ وRoman Zabicki،‏ وJohn Lussier،‏ وFilip O

Security

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة إدخال NTLM مُعدّ خصيصًا لأغراض ضارة إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84531: ‏Meshaal ‏(@unrealmesh)

Shortcuts

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن اختصار ضار من إرسال رسائل دون تأكيد المستخدم

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84600:‏ Owen Pawling (@owenpawling)‎

Siri

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-86884‏: Stanislav Jelezoglo، وGongyu Ma (twitter @Mezone0)

SMB

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكّن المستخدم المحلي من قراءة ذاكرة kernel

الوصف: تمت معالجة حالة تعارض من خلال القفل المحسّن.

CVE-2026-43690:‏ Bruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research

SMB

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي تحميل مشاركة شبكة SMB ضارة إلى إنهاء النظام

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

CVE-2026-43719: ‏Jakob Pammer، وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research

SMB

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-65376:‏ 재영 정، وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research

SMB

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي الاتصال بخادم SMB ضار إلى إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة kernel

الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.

CVE-2026-84543‏: Peter Malone

SMB

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-84537:‏ Feng Xue وXGPT من ThreatBook، وPeter Malone

SMB

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي الاتصال بخادم SMB ضار إلى إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بقصور سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-84536:‏ 재영 정 وFeng Xue وXGPT من ThreatBook وPeter Malone

SMB

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي الاتصال بمشاركة SMB ضارة إلى الكشف عن ذاكرة kernel

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-65365:‏ Jay Patel، وPeter Malone

SMB

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى إتلاف ذاكرة kernel

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-84515:‏ 재영 정، وPeter Malone

SMB

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي الاتصال بخادم SMB ضار إلى إنهاء النظام على نحو غير متوقع

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-84509‏: Dave G.‎

smbx

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن مخترق عن بُعد من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة استنفاد المورد من خلال التحقق المحسّن من الإدخال.

CVE-2026-84553:‏ Stuart Thomas

Software Update

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من تعديل ملفات النظام المحمية

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من المسار.

CVE-2026-84609:‏ YingMuo (@YingMuo)‎ من DEVCORE Research Team

SoftwareUpdate

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-65361‏: Rodolphe BRUNETTI (@eisw0lf) من Lupus Nova

Spotlight

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-65378:‏ Abodi Dawoud، وSindre Sorhus، و糖豆爸爸(@晴天组织)، وNiels Hofmans، وRobert Mindo

Spotlight

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالترخيص من خلال التحكم المحسّن في الوصول.

CVE-2026-84621:‏ Abodi Dawoud، وArmend Gashi، وUjjwal Reddy Kalvolu Sreenivasa Reddy، وJohan Wahyudi

Spotlight

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة ملف متطفل إلى رفض الخدمة أو إمكانية الكشف عن محتويات الذاكرة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-43788:‏ Narendra Singh (@_3P1C)،‏ وAshish Kunwar

Storage

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن التطبيق من تعديل أجزاء محمية من نظام الملفات

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-65348:‏ Jérôme Djouder

Storage

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-65345‏: Seung Je Seong، وIlya Andr (andrd3v) من Positive Technologies، وJakob Pammer، و이재영

StorageKit

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن التطبيق من قراءة الملفات العشوائية

الوصف: تمت معالجة مشكلة تتعلق بالتحقق من الصحة من خلال الإبراء المحسّن للإدخال.

CVE-2026-43791:‏ Meridian Miftari، وAmy (amys.website)، وAaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات الضارة من تحديد الموقع الحالي للمستخدم

الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال تحسين تنقيح البيانات الخاصة لإدخالات السجل.

CVE-2026-84513:‏ Sindre Sorhus

System Settings

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتجاوز أحد التطبيقات عمليات التحقق الخاصة بالحارس الرقمي

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-65383:‏ Zhongquan Li (@Guluisacat)

System Settings

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من تجاوز عمليات التحقق من الحارس الرقمي

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.

CVE-2026-86909:‏ Koh M. Nakagawa (@tsunek0h)‎ من FFRI Security, Inc.‎

TCC

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة التسجيل من خلال عملية تنقيح البيانات المُحسَّنة.

CVE-2026-84527:‏ Zeyang Li&Yuxiang Wang من Chongqing Telecom

TCC

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من تعديل تفضيلات الخصوصية

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-84589:‏ باحث غير معلوم الهوية،‏ وRodolphe Brunetti (@eisw0lf)،‏ وRyan Dowd (@_rdowd)،‏ وIsaiah Ryan Ehlert (isaiahehlert@icloud.com)،‏ وCsaba Fitzl (@theevilbit) من Iru

Terminal

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.

CVE-2026-28937:‏ Charlie Weiss،‏ وNoah Gregory (wts.dev)‎

Touch Bar

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من التقاط محتوى شريط اللمس دون ترخيص

الوصف: تمت معالجة مشكلة تتعلق بالترخيص من خلال عمليات التحقق المحسّنة من الاستحقاق.

CVE-2026-43696: باحث غير معلوم الهوية

udf

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن تطبيق من التسبب في إنهاء النظام بشكل غير متوقع أو قراءة ذاكرة kernel

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-84572:‏ Tomi (tk0) Koski (@tomikoski)‎، وHari Shanmugam (The Hxr1)‎

udf

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-84506:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

WebDAV

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتجاوز أحد التطبيقات عمليات التحقق الخاصة بالحارس الرقمي

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

CVE-2026-28899: ‏Andreas Jaegersberger وRo Achterberg من Nosebeard Labs، وKraken Cryptocurrency Exchange

WebDAV

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي الاتصال بخادم WebDAV ضار إلى تنفيذ تعليمة برمجية

الوصف: تمت معالجة مشكلة متعلقة بتلف الذاكرة من خلال التحقق المحسَّن.

CVE-2026-65374:‏ HE WEI(‏ギカク)،‏ وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research

WebDAV

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة المشكلة من خلال المصادقة المحسّنة.

CVE-2026-65375:‏ YingMuo (@YingMuo)‎ من DEVCORE Research Team، وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research

WebDAV

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي الاتصال بخادم WebDAV ضار إلى إنهاء التطبيق على نحو غير متوقع

الوصف: تمت معالجة مشكلة في الكتابة خارج الحدود من خلال إزالة التعليمة البرمجية المعرضة للهجوم.

CVE-2026-43677:‏ bubu،‏ وOmar Cerrito،‏ وHE WEI(‏ギカク)،‏ وRoman Zabicki،‏ وRichard Zana،‏ وChris Bailey - Short Circuit،‏ وAswin Kumar Gokulakannan،‏ وSurya Narayan Kushwaha،‏ وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research

WebKit

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى إنهاء العملية بشكل غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.

WebKit Bugzilla:‏ 310457

CVE-2026-84635:‏ Souta Sugiyama

WebKit

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى الكشف عن معلومات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.

WebKit Bugzilla:‏ 315121

CVE-2026-64753: ‏Viggo Lekdorf

WebKit

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يؤدي فتح ملف أرشيف ويب مُعدّ خصيصًا لأغراض ضارة إلى برمجة نصية عالمية عبر المواقع

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.

WebKit Bugzilla:‏ 3182711

CVE-2026-86898:‏ Tomi Garcia (archyxsec)‎

WebKit Canvas

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

WebKit Bugzilla‏: 313935

CVE-2026-64718‏: Niels Hofmans، وOGINOME Tomohito، وباحث غير معلوم الهوية

Xcode IDE

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.

CVE-2026-65393: ‏Mickey Jin ‏(@patch1t)

XPC

متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-84617:‏ Stuart Wallace

تقدير آخر

Accounts

يسعدنا أن نتوجه بخالص الشكر إلى Wojciech Regula من SecuRing (wojciechregula.blog) على تقديم المساعدة لنا.

adv_cmds

يسعدنا أن نتوجّه بخالص الشكر إلى Franco Belman من Blackwing Intelligence على تقديم المساعدة لنا.

AirPort

يسعدنا أن نتوجّه بخالص الشكر إلى Arni Hardarson (Neonix Security) وChristian Figueroa وDhiyanesh Selvaraj (@redroot97) وHarish Santhanalakshmi Ganesan من Cisco AI Defense وعضو في Cisco Talos وNiels Hofmans وRobert Mindo وTae Woo Kim (CYTUR) على تقديم المساعدة لنا.

APFS

يسعدنا أن نتوجّه بخالص الشكر إلى Nick Max وRuslan Dautov على تقديم المساعدة لنا.

App Intents

يسعدنا أن نتوجّه بخالص الشكر إلى Adetayo Adebimpe على تقديم المساعدة لنا.

Apple Account

يسعدنا أن نتوجّه بخالص الشكر إلى 糖豆爸爸(‏@晴天组织) على تقديم المساعدة لنا.

Apple Intelligence

يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية على تقديم المساعدة لنا.

Apple Online Store Kit

يسعدنا أن نتوجّه بخالص الشكر إلى Pietro Francesco Tirenna (shielder.com) وZhongcheng Li (CK01) على تقديم المساعدة لنا.

AppleEvents

يسعدنا أن نتوجّه بخالص الشكر إلى ‎Noah Gregory (wts.dev)‎ على تقديم المساعدة لنا.

AppleKeyStore

يسعدنا أن نتوجّه بخالص الشكر إلى Abdurrahman Nafi وFrancisco Knabe وKarol Mazurek (@Karmaz95) من AFINE وSomair Ansar وYOKI وباحث غير معلوم الهوية و晓娟 谢 على تقديم المساعدة لنا.

AVEVideoEncoder

يسعدنا أن نتوجَّه بخالص الشكر إلى tamdao على تقديم المساعدة لنا.

Bluetooth

يسعدنا أن نتوجّه بخالص الشكر إلى David Maynor وJason Grove وSuresh Sundaram وTae Woo Kim وjioundai على تقديم المساعدة لنا.

Calendar

يسعدنا أن نتوجّه بخالص الشكر إلى Dany Assuid، وJacob Hazak من Zero-Defense Labs، وVarik Matevosyan، وstratan (@5tratan) على تقديم المساعدة لنا.

cd9660

يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية على تقديم المساعدة لنا.

CipherML

يسعدنا أن نتوجّه بخالص الشكر إلى Nils Hanff ‏(‎@nils1729‎@chaos.social) من معهد Hasso Plattner Institute على تقديم المساعدة لنا.

CloudKit

يسعدنا أن نتوجّه بخالص الشكر إلى Hikerell (Loadshine Lab) على تقديم المساعدة لنا.

Compression

يسعدنا أن نتوجّه بخالص الشكر إلى Nathaniel Oh (@calysteon)‎ على تقديم المساعدة لنا.

configd

يسعدنا أن نتوجّه بخالص الشكر إلى Mohammad Seet على تقديم المساعدة لنا.

copyfile

يسعدنا أن نتوجّه بخالص الشكر إلى Morris Richman ‏(@morrisinlife) وJian Lee ‏(@speedyfriend433) على تقديم المساعدة لنا.

CoreAudio

يسعدنا أن نتوجّه بخالص الشكر إلى Patrick Saif / x.com/weezerOSINT / github.com/sai2fast على تقديم المساعدة لنا.

CoreBluetooth - LE

يسعدنا أن نتوجّه بخالص الشكر إلى Ashmit Sharma وAtul RV، وDun، وMaliq Barnard، وNicholas C.‎ من Onymos Inc. ‏(onymos.com)‎، وPeter Malone، وRobert M على تقديم المساعدة لنا.

CoreGraphics

يسعدنا أن نتوجّه بخالص الشكر إلى Gandalf4a من PKU-Changsha Institute for Computing and Digital Economy على تقديم المساعدة لنا.

CoreMedia

يسعدنا أن نتوجّه بخالص الشكر إلى Chris Bailey - Short Circuit على تقديم المساعدة لنا.

CoreSymbolication

يسعدنا أن نتوجّه بخالص الشكر إلى Maher Azzouzi على تقديم المساعدة لنا.

CoreText

يسعدنا أن نتوجَّه بخالص الشكر إلى Jian Lee (@speedyfriend433)‎ على تقديم المساعدة لنا.

CoreUI

يسعدنا أن نتوجّه بخالص الشكر إلى Andrew Boni وPeter Malone على تقديم المساعدة لنا.

CUPS

يسعدنا أن نتوجّه بخالص الشكر إلى Aaron Grattafiori - NVIDIA AI Red Team وAndreas Jaegersberger وRo Achterberg من Nosebeard Labs وKatika Mohaseen وRoman Zabicki وSanny Mitra وYongyue WANG المعروف أيضًا باسم Brian.W من OKX security وباحث غير معلوم الهوية على تقديم المساعدة لنا.

DataAccess

يسعدنا أن نتوجّه بخالص الشكر إلى Adetayo Adebimpe (Cyboghostginx) على تقديم المساعدة لنا.

Disk Images

يسعدنا أن نتوجّه بخالص الشكر إلى ‎Noah Gregory (wts.dev)‎، وPeter Malone على تقديم المساعدة لنا.

DiskArbitration

يسعدنا أن نتوجّه بخالص الشكر إلى Arni Hardarson (Neonix Security) وFRO وMustafa Ahmed وThomas Guillem و九宫格 من Chongqing Telecom على تقديم المساعدة لنا.

dyld

يسعدنا أن نتوجّه بخالص الشكر إلى Krishna Agarwal (Kr1shna4garwal) على تقديم المساعدة لنا.

FaceTime

يسعدنا أن نتوجّه بخالص الشكر إلى Souhaib Naceri على تقديم المساعدة لنا.

Family Sharing

يسعدنا أن نتوجّه بخالص الشكر إلى Robert Mindo على تقديم المساعدة لنا.

Files

يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية على تقديم المساعدة لنا.

Finder

يسعدنا أن نتوجّه بخالص الشكر إلى Brian McNulty وMichael Telloyan على تقديم المساعدة لنا.

Heimdal

يسعدنا أن نتوجّه بخالص الشكر إلى Roman Zabicki على تقديم المساعدة لنا.

HFS

يسعدنا أن نتوجّه بخالص الشكر إلى Anton Pakhunov، وباحث غير معلوم الهوية على تقديم المساعدة لنا.

iCloud

يسعدنا أن نتوجّه بخالص الشكر إلى 3ndy1(@_3ndy1) وmoyu، وGabriel Rodrigues من Hakai وl3lue على تقديم المساعدة لنا.

Identity Services

يسعدنا أن نتوجّه بخالص الشكر إلى Ismael Esquilichi وPablo Redondo (cmdresearch) على تقديم المساعدة لنا.

ImageIO

يسعدنا أن نتوجّه بخالص الشكر إلى Muhamad Syaiful وباحث غير معلوم الهوية وsongbird على تقديم المساعدة لنا.

Installer

يسعدنا أن نتوجّه بخالص الشكر إلى John Woodman، وMahmoud Abdelmoniem، وMeridian Miftari، وNiels Hofmans، وباحث غير معلوم الهوية على تقديم المساعدة لنا.

IOMobileFrameBuffer

يسعدنا أن نتوجَّه بخالص الشكر إلى Iain Harkiss، وJian Lee (@speedyfriend433)‎ على تقديم المساعدة لنا.

IOSurfaceAccelerator

يسعدنا أن نتوجّه بخالص الشكر إلى Chanwit Muenprakoddee (ChemIndy)‎ وFranco Belman في Blackwing Intelligence وIain Harkiss وباحث غير معلوم الهوية وbeist وhxr1 على تقديم المساعدة لنا.

Kernel

يسعدنا أن نتوجّه بخالص الشكر إلى Ahmed Alwardani وAswin Kumar Gokula Kannan وBhaswanth Chigurupati وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.‎، وCem Onat Karagun، وDARKNAVY ‏(@DarkNavyOrg)، وGil Portnoy & Henry، وJames Duffy ‏(@0x4A616D657344)، وKang Sangkwun، وLyutoon، وN.M.Praveen Nawarathne ‏(@zblockrat)، وNebula Security ‏(@nebusecurity)، وNicolas Seriot، وPeter Malone، وRedon Gashi من Sentry، وRobert Tran، وSuresh Sundaram، وTristan Madani ‏(@TristanInSec) من Talence Security، وXiang Li من AOSP Lab @Nankai University، وباحث غير معلوم الهوية على تقديم المساعدة لنا.

libarchive

يسعدنا أن نتوجّه بخالص الشكر إلى Roman Zabicki وSurya Narayan Kushwaha وPaulos Yibelo وSidharth Rajalakshmi على تقديم المساعدة لنا.

libxpc

يسعدنا أن نتوجّه بخالص الشكر إلى Fábio Luís (@scanpt)‎ وباحث غير معلوم الهوية على تقديم المساعدة لنا.

Local Authentication

يسعدنا أن نتوجّه بخالص الشكر إلى وAshish Kunwar على تقديم المساعدة لنا.

LoginWindow

يسعدنا أن نتوجّه بخالص الشكر إلى Thomas Guillem على تقديم المساعدة لنا.

mDNSResponder

يسعدنا أن نتوجّه بخالص الشكر إلى Anton Pakhunov،‏ وFranciszek Kalinowski (striga.ai / isec.pl)،‏ وHannes Weissteiner،‏ وRoland Czerny،‏ وSimone Franza،‏ وStefan Gast،‏ وDaniel Gruss من Graz University of Technology،‏ وJohanna Ullrich من Interdisciplinary Transformation University (IT:U)،‏ وIssa Sancho،‏ وJian Zhou،‏ و章鱼哥@aipy (‏aipyaipy.com) على تقديم المساعدة لنا.

ncurses

يسعدنا أن نتوجّه بخالص الشكر إلى Yashashree Gund على تقديم المساعدة لنا.

Notifications

يسعدنا أن نتوجّه بخالص الشكر إلى Abhay Kailasia (@abhay_kailasia) من Safran Mumbai India،‏ وHimanshu Bharti @Xpl0itme من Khatima،‏ وJan Rokita (rokita.me) على تقديم المساعدة لنا.

PaperKit

يسعدنا أن نتوجّه بخالص الشكر إلى Rahul Raj على تقديم المساعدة لنا.

Passwords

يسعدنا أن نتوجّه بخالص الشكر إلى Catalin Lita من Moralis، وChristian Kohlschütter، وDavid Coomber من Info-Sec.CA، وLukasz Tulikowski من Software Cloud، وSujay Amin، وباحث غير معلوم الهوية على تقديم المساعدة لنا.

ppp

يسعدنا أن نتوجّه بخالص الشكر إلى Cem Onat Karagun على تقديم المساعدة لنا.

Pro Res

يسعدنا أن نتوجّه بخالص الشكر إلى Meta Red Team X - Nik Tsytsarkin على تقديم المساعدة لنا.

quarantine

يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية على تقديم المساعدة لنا.

Quick Look

يسعدنا أن نتوجَّه بخالص الشكر إلى Peter Malone على تقديم المساعدة لنا.

RemoteServiceDiscovery

يسعدنا أن نتوجّه بخالص الشكر إلى Tristan Madani ‏(@TristanInSec) من Talence Security وباحث غير معلوم الهوية على تقديم المساعدة لنا.

Safari

يسعدنا أن نتوجّه بخالص الشكر إلى Dem0ns @天府简易信工作室 على تقديم المساعدة لنا.

Safari Downloads

يسعدنا أن نتوجّه بخالص الشكر إلى Barath Stalin K (linkedin.com/in/barathstalin)‎ وExell Nakano وManojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/)‎ مع HackerBro Technologies وPraditya Fajar Ramadhan وZhiyang Zeng (@Wester)‎ وshobhit srivastav على تقديم المساعدة لنا.

Sandbox

يسعدنا أن نتوجّه بخالص الشكر إلى Asaf Cohen على تقديم المساعدة لنا.

Screen Sharing

يسعدنا أن نتوجّه بخالص الشكر إلى Asaf Cohen على تقديم المساعدة لنا.

Security

يسعدنا أن نتوجّه بخالص الشكر إلى Feng Xue وXGPT من ThreatBook وJohn Lussier وMasahiro Kawada (@kawakatz) وRoman Zabicki وkem0n على تقديم المساعدة لنا.

Share Sheet

يسعدنا أن نتوجّه بخالص الشكر إلى Atul Kishor Jaiswal،‏ وBenjamin Hornbeck على تقديم المساعدة لنا.

Shortcuts

يسعدنا أن نتوجّه بخالص الشكر إلى Csaba Fitzl (@theevilbit) من Iru وOwen Pawling (@owenpawling) على تقديم المساعدة لنا.

SMB

يسعدنا أن نتوجّه بخالص الشكر إلى Omar Cerrito وPeter Malone على تقديم المساعدة لنا.

Terminal

يسعدنا أن نتوجّه بخالص الشكر إلى Stuart Thomas على تقديم المساعدة لنا.

Virtualization

يسعدنا أن نتوجّه بخالص الشكر إلى Ye Zhang (@VAR10CK) من Baidu Security على تقديم المساعدة لنا.

VoiceOver

يسعدنا أن نتوجّه بخالص الشكر إلى Hariji Vivek Pandey على تقديم المساعدة لنا.

WebDAV

يسعدنا أن نتوجّه بخالص الشكر إلى Bruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research،‏ وYingMuo (@YingMuo) من DEVCORE Research Team على تقديم المساعدة لنا.

WebKit

يسعدنا أن نتوجّه بخالص الشكر إلى ‎@TristanInSec،‏ وBehzad Najjarpour Jabbari (@G4ru)،‏ وBig Bear،‏ وEddy Tsalolikhin،‏ وHenock Habte،‏ وKenneth Hsu،‏ وMaher Azzouzi،‏ وMeridian Miftari،‏ وN13S،‏ وOpenAI Codex Security - Amy Burnett،‏ وSouta Sugiyama،‏ وVitaly Simonovich،‏ وباحث غير معلوم الهوية،‏ وhamayanhamayan،‏ وlattice،‏ وlebr0nli من National Yang Ming Chiao Tung University،‏ وSecurity and Systems Lab،‏ وret2happy،‏ وwwwlk على تقديم المساعدة لنا.

WebKit Canvas

يسعدنا أن نتوجّه بخالص الشكر إلى Utkarsh Pal على تقديم المساعدة لنا.

WebKit JavaScript Bindings

يسعدنا أن نتوجَّه بخالص الشكر إلى hamayanhamayan على تقديم المساعدة لنا.

WindowServer

يسعدنا أن نتوجّه بخالص الشكر إلى Jex Amro على تقديم المساعدة لنا.

xar

يسعدنا أن نتوجّه بخالص الشكر إلى Matthew Dean على تقديم المساعدة لنا.

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: