نبذة عن محتوى الأمان لنظام التشغيل macOS Golden Gate 27
يوضّح هذا المستند محتوى الأمان لنظام التشغيل macOS Golden Gate 27.
نبذة عن تحديثات أمان Apple
لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشكلات الأمان أو طرحها للنقاش أو تأكيدها حتى يُجرى التقصي وتُتاح التصحيحات أو الإصدارات الجديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.
تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.
للاطلاع على مزيد من المعلومات حول الأمان، راجع صفحة أمان منتجات Apple.
macOS Golden Gate 27
تاريخ الإصدار: 14 سبتمبر 2026
Accelerate Framework
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة صورة مُعدّة خصيصًا لأغراض ضارة إلى إنهاء العملية بشكل غير متوقع
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-86882: Peter Malone
Accessibility
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة من خلال الحماية المُحسّنة للبيانات.
CVE-2026-43664: Stuart Wallace، وIlya Andr (andrd3v)، وRosyna Keller من Totally Not Malicious Software، وCJ Vana، وDavid Strnadel، وDaniel Febrero، وAsaf Cohen، وGongyu Ma (@Mezone0)، وJian Lee (@speedyfriend433)
Accounts
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكّن أحد التطبيقات الضارة من تجاوز تفضيلات "الخصوصية"
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-65404: Arni Hardarson (Neonix Security)، وVinay Kumar Rasala (Xplo8E) من Appknox، وStuart Wallace، و이재영
APFS
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن تطبيق من الوصول إلى الملفات المقيدة
الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من المسار.
CVE-2026-86910: باحث غير معلوم الهوية
APFS
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84523: Cem Onat Karagun، وباحث غير معلوم الهوية
App Store
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن تطبيق محلي من قراءة معرّف حساب دائم
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم المحمية
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-84587: باحث غير معلوم الهوية
Apple Account
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكّن تطبيق ضار من تسريب معلومات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للحالة.
CVE-2026-84586: Prashan Samarathunge، وZhongcheng Li (CK01)
Apple Account
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من استخدام تدفق مصادقة "تسجيل الدخول باستخدام Apple" للوصول إلى حساب Apple الخاص بالمستخدم
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المُحسَّنة للحالة.
CVE-2026-20683: Dem0ns (@天府简易信工作室)، وAbdelhak Kherroubi، وJasminder Pal Singh، وLehan Dilusha Jayasingha (سريلانكا)
Apple Intelligence
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من تجاوز مطالبات أمان ذكاء Apple
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال الإدارة المحسّنة للحالة.
CVE-2026-84601: Nick Cook، وSentry Flag
Apple Neural Engine
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-65408: tamdao
AppleAVD
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-65407: Franco Belman في Blackwing Intelligence
AppleDouble
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي تحميل صورة قرص تحتوي على ملفات مُعدّة خصيصًا لأغراض ضارة إلى إنهاء النظام بشكل غير متوقع
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84519: Richard Zana
AppleFDEKeyStore
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتسبب مخترق محلي في إحداث إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel
الوصف: تمت معالجة مشكلة تجاوز سعة المخزن المؤقت من خلال التحقق المُحسّن من الحجم.
CVE-2026-84520: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
AppleMobileFileIntegrity
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته
الوصف: وُجدت مشكلة تتعلق بالتحقق من التخويل. تمت معالجة هذه المشكلة عبر التحقق المحسّن من تخويل العملية.
CVE-2026-65381: Mickey Jin (@patch1t)
Archive Utility
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته
الوصف: تمت معالجة هذه المشكلة من خلال المعالجة المُحسَّنة من روابط النظام.
CVE-2026-84584: Mickey Jin (@patch1t)
Archive Utility
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة حالة تعارض من خلال الإدارة المحسَّنة للحالة.
CVE-2026-84522: Mickey Jin (@patch1t)
ATS
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة التسجيل من خلال عملية تنقيح البيانات المُحسَّنة.
CVE-2026-84525: D4rthL
ATS
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.
CVE-2026-65342: Ahmed Alwardani، وMohamad Dawoud/Abodi Dawoud
Authentication Services
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من حذف بيانات الاعتماد المخزنة في سلسلة المفاتيح
الوصف: تمت معالجة هذه المشكلة من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن تطبيق محلي من قراءة معرّف حساب دائم
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-84583: Zhongcheng Li من IES Red Team
autofs
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من تجاوز عمليات التحقق من الحارس الرقمي
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
autofs
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن مخترق يتحكم في خادم دليل الشبكة من تنفيذ تعليمات برمجية عشوائية بامتيازات الجذر
الوصف: تمت معالجة مشكلة تتعلق باجتياز المسار من خلال التحقق المحسّن من صحة المسار.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) من Turkish Technology
Automator
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy)، Oren Yomtov، Morris Richman (@morrisinlife)، وSindre Sorhus
AVEVideoEncoder
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.
CVE-2026-65410: Calif.io بالتعاون مع Claude وAnthropic Research
AVEVideoEncoder
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكّن تطبيق في وضع الحماية من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel
الوصف: تمت معالجة حالة تعارض من خلال الإدارة المحسَّنة للحالة.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال التحقق المحسّن من الصحة.
CVE-2026-65406: Ye Zhang (@VAR10CK) من Baidu Security
Bluetooth
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-65414
Bluetooth
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يحصل تطبيق على وصول غير مصرح به إلى Bluetooth
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-84560: باحث غير معلوم الهوية
Bluetooth
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.
CVE-2026-84631: Andreas Jaegersberger وRo Achterberg من Nosebeard Labs
cd9660
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-84567: Sanny Mitra، وSihyun Roh (Compsec, SNU)، وngockhanh من Cystack، وAtaberk Yavuzer، و정우 하 (@0xfa11babe)، وKun Peeks (@SwayZGl1tZyyy)، وSurej Sekhar، وSuresh Sundaram، وHari Shanmugam (The Hxr1)
copyfile
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أرشيف من تجاوز "الحارس الرقمي"
الوصف: تمت معالجة تجاوز عزل الملفات من خلال عمليات تحقق إضافية.
CVE-2026-65399: Rishabh Jain (rjcyber) من cyberplanet، وPasquale Scola، وباحث غير معلوم الهوية
Core Bluetooth
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى معلومات جهاز Bluetooth
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-86891: Dawuge من Shuffle Team
CoreDrag
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء العملية بشكل غير متوقع أو الكشف عن ذاكرة العمليات
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة في الوصول من خلال قيود وضع الحماية الإضافية.
CVE-2026-43789: 이재영
CoreMedia
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة صورة متطفّلة إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة تلف في الذاكرة من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تتمكّن إحدى العمليات محدودة الوصول من التحايل على قيود وضع الحماية
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة ملف فيديو متطفّل إلى إنهاء غير متوقع للتطبيق
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-65344: Siyeong kim
CoreML
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن تطبيق في وضع الحماية من الوصول إلى الملفات المقيدة
الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من المسار.
CVE-2026-84624: AL Najafi، وtamdao
CoreMotion
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات الحركة من سماعات الرأس دون موافقة المستخدم
الوصف: تمت معالجة مشكلة متعلقة بالمصادقة من خلال التحقق المحسّن من الصحة.
CVE-2026-43737: Stuart Wallace
CoreServices
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من تجاوز تفضيلات الخصوصية
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال الإدارة المحسّنة للحالة.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات الضارة من الوصول إلى الملفات المقيدة
الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.
CVE-2026-84559: Ryan Hughes
CoreServices
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة محتوى الويب إلى رفض الخدمة
الوصف: تمت معالجة مشكلة المرجعية الصفرية للمؤشر من خلال التحقق المحسّن من صحة الإدخال.
CVE-2026-65412: Pavan Nallamothu
CoreText
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة خط ضار إلى الكشف عن محتوى ذاكرة العملية
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-84596: ret2happy، Meta Product Security
CoreUI
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.
CVE-2026-84489: stratan (@5tratan)، وPeter Malone
CoreUI
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة صورة مُعدّة خصيصًا لأغراض ضارة إلى إنهاء التطبيق بشكل غير متوقع
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.
CVE-2026-84571: stratan (@5tratan)، وPeter Malone
CoreUI
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة كتالوج أصول مُعدّ خصيصًا لأغراض ضارة إلى الكشف عن ذاكرة العملية
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-43738: Peter Malone
CoreUI
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة كتالوج أصول مُعدّ خصيصًا لأغراض ضارة إلى إنهاء غير متوقع للعملية
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84511: Rahul Raj، وstratan (@5tratan)
CUPS
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.
CVE-2026-84563: Yongyue WANG المعروف أيضًا باسم Brian.W من OKX security، وOmar Cerrito
CUPS
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن مخترقٌ يتمتع بمنصب ذي امتيازات في الشبكة من التسبب في حجب الخدمة
الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.
CVE-2026-34979: Tristan Madani (@TristanInSec) من Talence Security، وЮлия Мерцалова
CUPS
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تمت معالجة مشكلة متعلقة بالتضمين من خلال التحقق المحسّن من الصحة.
CVE-2026-43698: Andreas Jaegersberger وRo Achterberg من Nosebeard Labs
CUPS
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات عالية
الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.
CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتسبب مستخدم عن بُعد في إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة تتعلق بالتحقق من الصحة من خلال الإبراء المحسّن للإدخال.
CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن مخترقٌ يتمتع بمنصب ذي امتيازات في الشبكة من التسبب في حجب الخدمة
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-84554: Joseph Shamoon، وMeshaal @ Darkcov
CUPS
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.
CVE-2026-43691: Andreas Jaegersberger وRo Achterberg من Nosebeard Labs
CUPS
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن تطبيق من الوصول إلى الملفات المقيدة
الوصف: تمت معالجة مشكلة متعلقة بالتحقق من صحة الإدخال من خلال التحقّق المحسّن من صحة الإدخال.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
CUPS
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-84540: Yongyue WANG المعروف أيضًا باسم Brian.W من OKX security، و章鱼哥@aipy (aipyaipy.com)، وinstantraaamen (github.com/instantraaamen) Contact: masa.shiramizu@gmail.com
CUPS
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء التطبيق بشكل غير متوقع أو الكشف عن ذاكرة المعالجة
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من قراءة معرفات الجهاز الدائمة
الوصف: تمت معالجة مشكلة تتعلق بالترخيص من خلال التحكم المحسّن في الوصول.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat)، وJames Gill (@jjtech@infosec.exchange)
Directory Utility
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84505: ، Tommy DeVoss من Braze Security Team (@thedawgyg)
Disk Images
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة صورة قرص مُعدّة خصيصًا لأغراض ضارة إلى إنهاء التطبيق بشكل غير متوقع
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-84552: Tommy DeVoss من Braze Security Team (@thedawgyg)، وflower xu، وAdriatik Raci، وPETOWORKS의 Bugeun Choi (@Bugeun)، وPeter Malone، وDaisuke Hatakeyama and Ryohei Ueki (@SYZD Research)، وHyunwoo Kim (@v4bel)
Disk Images
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة حالة تعارض باستخدام تحقق إضافي.
CVE-2026-84550: Daisuke Hatakeyama، وRyohei Ueki (@SYZD Research)، وHyunwoo Kim (@v4bel)
Disk Images
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.
CVE-2026-65362: Andreas Jaegersberger وRo Achterberg من Nosebeard Labs، وAdriatik Raci، وManish Bhatt، وAmazon Leo Security، وNathaniel Oh (@calysteon)
Disk Images
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي تحميل صورة قرص متطفلة إلى إنهاء النظام بشكل غير متوقع أو تلف ذاكرة kernel
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.
CVE-2026-84512: Daisuke Hatakeyama، وRyohei Ueki (@SYZD Research)
exFAT
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي تحميل وحدة تخزين مُعدّة خصيصًا لأغراض ضارة إلى إنهاء النظام بشكل غير متوقع
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت في الكومة من خلال التحقق المُحسّن من الحدود.
CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin، وRichard Zana
exFAT
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي تحميل وحدة تخزين exFAT مُعدّة خصيصًا لأغراض ضارة إلى إنهاء غير متوقع للنظام أو الكشف عن ذاكرة kernel
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-86901: باحث غير معلوم الهوية
exFAT
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي تحميل وحدة تخزين exFAT مُعدّة خصيصًا لأغراض ضارة إلى إنهاء غير متوقع للنظام أو الكشف عن ذاكرة kernel
الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.
CVE-2026-86900: ngockhanh من Cystack، وباحث غير معلوم الهوية
File Bookmark
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من تعديل ملف كان لديه إذن بقراءته فقط
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-43785: Junyeong Lee (jylab.github.io)، وMerrick Hare، وAditya Kumar، وJohn Nzyuko Uvyu، وNarendra Singh (@_3P1C)
file_cmds
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي فك حزمة أرشيف مُعدّ خصيصًا لأغراض ضارة إلى تمكين مخترق من كتابة ملفات عشوائية
الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.
CVE-2026-84534: Geoffrey Lovelace
Filters
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق
الوصف: تمت معالجة مشكلة متعلقة بتلف الذاكرة من خلال التحقق المحسّن من صحة الإدخال.
CVE-2026-43688: Peter Malone
FontParser
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة ملف خطوط متطفّل إلى إنهاء غير متوقع للتطبيق
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-84524: باحث غير معلوم الهوية
FontParser
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة خط ضار إلى الكشف عن محتوى ذاكرة العملية
الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.
CVE-2026-84597: Nik Tsytsarkin
Foundation
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالوصول من خلال فرض مزيد من قيود وضع الحماية على لوحة اللصق في النظام.
CVE-2026-84569: Yurii Bakurov، وSindre Sorhus، وAsaf Cohen
Foundation
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات
الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-65409: Bruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research
Foundation
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن تطبيق ضار من تجاوز وسائل حماية اختطاف النقر للحصول على مطالبات آمنة
الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسّنة للحالة.
CVE-2026-86911: Ron Masas من BreakPoint.sh، وباحث غير معلوم الهوية
Game Center
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.
CVE-2026-84618: Luke Symons
Graphics
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.
CVE-2026-84492: Tommy DeVoss من Braze Security Team (@thedawgyg)، وJiyong Yang
Heimdal
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن مهاجم يتمتع بمنصب ذي امتيازات في الشبكة من تعديل حركة مرور الشبكة
الوصف: تمت معالجة مشكلة تتعلق بالتشفير من خلال عمليات التحقق المحسّنة من السلامة.
CVE-2026-84533: Vishal Patidar، وRoman Zabicki
Heimdal
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكّن مستخدم يتمتع بمنصب ذي امتيازات في الشبكة من تسريب معلومات مستخدم حساسة
الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.
CVE-2022-3437: Roman Zabicki
HFS
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي تحميل صورة قرص متطفلة إلى إنهاء النظام بشكل غير متوقع أو تلف ذاكرة kernel
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.
CVE-2026-84581: Feng Xue وXGPT من ThreatBook، وAlfredo Pesoli (@__rev) من Bynar.io، وJonathan Bar Or (@yo_yo_yo_jbo)
HFS
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي تحميل صورة قرص ضارة إلى إنهاء النظام بشكل غير متوقع
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.
CVE-2026-28934: Arni Hardarson (Neonix Security)، وTristan Madani (@TristanInSec) من Talence Security، و정우 하، وAswin Kumar Gokulakannan، وPeter Malone، وDun
iCloud
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن تطبيق من تحديد هوية مستخدم عبر عمليات إعادة التثبيت
الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال المعالجة المحسنة للمعرّفات.
CVE-2026-84606: Ilya Andr (andrd3v)
Image Capture
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.
CVE-2026-64756: Luke Symons
ImageIO
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة صورة ضارة إلى رفض الخدمة
الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال الفحص المحسّن للحدود.
CVE-2026-64714: باحث غير معلوم الهوية
ImageIO
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة صورة متطفلة إلى الكشف عن ذاكرة المعالجة
الوصف: تمت معالجة مشكلة تتعلق بذاكرة غير مهيأة من خلال التهيئة المحسّنة للذاكرة.
CVE-2026-84564: Justin O'Leary
ImageIO
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة صورة مُعدّة خصيصًا لأغراض ضارة إلى إنهاء التطبيق بشكل غير متوقع
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-86869: Chris Bailey - Short Circuit، وMeta Red Team X، وNiels Hofmans، وGeonha Lee (@leegn4a)
ImageIO
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة صورة مُعدّة خصيصًا لأغراض ضارة إلى تلف الذاكرة
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-65395: Mateusz Jurczyk من Google Project Zero، وVarik Matevosyan
IOKit
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-28969: Mihalis Haatainen، وAshish Kunwar، وAri Hawking، و이재영
IOMobileFrameBuffer
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.
CVE-2026-65398: Chris Bailey - Short Circuit، وMustafa Calap (@ordinal0, dbg.re)، وDavid Strnadel، وMeta Red Team X - Nik Tsytsarkin
IOSurfaceAccelerator
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن تطبيق من تسريب معلومات حساسة تتعلق بحالة نواة النظام
الوصف: تمت معالجة تسرب معلومات باستخدام تحقق إضافي.
CVE-2026-64760: باحث غير معلوم الهوية، وSeiji Sakurai (@HeapSmasher)، وFranco Belman في Blackwing Intelligence
iWork
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-65354: Csaba Fitzl (@theevilbit) من Iru
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي تحميل صورة قرص متطفلة إلى إنهاء النظام بشكل غير متوقع أو تلف ذاكرة kernel
الوصف: تمت معالجة مشكلة تلف في الذاكرة من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.
CVE-2026-84588: Narendra Singh (@_3P1C)، وNathaniel Oh (@calysteon)، وباحث غير معلوم الهوية
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-28968: genter0 وSvetoslav Stolarov وAisa Fox وJosh Maine من Calif.io وDun
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتسبب مخترق محلي في إحداث إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتسبب مستخدم محلي في إحداث إنهاء غير متوقع للنظام أو قراءة ذاكرة kernel
الوصف: تمت معالجة حالة تعارض باستخدام تحقق إضافي.
CVE-2026-65415: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، وRyan Hileman عبر Xint Code (xint.io)
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة مشكلة "التحرير المزدوج" من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-84561: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، Bhaswanth Chigurupati
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.
CVE-2026-84630: Tristan Madani (@TristanInSec) من Talence Security
CVE-2026-65401: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
CVE-2026-65360: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة "التحرير المزدوج" من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-84558: James Young
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-65377: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، Ye Zhang (@VAR10CK) من Baidu Security
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن تطبيق يتمتع بامتيازات الجذر من قراءة ذاكرة kernel غير المهيأة
الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة kernel
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-84549: Aswin Kumar Gokulakannan، وSurya Narayan Kushwaha
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات الضارة من الحصول على امتيازات الجذر
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-43689: Andreas Jaegersberger وRo Achterberg من Nosebeard Labs
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84619: genter0، وEddy Tsalolikhin، وJames Duffy (@0x4A616D657344)
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن تطبيق ضار من تجاوز عمليات التحقق في الحارس الرقمي
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.
CVE-2026-65369: باحث غير معلوم الهوية
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة kernel
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/)، وSurya Narayan Kushwaha
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن مخترق عن بُعد من إحداث إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-43790: Omar Cerrito
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى الكشف عن ذاكرة kernel
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-43687: R4mbb من KRsecurity، وPeter Malone
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى تلف ذاكرة kernel
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.
CVE-2026-43686: Peter Malone
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن مخترق عن بُعد من التسبب في رفض إحدى الخدمات
الوصف: تمت معالجة مشكلة متعلقة برفض إحدى الخدمات من خلال التحقق المحسّن من صحة الإدخال.
CVE-2026-84538: Stuart Thomas
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.
CVE-2026-43684: Peter Malone
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من تحديد تخطيط ذاكرة kernel
الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.
CVE-2026-65405: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للنظام
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-65364: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel
الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للذاكرة.
CVE-2026-84530: Vladislav Shevchenko من (Positive Technologies)
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-84521: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt وRichard Zana وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتسبب مستخدم محلي في إحداث إنهاء غير متوقع للنظام أو قراءة ذاكرة kernel
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-65359: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-84517: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.
CVE-2026-84507: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المُحسَّن من صحة المدخلات.
CVE-2026-86903: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kernel
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بتفسير خاطئ لنوع البيانات من خلال عمليات تحقق محسَّنة.
CVE-2026-84602: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
Kext Management
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن التطبيق من تعديل أجزاء محمية من نظام الملفات
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.
CVE-2026-84514: Mohamed Wedatalla، وArjanit Isufi، وNathaniel Oh (@calysteon)
Keychain Access
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالترخيص من خلال التحكم المحسّن في الوصول.
CVE-2026-84556: Adrián Díaz Aguilar، وChris Bailey - Short Circuit، وPeter Malone، وHvxyZLF
LaunchServices
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تم التصدي لمشكلة متعلقة بالتحليل أثناء معالجة مسارات الدليل من خلال التحقق المحسّن من المسار.
CVE-2026-65382: باحث غير معلوم الهوية
libarchive
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق
الوصف: تمت معالجة تجاوز سعة التخزين المؤقت في الكومة من خلال التحقق المُحسّن من الحدود.
CVE-2026-86870: Kitten Food
libxpc
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.
CVE-2026-86894: Dave G.
libxpc
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من تجاوز وضع الحماية
الوصف: تمت معالجة مشكلة في الوصول من خلال قيود وضع الحماية الإضافية.
CVE-2026-84577: Dave G. وAlex Radocea من supernetworks.org
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.
CVE-2026-84573: Dawuge من Shuffle Team
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكّن مخترق يتمتع بمنصب ذي امتيازات في الشبكة من تسريب معلومات مستخدم حساسة
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.
CVE-2026-43787: Armend Gashi
MediaRemote
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن تطبيق في وضع الحماية من الوصول إلى سلسلة مفاتيح النظام
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-84628: Myeonghun Pak، وNathaniel Oh (@calysteon)، وAlan Banderas (@creeper4004)
Messages
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم المحمية
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.
CVE-2026-43741: Dawuge من Shuffle Team
MobileAccessoryUpdater
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي توصيل اكسسوار ضار إلى إنهاء غير متوقع للنظام
الوصف: تمت معالجة مشكلة متعلقة بتلف الذاكرة من خلال التحقق المحسّن من صحة الإدخال.
CVE-2026-86924: Matthew Zamat
Model I/O
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي فتح ملف مُعدّ خصيصًا لأغراض ضارة إلى إنهاء غير متوقع للعملية
الوصف: تمت معالجة مشكلة تجاوز سعة المخزن المؤقت من خلال التحقق المُحسّن من الحجم.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى أجهزة الشبكة المحلية دون موافقة المستخدم
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال الإدارة المحسّنة للحالة.
CVE-2026-84585: Dmytro Merkulov
NetworkExtension
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-43695: Claudio Bozzato وFrancesco Benvenuto من Cisco Talos
NetworkExtension
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن تطبيق من تحديد التطبيقات الأخرى التي قام أحد المستخدمين بتثبيتها
الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للحالة.
CVE-2026-84626: Sindre Sorhus، وHoffcona من IES Red Team
NSDocument
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تم التصدي لمشكلة متعلقة بالتحليل أثناء معالجة مسارات الدليل من خلال التحقق المحسّن من المسار.
CVE-2026-86902: silo
odproxyd
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.
CVE-2026-64712: Andreas Jaegersberger وRo Achterberg من Nosebeard Labs
Photos Storage
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-84491: باحث غير معلوم الهوية
quarantine
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته
الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.
CVE-2026-84580: باحث غير معلوم الهوية
quarantine
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.
CVE-2026-84578: Kenneth Chew
QuartzCore
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.
CVE-2026-84576: Dora Orak و@Ethan Arbuckle و@leptos_null
Quick Look
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة مستند مُعدّ خصيصًا لأغراض ضارة إلى قراءة خارج حدود الذاكرة
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-84548: Peter Malone
RealityKit
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-28966: stratan (@5tratan)
RealityKit
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي فتح ملف مُعدّ خصيصًا لأغراض ضارة إلى إنهاء غير متوقع للعملية أو الكشف عن ذاكرة العملية
الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.
CVE-2026-84532: Hongsik Kim (mnur)، وstratan (@5tratan)
Reminders
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.
CVE-2026-65403: Rahul Raj
Safari
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن موقع ويب ضار من تحديد التطبيقات التي قام المستخدم بتثبيتها
الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.
CVE-2026-86897: Stuart Wallace
Sandbox
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم المحمية
الوصف: وجدت مشكلة أثناء معالجة اللقطات. وقد تم حل هذه المشكلة من خلال منطق الأذونات المحسّن.
CVE-2026-65380: Kieran Klukas (taciturnaxolotl)
Sandbox
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالترخيص من خلال التحكم المحسّن في الوصول.
CVE-2026-84555: Liu Xue و九宫格 من Chongqing Telecom
Sandbox
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من تجاوز قيود الشبكة
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال التحقق المحسّن من الصحة.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من أخذ بصمة إصبع المستخدم
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود محدودية الوصول الإضافية.
CVE-2026-84625: Ilya Andr (andrd3v) من Positive Technologies، وCJ Vana
SceneKit
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة ملف ثلاثي الأبعاد مُعدّ خصيصًا لأغراض ضارة إلى قراءة خارج حدود الذاكرة
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-43697: Peter Malone
SceneKit
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة ملف متطفل إلى الكشف عن ذاكرة المعالجة
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-84487: stratan (@5tratan)، وDhiyanesh Selvaraj (@redroot97)، وPeter Malone
SceneKit
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-65413: Peter Malone
SceneKit
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد مُعدّ خصيصًا لأغراض ضارة إلى تلف الذاكرة
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-84632: Peter Malone
SceneKit
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد مُعدّ خصيصًا لأغراض ضارة إلى تلف الذاكرة
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-84620: Peter Malone
SceneKit
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة نموذج ثلاثي الأبعاد مُعدّ خصيصًا لأغراض ضارة إلى تلف الذاكرة
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84546: Narendra Singh (@_3P1C)، وstratan (@5tratan)، وPeter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة مشهد ثلاثي الأبعاد مُعدّ خصيصًا لأغراض ضارة إلى إنهاء غير متوقع للعملية
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن مهاجم على الشبكة من المصادقة على "مشاركة الشاشة" من دون بيانات اعتماد صالحة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المُحسَّنة للحالة.
CVE-2026-65400: Alfredo Pesoli (@__rev) عبر Bynario Atlas (bynar.io)
Security
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن مخترق يتمتع بمنصب ذي امتيازات في الشبكة من اعتراض حركة مرور الشبكة
الوصف: تمت معالجة مشكلة تتعلق بالتحقق من صحة الشهادة من خلال التحقق المحسّن من صحة الشهادة.
CVE-2026-86889: Jaeho Nam وJungbum Lee وSangwi Kang وHyeonguk Ko وTaekyoung Kwon من SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن مخترق لديه مرجع مصدّق وسيط مخترق من إصدار شهادات باستخدام استخدامات عشوائية لمفاتيح موسعة
الوصف: تمت معالجة مشكلة تتعلق بالتحقق من صحة الشهادة من خلال التحقق المحسّن من صحة الشهادة.
CVE-2026-86881: Surya Narayan Kushwaha، وRoman Zabicki، وJohn Lussier، وFilip O
Security
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة إدخال NTLM مُعدّ خصيصًا لأغراض ضارة إلى إنهاء غير متوقع للتطبيق
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن اختصار ضار من إرسال رسائل دون تأكيد المستخدم
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-86884: Stanislav Jelezoglo، وGongyu Ma (twitter @Mezone0)
SMB
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكّن المستخدم المحلي من قراءة ذاكرة kernel
الوصف: تمت معالجة حالة تعارض من خلال القفل المحسّن.
CVE-2026-43690: Bruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research
SMB
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي تحميل مشاركة شبكة SMB ضارة إلى إنهاء النظام
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.
CVE-2026-43719: Jakob Pammer، وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research
SMB
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-65376: 재영 정، وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research
SMB
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي الاتصال بخادم SMB ضار إلى إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة kernel
الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.
CVE-2026-84543: Peter Malone
SMB
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-84537: Feng Xue وXGPT من ThreatBook، وPeter Malone
SMB
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي الاتصال بخادم SMB ضار إلى إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بقصور سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-84536: 재영 정 وFeng Xue وXGPT من ThreatBook وPeter Malone
SMB
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي الاتصال بمشاركة SMB ضارة إلى الكشف عن ذاكرة kernel
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-65365: Jay Patel، وPeter Malone
SMB
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي الاتصال بخادم NFS ضار إلى إتلاف ذاكرة kernel
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
CVE-2026-84515: 재영 정، وPeter Malone
SMB
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي الاتصال بخادم SMB ضار إلى إنهاء النظام على نحو غير متوقع
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-84509: Dave G.
smbx
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن مخترق عن بُعد من التسبب في رفض إحدى الخدمات
الوصف: تمت معالجة مشكلة استنفاد المورد من خلال التحقق المحسّن من الإدخال.
CVE-2026-84553: Stuart Thomas
Software Update
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من تعديل ملفات النظام المحمية
الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من المسار.
CVE-2026-84609: YingMuo (@YingMuo) من DEVCORE Research Team
SoftwareUpdate
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) من Lupus Nova
Spotlight
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-65378: Abodi Dawoud، وSindre Sorhus، و糖豆爸爸(@晴天组织)، وNiels Hofmans، وRobert Mindo
Spotlight
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالترخيص من خلال التحكم المحسّن في الوصول.
CVE-2026-84621: Abodi Dawoud، وArmend Gashi، وUjjwal Reddy Kalvolu Sreenivasa Reddy، وJohan Wahyudi
Spotlight
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة ملف متطفل إلى رفض الخدمة أو إمكانية الكشف عن محتويات الذاكرة
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-43788: Narendra Singh (@_3P1C)، وAshish Kunwar
Storage
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن التطبيق من تعديل أجزاء محمية من نظام الملفات
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-65348: Jérôme Djouder
Storage
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-65345: Seung Je Seong، وIlya Andr (andrd3v) من Positive Technologies، وJakob Pammer، و이재영
StorageKit
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن التطبيق من قراءة الملفات العشوائية
الوصف: تمت معالجة مشكلة تتعلق بالتحقق من الصحة من خلال الإبراء المحسّن للإدخال.
CVE-2026-43791: Meridian Miftari، وAmy (amys.website)، وAaron Grattafiori - NVIDIA AI Red Team
Symptom Framework
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات الضارة من تحديد الموقع الحالي للمستخدم
الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال تحسين تنقيح البيانات الخاصة لإدخالات السجل.
CVE-2026-84513: Sindre Sorhus
System Settings
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتجاوز أحد التطبيقات عمليات التحقق الخاصة بالحارس الرقمي
الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.
CVE-2026-65383: Zhongquan Li (@Guluisacat)
System Settings
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من تجاوز عمليات التحقق من الحارس الرقمي
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.
CVE-2026-86909: Koh M. Nakagawa (@tsunek0h) من FFRI Security, Inc.
TCC
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة التسجيل من خلال عملية تنقيح البيانات المُحسَّنة.
CVE-2026-84527: Zeyang Li&Yuxiang Wang من Chongqing Telecom
TCC
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من تعديل تفضيلات الخصوصية
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2026-84589: باحث غير معلوم الهوية، وRodolphe Brunetti (@eisw0lf)، وRyan Dowd (@_rdowd)، وIsaiah Ryan Ehlert (isaiahehlert@icloud.com)، وCsaba Fitzl (@theevilbit) من Iru
Terminal
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.
CVE-2026-28937: Charlie Weiss، وNoah Gregory (wts.dev)
Touch Bar
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من التقاط محتوى شريط اللمس دون ترخيص
الوصف: تمت معالجة مشكلة تتعلق بالترخيص من خلال عمليات التحقق المحسّنة من الاستحقاق.
CVE-2026-43696: باحث غير معلوم الهوية
udf
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن تطبيق من التسبب في إنهاء النظام بشكل غير متوقع أو قراءة ذاكرة kernel
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski)، وHari Shanmugam (The Hxr1)
udf
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-84506: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
WebDAV
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتجاوز أحد التطبيقات عمليات التحقق الخاصة بالحارس الرقمي
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.
CVE-2026-28899: Andreas Jaegersberger وRo Achterberg من Nosebeard Labs، وKraken Cryptocurrency Exchange
WebDAV
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي الاتصال بخادم WebDAV ضار إلى تنفيذ تعليمة برمجية
الوصف: تمت معالجة مشكلة متعلقة بتلف الذاكرة من خلال التحقق المحسَّن.
CVE-2026-65374: HE WEI(ギカク)، وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research
WebDAV
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع
الوصف: تمت معالجة المشكلة من خلال المصادقة المحسّنة.
CVE-2026-65375: YingMuo (@YingMuo) من DEVCORE Research Team، وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research
WebDAV
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي الاتصال بخادم WebDAV ضار إلى إنهاء التطبيق على نحو غير متوقع
الوصف: تمت معالجة مشكلة في الكتابة خارج الحدود من خلال إزالة التعليمة البرمجية المعرضة للهجوم.
CVE-2026-43677: bubu، وOmar Cerrito، وHE WEI(ギカク)، وRoman Zabicki، وRichard Zana، وChris Bailey - Short Circuit، وAswin Kumar Gokulakannan، وSurya Narayan Kushwaha، وBruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research
WebKit
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة محتوى ويب ضار إلى إنهاء العملية بشكل غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى الكشف عن معلومات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يؤدي فتح ملف أرشيف ويب مُعدّ خصيصًا لأغراض ضارة إلى برمجة نصية عالمية عبر المواقع
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans، وOGINOME Tomohito، وباحث غير معلوم الهوية
Xcode IDE
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.
CVE-2026-65393: Mickey Jin (@patch1t)
XPC
متوفر لما يلي: MacBook Neo (2026) وMacBook Air المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMacBook Pro المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وiMac المزود بشريحة Apple silicon (2021 والإصدارات الأحدث) وMac mini المزود بشريحة Apple silicon (2020 والإصدارات الأحدث) وMac Studio (2022 والإصدارات الأحدث) وMac Pro المزود بشريحة Apple silicon (2023)
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.
CVE-2026-84617: Stuart Wallace
تقدير آخر
Accounts
يسعدنا أن نتوجه بخالص الشكر إلى Wojciech Regula من SecuRing (wojciechregula.blog) على تقديم المساعدة لنا.
adv_cmds
يسعدنا أن نتوجّه بخالص الشكر إلى Franco Belman من Blackwing Intelligence على تقديم المساعدة لنا.
AirPort
يسعدنا أن نتوجّه بخالص الشكر إلى Arni Hardarson (Neonix Security) وChristian Figueroa وDhiyanesh Selvaraj (@redroot97) وHarish Santhanalakshmi Ganesan من Cisco AI Defense وعضو في Cisco Talos وNiels Hofmans وRobert Mindo وTae Woo Kim (CYTUR) على تقديم المساعدة لنا.
APFS
يسعدنا أن نتوجّه بخالص الشكر إلى Nick Max وRuslan Dautov على تقديم المساعدة لنا.
App Intents
يسعدنا أن نتوجّه بخالص الشكر إلى Adetayo Adebimpe على تقديم المساعدة لنا.
Apple Account
يسعدنا أن نتوجّه بخالص الشكر إلى 糖豆爸爸(@晴天组织) على تقديم المساعدة لنا.
Apple Intelligence
يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية على تقديم المساعدة لنا.
Apple Online Store Kit
يسعدنا أن نتوجّه بخالص الشكر إلى Pietro Francesco Tirenna (shielder.com) وZhongcheng Li (CK01) على تقديم المساعدة لنا.
AppleEvents
يسعدنا أن نتوجّه بخالص الشكر إلى Noah Gregory (wts.dev) على تقديم المساعدة لنا.
AppleKeyStore
يسعدنا أن نتوجّه بخالص الشكر إلى Abdurrahman Nafi وFrancisco Knabe وKarol Mazurek (@Karmaz95) من AFINE وSomair Ansar وYOKI وباحث غير معلوم الهوية و晓娟 谢 على تقديم المساعدة لنا.
AVEVideoEncoder
يسعدنا أن نتوجَّه بخالص الشكر إلى tamdao على تقديم المساعدة لنا.
Bluetooth
يسعدنا أن نتوجّه بخالص الشكر إلى David Maynor وJason Grove وSuresh Sundaram وTae Woo Kim وjioundai على تقديم المساعدة لنا.
Calendar
يسعدنا أن نتوجّه بخالص الشكر إلى Dany Assuid، وJacob Hazak من Zero-Defense Labs، وVarik Matevosyan، وstratan (@5tratan) على تقديم المساعدة لنا.
cd9660
يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية على تقديم المساعدة لنا.
CipherML
يسعدنا أن نتوجّه بخالص الشكر إلى Nils Hanff (@nils1729@chaos.social) من معهد Hasso Plattner Institute على تقديم المساعدة لنا.
CloudKit
يسعدنا أن نتوجّه بخالص الشكر إلى Hikerell (Loadshine Lab) على تقديم المساعدة لنا.
Compression
يسعدنا أن نتوجّه بخالص الشكر إلى Nathaniel Oh (@calysteon) على تقديم المساعدة لنا.
configd
يسعدنا أن نتوجّه بخالص الشكر إلى Mohammad Seet على تقديم المساعدة لنا.
copyfile
يسعدنا أن نتوجّه بخالص الشكر إلى Morris Richman (@morrisinlife) وJian Lee (@speedyfriend433) على تقديم المساعدة لنا.
CoreAudio
يسعدنا أن نتوجّه بخالص الشكر إلى Patrick Saif / x.com/weezerOSINT / github.com/sai2fast على تقديم المساعدة لنا.
CoreBluetooth - LE
يسعدنا أن نتوجّه بخالص الشكر إلى Ashmit Sharma وAtul RV، وDun، وMaliq Barnard، وNicholas C. من Onymos Inc. (onymos.com)، وPeter Malone، وRobert M على تقديم المساعدة لنا.
CoreGraphics
يسعدنا أن نتوجّه بخالص الشكر إلى Gandalf4a من PKU-Changsha Institute for Computing and Digital Economy على تقديم المساعدة لنا.
CoreMedia
يسعدنا أن نتوجّه بخالص الشكر إلى Chris Bailey - Short Circuit على تقديم المساعدة لنا.
CoreSymbolication
يسعدنا أن نتوجّه بخالص الشكر إلى Maher Azzouzi على تقديم المساعدة لنا.
CoreText
يسعدنا أن نتوجَّه بخالص الشكر إلى Jian Lee (@speedyfriend433) على تقديم المساعدة لنا.
CoreUI
يسعدنا أن نتوجّه بخالص الشكر إلى Andrew Boni وPeter Malone على تقديم المساعدة لنا.
CUPS
يسعدنا أن نتوجّه بخالص الشكر إلى Aaron Grattafiori - NVIDIA AI Red Team وAndreas Jaegersberger وRo Achterberg من Nosebeard Labs وKatika Mohaseen وRoman Zabicki وSanny Mitra وYongyue WANG المعروف أيضًا باسم Brian.W من OKX security وباحث غير معلوم الهوية على تقديم المساعدة لنا.
DataAccess
يسعدنا أن نتوجّه بخالص الشكر إلى Adetayo Adebimpe (Cyboghostginx) على تقديم المساعدة لنا.
Disk Images
يسعدنا أن نتوجّه بخالص الشكر إلى Noah Gregory (wts.dev)، وPeter Malone على تقديم المساعدة لنا.
DiskArbitration
يسعدنا أن نتوجّه بخالص الشكر إلى Arni Hardarson (Neonix Security) وFRO وMustafa Ahmed وThomas Guillem و九宫格 من Chongqing Telecom على تقديم المساعدة لنا.
dyld
يسعدنا أن نتوجّه بخالص الشكر إلى Krishna Agarwal (Kr1shna4garwal) على تقديم المساعدة لنا.
FaceTime
يسعدنا أن نتوجّه بخالص الشكر إلى Souhaib Naceri على تقديم المساعدة لنا.
Family Sharing
يسعدنا أن نتوجّه بخالص الشكر إلى Robert Mindo على تقديم المساعدة لنا.
Files
يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية على تقديم المساعدة لنا.
Finder
يسعدنا أن نتوجّه بخالص الشكر إلى Brian McNulty وMichael Telloyan على تقديم المساعدة لنا.
Heimdal
يسعدنا أن نتوجّه بخالص الشكر إلى Roman Zabicki على تقديم المساعدة لنا.
HFS
يسعدنا أن نتوجّه بخالص الشكر إلى Anton Pakhunov، وباحث غير معلوم الهوية على تقديم المساعدة لنا.
iCloud
يسعدنا أن نتوجّه بخالص الشكر إلى 3ndy1(@_3ndy1) وmoyu، وGabriel Rodrigues من Hakai وl3lue على تقديم المساعدة لنا.
Identity Services
يسعدنا أن نتوجّه بخالص الشكر إلى Ismael Esquilichi وPablo Redondo (cmdresearch) على تقديم المساعدة لنا.
ImageIO
يسعدنا أن نتوجّه بخالص الشكر إلى Muhamad Syaiful وباحث غير معلوم الهوية وsongbird على تقديم المساعدة لنا.
Installer
يسعدنا أن نتوجّه بخالص الشكر إلى John Woodman، وMahmoud Abdelmoniem، وMeridian Miftari، وNiels Hofmans، وباحث غير معلوم الهوية على تقديم المساعدة لنا.
IOMobileFrameBuffer
يسعدنا أن نتوجَّه بخالص الشكر إلى Iain Harkiss، وJian Lee (@speedyfriend433) على تقديم المساعدة لنا.
IOSurfaceAccelerator
يسعدنا أن نتوجّه بخالص الشكر إلى Chanwit Muenprakoddee (ChemIndy) وFranco Belman في Blackwing Intelligence وIain Harkiss وباحث غير معلوم الهوية وbeist وhxr1 على تقديم المساعدة لنا.
Kernel
يسعدنا أن نتوجّه بخالص الشكر إلى Ahmed Alwardani وAswin Kumar Gokula Kannan وBhaswanth Chigurupati وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.، وCem Onat Karagun، وDARKNAVY (@DarkNavyOrg)، وGil Portnoy & Henry، وJames Duffy (@0x4A616D657344)، وKang Sangkwun، وLyutoon، وN.M.Praveen Nawarathne (@zblockrat)، وNebula Security (@nebusecurity)، وNicolas Seriot، وPeter Malone، وRedon Gashi من Sentry، وRobert Tran، وSuresh Sundaram، وTristan Madani (@TristanInSec) من Talence Security، وXiang Li من AOSP Lab @Nankai University، وباحث غير معلوم الهوية على تقديم المساعدة لنا.
libarchive
يسعدنا أن نتوجّه بخالص الشكر إلى Roman Zabicki وSurya Narayan Kushwaha وPaulos Yibelo وSidharth Rajalakshmi على تقديم المساعدة لنا.
libxpc
يسعدنا أن نتوجّه بخالص الشكر إلى Fábio Luís (@scanpt) وباحث غير معلوم الهوية على تقديم المساعدة لنا.
Local Authentication
يسعدنا أن نتوجّه بخالص الشكر إلى وAshish Kunwar على تقديم المساعدة لنا.
LoginWindow
يسعدنا أن نتوجّه بخالص الشكر إلى Thomas Guillem على تقديم المساعدة لنا.
mDNSResponder
يسعدنا أن نتوجّه بخالص الشكر إلى Anton Pakhunov، وFranciszek Kalinowski (striga.ai / isec.pl)، وHannes Weissteiner، وRoland Czerny، وSimone Franza، وStefan Gast، وDaniel Gruss من Graz University of Technology، وJohanna Ullrich من Interdisciplinary Transformation University (IT:U)، وIssa Sancho، وJian Zhou، و章鱼哥@aipy (aipyaipy.com) على تقديم المساعدة لنا.
ncurses
يسعدنا أن نتوجّه بخالص الشكر إلى Yashashree Gund على تقديم المساعدة لنا.
Notifications
يسعدنا أن نتوجّه بخالص الشكر إلى Abhay Kailasia (@abhay_kailasia) من Safran Mumbai India، وHimanshu Bharti @Xpl0itme من Khatima، وJan Rokita (rokita.me) على تقديم المساعدة لنا.
PaperKit
يسعدنا أن نتوجّه بخالص الشكر إلى Rahul Raj على تقديم المساعدة لنا.
Passwords
يسعدنا أن نتوجّه بخالص الشكر إلى Catalin Lita من Moralis، وChristian Kohlschütter، وDavid Coomber من Info-Sec.CA، وLukasz Tulikowski من Software Cloud، وSujay Amin، وباحث غير معلوم الهوية على تقديم المساعدة لنا.
ppp
يسعدنا أن نتوجّه بخالص الشكر إلى Cem Onat Karagun على تقديم المساعدة لنا.
Pro Res
يسعدنا أن نتوجّه بخالص الشكر إلى Meta Red Team X - Nik Tsytsarkin على تقديم المساعدة لنا.
quarantine
يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية على تقديم المساعدة لنا.
Quick Look
يسعدنا أن نتوجَّه بخالص الشكر إلى Peter Malone على تقديم المساعدة لنا.
RemoteServiceDiscovery
يسعدنا أن نتوجّه بخالص الشكر إلى Tristan Madani (@TristanInSec) من Talence Security وباحث غير معلوم الهوية على تقديم المساعدة لنا.
Safari
يسعدنا أن نتوجّه بخالص الشكر إلى Dem0ns @天府简易信工作室 على تقديم المساعدة لنا.
Safari Downloads
يسعدنا أن نتوجّه بخالص الشكر إلى Barath Stalin K (linkedin.com/in/barathstalin) وExell Nakano وManojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) مع HackerBro Technologies وPraditya Fajar Ramadhan وZhiyang Zeng (@Wester) وshobhit srivastav على تقديم المساعدة لنا.
Sandbox
يسعدنا أن نتوجّه بخالص الشكر إلى Asaf Cohen على تقديم المساعدة لنا.
Screen Sharing
يسعدنا أن نتوجّه بخالص الشكر إلى Asaf Cohen على تقديم المساعدة لنا.
Security
يسعدنا أن نتوجّه بخالص الشكر إلى Feng Xue وXGPT من ThreatBook وJohn Lussier وMasahiro Kawada (@kawakatz) وRoman Zabicki وkem0n على تقديم المساعدة لنا.
Share Sheet
يسعدنا أن نتوجّه بخالص الشكر إلى Atul Kishor Jaiswal، وBenjamin Hornbeck على تقديم المساعدة لنا.
Shortcuts
يسعدنا أن نتوجّه بخالص الشكر إلى Csaba Fitzl (@theevilbit) من Iru وOwen Pawling (@owenpawling) على تقديم المساعدة لنا.
SMB
يسعدنا أن نتوجّه بخالص الشكر إلى Omar Cerrito وPeter Malone على تقديم المساعدة لنا.
Terminal
يسعدنا أن نتوجّه بخالص الشكر إلى Stuart Thomas على تقديم المساعدة لنا.
Virtualization
يسعدنا أن نتوجّه بخالص الشكر إلى Ye Zhang (@VAR10CK) من Baidu Security على تقديم المساعدة لنا.
VoiceOver
يسعدنا أن نتوجّه بخالص الشكر إلى Hariji Vivek Pandey على تقديم المساعدة لنا.
WebDAV
يسعدنا أن نتوجّه بخالص الشكر إلى Bruce Dang من Calif.io بالتعاون مع Claude وAnthropic Research، وYingMuo (@YingMuo) من DEVCORE Research Team على تقديم المساعدة لنا.
WebKit
يسعدنا أن نتوجّه بخالص الشكر إلى @TristanInSec، وBehzad Najjarpour Jabbari (@G4ru)، وBig Bear، وEddy Tsalolikhin، وHenock Habte، وKenneth Hsu، وMaher Azzouzi، وMeridian Miftari، وN13S، وOpenAI Codex Security - Amy Burnett، وSouta Sugiyama، وVitaly Simonovich، وباحث غير معلوم الهوية، وhamayanhamayan، وlattice، وlebr0nli من National Yang Ming Chiao Tung University، وSecurity and Systems Lab، وret2happy، وwwwlk على تقديم المساعدة لنا.
WebKit Canvas
يسعدنا أن نتوجّه بخالص الشكر إلى Utkarsh Pal على تقديم المساعدة لنا.
WebKit JavaScript Bindings
يسعدنا أن نتوجَّه بخالص الشكر إلى hamayanhamayan على تقديم المساعدة لنا.
WindowServer
يسعدنا أن نتوجّه بخالص الشكر إلى Jex Amro على تقديم المساعدة لنا.
xar
يسعدنا أن نتوجّه بخالص الشكر إلى Matthew Dean على تقديم المساعدة لنا.
يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.