Informace o bezpečnostním obsahu macOS Tahoe 26.6
Tento dokument popisuje bezpečnostní obsah macOS Tahoe 26.6.
Informace o bezpečnostních aktualizacích Apple
Apple v zájmu ochrany zákazníků nezveřejňuje, nekomentuje ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřené a nejsou k dispozici opravy nebo aktualizace. Nejnovější opravy najdete na stránce Bezpečnostní aktualizace Apple.
Pokud je to možné, bezpečnostní dokumenty Apple odkazují na bezpečnostní slabiny pomocí identifikátorů CVE-ID.
Podrobnější informace o zabezpečení najdete na stránce Zabezpečení produktů Apple.
macOS Tahoe 26.6
Vydáno 27. července 2026
Accounts
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s přístupem byl vyřešen přidáním dalších omezení sandboxu.
CVE-2026-43819: Vinay Kumar Rasala (Xplo8E) z Appknox, Chris Bailey – Short Circuit, Omar Cerrito
Záznam aktualizován 14. září 2026
Accounts
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit získat kořenová oprávnění.
Popis: Problém s parsováním ve zpracování cest adresářů byl vyřešen lepším ověřováním cest.
CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) ze CyStack
Accounts Framework
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit sejmout otisk prstu uživatele.
Popis: Problém byl vyřešen vylepšením ochrany dat.
CVE-2026-64733: Rosyna Keller z týmu Totally Not Malicious Software (paradisefacade.com)
afpfs
K dispozici pro: macOS Tahoe
Dopad: Vzdálenému útočníkovi se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-64767: Dave G.
afpfs
K dispozici pro: macOS Tahoe
Dopad: Připojení ke škodlivému serveru afpfs může vést k poškození paměti jádra.
Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-43815: Dave G.
Záznam přidán 14. září 2026
apache
K dispozici pro: macOS Tahoe
Dopad: Vzdálenému útočníkovi se může podařit způsobit odmítnutí služby.
Popis: Jedná se o slabinu v open source kódu, která má vliv i na software Apple. Identifikátor CVE-ID byl přiřazen třetí stranou. Další informace o problému a identifikátoru CVE-ID najdete na cve.org.
CVE-2026-23918: Bartlomiej Dmitruk ze striga.ai, Stanislaw Strzalkowski z isec.pl
Záznam aktualizován 14. září 2026
APFS
K dispozici pro: macOS Tahoe
Dopad: Vzdálenému uživateli se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
Záznam aktualizován 14. září 2026
App Store
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém byl vyřešen vylepšením kontrol.
CVE-2026-43801: Rahul Raj
Apple Account
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.
CVE-2026-43781: Pinak Oza
Apple Account
K dispozici pro: macOS Tahoe
Dopad: Škodlivé aplikaci se může podařit dostat se ze sandboxu.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-64737: Robert Mindo
Apple Account
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-65353: 章鱼哥@aipyaipy.com, Chris Bailey – Short Circuit, N.M.Praveen Nawarathne (@zblockrat), Stuart Wallace
Záznam přidán 14. září 2026
Apple Neural Engine
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-43748: Vladislav Shevchenko (Positive Technologies), anonymní výzkumník, tamdao, Franco Belman z Blackwing Intelligence
Záznam aktualizován 14. září 2026
Apple Neural Engine
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-28928: Dun
AppleAVD
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-65407: Franco Belman ze společnosti Blackwing Intelligence
Záznam přidán 14. září 2026
AppleDouble
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého souboru může vést k nečekanému ukončení aplikace nebo ke spuštění libovolného kódu.
Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-43776: Rishabh Jain (rjcyber) ze cyberplanet, Irvin Wang, Peter Malone, Nicolas Rabrenovic
Záznam aktualizován 14. září 2026
AppleRAID
K dispozici pro: macOS Tahoe
Dopad: Místnímu uživateli se může podařit číst paměť jádra.
Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security
AppleRAID
K dispozici pro: macOS Tahoe
Dopad: Připojení škodlivého obrazu disku může způsobit neočekávané ukončení systému.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-43761: lokerxx, Narendra Singh (@_3P1C), Lyutoon, Jordy Zomer (@pwningsystems), Richard Zana, Aswin Kumar Gokulakannan, George Stergiopoulos, InfoSec lab, Athénská univerzita ekonomie a obchodu, Řecko
Záznam přidán 14. září 2026
Assets
K dispozici pro: macOS Tahoe
Dopad: Škodlivé aplikaci se může podařit obejít předvolby soukromí.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-43672: 이재영
ATS
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit čtení souborů mimo její sandbox.
Popis: Problém se oprávněním byl vyřešen odebráním zranitelného kódu.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit uniknout ze sandboxu.
Popis: Problém s přístupem byl vyřešen přidáním dalších omezení sandboxu.
CVE-2026-64702: John Lussier
Audio
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit odmítnutí služby.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit sejmout otisk prstu uživatele.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit spustit libovolný kód s oprávněními k jádru.
Popis: Problém s přetečením zásobníku byl vyřešen vylepšením ověřování velikosti.
CVE-2026-64747: Franco Belman z Blackwing Intelligence
AVEVideoEncoder
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-64762: Dun, Franco Belman z Blackwing Intelligence
BackgroundAssets
K dispozici pro: macOS Tahoe
Dopad: Aplikace může být schopna odstranit soubory, pro které nemá oprávnění.
Popis: Problém s oprávněními byl vyřešen vylepšením ověřování.
CVE-2026-64707: YingQi Shi (@Mas0nShi) z laboratoře WeBin společnosti DBAppSecurity
cd9660
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo číst paměť jádra.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-64698: anonymní výzkumník, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone
CloudAttestation
K dispozici pro: macOS Tahoe
Dopad: Škodlivé aplikaci se může podařit obejít vynucené podepsání kódu.
Popis: Problém s ověřováním byl vyřešen vylepšením sanitizace vstupů.
CVE-2026-43813: Anton Pakhunov
Contacts
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit přidat kontakty bez souhlasu uživatele.
Popis: Problém s autorizací byl vyřešen vylepšením ověřování.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) z Lupus Nova, Daniel Febrero
Contacts
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého kontaktu může vést k úniku citlivých dat.
Popis: Problém byl vyřešen vylepšením kontroly.
CVE-2026-64734: Daniel Williams
Contacts
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst údaje o kontaktech uživatele.
Popis: Problém byl vyřešen vylepšením kontrol.
CVE-2026-43797: Arni Hardarson (Neonix Security)
Control Center
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém v logice byl vyřešen vylepšením ověřování.
CVE-2026-43756: 이재영
Core Services
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit získat kořenová oprávnění.
Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého zvukového souboru může vést k porušení paměti procesu.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-43673: Anonymní výzkumník ve spolupráci se Zero Day Initiative společnosti TrendAI
CoreAudio
K dispozici pro: macOS Tahoe
Dopad: Zpracování audio streamu ve škodlivě vytvořeném mediálním souboru může ukončit proces.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-43744: ret2happy, Mathis Mansière, anonymní výzkumník
Záznam aktualizován 14. září 2026
CoreAudio
K dispozici pro: macOS Tahoe
Dopad: Vzdálenému útočníkovi se může podařit způsobit neočekávané ukončení systému.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-43803: Rahul Raj
CoreMedia
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-43775: Csaba Fitzl (@theevilbit) ze společnosti Iru
CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)
CoreMedia
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého souboru videa může vést k neočekávanému ukončení aplikace.
Popis: Problém s poškozením paměti byl vyřešen vylepšením správy paměti.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreMedia Video Toolbox
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého souboru videa může vést k neočekávanému ukončení aplikace nebo poškození paměti procesu.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-43702: Nathaniel Oh (@calysteon)
Záznam přidán 14. září 2026
CoreServices
K dispozici pro: macOS Tahoe
Dopad: Aplikace může obejít kontroly Gatekeeperu.
Popis: Problém v logice byl vyřešen vylepšením kontrol.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger a Ro Achterberg z Nosebeard Labs
Záznam přidán 14. září 2026
CoreVideo
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-43802: anonymní výzkumník
Crash Reporter
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit odhalit citlivé údaje o uživateli.
Popis: Problém s ochranou soukromí byl vyřešen odstraněním citlivých dat.
CVE-2026-64710: Matthew Schneider
CUPS
K dispozici pro: macOS Tahoe
Dopad: Škodlivé aplikaci se může podařit získat kořenová oprávnění.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-39875: Dallas Dubs, Aaron Grattafiori – NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger a Ro Achterberg z Nosebeard Labs
CVE-2026-64701: Yongyue WANG AKA Brian.W z OKX security, Roman Zabicki, Katika Mohaseen, Aaron Grattafiori – NVIDIA AI Red Team, anonymní výzkumník, Andreas Jaegersberger a Ro Achterberg z Nosebeard Labs
Záznam aktualizován 14. září 2026
curl
K dispozici pro: macOS Tahoe
Dopad: Ověřovací údaje mohou být odeslány na server v jiné doméně.
Popis: Jedná se o slabinu v open source kódu, která má vliv i na software Apple. Identifikátor CVE-ID byl přiřazen třetí stranou. Další informace o problému a identifikátoru CVE-ID najdete na cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-43758: HvxyZLF
DesktopServices
K dispozici pro: macOS Tahoe
Dopad: Aplikace může obejít kontroly Gatekeeperu.
Popis: Obcházení karantény souboru bylo vyřešeno dodatečnými kontrolami.
CVE-2026-64708: Lance Cain – Offensive Security Engineer, SpecterOps Inc.
DesktopServices
K dispozici pro: macOS Tahoe
Dopad: Škodlivé aplikaci se může podařit získat kořenová oprávnění.
Popis: Problém se souběhem byl vyřešen vylepšením zamykání.
CVE-2026-43783: Tommy DeVoss z Braze Security Team (@thedawgyg), Mahmoud Abdelmoniem, Kujtim Kryeziu, YingQi Shi (@Mas0nShi) z WeBin lab společnosti DBAppSecurity, 이재영, Ilya Andr (andrd3v), Andreas Jaegersberger a Ro Achterberg z Nosebeard Labs, beist
Záznam přidán 14. září 2026
Disk Images
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit odhalit obsah paměti jádra.
Popis: Problém byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
Disk Images
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-64694: Gil Portnoy & Henry
Disk Images
K dispozici pro: macOS Tahoe
Dopad: Parsování škodlivého souboru může vést k neočekávanému ukončení aplikace.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit obejít omezení sítě.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení pro sandbox.
CVE-2026-28945: Ayaan Ahmad
DriverKit
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Existoval problém v práci s proměnnými prostředí. Problém byl vyřešen vylepšením ověřování.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
K dispozici pro: macOS Tahoe
Dopad: Útočníkovi s fyzickým přístupem k zařízení se může podařit zobrazit citlivé informace o uživatelích.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-43753: Niels Hofmans
Foundation
K dispozici pro: macOS Tahoe
Dopad: Škodlivé aplikaci se může podařit získat přístup k chráněným datům uživatele.
Popis: Problém byl vyřešen vylepšením sanitizace vstupů.
CVE-2026-43714: anonymní výzkumník
Game Center
K dispozici pro: macOS Tahoe
Dopad: Škodlivé aplikaci se může podařit dostat se ze sandboxu.
Popis: Problém s parsováním ve zpracování cest adresářů byl vyřešen lepším ověřováním cest.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém byl vyřešen vylepšením ochrany dat.
CVE-2026-43796: Ilya Andr (andrd3v) z Positive Technologies, Stanislav Jelezoglo
GPU Drivers
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém s přetečením zásobníku byl vyřešen vylepšením ověřování velikosti.
CVE-2026-64691: Somair Ansar, Josh Maine z Calif.io, Johnny Franks (@0xjohnny), hxr1, Alexandre Soleiman, Alexander Tarasikov a Ruslan Dautov
Záznam aktualizován 14. září 2026
Heimdal
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit odmítnutí služby.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-64692: Redon Gashi
HFS
K dispozici pro: macOS Tahoe
Dopad: Vzdálenému uživateli se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-43682: Trung Nguyen (@everping) ze CyStack, Dave G., Nicolas Rabrenovic, Atul R V a Ashmit Sharma, Peter Malone
HFS
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého obrázku může vést ke spuštění libovolného kódu.
Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-28981: Hcamael and 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
K dispozici pro: macOS Tahoe
Dopad: Připojení škodlivého obrazu disku může způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-43767: Alfredo Pesoli (@__rev) z Bynar.io, Hyunwoo Kim (@v4bel)
Záznam aktualizován 14. září 2026
HFS
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-43764: Tristan Madani (@TristanInSec) z Talence Security
HFS
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-64697: Peter Malone
HFS
K dispozici pro: macOS Tahoe
Dopad: Útočníkovi se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-43710: Peter Malone
HFS
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo zapisovat do paměti jádra.
Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-64705: Surya Kushwaha, Peter Malone, Dave G.
Záznam přidán 14. září 2026
ImageIO
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivé textury může vést k neočekávanému ukončení aplikace.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-43780: Michael DePlante (@izobashi) z týmu Zero Day Initiative společnosti TrendAI
ImageIO
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého obrázku může vést ke spuštění libovolného kódu.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-43818: anonymní výzkumník
ImageIO
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého obrázku může vést k porušení paměti procesu.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého souboru může vést k neočekávanému ukončení aplikace.
Popis: Problém byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého souboru může vést k odmítnutí služby.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého obrázku může vést k odmítnutí služeb.
Popis: Problém se záměnou typů byl vyřešen vylepšením kontrol.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo zapisovat do paměti jádra.
Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.
CVE-2026-43805: 이재영
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém byl vyřešen vylepšením kontrol.
CVE-2026-43782: Igor Ushakov
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-64749: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit odhalit obsah paměti jádra.
Popis: Únik informací byl řešen dodatečným ověřením.
CVE-2026-64744: Ryan Hileman přes Xint Code (xint.io)
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-43778: Ashish Kunwar, f0r z MurphySec, Feng Xue a XGPT z ThreatBook, Mahmoud Abdelmoniem, anonymní výzkumník, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Záznam aktualizován 14. září 2026
Kernel
K dispozici pro: macOS Tahoe
Dopad: Vzdálenému uživateli se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém se souběhem byl vyřešen vylepšením zamykání.
CVE-2026-28982: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Adam Doupé z ASU SEFCOM
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit odhalit obsah paměti jádra.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
K dispozici pro: macOS Tahoe
Dopad: Vzdálenému útočníkovi se může podařit obejít filtry sítě.
Popis: Problém s nekonzistentním uživatelským rozhraním byl vyřešen vylepšením správy stavu.
CVE-2026-64735: Gor Aleksanyan
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) z Appknox, Lyutoon, DongJun Kim (smlijun) s UIUC, Hwiwon Lee (hwiwonl) s UIUC, Jongseong Kim (nevul37) s UIUC, Younggi Park (grill66) s UIUC, Peter Malone, anonymní výzkumník, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine of Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), anonymní výzkumník, Ye Zhang (@VAR10CK) z Baidu Security, Franco Belman z Blackwing Intelligence, Christian Figueroa, Johnny Franks (@0xjohnny), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306) z Calif.io
Záznam aktualizován 14. září 2026
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine of Calif.io, beist, Adam Doupé z ASU SEFCOM, Dun, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Johnny Franks (@0xjohnny)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) z Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Záznam aktualizován 14. září 2026
Kernel
K dispozici pro: macOS Tahoe
Dopad: Připojení ke škodlivému serveru NFS může vést k poškození paměti jádra.
Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Záznam aktualizován 14. září 2026
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-43817: Huy Nguyen (@34306) z Calif.io
CVE-2026-43809: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-43769: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se záměnou typů byl vyřešen vylepšením správy paměti.
CVE-2026-64727: Ye Zhang (@VAR10CK) z Baidu Security
Kernel
K dispozici pro: macOS Tahoe
Dopad: Vzdálenému uživateli se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-43810: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém s inicializací paměti byl vyřešen vylepšením správy paměti.
CVE-2026-64775: Ryan Hileman přes Xint Code (xint.io)
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém v logice byl vyřešen vylepšením kontrol.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.
CVE-2026-64720: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., anonymní výzkumník, Asjid Kalam (@odinshell), Jian Zhou a Ye Zhang
Záznam aktualizován 14. září 2026
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit odhalit citlivé informace o stavu jádra.
Popis: Problém byl vyřešen vylepšením redigování citlivých údajů.
CVE-2026-43754: Calif Research, Ernesto Martínez García
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo zapisovat do paměti jádra.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém byl vyřešen vylepšením správy stavů.
CVE-2026-64721: Lukas Gerlach
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo zapisovat do paměti jádra.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-65357: YingMuo (@YingMuo) z DEVCORE Research Team, Tristan Rousseau, James Duffy (@0x4A616D657344)
Záznam přidán 14. září 2026
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit odhalit obsah paměti jádra.
Popis: Problém byl vyřešen vylepšením redigování citlivých údajů.
CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)
Záznam přidán 14. září 2026
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-43808: Dun, deepsec z DARKNAVY (@DarkNavyOrg)
Záznam přidán 14. září 2026
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.
CVE-2026-64717: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Záznam přidán 14. září 2026
libarchive
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého souboru může vést k odhalení paměti procesu.
Popis: Jedná se o slabinu v open source kódu, která má vliv i na software Apple. Identifikátor CVE-ID byl přiřazen třetí stranou. Další informace o problému a identifikátoru CVE-ID najdete na cve.org.
CVE-2026-4424
libc
K dispozici pro: macOS Tahoe
Dopad: Škodlivé aplikaci se může podařit dostat se ze sandboxu.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-28973: anonymní výzkumník
Libnotify
K dispozici pro: macOS Tahoe
Dopad: Útočníkovi se může podařit způsobit neočekávané ukončení aplikace.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-64739: Feng Xue and XGPT z ThreatBook, Dun
LoginWindow
K dispozici pro: macOS Tahoe
Dopad: Útočníkovi s fyzickým přístupem k zařízení se může podařit zobrazit citlivé informace o uživatelích.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-43766: Amy (amys.website)
Managed Configuration
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-64743: Daniel Febrero
Maps
K dispozici pro: macOS Tahoe
Dopad: Škodlivé aplikaci se může podařit dostat se ze sandboxu.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo
mDNSResponder
K dispozici pro: macOS Tahoe
Dopad: Místnímu útočníkovi se může podařit způsobit odmítnutí služby.
Popis: Problém, který mohl způsobit odmítnutí služby, byl vyřešen odebráním zranitelného kódu.
CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) z aipyaipy.com, Jex Amro, Cem Onat Karagun
mDNSResponder
K dispozici pro: macOS Tahoe
Dopad: Útočníkovi v místní síti se může podařit způsobit odmítnutí služby.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit získat kořenová oprávnění.
Popis: Problém se zpracováváním cest byl vyřešen vylepšením ověřování.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger a Ro Achterberg z Nosebeard Labs
Metal
K dispozici pro: macOS Tahoe
Dopad: Škodlivé aplikaci se může podařit poškodit paměť systémového procesu.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-28911: yk lin z @pixiepointsec
Model I/O
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého obrázku může vést k porušení paměti procesu.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-43733: Michael DePlante (@izobashi) z týmu Zero Day Initiative společnosti TrendAI
CVE-2026-43729: Michael DePlante (@izobashi) z týmu Zero Day Initiative společnosti TrendAI
Model I/O
K dispozici pro: macOS Tahoe
Dopad: Vzdálenému útočníkovi se může podařit způsobit nečekané ukončení aplikace nebo poškození haldy.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením ověřování vstupů.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
K dispozici pro: macOS Tahoe
Dopad: Vzdálenému útočníkovi se může podařit způsobit nečekané ukončení aplikace nebo poškození haldy.
Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-64771: wh0am1i
Model I/O
K dispozici pro: macOS Tahoe
Dopad: Zpracování 3D modelu může vést k odhalení procesní paměti.
Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením správy paměti.
CVE-2026-64722: wh0am1i
Model I/O
K dispozici pro: macOS Tahoe
Dopad: Vzdálenému útočníkovi se může podařit způsobit nečekané ukončení aplikace nebo poškození haldy.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-64774: stratan (@5tratan)
Model I/O
K dispozici pro: macOS Tahoe
Dopad: Vzdálenému útočníkovi se může podařit způsobit nečekané ukončení aplikace nebo poškození haldy.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
K dispozici pro: macOS Tahoe
Dopad: Útočníkovi se může podařit způsobit neočekávané ukončení aplikace.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením ověřování vstupu.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit odmítnutí služby.
Popis: Problém s přetečením zásobníku byl vyřešen vylepšením ověřování vstupů.
CVE-2026-43771: Robert Tran
NetFSFramework
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit uniknout ze sandboxu.
Popis: Problém typu path traversal byl vyřešen vylepšením ověřování vstupů.
CVE-2026-43772: Mickey Jin (@patch1t)
NSColorPanel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit odhalit citlivé údaje o uživateli.
Popis: Problém byl vyřešen zavedením dalších kontrol oprávnění.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) ze společnosti FFRI Security, Inc.
PackageKit
K dispozici pro: macOS Tahoe
Dopad: Uživateli se může podařit navýšit oprávnění.
Popis: Problém v logice byl vyřešen vylepšením omezení.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit upravit chráněné části souborového systému.
Popis: Problém byl vyřešen vylepšením zpracování symbolických odkazů.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-28933: Aethel-Systems, Chanwit Muenprakoddee (ChemIndy), 九宫格 z Chongqing Telecom
Záznam přidán 14. září 2026
Printing
K dispozici pro: macOS Tahoe
Dopad: Škodlivé aplikaci se může podařit dostat se ze sandboxu.
Popis: Problém se zpracováváním cest byl vyřešen vylepšením ověřování.
CVE-2026-64731: Narcis Oliveras Fontàs, Sindre Sorhus, Richard Zana
Záznam aktualizován 14. září 2026
Pro Res
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-43812: Francisco Knabe
quarantine
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo zapisovat do paměti jádra.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-43694: Zachary Neal, Hcamael a 章鱼哥@aipy (aipyaipy.com), JC Alvarado ze Stripe, Jacob Hazak
Záznam aktualizován 14. září 2026
Remote Management
K dispozici pro: macOS Tahoe
Dopad: Škodlivé aplikaci se může podařit získat kořenová oprávnění.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-39874: @pixiepointsec
Safari
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-43792: Ilya Andr (andrd3v)
SceneKit
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého souboru může vést k nečekanému ukončení aplikace nebo ke spuštění libovolného kódu.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: Nik Tsytsarkin, stratan (@5tratan)
Záznam aktualizován 14. září 2026
SceneKit
Dopad: Zpracování škodlivého souboru může vést k nečekanému ukončení aplikace nebo ke spuštění libovolného kódu.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-64764: stratan (@5tratan)
SceneKit
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého souboru může vést k nečekanému ukončení aplikace nebo ke spuštění libovolného kódu.
Popis: Problém se zápisem mimo rozsah byl vyřešen odstraněním zranitelného kódu.
CVE-2026-64763: stratan (@5tratan)
Screen Sharing Server
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit zachytit síťová připojení určená pro jiný proces.
Popis: Problém v logice byl vyřešen vylepšením omezení.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
K dispozici pro: macOS Tahoe
Dopad: Vzdálenému útočníkovi se může podařit způsobit odmítnutí služby.
Popis: Problém byl vyřešen vylepšením ověřování vstupů.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s přístupem byl vyřešen vylepšením přístupových omezení.
CVE-2026-43760: Alfredo Pesoli (@__rev) z Bynar.io, wdszzml a Atuin Automated Vulnerability Discovery Engine
Security
K dispozici pro: macOS Tahoe
Dopad: Útočníkovi se může podařit upravit stav Klíčenky.
Popis: Problém byl vyřešen vylepšením správy stavů.
CVE-2026-43728: Bob Gendler z National Institute of Standards and Technology
SecurityAgent
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit získat kořenová oprávnění.
Popis: Problém se souběhem byl vyřešen vylepšením správy stavů.
CVE-2026-43755: Mickey Jin (@patch1t)
Single Sign-On
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém byl vyřešen vylepšením kontroly.
CVE-2026-43762: RedRays Security Team
Záznam přidán 14. září 2026
Siri
K dispozici pro: macOS Tahoe
Dopad: Osobě s fyzickým přístupem k zamknutému zařízení se může podařit dostat se ke kontaktům a fotkám.
Popis: Problém byl vyřešen přidáním dalších omezení na zamčené obrazovce.
CVE-2026-64745: Vivek Dhar, ASI (RM) v Border Security Force, FTR HQ BSF Kashmir
Siri
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s odhalením informací byl vyřešen odstraněním škodlivého kódu.
CVE-2026-43800: Stanislav Jelezoglo
SMB
K dispozici pro: macOS Tahoe
Dopad: Připojení ke škodlivému serveru SMB může vést k neočekávanému ukončení systému.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-39873: Feng Xue and XGPT ze ThreatBook, Peter Malone
CVE-2026-64696: Feng Xue and XGPT z ThreatBook, Peter Malone
Záznam aktualizován 14. září 2026
SMB
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se záměnou typů byl vyřešen vylepšením správy paměti.
CVE-2026-64704: He Wei (ギカク), Claudio Bozzato a Francesco Benvenuto z Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io ve spolupráci s Claude a Anthropic Research
Záznam aktualizován 14. září 2026
Spotlight
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-43774: Csaba Fitzl (@theevilbit) ze společnosti Iru
StorageKit
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém se souběhem byl vyřešen dodatečným ověřováním.
CVE-2026-43770: Tien-Chih Lin ze CyCraft Technology
udf
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
Virtualization
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit získat přístup ke chráněným údajům uživatele.
Popis: Problém se souběhem byl vyřešen dodatečným ověřováním.
CVE-2026-84562: Tien-Chih Lin
Záznam přidán 14. září 2026
WebDAV
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit odmítnutí služby.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-64703: Bruce Dang of Calif.io ve spolupráci s Claude a Anthropic Research
WebDAV
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit odhalit obsah paměti jádra.
Popis: Problém s inicializací paměti byl vyřešen vylepšením správy paměti.
CVE-2026-64699: Bruce Dang z Calif.io
WebDAV
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém byl vyřešen vylepšením ověřování.
CVE-2026-65375: YingMuo (@YingMuo) z týmu DEVCORE Research Team, Bruce Dang z týmu Calif.io ve spolupráci s Claudem a týmem Anthropic Research
Záznam přidán 14. září 2026
WebKit
K dispozici pro: macOS Tahoe
Dopad: Webům se může podařit zjistit, jestli uživatel navštívil daný odkaz.
Popis: Problém byl vyřešen vylepšením kontrol.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
K dispozici pro: macOS Tahoe
Dopad: Návštěva webové stránky se škodlivým obsahem může vést k podvržení uživatelského rozhraní.
Popis: Problém byl vyřešen vylepšením uživatelského rozhraní.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight z Mozilla
WebKit
K dispozici pro: macOS Tahoe
Dopad: Škodlivý webový obsah může porušit zásady sandboxování rámců iframe.
Popis: Problém s oprávněními byl vyřešen vylepšením ověřování.
WebKit Bugzilla: 313220
CVE-2026-64728: anonymní výzkumník
WebKit
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého webového obsahu může vést k nečekanému pádu Safari.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
WebKit Bugzilla: 313521
CVE-2026-64783: Luke Francis, Francisco Alonso (@revskills), Shubham Chaskar, Jiyong Yang (@Sy2n0), 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM From Z.AI, Gia Bui (@yabeow) z Calif.io
Záznam aktualizován 14. září 2026
WebKit
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého webového obsahu může vést k nečekanému pádu Safari.
Popis: Problém s poškozením paměti byl vyřešen vylepšením správy stavu.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr a Nicholas Carlini ve spolupráci s Claudem od Anthropicu
WebKit
K dispozici pro: macOS Tahoe
Dopad: Návštěva webu může vést k odmítnutí služby v aplikaci.
Popis: Problém byl vyřešen vylepšením správy stavů.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel ze SEEMOO, TU Darmstadt
WebKit
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit čtení souborů mimo její sandbox.
Popis: Problém s přístupem byl vyřešen vylepšením přístupových omezení.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého webového obsahu může vést k nečekanému pádu Safari.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonymní výzkumník
Záznam aktualizován 14. září 2026
WebRTC
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého webového obsahu může vést k nečekanému pádu Safari.
Popis: Problém s přístupem mimo rozsah byl vyřešen vylepšením kontroly rozsahů.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
K dispozici pro: macOS Tahoe
Dopad: Útočníkovi ve fyzické blízkosti se může podařit poškodit paměť procesu.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-64726: Mathis Mansière, Peter Malone
Wi‑Fi
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit spustit libovolný kód mimo svůj sandbox nebo s navýšenými oprávněními.
Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-43750: anonymní výzkumník
xar
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit odmítnutí služby.
Popis: Problém v logice způsoboval poškození paměti. Problém byl vyřešen vylepšením správy stavu.
CVE-2026-28932: Mathis Mansière
Další poděkování
App Intents
Poděkování za pomoc zaslouží Fnu Pradumna.
Záznam přidán 14. září 2026
Apple Neural Engine
Poděkování za pomoc zaslouží Ye Zhang (@VAR10CK) z týmu Baidu Security.
Záznam přidán 14. září 2026
Audio
Poděkování za pomoc zaslouží Niels Hofmans.
copyfile
Poděkování za pomoc zaslouží Keisuke Hosoda.
CoreAnalytics
Poděkování za pomoc zaslouží Alan Banderas (@creeper4004).
CoreMedia
Poděkování za pomoc zaslouží yaohway.
dcerpc
Poděkování za pomoc zaslouží Surya Narayan Kushwaha.
Disk Images
Poděkování za pomoc zaslouží Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana.
DriverKit
Poděkování za pomoc zaslouží Niels Hofmans.
Foundation
Poděkování za pomoc zaslouží Nick Cook, Sentry Flag.
Heimdal
Poděkování za pomoc zaslouží Surya Narayan Kushwaha.
IOStorageFamily
Poděkování za pomoc zaslouží Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha, Yatin Taneja, Fábio Luís @scanpt.
Záznam aktualizován 14. září 2026
Kerberos v5 PAM module
Poděkování za pomoc zaslouží Hiroki Imai, Ricerca Security, Inc.
Záznam přidán 14. září 2026
Kernel
Poděkování za pomoc zaslouží Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), Mathis Mansière, Yeojin Kim.
Záznam aktualizován 14. září 2026
PluginKit
Poděkování za pomoc zaslouží Asaf Cohen, Ashish Kunwar.
Printing UIKit
Poděkování za pomoc zaslouží Jacolon Walker ( @call_eax ).
RemoteServiceDiscovery
Poděkování za pomoc zaslouží Maliq Barnard, Tommy DeVoss z Braze Security Team (@thedawgyg), Willard Jansen.
ReplayKit
Poděkování za pomoc zaslouží anonymní výzkumník.
Safari Downloads
Poděkování za pomoc zaslouží Alfaz Hossain.
Screen Sharing Server
Poděkování za pomoc zaslouží Ayaan Ahmad, XlabAI Team z Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang, Guancheng Li.
Security
Poděkování za pomoc zaslouží Aswin Kumar Gokula Kannan, John Lussier, Joseph Shamoon, Oleh Konko z 1seal (1seal.org), Surya Narayan Kushwaha, alick, anonymní výzkumník.
Záznam aktualizován 14. září 2026
Spotlight
Poděkování za pomoc zaslouží Ilya Andr (andrd3v) a nkhmelni.
System Settings
Poděkování za pomoc zaslouží Masaki Moriguchi, Omar Cerrito.
Time Machine
Poděkování za pomoc zaslouží Andreas Jaegersberger a Ro Achterberg z týmu Nosebeard Labs.
WebKit
Poděkování za pomoc zaslouží Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) z Ruhr-University Bochum, Nikos Fanourakis z Technical University of Crete, Sotiris Ioannidis z Technical University of Crete, Panagiotis Ilia ze Cyprus University of Technology a Kostas Drakonakis z Technical University of Crete, Tony Gorez (@tonygo_) for Reverse Society, Vitaly Simonovich, Youngjoon Kim z Team-Atlanta a sslab ve společnosti Georgia Tech, s3zer0, Junyeong Lee, Yuma Takeuchi.
Záznam aktualizován 14. září 2026
WebKit Canvas
Poděkování za pomoc zaslouží Codex Security – Khai Tran, Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research), David Bors ze Snyk Security Labs, Giovanni Vignone a Robert van Eijk z Octane Security (octane.security), Kwak Kiyong, Song Nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonymní výzkumník, dr3dd, Henock Habte, Marouane Dahmani.
Záznam aktualizován 14. září 2026
WebKit Storage
Poděkování zaslouží Gurpreet Shergill, Luke Francis, Milad Nasr a Nicholas Carlini s Claude, Anthropic, Oleh Konko z 1seal (1seal.org), Vitaly Simonovich.
xar
Poděkování za pomoc zaslouží Anurag Bohra z Microsoftu, Cem Onat Karagun, Feng Xue a XGPT z ThreatBook, Kubilay Berk ALKAN, s3zer0, Parth Raval.
Záznam aktualizován 14. září 2026
XprotectFramework
Poděkování za pomoc zaslouží Ferdous Saljooki (@malwarezoo) z Jamf.
Informace o produktech, které nevyrábí Apple, a o nezávislých webech, které Apple nemá pod kontrolou a netestuje je, jsou poskytovány bez doporučení nebo záruky za jejich obsah. Apple v souvislosti s výběrem, výkonem nebo použitím webů nebo produktů třetích stran nepřebírá žádnou odpovědnost. Apple nijak nezaručuje přesnost nebo spolehlivost webů třetích stran. Další informace vám poskytne příslušný výrobce.