Informace o bezpečnostním obsahu macOS Sonoma 14.8.8

Tento dokument popisuje bezpečnostní obsah macOS Sonoma 14.8.8.

Informace o bezpečnostních aktualizacích Apple

Apple v zájmu ochrany zákazníků nezveřejňuje, nekomentuje ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřené a nejsou k dispozici opravy nebo aktualizace. Nejnovější opravy najdete na stránce Bezpečnostní aktualizace Apple.

Pokud je to možné, bezpečnostní dokumenty Apple odkazují na bezpečnostní slabiny pomocí identifikátorů CVE-ID.

Podrobnější informace o zabezpečení najdete na stránce Zabezpečení produktů Apple.

macOS Sonoma 14.8.8

Vydáno 27. července 2026

Accounts

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém s parsováním ve zpracování cest adresářů byl vyřešen lepším ověřováním cest.

CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) z týmu CyStack, Ashish Kunwar

afpfs

K dispozici pro: macOS Sonoma

Dopad: Vzdálenému útočníkovi se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-64767: Dave G.

apache

K dispozici pro: macOS Sonoma

Dopad: Vzdálenému útočníkovi se může podařit způsobit odmítnutí služby.

Popis: Jedná se o slabinu v open source kódu, která má vliv i na software Apple. Identifikátor CVE-ID byl přiřazen třetí stranou. Další informace o problému a identifikátoru CVE-ID najdete na cve.org.

CVE-2026-23918: Юлия Мерцалова

APFS

K dispozici pro: macOS Sonoma

Dopad: Vzdálenému uživateli se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-64695: Peter Malone

App Store

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém byl vyřešen vylepšením kontrol.

CVE-2026-43801: Rahul Raj

Apple Account

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.

CVE-2026-43781: Pinak Oza

Apple Account

K dispozici pro: macOS Sonoma

Dopad: Škodlivé aplikaci se může podařit dostat se ze sandboxu.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-64737: Robert Mindo

AppleRAID

K dispozici pro: macOS Sonoma

Dopad: Místnímu uživateli se může podařit číst paměť jádra.

Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security

Assets

K dispozici pro: macOS Sonoma

Dopad: Škodlivé aplikaci se může podařit obejít předvolby soukromí.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-43672: 이재영

ATS

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit čtení souborů mimo její sandbox.

Popis: Problém se oprávněním byl vyřešen odebráním zranitelného kódu.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit uniknout ze sandboxu.

Popis: Problém s přístupem byl vyřešen přidáním dalších omezení sandboxu.

CVE-2026-64702: John Lussier

Audio

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit způsobit odmítnutí služby.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit spustit libovolný kód s oprávněními k jádru.

Popis: Problém s přetečením zásobníku byl vyřešen vylepšením ověřování velikosti.

CVE-2026-64747: Franco Belman ze společnosti Blackwing Intelligence

AVEVideoEncoder

K dispozici pro: macOS Sonoma

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-64762: Franco Belman ze společnosti Blackwing Intelligence, Dun

BackgroundAssets

K dispozici pro: macOS Sonoma

Dopad: Aplikace může být schopna odstranit soubory, pro které nemá oprávnění.

Popis: Problém s oprávněními byl vyřešen vylepšením ověřování.

CVE-2026-64707: YingQi Shi (@Mas0nShi) z laboratoře WeBin společnosti DBAppSecurity

BOM

K dispozici pro: macOS Sonoma

Dopad: Archiv ZIP vytvořený se zlým úmyslem může obejít kontroly Gatekeeperu.

Popis: Problém byl vyřešen vylepšením kontroly.

CVE-2026-28849: Andreas Jaegersberger a Ro Achterberg z týmu Nosebeard Labs

cd9660

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo číst paměť jádra.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), anonymní výzkumník

Contacts

K dispozici pro: macOS Sonoma

Dopad: Zpracování škodlivého kontaktu může vést k úniku citlivých dat.

Popis: Problém byl vyřešen vylepšením kontroly.

CVE-2026-64734: Daniel Williams

Control Center

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém v logice byl vyřešen vylepšením ověřování.

CVE-2026-43756: 이재영

Core Services

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

K dispozici pro: macOS Sonoma

Dopad: Zpracování škodlivého zvukového souboru může vést k poškození paměti procesu.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-43673: anonym ve spolupráci s týmem Zero Day Initiative společnosti TrendAI

CoreAudio

K dispozici pro: macOS Sonoma

Dopad: Zpracování audio streamu ve škodlivě vytvořeném mediálním souboru může ukončit proces.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-43744: Mathis Mansière, anonymní výzkumník

CoreAudio

K dispozici pro: macOS Sonoma

Dopad: Vzdálenému útočníkovi se může podařit způsobit neočekávané ukončení systému.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-43803: Rahul Raj

CoreMedia

K dispozici pro: macOS Sonoma

Dopad: Zpracování škodlivého souboru videa může vést k neočekávanému ukončení aplikace.

Popis: Problém s poškozením paměti byl vyřešen vylepšením správy paměti.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreServices

K dispozici pro: macOS Sonoma

Dopad: Zpracování škodlivého souboru může vést k neočekávanému ukončení aplikace.

Popis: Problém byl vyřešen vylepšením kontroly.

CVE-2026-28936: Andreas Jaegersberger a Ro Achterberg z týmu Nosebeard Labs

CoreUI

K dispozici pro: macOS Sonoma

Dopad: Zpracování škodlivého katalogu prostředků může vést k odhalení paměti procesu.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-43738: Peter Malone

CoreVideo

K dispozici pro: macOS Sonoma

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-43802: anonymní výzkumník

Crash Reporter

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit odhalit citlivé údaje o uživateli.

Popis: Problém s ochranou soukromí byl vyřešen odstraněním citlivých dat.

CVE-2026-64710: Matthew Schneider

CUPS

K dispozici pro: macOS Sonoma

Dopad: Škodlivé aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.

CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger a Ro Achterberg z týmu Nosebeard Labs, Aaron Grattafiori – NVIDIA AI Red Team

CUPS

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém s vložením kódu byl vyřešen vylepšením ověřování.

CVE-2026-43698: Andreas Jaegersberger a Ro Achterberg z týmu Nosebeard Labs

curl

K dispozici pro: macOS Sonoma

Dopad: Přihlašovací údaje mohou být odeslány na server jiného původu.

Popis: Jedná se o slabinu v open source kódu, která má vliv i na software Apple. Identifikátor CVE-ID byl přiřazen třetí stranou. Další informace o problému a identifikátoru CVE-ID najdete na cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-43758: HvxyZLF

DesktopServices

K dispozici pro: macOS Sonoma

Dopad: Aplikace může obejít kontroly Gatekeeperu.

Popis: Obcházení karantény souboru bylo vyřešeno dodatečnými kontrolami.

CVE-2026-64708: Lance Cain – specialista na ofenzivní bezpečnost, SpecterOps Inc.

Disk Images

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit navýšit si oprávnění.

Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.

CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)

Disk Images

K dispozici pro: macOS Sonoma

Dopad: Parsování škodlivého souboru může vést k neočekávanému ukončení aplikace.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

K dispozici pro: macOS Sonoma

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-64694: Gil Portnoy a Henry

Disk Images

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit obejít omezení sítě.

Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení pro sandbox.

CVE-2026-28945: Ayaan Ahmad

Disk Images

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit odhalit obsah paměti jádra.

Popis: Problém byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

DriverKit

K dispozici pro: macOS Sonoma

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Existoval problém v práci s proměnnými prostředí. Problém byl vyřešen vylepšením ověřování.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

K dispozici pro: macOS Sonoma

Dopad: Útočníkovi s fyzickým přístupem k zařízení se může podařit zobrazit citlivé informace o uživatelích.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-43753: Niels Hofmans

Foundation

K dispozici pro: macOS Sonoma

Dopad: Škodlivé aplikaci se může podařit číst chráněná uživatelská data.

Popis: Problém byl vyřešen vylepšením sanitizace vstupů.

CVE-2026-43714: anonymní výzkumník

Game Center

K dispozici pro: macOS Sonoma

Dopad: Škodlivé aplikaci se může podařit dostat se ze sandboxu.

Popis: Problém s parsováním ve zpracování cest adresářů byl vyřešen lepším ověřováním cest.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém byl vyřešen vylepšením ochrany dat.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) ze společnosti Positive Technologies

Heimdal

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit způsobit odmítnutí služby.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-64692: Redon Gashi

HFS

K dispozici pro: macOS Sonoma

Dopad: Vzdálenému uživateli se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-43682: Trung Nguyen (@everping) z týmu CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V a Ashmit Sharma

HFS

K dispozici pro: macOS Sonoma

Dopad: Zpracování škodlivého obrázku může vést ke spuštění libovolného kódu.

Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-28981: Hcamael a 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

K dispozici pro: macOS Sonoma

Dopad: Připojení škodlivé bitové kopie disku může způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

K dispozici pro: macOS Sonoma

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-64697: Peter Malone

HFS

K dispozici pro: macOS Sonoma

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-43764: Tristan Madani (@TristanInSec) ze společnosti Talence Security

HFS

K dispozici pro: macOS Sonoma

Dopad: Útočníkovi se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-43710: Peter Malone

Icons

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s přístupem byl vyřešen přidáním dalších omezení sandboxu.

CVE-2025-43325: anonymní výzkumník

ImageIO

K dispozici pro: macOS Sonoma

Dopad: Zpracování škodlivého obrázku může vést k porušení paměti procesu.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

ImageIO

K dispozici pro: macOS Sonoma

Dopad: Zpracování škodlivé textury může vést k neočekávanému ukončení aplikace.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-43780: Michael DePlante (@izobashi) z týmu Zero Day Initiative společnosti TrendAI

ImageIO

K dispozici pro: macOS Sonoma

Dopad: Zpracování škodlivého obrázku může vést ke spuštění libovolného kódu.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-43818: anonymní výzkumník

ImageIO

K dispozici pro: macOS Sonoma

Dopad: Zpracování škodlivého obrázku může vést k porušení paměti procesu.

Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením správy paměti.

CVE-2026-43661: Gandalf4a z týmu PKU-ICODE, Anton Pakhunov, anonymní výzkumník

ImageIO

K dispozici pro: macOS Sonoma

Dopad: Zpracování škodlivého souboru může vést k odmítnutí služby.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)

ImageIO

K dispozici pro: macOS Sonoma

Dopad: Zpracování škodlivého obrázku může vést k odmítnutí služeb.

Popis: Problém se záměnou typů byl vyřešen vylepšením kontrol.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo zapisovat do paměti jádra.

Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.

CVE-2026-43805: 이재영

IOSkywalkFamily

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit odhalit obsah paměti jádra.

Popis: Problém s poškozením paměti byl vyřešen vylepšením správy paměti.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

Kernel

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém byl vyřešen vylepšením kontrol.

CVE-2026-43782: Igor Ushakov

Kernel

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit odhalit obsah paměti jádra.

Popis: Únik informací byl řešen dodatečným ověřením.

CVE-2026-64744: Ryan Hileman prostřednictvím Xint Code (xint.io)

Kernel

K dispozici pro: macOS Sonoma

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém s inicializací paměti byl vyřešen vylepšením správy paměti.

CVE-2026-64775: Ryan Hileman prostřednictvím Xint Code (xint.io)

Kernel

K dispozici pro: macOS Sonoma

Dopad: Vzdálenému uživateli se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém se souběhem byl vyřešen vylepšením zamykání.

CVE-2026-28982: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd., Adam Doupé z laboratoře ASU SEFCOM

Kernel

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.

CVE-2026-43778: f0r ze společnosti MurphySec, Mahmoud Abdelmoniem, Feng Xue a XGPT ze společnosti ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), anonymní výzkumník

Kernel

K dispozici pro: macOS Sonoma

Dopad: Vzdálenému útočníkovi se může podařit obejít filtry sítě.

Popis: Problém s nekonzistentním uživatelským rozhraním byl vyřešen vylepšením správy stavu.

CVE-2026-64735: Gor Aleksanyan

Kernel

K dispozici pro: macOS Sonoma

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Sonoma

Dopad: Vzdálenému uživateli se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-43810: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo zapisovat do paměti jádra.

Popis: Problém byl vyřešen vylepšením sanitizace vstupů.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit odhalit citlivé informace o stavu jádra.

Popis: Problém byl vyřešen vylepšením sanitizace vstupů.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue a XGPT ze společnosti ThreatBook

Kernel

K dispozici pro: macOS Sonoma

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-43809: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Sonoma

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-43769: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit odhalit citlivé informace o stavu jádra.

Popis: Problém byl vyřešen vylepšením redigování citlivých údajů.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém v logice byl vyřešen vylepšením kontrol.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém byl vyřešen vylepšením ověřování vstupů.

CVE-2026-39868: Ye Zhang (@VAR10CK) z týmu Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit odhalit obsah paměti jádra.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém byl vyřešen vylepšením správy stavů.

CVE-2026-64721: Lukas Gerlach

LaunchServices

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém se zveřejněním informací byl vyřešen vylepšenou kontrolou soukromí.

CVE-2026-20672: Kirin (@Pwnrin) a LFY (@secsys) z univerzity Fu-tan

LaunchServices

K dispozici pro: macOS Sonoma

Dopad: Vzdálenému útočníkovi se může podařit způsobit odmítnutí služby.

Popis: Problém se záměnou typů byl vyřešen vylepšením kontrol.

CVE-2026-28983: Ruslan Dautov

libarchive

K dispozici pro: macOS Sonoma

Dopad: Zpracování škodlivého souboru může vést k odhalení paměti procesu.

Popis: Jedná se o slabinu v open source kódu, která má vliv i na software Apple. Identifikátor CVE-ID byl přiřazen třetí stranou. Další informace o problému a identifikátoru CVE-ID najdete na cve.org.

CVE-2026-4424

libarchive

K dispozici pro: macOS Sonoma

Dopad: Archiv ZIP vytvořený se zlým úmyslem může obejít kontroly Gatekeeperu.

Popis: Obcházení karantény souboru bylo vyřešeno dodatečnými kontrolami.

CVE-2026-28900: Prathamesh Walunj

libc

K dispozici pro: macOS Sonoma

Dopad: Škodlivé aplikaci se může podařit dostat se ze sandboxu.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-28973: anonymní výzkumník

Libnotify

K dispozici pro: macOS Sonoma

Dopad: Útočníkovi se může podařit způsobit neočekávané ukončení aplikace.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-64739: Feng Xue a XGPT ze společnosti ThreatBook, Dun

libxslt

K dispozici pro: macOS Sonoma

Dopad: Zpracování škodlivého webového obsahu může vést k nečekanému pádu procesu.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-43703: Tristan Madani (@TristanInSec) ze společnosti Talence Security

libxslt

K dispozici pro: macOS Sonoma

Dopad: Zpracování škodlivého webového obsahu může vést k nečekanému pádu procesu.

Popis: Problém s dvojitým uvolněním paměti byl vyřešen vylepšením správy paměti.

CVE-2026-43706: Tristan Madani (@TristanInSec) ze společnosti Talence Security

LoginWindow

K dispozici pro: macOS Sonoma

Dopad: Útočníkovi s fyzickým přístupem k zařízení se může podařit zobrazit citlivé informace o uživatelích.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-43766: Amy (amys.website)

Maps

K dispozici pro: macOS Sonoma

Dopad: Škodlivé aplikaci se může podařit dostat se ze sandboxu.

Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

K dispozici pro: macOS Sonoma

Dopad: Útočníkovi v místní síti se může podařit způsobit odmítnutí služby.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém se zpracováváním cest byl vyřešen vylepšením ověřování.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger a Ro Achterberg z týmu Nosebeard Labs

Metal

K dispozici pro: macOS Sonoma

Dopad: Škodlivé aplikaci se může podařit poškodit paměť systémového procesu.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-28911: yk lin z týmu @pixiepointsec

MobileAccessoryUpdater

K dispozici pro: macOS Sonoma

Dopad: Škodlivé doplňky můžou způsobit neočekávané ukončení aplikace.

Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-43807: Tristan Madani (@TristanInSec) ze společnosti Talence Security

Model I/O

K dispozici pro: macOS Sonoma

Dopad: Vzdálenému útočníkovi se může podařit způsobit nečekané ukončení aplikace nebo poškození haldy.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-64774: stratan (@5tratan)

Model I/O

K dispozici pro: macOS Sonoma

Dopad: Vzdálenému útočníkovi se může podařit způsobit nečekané ukončení aplikace nebo poškození haldy.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

K dispozici pro: macOS Sonoma

Dopad: Vzdálenému útočníkovi se může podařit způsobit neočekávané ukončení aplikace.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením ověřování vstupu.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit způsobit odmítnutí služby.

Popis: Problém s přetečením zásobníku byl vyřešen vylepšením ověřování vstupů.

CVE-2026-43771: Robert Tran

NetFSFramework

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit uniknout ze sandboxu.

Popis: Problém typu „path traversal“ (průchod adresáři) byl vyřešen vylepšením ověřování vstupů.

CVE-2026-43772: Mickey Jin (@patch1t)

Network Extensions

K dispozici pro: macOS Sonoma

Dopad: Útočníkovi s fyzickým přístupem k zařízení se může podařit zobrazit citlivé informace o uživatelích.

Popis: Problém byl vyřešen vylepšením kontrol.

CVE-2026-28961: Dan Raviv

NSColorPanel

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit odhalit citlivé údaje o uživateli.

Popis: Problém byl vyřešen zavedením dalších kontrol oprávnění.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) ze společnosti FFRI Security, Inc.

PackageKit

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit upravit chráněné části souborového systému.

Popis: Problém byl vyřešen vylepšením zpracování symbolických odkazů.

CVE-2026-43765: Mickey Jin (@patch1t)

ppp

K dispozici pro: macOS Sonoma

Dopad: Útočníkovi se může podařit způsobit neočekávané ukončení systému nebo číst paměť jádra.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-28896: Dave G.

quarantine

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo zapisovat do paměti jádra.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-43694: Hcamael a 章鱼哥@aipy (aipyaipy.com), JC Alvarado ze společnosti Stripe, Jacob Hazak

Remote Management

K dispozici pro: macOS Sonoma

Dopad: Škodlivé aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.

CVE-2026-39874: @pixiepointsec

SceneKit

K dispozici pro: macOS Sonoma

Dopad: Zpracování škodlivého souboru může vést k nečekanému ukončení aplikace nebo ke spuštění libovolného kódu.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-64764: stratan (@5tratan)

SceneKit

K dispozici pro: macOS Sonoma

Dopad: Zpracování škodlivého souboru může vést k nečekanému ukončení aplikace nebo ke spuštění libovolného kódu.

Popis: Problém se zápisem mimo rozsah byl vyřešen odstraněním zranitelného kódu.

CVE-2026-64763: stratan (@5tratan)

SceneKit

K dispozici pro: macOS Sonoma

Dopad: Zpracování škodlivého souboru může vést k nečekanému ukončení aplikace nebo ke spuštění libovolného kódu.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Screen Sharing Server

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit zachytit síťová připojení určená pro jiný proces.

Popis: Problém v logice byl vyřešen vylepšením omezení.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

K dispozici pro: macOS Sonoma

Dopad: Vzdálenému útočníkovi se může podařit způsobit odmítnutí služby.

Popis: Problém byl vyřešen vylepšením ověřování vstupů.

CVE-2026-43777: Junming C. (Chapoly1305)

Screen Sharing Server

K dispozici pro: macOS Sonoma

Dopad: Místnímu útočníkovi se může podařit zjistit starší heslo VNC nakonfigurované pro sdílení obrazovky.

Popis: Problém byl vyřešen zavedením dalších kontrol oprávnění.

CVE-2026-43665: Ayaan Ahmad

Screen Sharing Server

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s přístupem byl vyřešen vylepšením přístupových omezení.

CVE-2026-43760: wdszzml a Atuin Automated Vulnerability Discovery Engine, Alfredo Pesoli (@__rev) ze společnosti Bynar.io

SecurityAgent

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém se souběhem byl vyřešen vylepšenou správou stavů.

CVE-2026-43755: Mickey Jin (@patch1t)

SMB

K dispozici pro: macOS Sonoma

Dopad: Připojení ke škodlivému serveru SMB může vést k neočekávanému ukončení systému.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-39873: Peter Malone

SMB

K dispozici pro: macOS Sonoma

Dopad: Vzdálenému uživateli se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-64696: Feng Xue a XGPT ze společnosti ThreatBook, Peter Malone

SMB

K dispozici pro: macOS Sonoma

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém se záměnou typů byl vyřešen vylepšením správy paměti.

CVE-2026-64704: Claudio Bozzato a Francesco Benvenuto ze společnosti Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Kitten Food, Calif.io ve spolupráci s modelem Claud a týmem Anthropic Research

Spotlight

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-43774: Csaba Fitzl (@theevilbit) ze společnosti Iru

StorageKit

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém se souběhem byl vyřešen dodatečným ověřováním.

CVE-2026-43770: Tien-Chih Lin ze společnosti CyCraft Technology

udf

K dispozici pro: macOS Sonoma

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit způsobit odmítnutí služby.

Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.

CVE-2026-64703: Bruce Dang z týmu Calif.io ve spolupráci s modelem Claud a týmem Anthropic Research

WebDAV

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit odhalit obsah paměti jádra.

Popis: Problém s inicializací paměti byl vyřešen vylepšením správy paměti.

CVE-2026-64699: Bruce Dang z týmu Calif.io

Wi‑Fi

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit spustit libovolný kód mimo svůj sandbox nebo s navýšenými oprávněními.

Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-43750: anonymní výzkumník

xar

K dispozici pro: macOS Sonoma

Dopad: Aplikaci se může podařit způsobit odmítnutí služby.

Popis: Problém v logice způsoboval poškození paměti. Problém byl vyřešen vylepšením správy stavu.

CVE-2026-28932: Mathis Mansière

zip

K dispozici pro: macOS Sonoma

Dopad: Archiv ZIP vytvořený se zlým úmyslem může obejít kontroly Gatekeeperu.

Popis: Problém v logice byl vyřešen vylepšením zpracování souborů.

CVE-2026-28914: Andreas Jaegersberger a Ro Achterberg z týmu Nosebeard Labs (nosebeard.co)

Další poděkování

Audio

Poděkování za pomoc zaslouží Niels Hofmans.

copyfile

Poděkování za pomoc zaslouží Keisuke Hosoda.

CoreMedia

Poděkování za pomoc zaslouží yaohway.

Disk Images

Poděkování za pomoc zaslouží Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana.

Kernel

Poděkování za pomoc zaslouží Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd., James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) z týmu DEVCORE Research Team.

libxslt

Poděkování za pomoc zaslouží Kubilay Berk Alkan.

mDNSResponder

Poděkování za pomoc zaslouží Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) z týmu aipyaipy.com.

PluginKit

Poděkování za pomoc zaslouží Asaf Cohen a Ashish Kunwar.

Printing UIKit

Poděkování za pomoc zaslouží Jacolon Walker ( @call_eax ).

ReplayKit

Poděkování za pomoc zaslouží anonymní výzkumník.

System Settings

Poděkování za pomoc zaslouží Masaki Moriguchi.

Time Machine

Poděkování za pomoc zaslouží Andreas Jaegersberger a Ro Achterberg z týmu Nosebeard Labs.

Informace o produktech, které nevyrábí Apple, a o nezávislých webech, které Apple nemá pod kontrolou a netestuje je, jsou poskytovány bez doporučení nebo záruky za jejich obsah. Apple v souvislosti s výběrem, výkonem nebo použitím webů nebo produktů třetích stran nepřebírá žádnou odpovědnost. Apple nijak nezaručuje přesnost nebo spolehlivost webů třetích stran. Další informace vám poskytne příslušný výrobce.

Datum zveřejnění: