Informace o bezpečnostním obsahu macOS Tahoe 26.7

Tento dokument popisuje bezpečnostní obsah macOS Tahoe 26.7.

Informace o bezpečnostních aktualizacích Apple

Apple v zájmu ochrany zákazníků nezveřejňuje, nekomentuje ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřené a nejsou k dispozici opravy nebo aktualizace. Nejnovější opravy najdete na stránce Bezpečnostní aktualizace Apple.

Pokud je to možné, bezpečnostní dokumenty Apple odkazují na bezpečnostní slabiny pomocí identifikátorů CVE-ID.

Podrobnější informace o zabezpečení najdete na stránce Zabezpečení produktů Apple.

macOS Tahoe 26.7

Vydáno 14. září 2026

Accelerate Framework

K dispozici pro: macOS Tahoe

Dopad: Zpracování škodlivého obrázku může vést k neočekávanému ukončení procesu.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-86882: Peter Malone

Accessibility

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém byl vyřešen vylepšením ochrany dat.

CVE-2026-43664: Stuart Wallace, Rosyna Keller z týmu Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit získat přístup k omezeným souborům.

Popis: Problém s oprávněními byl vyřešen vylepšením ověřování cesty.

CVE-2026-86910: anonymní výzkumník

APFS

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo zapisovat do paměti jádra.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84523: Cem Onat Karagun, anonymní výzkumník

App Store

K dispozici pro: macOS Tahoe

Dopad: Místní aplikaci se může podařit přečíst trvalý identifikátor účtu.

Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit získat přístup ke chráněným údajům uživatele.

Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.

CVE-2026-84587: anonymní výzkumník

Apple Account

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit použít postup ověřování přihlášení pomocí Apple a získat přístup k účtu Apple uživatele.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-20683: Lehan Dilusha Jayasingha (Srí Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

K dispozici pro: macOS Tahoe

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-65408: tamdao

AppleAVD

K dispozici pro: macOS Tahoe

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.

CVE-2026-65407: Franco Belman z Blackwing Intelligence

AppleDouble

K dispozici pro: macOS Tahoe

Dopad: Připojení obrazu disku se škodlivými soubory může vést k nečekanému ukončení systému.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

K dispozici pro: macOS Tahoe

Dopad: Škodlivé aplikaci se může podařit dostat se ze sandboxu.

Popis: V kontrole oprávněnosti existoval problém s ověřováním. Problém byl vyřešen vylepšením ověřování oprávněnosti procesu.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit čtení souborů mimo její sandbox.

Popis: Problém se oprávněním byl vyřešen odebráním zranitelného kódu.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém v protokolování byl vyřešen vylepšením redigování dat.

CVE-2026-84525: D4rthL

ATS

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s oprávněními byl vyřešen vylepšením ověřování.

CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani

AuthKit

K dispozici pro: macOS Tahoe

Dopad: Místní aplikaci se může podařit přečíst trvalý identifikátor účtu.

Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.

CVE-2026-84583: Zhongcheng Li z týmu IES Red Team

autofs

K dispozici pro: macOS Tahoe

Dopad: Útočníkovi, který ovládá síťový adresářový server, se může podařit spustit libovolný kód s kořenovými oprávněními.

Popis: Problém typu path traversal byl vyřešen vylepšením ověřování cesty.

CVE-2026-84568: Pan Gedik (@h4ck2s3c) z týmu Turkish Technology

autofs

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit obejít kontroly Gatekeeperu.

Popis: Problém v logice byl vyřešen vylepšením kontrol.

CVE-2026-84570: Pan Gedik (@h4ck2s3c)

Automator

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit uniknout ze sandboxu.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

K dispozici pro: macOS Tahoe

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém byl vyřešen vylepšením kontroly.

CVE-2026-65410: Calif.io ve spolupráci s Claudem a společností Anthropic Research

AVEVideoEncoder

K dispozici pro: macOS Tahoe

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém se záměnou typů byl vyřešen vylepšením správy paměti.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

K dispozici pro: macOS Tahoe

Dopad: Aplikaci v sandboxu se může podařit spustit libovolný kód s oprávněními jádra.

Popis: Problém se souběhem byl vyřešen vylepšením správy stavů.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém v logice byl vyřešen vylepšením ověřování.

CVE-2026-65406: Ye Zhang (@VAR10CK) z Baidu Security

Bluetooth

K dispozici pro: macOS Tahoe

Dopad: Vzdálenému útočníkovi se může podařit způsobit nečekané ukončení aplikace nebo spustit libovolný kód.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-65414

cd9660

K dispozici pro: macOS Tahoe

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh z týmu Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

K dispozici pro: macOS Tahoe

Dopad: Archiv může být schopen obejít Gatekeeper.

Popis: Obcházení karantény souboru bylo vyřešeno dodatečnými kontrolami.

CVE-2026-65399: Rishabh Jain (rjcyber) z týmu cyberplanet, Pasquale Scola, anonymní výzkumník

Core Bluetooth

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst údaje o Bluetooth zařízení.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-86891: Dawuge ze Shuffle Teamu

CoreDrag

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit neočekávané ukončení procesu nebo odhalení paměti procesu.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s přístupem byl vyřešen přidáním dalších omezení sandboxu.

CVE-2026-43789: 이재영

CoreMedia

K dispozici pro: macOS Tahoe

Dopad: Zpracování škodlivého souboru videa může vést k neočekávanému ukončení aplikace.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-65344: Siyeong kim

CoreMedia

K dispozici pro: macOS Tahoe

Dopad: Procesu běžícímu v sandboxu se může podařit obejít omezení sandboxu.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia Video Toolbox

K dispozici pro: macOS Tahoe

Dopad: Zpracování škodlivého souboru videa může vést k neočekávanému ukončení aplikace nebo poškození paměti procesu.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

K dispozici pro: macOS Tahoe

Dopad: Aplikaci v sandboxu se může podařit získat přístup k omezeným souborům.

Popis: Problém s oprávněními byl vyřešen vylepšením ověřování cesty.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit získat přístup k údajům o pohybu ze sluchátek bez souhlasu uživatele.

Popis: Problém s autorizací byl vyřešen vylepšením ověřování.

CVE-2026-43737: Stuart Wallace

CoreServices

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit obejít předvolby soukromí.

Popis: Problém s oprávněními byl vyřešen vylepšením správy stavu.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

K dispozici pro: macOS Tahoe

Dopad: Aplikace může obejít kontroly Gatekeeperu.

Popis: Problém v logice byl vyřešen vylepšením kontrol.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger a Ro Achterberg z týmu Nosebeard Labs

CoreServices

K dispozici pro: macOS Tahoe

Dopad: Škodlivé aplikaci se může podařit získat přístup k omezeným souborům.

Popis: Problém s oprávněními byl vyřešen vylepšením ověřování.

CVE-2026-84559: Ryan Hughes

CoreServices

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém byl vyřešen zavedením dalších kontrol oprávnění.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

K dispozici pro: macOS Tahoe

Dopad: Zpracování webového obsahu může vést k odepření služby.

Popis: Přístup přes nulový ukazatel byl vyřešen vylepšením ověřování vstupů.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

K dispozici pro: macOS Tahoe

Dopad: Škodlivé aplikaci se může podařit dostat se ze sandboxu.

Popis: V kontrole oprávněnosti existoval problém s ověřováním. Problém byl vyřešen vylepšením ověřování oprávněnosti procesu.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

K dispozici pro: macOS Tahoe

Dopad: Zpracování škodlivého souboru může vést k neočekávanému ukončení aplikace.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

K dispozici pro: macOS Tahoe

Dopad: Zpracování škodlivého katalogu aktiv může vést k neočekávanému ukončení procesu.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

K dispozici pro: macOS Tahoe

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém v logice byl vyřešen vylepšením kontrol.

CVE-2026-84563: Yongyue WANG AKA Brian.W z týmu OKX security, Omar Cerrito

CUPS

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit navýšit si oprávnění.

Popis: Problém se zpracováváním cest byl vyřešen vylepšením ověřování.

CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

K dispozici pro: macOS Tahoe

Dopad: Vzdálený uživatel může způsobit nečekané ukončení aplikace nebo spuštění libovolného kódu.

Popis: Problém s ověřováním byl vyřešen vylepšením sanitizace vstupů.

CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

K dispozici pro: macOS Tahoe

Dopad: Uživateli s vysokými oprávněními v síti se může podařit způsobit odmítnutí služby.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-84540: Yongyue WANG AKA Brian.W z týmu OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontakt: masa.shiramizu@gmail.com

CUPS

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém se zpracováváním cest byl vyřešen vylepšením ověřování.

CVE-2026-43691: Andreas Jaegersberger a Ro Achterberg z týmu Nosebeard Labs

CUPS

K dispozici pro: macOS Tahoe

Dopad: Zpracování škodlivého souboru může vést k neočekávanému ukončení nebo odhalení paměti procesu.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém s vložením kódu byl vyřešen vylepšením ověřování.

CVE-2026-43698: Andreas Jaegersberger a Ro Achterberg z Nosebeard Labs

CUPS

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit získat přístup k omezeným souborům.

Popis: Problém s ověřováním vstupů byl vyřešen vylepšením ověřování vstupů.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit přečíst trvalé identifikátory zařízení.

Popis: Problém s ověřováním byl vyřešen vylepšením řízení přístupu.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84505: Tommy DeVoss z týmu Braze Security Team (@thedawgyg)

Disk Images

K dispozici pro: macOS Tahoe

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-84552: Tommy DeVoss z týmu Braze Security Team (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research), Adriatik Raci

Disk Images

K dispozici pro: macOS Tahoe

Dopad: Zpracování škodlivého obrazu disku může vést k neočekávanému ukončení aplikace.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

K dispozici pro: macOS Tahoe

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém se souběhem byl vyřešen dodatečným ověřováním.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research)

Disk Images

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém byl vyřešen vylepšením kontrol.

CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger a Ro Achterberg z týmu Nosebeard Labs, Adriatik Raci

Disk Images

K dispozici pro: macOS Tahoe

Dopad: Připojení škodlivého obrazu disku může způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84512: Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research)

exFAT

K dispozici pro: macOS Tahoe

Dopad: Připojení škodlivého svazku může vést k nečekanému ukončení systému.

Popis: Problém s přetečením vyrovnávací paměti haldy byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84510: Richard Zana, Meta Red Team X – Nik Tsytsarkin

File Bookmark

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit změnit soubor, ke kterému má přístup jen pro čtení.

Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

K dispozici pro: macOS Tahoe

Dopad: Extrahování škodlivého archivu může útočníkovi umožnit zápis libovolných souborů.

Popis: Problém se zpracováváním cest byl vyřešen vylepšením ověřování.

CVE-2026-84534: Geoffrey Lovelace

FontParser

K dispozici pro: macOS Tahoe

Dopad: Zpracování škodlivého souboru písma může vést k neočekávanému ukončení aplikace.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84524: anonymní výzkumník

Foundation

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit způsobit odmítnutí služby.

Popis: Problém se záměnou typů byl vyřešen vylepšením správy paměti.

CVE-2026-65409: Bruce Dang of Calif.io ve spolupráci s Claude a Anthropic Research

Game Center

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s oprávněními byl vyřešen vylepšením ověřování.

CVE-2026-84618: Luke Symons

Graphics

K dispozici pro: macOS Tahoe

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.

CVE-2026-84492: Tommy DeVoss z týmu Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

K dispozici pro: macOS Tahoe

Dopad: Uživateli s vysokými oprávněními v síti se může podařit odhalit citlivá uživatelská data.

Popis: Jedná se o slabinu v open source kódu, která má vliv i na software Apple. Identifikátor CVE-ID byl přiřazen třetí stranou. Další informace o problému a identifikátoru CVE-ID najdete na cve.org.

CVE-2022-3437: Roman Zabicki

HFS

K dispozici pro: macOS Tahoe

Dopad: Připojení škodlivého obrazu disku může způsobit neočekávané ukončení systému.

Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) z týmu Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

K dispozici pro: macOS Tahoe

Dopad: Připojení škodlivého obrazu disku může způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue a XGPT z týmu ThreatBook, Alfredo Pesoli (@__rev) z týmu Bynar.io

Image Capture

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém se zpracováváním cest byl vyřešen vylepšením ověřování.

CVE-2026-64756: Luke Symons

ImageIO

K dispozici pro: macOS Tahoe

Dopad: Zpracování škodlivého obrázku může vést k odhalení paměti procesu.

Popis: Problém s neinicializovanou pamětí byl vyřešen vylepšením správy paměti.

CVE-2026-84564: Justin O'Leary

ImageIO

K dispozici pro: macOS Tahoe

Dopad: Zpracování škodlivého obrázku může vést k poškození paměti.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-65395: Mateusz Jurczyk z týmu Google Project Zero, Varik Matevosyan

IOGPUFamily

K dispozici pro: macOS Tahoe

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.

CVE-2026-43743: Lyutoon, Dun

IOKit

K dispozici pro: macOS Tahoe

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

Kernel

K dispozici pro: macOS Tahoe

Dopad: Místnímu útočníkovi se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-28968: Svetoslav Stolarov a Aisa Fox, Josh Maine z týmu Calif.io, genter0, Dun

Kernel

K dispozici pro: macOS Tahoe

Dopad: Připojení ke škodlivému serveru NFS může způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo zapisovat do paměti jádra.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

K dispozici pro: macOS Tahoe

Dopad: Vzdálenému útočníkovi se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-43790: Omar Cerrito

Kernel

K dispozici pro: macOS Tahoe

Dopad: Aplikaci s kořenovými oprávněními se může podařit číst paměť jádra.

Popis: Problém s inicializací paměti byl vyřešen vylepšením správy paměti.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

K dispozici pro: macOS Tahoe

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém s poškozením paměti byl vyřešen vylepšením správy paměti.

CVE-2026-65377: Ye Zhang (@VAR10CK) z týmu Baidu Security, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Tahoe

Dopad: Škodlivá aplikace může obejít kontroly funkce Gatekeeper.

Popis: Problém v logice byl vyřešen vylepšením správy stavu.

CVE-2026-65369: anonymní výzkumník

Kernel

K dispozici pro: macOS Tahoe

Dopad: Připojení ke škodlivému serveru NFS může způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

K dispozici pro: macOS Tahoe

Dopad: Připojení ke škodlivému serveru NFS může odhalit obsah paměti jádra.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-43687: R4mbb z týmu KRsecurity, Peter Malone

Kernel

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

K dispozici pro: macOS Tahoe

Dopad: Připojení ke škodlivému serveru NFS může vést k poškození paměti jádra.

Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.

CVE-2026-43686: Peter Malone

Kernel

K dispozici pro: macOS Tahoe

Dopad: Vzdálenému útočníkovi se může podařit způsobit odmítnutí služby.

Popis: Problém s odmítnutím služby byl vyřešen vylepšením ověřování vstupů.

CVE-2026-84538: Stuart Thomas

Kernel

K dispozici pro: macOS Tahoe

Dopad: Vzdálenému útočníkovi se může podařit způsobit neočekávané ukončení systému.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-65364: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit zjistit rozvržení paměti jádra.

Popis: Problém s inicializací paměti byl vyřešen vylepšením správy paměti.

CVE-2026-65405: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Tahoe

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.

CVE-2026-84630: Tristan Madani (@TristanInSec) z Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

CVE-2026-65401: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit odhalit obsah paměti jádra.

Popis: Problém s odhalováním informací byl vyřešen vylepšením správy paměti.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

K dispozici pro: macOS Tahoe

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém se záměnou typů byl vyřešen vylepšením kontrol.

CVE-2026-84602: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Tahoe

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

CVE-2026-84521: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.

CVE-2026-84507: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Tahoe

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-84517: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém s dvojitým uvolněním paměti byl vyřešen vylepšením správy paměti.

CVE-2026-84561: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

K dispozici pro: macOS Tahoe

Dopad: Místnímu uživateli se může podařit způsobit neočekávané ukončení systému nebo číst paměť jádra.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-65359: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

Kext Management

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit upravit chráněné části souborového systému.

Popis: Problém byl vyřešen zavedením dalších kontrol oprávnění.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s ověřováním byl vyřešen vylepšením řízení přístupu.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey – Short Circuit, Adrián Díaz Aguilar

LaunchServices

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s parsováním ve zpracování cest adresářů byl vyřešen lepším ověřováním cest.

CVE-2026-65382: anonymní výzkumník

libxpc

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit obejít omezení sandboxu.

Popis: Problém s přístupem byl vyřešen přidáním dalších omezení sandboxu.

CVE-2026-84577: Dave G. a Alex Radocea ze supernetworks.org

Mail

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém byl vyřešen vylepšením kontrol.

CVE-2026-84573: Dawuge ze Shuffle Teamu

Mail

K dispozici pro: macOS Tahoe

Dopad: Útočníkovi s vysokými oprávněními v síti se může podařit odhalit citlivá uživatelská data.

Popis: Problém v logice byl vyřešen vylepšením kontrol.

CVE-2026-43787: Armend Gashi

Messages

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit získat přístup ke chráněným údajům uživatele.

Popis: Problém v logice byl vyřešen vylepšením správy stavu.

CVE-2026-43741: Dawuge ze Shuffle Teamu

MobileAccessoryUpdater

K dispozici pro: macOS Tahoe

Dopad: Připojení škodlivého příslušenství může způsobit neočekávané ukončení systému.

Popis: Problém s poškozením paměti byl vyřešen vylepšením ověřování vstupů.

CVE-2026-86924: Matthew Zamat

Model I/O

K dispozici pro: macOS Tahoe

Dopad: Otevření škodlivého souboru může vést k neočekávanému ukončení procesu.

Popis: Problém s přetečením zásobníku byl vyřešen vylepšením ověřování velikosti.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit zjistit, jaké další aplikace má uživatel nainstalované.

Popis: Problém s odhalováním informací byl vyřešen vylepšením správy stavu.

CVE-2026-84626: Sindre Sorhus, Hoffcona z týmu IES Red Team

NetworkExtension

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-43695: Claudio Bozzato a Francesco Benvenuto ze společnosti Cisco Talos

odproxyd

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém byl vyřešen vylepšením kontrol.

CVE-2026-64712: Andreas Jaegersberger a Ro Achterberg z týmu Nosebeard Labs

quarantine

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit uniknout ze sandboxu.

Popis: Problém byl vyřešen vylepšením kontroly.

CVE-2026-84580: anonymní výzkumník

quarantine

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit uniknout ze sandboxu.

Popis: Problém v logice byl vyřešen vylepšením kontrol.

CVE-2026-84578: Kenneth Chew

QuartzCore

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém byl vyřešen vylepšením kontrol.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle a @leptos_null

Quick Look

K dispozici pro: macOS Tahoe

Dopad: Zpracování škodlivého dokumentu může vést ke čtení mimo rozsah.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-84548: Peter Malone

RealityKit

K dispozici pro: macOS Tahoe

Dopad: Otevření škodlivého souboru může způsobit neočekávané ukončení procesu nebo odhalení paměti procesu.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením ověřování vstupu.

CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)

RealityKit

K dispozici pro: macOS Tahoe

Dopad: Zpracování škodlivého souboru může vést k neočekávanému ukončení aplikace.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-28966: stratan (@5tratan)

Reminders

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém byl vyřešen vylepšením kontrol.

CVE-2026-65403: Rahul Raj

SceneKit

K dispozici pro: macOS Tahoe

Dopad: Zpracování škodlivého souboru může vést k odhalení paměti procesu.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit způsobit odmítnutí služby.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-65413: Peter Malone

SceneKit

K dispozici pro: macOS Tahoe

Dopad: Zpracování škodlivého 3D modelu může vést k poškození paměti.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

K dispozici pro: macOS Tahoe

Dopad: Zpracování škodlivého 3D modelu může vést k poškození paměti.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-84632: Peter Malone

SceneKit

K dispozici pro: macOS Tahoe

Dopad: Zpracování škodlivého 3D modelu může vést k poškození paměti.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-84620: Peter Malone

SceneKit

K dispozici pro: macOS Tahoe

Dopad: Zpracování škodlivého 3D souboru může vést ke čtení mimo rozsah.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-43697: Peter Malone

SceneKit

K dispozici pro: macOS Tahoe

Dopad: Zpracování škodlivého 3D souboru může vést k neočekávanému ukončení procesu.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s přístupem byl vyřešen vylepšením přístupových omezení.

CVE-2026-43760: Alfredo Pesoli (@__rev) z Bynar.io, wdszzml a Atuin Automated Vulnerability Discovery Engine

Screen Sharing Server

K dispozici pro: macOS Tahoe

Dopad: Útočníkovi v síti se může podařit ověřit ve funkci Sdílení obrazovky bez platných pověření.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-65400: Alfredo Pesoli (@__rev) prostřednictvím Bynario Atlas (bynar.io)

Security

K dispozici pro: macOS Tahoe

Dopad: Útočníkovi s vysokými oprávněními v síti se může podařit zachycovat síťový provoz.

Popis: Problém s ověřováním certifikátů byl vyřešen vylepšením ověřování certifikátů.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko a Taekyoung Kwon z týmu SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

K dispozici pro: macOS Tahoe

Dopad: Útočníkovi se zneužitou autoritou zprostředkujícího certifikátu se může podařit vydávat certifikáty s libovolnými rozšířenými použitími klíčů.

Popis: Problém s ověřováním certifikátů byl vyřešen vylepšením ověřování certifikátů.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

SMB

K dispozici pro: macOS Tahoe

Dopad: Připojení škodlivého síťového úložiště SMB může vést k ukončení systému.

Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.

CVE-2026-43719: Jakob Pammer, Bruce Dang z týmu Calif.io ve spolupráci s modelem Claude a týmem Anthropic Research

SMB

K dispozici pro: macOS Tahoe

Dopad: Připojení ke škodlivému serveru SMB může způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém s přístupem mimo rozsah byl vyřešen vylepšením kontroly rozsahů.

CVE-2026-84543: Peter Malone

SMB

K dispozici pro: macOS Tahoe

Dopad: Místnímu uživateli se může podařit číst paměť jádra.

Popis: Problém se souběhem byl vyřešen vylepšením zamykání.

CVE-2026-43690: Bruce Dang z týmu Calif.io ve spolupráci s modelem Claude a týmem Anthropic Research

SMB

K dispozici pro: macOS Tahoe

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-65376: 재영 정, Bruce Dang z týmu Calif.io ve spolupráci s modelem Claude a týmem Anthropic Research

SMB

K dispozici pro: macOS Tahoe

Dopad: Připojení ke škodlivému serveru SMB může vést k neočekávanému ukončení systému.

Popis: Chyba s podtečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue a XGPT z týmu ThreatBook

SMB

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-84537: Peter Malone, Feng Xue a XGPT z týmu ThreatBook

SMB

K dispozici pro: macOS Tahoe

Dopad: Připojení ke škodlivému úložišti SMB může odhalit obsah paměti jádra.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

K dispozici pro: macOS Tahoe

Dopad: Připojení ke škodlivému serveru SMB může vést k poškození paměti jádra.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84515: 재영 정, Peter Malone

SMB

K dispozici pro: macOS Tahoe

Dopad: Připojení ke škodlivému serveru SMB může vést k neočekávanému ukončení systému.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84509: Dave G.

smbx

K dispozici pro: macOS Tahoe

Dopad: Vzdálenému útočníkovi se může podařit způsobit odmítnutí služby.

Popis: Problém s vyčerpáním zdrojů byl vyřešen vylepšením ověřování vstupů.

CVE-2026-84553: Stuart Thomas

Software Update

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit změnit chráněné systémové soubory.

Popis: Problém s oprávněními byl vyřešen vylepšením ověřování cesty.

CVE-2026-84609: YingMuo (@YingMuo) z týmu DEVCORE Research Team

SoftwareUpdate

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém byl vyřešen vylepšením kontrol.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) ze společnosti Lupus Nova

Spotlight

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s ověřováním byl vyřešen vylepšením řízení přístupu.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) z týmu Positive Technologies

Storage

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit upravit chráněné části souborového systému.

Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.

CVE-2026-65348: Jérôme Djouder

StorageKit

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst libovolné soubory.

Popis: Problém s ověřováním byl vyřešen vylepšením sanitizace vstupů.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori – NVIDIA AI Red Team

Symptom Framework

K dispozici pro: macOS Tahoe

Dopad: Škodlivé aplikaci se může podařit určit aktuální polohu uživatele.

Popis: Problém s ochranou soukromí byl vyřešen vylepšením redigování soukromých dat pro záznamy protokolu.

CVE-2026-84513: Sindre Sorhus

TCC

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém v protokolování byl vyřešen vylepšením redigování dat.

CVE-2026-84527: Zeyang Li a Yuxiang Wang ze společnosti Chongqing Telecom

udf

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo číst paměť jádra.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (Hxr1)

udf

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit spustit libovolný kód s oprávněními k jádru.

Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.

CVE-2026-84506: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.

WebDAV

K dispozici pro: macOS Tahoe

Dopad: Připojení ke škodlivému serveru WebDAV může vést k neočekávanému ukončení aplikace.

Popis: Problém se zápisem mimo rozsah byl vyřešen odstraněním zranitelného kódu.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI (ギカク), Chris Bailey – Short Circuit, Bruce Dang z týmu Calif.io ve spolupráci s modelem Claude a týmem Anthropic Research, Aswin Kumar Gokulakannan

WebDAV

K dispozici pro: macOS Tahoe

Dopad: Připojení ke škodlivému serveru WebDAV může způsobit spuštění kódu.

Popis: Problém s poškozením paměti byl vyřešen vylepšením ověřování.

CVE-2026-65374: He Wei (ギカク), Bruce Dang z týmu Calif.io ve spolupráci s modelem Claude a týmem Anthropic Research

XPC

K dispozici pro: macOS Tahoe

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-84617: Stuart Wallace

Další poděkování

AVEVideoEncoder

Poděkování za pomoc zaslouží tamdao.

Bluetooth

Poděkování za pomoc zaslouží Suresh Sundaram.

Calendar

Poděkování za pomoc zaslouží Dany Assuid, Jacob Hazak ze společnosti Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).

dcerpc

Poděkování za pomoc zaslouží Surya Narayan Kushwaha.

Kernel

Poděkování za pomoc zaslouží Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity).

quarantine

Poděkování za pomoc zaslouží anonymní výzkumník.

Quick Look

Poděkování za pomoc zaslouží Peter Malone.

rapportd

Poděkování za pomoc zaslouží Tae Woo Kim.

Shortcuts

Poděkování za pomoc zaslouží Owen Pawling (@owenpawling).

Virtualization

Poděkování za pomoc zaslouží Ye Zhang (@VAR10CK) z Baidu Security.

WindowServer

Poděkování za pomoc zaslouží Jex Amro.

xar

Poděkování za pomoc zaslouží Matthew Dean.

Informace o produktech, které nevyrábí Apple, a o nezávislých webech, které Apple nemá pod kontrolou a netestuje je, jsou poskytovány bez doporučení nebo záruky za jejich obsah. Apple v souvislosti s výběrem, výkonem nebo použitím webů nebo produktů třetích stran nepřebírá žádnou odpovědnost. Apple nijak nezaručuje přesnost nebo spolehlivost webů třetích stran. Další informace vám poskytne příslušný výrobce.

Datum zveřejnění: