Informace o bezpečnostním obsahu macOS Tahoe 26.7
Tento dokument popisuje bezpečnostní obsah macOS Tahoe 26.7.
Informace o bezpečnostních aktualizacích Apple
Apple v zájmu ochrany zákazníků nezveřejňuje, nekomentuje ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřené a nejsou k dispozici opravy nebo aktualizace. Nejnovější opravy najdete na stránce Bezpečnostní aktualizace Apple.
Pokud je to možné, bezpečnostní dokumenty Apple odkazují na bezpečnostní slabiny pomocí identifikátorů CVE-ID.
Podrobnější informace o zabezpečení najdete na stránce Zabezpečení produktů Apple.
macOS Tahoe 26.7
Vydáno 14. září 2026
Accelerate Framework
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého obrázku může vést k neočekávanému ukončení procesu.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-86882: Peter Malone
Accessibility
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém byl vyřešen vylepšením ochrany dat.
CVE-2026-43664: Stuart Wallace, Rosyna Keller z týmu Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit získat přístup k omezeným souborům.
Popis: Problém s oprávněními byl vyřešen vylepšením ověřování cesty.
CVE-2026-86910: anonymní výzkumník
APFS
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo zapisovat do paměti jádra.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84523: Cem Onat Karagun, anonymní výzkumník
App Store
K dispozici pro: macOS Tahoe
Dopad: Místní aplikaci se může podařit přečíst trvalý identifikátor účtu.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit získat přístup ke chráněným údajům uživatele.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-84587: anonymní výzkumník
Apple Account
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit použít postup ověřování přihlášení pomocí Apple a získat přístup k účtu Apple uživatele.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-20683: Lehan Dilusha Jayasingha (Srí Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-65408: tamdao
AppleAVD
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-65407: Franco Belman z Blackwing Intelligence
AppleDouble
K dispozici pro: macOS Tahoe
Dopad: Připojení obrazu disku se škodlivými soubory může vést k nečekanému ukončení systému.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
K dispozici pro: macOS Tahoe
Dopad: Škodlivé aplikaci se může podařit dostat se ze sandboxu.
Popis: V kontrole oprávněnosti existoval problém s ověřováním. Problém byl vyřešen vylepšením ověřování oprávněnosti procesu.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit čtení souborů mimo její sandbox.
Popis: Problém se oprávněním byl vyřešen odebráním zranitelného kódu.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém v protokolování byl vyřešen vylepšením redigování dat.
CVE-2026-84525: D4rthL
ATS
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s oprávněními byl vyřešen vylepšením ověřování.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani
AuthKit
K dispozici pro: macOS Tahoe
Dopad: Místní aplikaci se může podařit přečíst trvalý identifikátor účtu.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-84583: Zhongcheng Li z týmu IES Red Team
autofs
K dispozici pro: macOS Tahoe
Dopad: Útočníkovi, který ovládá síťový adresářový server, se může podařit spustit libovolný kód s kořenovými oprávněními.
Popis: Problém typu path traversal byl vyřešen vylepšením ověřování cesty.
CVE-2026-84568: Pan Gedik (@h4ck2s3c) z týmu Turkish Technology
autofs
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit obejít kontroly Gatekeeperu.
Popis: Problém v logice byl vyřešen vylepšením kontrol.
CVE-2026-84570: Pan Gedik (@h4ck2s3c)
Automator
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit uniknout ze sandboxu.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém byl vyřešen vylepšením kontroly.
CVE-2026-65410: Calif.io ve spolupráci s Claudem a společností Anthropic Research
AVEVideoEncoder
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se záměnou typů byl vyřešen vylepšením správy paměti.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
K dispozici pro: macOS Tahoe
Dopad: Aplikaci v sandboxu se může podařit spustit libovolný kód s oprávněními jádra.
Popis: Problém se souběhem byl vyřešen vylepšením správy stavů.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém v logice byl vyřešen vylepšením ověřování.
CVE-2026-65406: Ye Zhang (@VAR10CK) z Baidu Security
Bluetooth
K dispozici pro: macOS Tahoe
Dopad: Vzdálenému útočníkovi se může podařit způsobit nečekané ukončení aplikace nebo spustit libovolný kód.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-65414
cd9660
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh z týmu Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
K dispozici pro: macOS Tahoe
Dopad: Archiv může být schopen obejít Gatekeeper.
Popis: Obcházení karantény souboru bylo vyřešeno dodatečnými kontrolami.
CVE-2026-65399: Rishabh Jain (rjcyber) z týmu cyberplanet, Pasquale Scola, anonymní výzkumník
Core Bluetooth
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst údaje o Bluetooth zařízení.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-86891: Dawuge ze Shuffle Teamu
CoreDrag
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit neočekávané ukončení procesu nebo odhalení paměti procesu.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s přístupem byl vyřešen přidáním dalších omezení sandboxu.
CVE-2026-43789: 이재영
CoreMedia
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého souboru videa může vést k neočekávanému ukončení aplikace.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-65344: Siyeong kim
CoreMedia
K dispozici pro: macOS Tahoe
Dopad: Procesu běžícímu v sandboxu se může podařit obejít omezení sandboxu.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMedia Video Toolbox
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého souboru videa může vést k neočekávanému ukončení aplikace nebo poškození paměti procesu.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
K dispozici pro: macOS Tahoe
Dopad: Aplikaci v sandboxu se může podařit získat přístup k omezeným souborům.
Popis: Problém s oprávněními byl vyřešen vylepšením ověřování cesty.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit získat přístup k údajům o pohybu ze sluchátek bez souhlasu uživatele.
Popis: Problém s autorizací byl vyřešen vylepšením ověřování.
CVE-2026-43737: Stuart Wallace
CoreServices
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit obejít předvolby soukromí.
Popis: Problém s oprávněními byl vyřešen vylepšením správy stavu.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
K dispozici pro: macOS Tahoe
Dopad: Aplikace může obejít kontroly Gatekeeperu.
Popis: Problém v logice byl vyřešen vylepšením kontrol.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger a Ro Achterberg z týmu Nosebeard Labs
CoreServices
K dispozici pro: macOS Tahoe
Dopad: Škodlivé aplikaci se může podařit získat přístup k omezeným souborům.
Popis: Problém s oprávněními byl vyřešen vylepšením ověřování.
CVE-2026-84559: Ryan Hughes
CoreServices
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit získat kořenová oprávnění.
Popis: Problém byl vyřešen zavedením dalších kontrol oprávnění.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
K dispozici pro: macOS Tahoe
Dopad: Zpracování webového obsahu může vést k odepření služby.
Popis: Přístup přes nulový ukazatel byl vyřešen vylepšením ověřování vstupů.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
K dispozici pro: macOS Tahoe
Dopad: Škodlivé aplikaci se může podařit dostat se ze sandboxu.
Popis: V kontrole oprávněnosti existoval problém s ověřováním. Problém byl vyřešen vylepšením ověřování oprávněnosti procesu.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého souboru může vést k neočekávanému ukončení aplikace.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého katalogu aktiv může vést k neočekávanému ukončení procesu.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém v logice byl vyřešen vylepšením kontrol.
CVE-2026-84563: Yongyue WANG AKA Brian.W z týmu OKX security, Omar Cerrito
CUPS
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit navýšit si oprávnění.
Popis: Problém se zpracováváním cest byl vyřešen vylepšením ověřování.
CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
K dispozici pro: macOS Tahoe
Dopad: Vzdálený uživatel může způsobit nečekané ukončení aplikace nebo spuštění libovolného kódu.
Popis: Problém s ověřováním byl vyřešen vylepšením sanitizace vstupů.
CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
K dispozici pro: macOS Tahoe
Dopad: Uživateli s vysokými oprávněními v síti se může podařit způsobit odmítnutí služby.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-84540: Yongyue WANG AKA Brian.W z týmu OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontakt: masa.shiramizu@gmail.com
CUPS
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit získat kořenová oprávnění.
Popis: Problém se zpracováváním cest byl vyřešen vylepšením ověřování.
CVE-2026-43691: Andreas Jaegersberger a Ro Achterberg z týmu Nosebeard Labs
CUPS
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého souboru může vést k neočekávanému ukončení nebo odhalení paměti procesu.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit získat kořenová oprávnění.
Popis: Problém s vložením kódu byl vyřešen vylepšením ověřování.
CVE-2026-43698: Andreas Jaegersberger a Ro Achterberg z Nosebeard Labs
CUPS
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit získat přístup k omezeným souborům.
Popis: Problém s ověřováním vstupů byl vyřešen vylepšením ověřování vstupů.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit přečíst trvalé identifikátory zařízení.
Popis: Problém s ověřováním byl vyřešen vylepšením řízení přístupu.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit získat kořenová oprávnění.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84505: Tommy DeVoss z týmu Braze Security Team (@thedawgyg)
Disk Images
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-84552: Tommy DeVoss z týmu Braze Security Team (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research), Adriatik Raci
Disk Images
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého obrazu disku může vést k neočekávanému ukončení aplikace.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se souběhem byl vyřešen dodatečným ověřováním.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research)
Disk Images
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit získat kořenová oprávnění.
Popis: Problém byl vyřešen vylepšením kontrol.
CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger a Ro Achterberg z týmu Nosebeard Labs, Adriatik Raci
Disk Images
K dispozici pro: macOS Tahoe
Dopad: Připojení škodlivého obrazu disku může způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84512: Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research)
exFAT
K dispozici pro: macOS Tahoe
Dopad: Připojení škodlivého svazku může vést k nečekanému ukončení systému.
Popis: Problém s přetečením vyrovnávací paměti haldy byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84510: Richard Zana, Meta Red Team X – Nik Tsytsarkin
File Bookmark
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit změnit soubor, ke kterému má přístup jen pro čtení.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
K dispozici pro: macOS Tahoe
Dopad: Extrahování škodlivého archivu může útočníkovi umožnit zápis libovolných souborů.
Popis: Problém se zpracováváním cest byl vyřešen vylepšením ověřování.
CVE-2026-84534: Geoffrey Lovelace
FontParser
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého souboru písma může vést k neočekávanému ukončení aplikace.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84524: anonymní výzkumník
Foundation
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit odmítnutí služby.
Popis: Problém se záměnou typů byl vyřešen vylepšením správy paměti.
CVE-2026-65409: Bruce Dang of Calif.io ve spolupráci s Claude a Anthropic Research
Game Center
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s oprávněními byl vyřešen vylepšením ověřování.
CVE-2026-84618: Luke Symons
Graphics
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.
CVE-2026-84492: Tommy DeVoss z týmu Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
K dispozici pro: macOS Tahoe
Dopad: Uživateli s vysokými oprávněními v síti se může podařit odhalit citlivá uživatelská data.
Popis: Jedná se o slabinu v open source kódu, která má vliv i na software Apple. Identifikátor CVE-ID byl přiřazen třetí stranou. Další informace o problému a identifikátoru CVE-ID najdete na cve.org.
CVE-2022-3437: Roman Zabicki
HFS
K dispozici pro: macOS Tahoe
Dopad: Připojení škodlivého obrazu disku může způsobit neočekávané ukončení systému.
Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) z týmu Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
K dispozici pro: macOS Tahoe
Dopad: Připojení škodlivého obrazu disku může způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue a XGPT z týmu ThreatBook, Alfredo Pesoli (@__rev) z týmu Bynar.io
Image Capture
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém se zpracováváním cest byl vyřešen vylepšením ověřování.
CVE-2026-64756: Luke Symons
ImageIO
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého obrázku může vést k odhalení paměti procesu.
Popis: Problém s neinicializovanou pamětí byl vyřešen vylepšením správy paměti.
CVE-2026-84564: Justin O'Leary
ImageIO
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého obrázku může vést k poškození paměti.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-65395: Mateusz Jurczyk z týmu Google Project Zero, Varik Matevosyan
IOGPUFamily
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.
CVE-2026-43743: Lyutoon, Dun
IOKit
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
Kernel
K dispozici pro: macOS Tahoe
Dopad: Místnímu útočníkovi se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-28968: Svetoslav Stolarov a Aisa Fox, Josh Maine z týmu Calif.io, genter0, Dun
Kernel
K dispozici pro: macOS Tahoe
Dopad: Připojení ke škodlivému serveru NFS může způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo zapisovat do paměti jádra.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
K dispozici pro: macOS Tahoe
Dopad: Vzdálenému útočníkovi se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-43790: Omar Cerrito
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci s kořenovými oprávněními se může podařit číst paměť jádra.
Popis: Problém s inicializací paměti byl vyřešen vylepšením správy paměti.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém s poškozením paměti byl vyřešen vylepšením správy paměti.
CVE-2026-65377: Ye Zhang (@VAR10CK) z týmu Baidu Security, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
Kernel
K dispozici pro: macOS Tahoe
Dopad: Škodlivá aplikace může obejít kontroly funkce Gatekeeper.
Popis: Problém v logice byl vyřešen vylepšením správy stavu.
CVE-2026-65369: anonymní výzkumník
Kernel
K dispozici pro: macOS Tahoe
Dopad: Připojení ke škodlivému serveru NFS může způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
K dispozici pro: macOS Tahoe
Dopad: Připojení ke škodlivému serveru NFS může odhalit obsah paměti jádra.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-43687: R4mbb z týmu KRsecurity, Peter Malone
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit získat kořenová oprávnění.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
K dispozici pro: macOS Tahoe
Dopad: Připojení ke škodlivému serveru NFS může vést k poškození paměti jádra.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-43686: Peter Malone
Kernel
K dispozici pro: macOS Tahoe
Dopad: Vzdálenému útočníkovi se může podařit způsobit odmítnutí služby.
Popis: Problém s odmítnutím služby byl vyřešen vylepšením ověřování vstupů.
CVE-2026-84538: Stuart Thomas
Kernel
K dispozici pro: macOS Tahoe
Dopad: Vzdálenému útočníkovi se může podařit způsobit neočekávané ukončení systému.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-65364: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit zjistit rozvržení paměti jádra.
Popis: Problém s inicializací paměti byl vyřešen vylepšením správy paměti.
CVE-2026-65405: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.
CVE-2026-84630: Tristan Madani (@TristanInSec) z Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
CVE-2026-65401: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit odhalit obsah paměti jádra.
Popis: Problém s odhalováním informací byl vyřešen vylepšením správy paměti.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se záměnou typů byl vyřešen vylepšením kontrol.
CVE-2026-84602: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.
CVE-2026-84507: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-84517: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
Kernel
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém s dvojitým uvolněním paměti byl vyřešen vylepšením správy paměti.
CVE-2026-84561: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
K dispozici pro: macOS Tahoe
Dopad: Místnímu uživateli se může podařit způsobit neočekávané ukončení systému nebo číst paměť jádra.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-65359: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
Kext Management
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit upravit chráněné části souborového systému.
Popis: Problém byl vyřešen zavedením dalších kontrol oprávnění.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s ověřováním byl vyřešen vylepšením řízení přístupu.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey – Short Circuit, Adrián Díaz Aguilar
LaunchServices
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s parsováním ve zpracování cest adresářů byl vyřešen lepším ověřováním cest.
CVE-2026-65382: anonymní výzkumník
libxpc
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit obejít omezení sandboxu.
Popis: Problém s přístupem byl vyřešen přidáním dalších omezení sandboxu.
CVE-2026-84577: Dave G. a Alex Radocea ze supernetworks.org
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém byl vyřešen vylepšením kontrol.
CVE-2026-84573: Dawuge ze Shuffle Teamu
K dispozici pro: macOS Tahoe
Dopad: Útočníkovi s vysokými oprávněními v síti se může podařit odhalit citlivá uživatelská data.
Popis: Problém v logice byl vyřešen vylepšením kontrol.
CVE-2026-43787: Armend Gashi
Messages
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit získat přístup ke chráněným údajům uživatele.
Popis: Problém v logice byl vyřešen vylepšením správy stavu.
CVE-2026-43741: Dawuge ze Shuffle Teamu
MobileAccessoryUpdater
K dispozici pro: macOS Tahoe
Dopad: Připojení škodlivého příslušenství může způsobit neočekávané ukončení systému.
Popis: Problém s poškozením paměti byl vyřešen vylepšením ověřování vstupů.
CVE-2026-86924: Matthew Zamat
Model I/O
K dispozici pro: macOS Tahoe
Dopad: Otevření škodlivého souboru může vést k neočekávanému ukončení procesu.
Popis: Problém s přetečením zásobníku byl vyřešen vylepšením ověřování velikosti.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit zjistit, jaké další aplikace má uživatel nainstalované.
Popis: Problém s odhalováním informací byl vyřešen vylepšením správy stavu.
CVE-2026-84626: Sindre Sorhus, Hoffcona z týmu IES Red Team
NetworkExtension
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-43695: Claudio Bozzato a Francesco Benvenuto ze společnosti Cisco Talos
odproxyd
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit získat kořenová oprávnění.
Popis: Problém byl vyřešen vylepšením kontrol.
CVE-2026-64712: Andreas Jaegersberger a Ro Achterberg z týmu Nosebeard Labs
quarantine
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit uniknout ze sandboxu.
Popis: Problém byl vyřešen vylepšením kontroly.
CVE-2026-84580: anonymní výzkumník
quarantine
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit uniknout ze sandboxu.
Popis: Problém v logice byl vyřešen vylepšením kontrol.
CVE-2026-84578: Kenneth Chew
QuartzCore
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém byl vyřešen vylepšením kontrol.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle a @leptos_null
Quick Look
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého dokumentu může vést ke čtení mimo rozsah.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-84548: Peter Malone
RealityKit
K dispozici pro: macOS Tahoe
Dopad: Otevření škodlivého souboru může způsobit neočekávané ukončení procesu nebo odhalení paměti procesu.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením ověřování vstupu.
CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)
RealityKit
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého souboru může vést k neočekávanému ukončení aplikace.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-28966: stratan (@5tratan)
Reminders
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém byl vyřešen vylepšením kontrol.
CVE-2026-65403: Rahul Raj
SceneKit
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého souboru může vést k odhalení paměti procesu.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit odmítnutí služby.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-65413: Peter Malone
SceneKit
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého 3D modelu může vést k poškození paměti.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého 3D modelu může vést k poškození paměti.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-84632: Peter Malone
SceneKit
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého 3D modelu může vést k poškození paměti.
Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-84620: Peter Malone
SceneKit
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého 3D souboru může vést ke čtení mimo rozsah.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-43697: Peter Malone
SceneKit
K dispozici pro: macOS Tahoe
Dopad: Zpracování škodlivého 3D souboru může vést k neočekávanému ukončení procesu.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s přístupem byl vyřešen vylepšením přístupových omezení.
CVE-2026-43760: Alfredo Pesoli (@__rev) z Bynar.io, wdszzml a Atuin Automated Vulnerability Discovery Engine
Screen Sharing Server
K dispozici pro: macOS Tahoe
Dopad: Útočníkovi v síti se může podařit ověřit ve funkci Sdílení obrazovky bez platných pověření.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-65400: Alfredo Pesoli (@__rev) prostřednictvím Bynario Atlas (bynar.io)
Security
K dispozici pro: macOS Tahoe
Dopad: Útočníkovi s vysokými oprávněními v síti se může podařit zachycovat síťový provoz.
Popis: Problém s ověřováním certifikátů byl vyřešen vylepšením ověřování certifikátů.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko a Taekyoung Kwon z týmu SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
K dispozici pro: macOS Tahoe
Dopad: Útočníkovi se zneužitou autoritou zprostředkujícího certifikátu se může podařit vydávat certifikáty s libovolnými rozšířenými použitími klíčů.
Popis: Problém s ověřováním certifikátů byl vyřešen vylepšením ověřování certifikátů.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
SMB
K dispozici pro: macOS Tahoe
Dopad: Připojení škodlivého síťového úložiště SMB může vést k ukončení systému.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-43719: Jakob Pammer, Bruce Dang z týmu Calif.io ve spolupráci s modelem Claude a týmem Anthropic Research
SMB
K dispozici pro: macOS Tahoe
Dopad: Připojení ke škodlivému serveru SMB může způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém s přístupem mimo rozsah byl vyřešen vylepšením kontroly rozsahů.
CVE-2026-84543: Peter Malone
SMB
K dispozici pro: macOS Tahoe
Dopad: Místnímu uživateli se může podařit číst paměť jádra.
Popis: Problém se souběhem byl vyřešen vylepšením zamykání.
CVE-2026-43690: Bruce Dang z týmu Calif.io ve spolupráci s modelem Claude a týmem Anthropic Research
SMB
K dispozici pro: macOS Tahoe
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-65376: 재영 정, Bruce Dang z týmu Calif.io ve spolupráci s modelem Claude a týmem Anthropic Research
SMB
K dispozici pro: macOS Tahoe
Dopad: Připojení ke škodlivému serveru SMB může vést k neočekávanému ukončení systému.
Popis: Chyba s podtečením celého čísla byla vyřešena vylepšením ověřování vstupů.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue a XGPT z týmu ThreatBook
SMB
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2026-84537: Peter Malone, Feng Xue a XGPT z týmu ThreatBook
SMB
K dispozici pro: macOS Tahoe
Dopad: Připojení ke škodlivému úložišti SMB může odhalit obsah paměti jádra.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
K dispozici pro: macOS Tahoe
Dopad: Připojení ke škodlivému serveru SMB může vést k poškození paměti jádra.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84515: 재영 정, Peter Malone
SMB
K dispozici pro: macOS Tahoe
Dopad: Připojení ke škodlivému serveru SMB může vést k neočekávanému ukončení systému.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84509: Dave G.
smbx
K dispozici pro: macOS Tahoe
Dopad: Vzdálenému útočníkovi se může podařit způsobit odmítnutí služby.
Popis: Problém s vyčerpáním zdrojů byl vyřešen vylepšením ověřování vstupů.
CVE-2026-84553: Stuart Thomas
Software Update
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit změnit chráněné systémové soubory.
Popis: Problém s oprávněními byl vyřešen vylepšením ověřování cesty.
CVE-2026-84609: YingMuo (@YingMuo) z týmu DEVCORE Research Team
SoftwareUpdate
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém byl vyřešen vylepšením kontrol.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) ze společnosti Lupus Nova
Spotlight
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s ověřováním byl vyřešen vylepšením řízení přístupu.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) z týmu Positive Technologies
Storage
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit upravit chráněné části souborového systému.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2026-65348: Jérôme Djouder
StorageKit
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst libovolné soubory.
Popis: Problém s ověřováním byl vyřešen vylepšením sanitizace vstupů.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori – NVIDIA AI Red Team
Symptom Framework
K dispozici pro: macOS Tahoe
Dopad: Škodlivé aplikaci se může podařit určit aktuální polohu uživatele.
Popis: Problém s ochranou soukromí byl vyřešen vylepšením redigování soukromých dat pro záznamy protokolu.
CVE-2026-84513: Sindre Sorhus
TCC
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém v protokolování byl vyřešen vylepšením redigování dat.
CVE-2026-84527: Zeyang Li a Yuxiang Wang ze společnosti Chongqing Telecom
udf
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo číst paměť jádra.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (Hxr1)
udf
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit spustit libovolný kód s oprávněními k jádru.
Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
CVE-2026-84506: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd.
WebDAV
K dispozici pro: macOS Tahoe
Dopad: Připojení ke škodlivému serveru WebDAV může vést k neočekávanému ukončení aplikace.
Popis: Problém se zápisem mimo rozsah byl vyřešen odstraněním zranitelného kódu.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI (ギカク), Chris Bailey – Short Circuit, Bruce Dang z týmu Calif.io ve spolupráci s modelem Claude a týmem Anthropic Research, Aswin Kumar Gokulakannan
WebDAV
K dispozici pro: macOS Tahoe
Dopad: Připojení ke škodlivému serveru WebDAV může způsobit spuštění kódu.
Popis: Problém s poškozením paměti byl vyřešen vylepšením ověřování.
CVE-2026-65374: He Wei (ギカク), Bruce Dang z týmu Calif.io ve spolupráci s modelem Claude a týmem Anthropic Research
XPC
K dispozici pro: macOS Tahoe
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2026-84617: Stuart Wallace
Další poděkování
AVEVideoEncoder
Poděkování za pomoc zaslouží tamdao.
Bluetooth
Poděkování za pomoc zaslouží Suresh Sundaram.
Calendar
Poděkování za pomoc zaslouží Dany Assuid, Jacob Hazak ze společnosti Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).
dcerpc
Poděkování za pomoc zaslouží Surya Narayan Kushwaha.
Kernel
Poděkování za pomoc zaslouží Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze společnosti STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity).
quarantine
Poděkování za pomoc zaslouží anonymní výzkumník.
Quick Look
Poděkování za pomoc zaslouží Peter Malone.
rapportd
Poděkování za pomoc zaslouží Tae Woo Kim.
Shortcuts
Poděkování za pomoc zaslouží Owen Pawling (@owenpawling).
Virtualization
Poděkování za pomoc zaslouží Ye Zhang (@VAR10CK) z Baidu Security.
WindowServer
Poděkování za pomoc zaslouží Jex Amro.
xar
Poděkování za pomoc zaslouží Matthew Dean.
Informace o produktech, které nevyrábí Apple, a o nezávislých webech, které Apple nemá pod kontrolou a netestuje je, jsou poskytovány bez doporučení nebo záruky za jejich obsah. Apple v souvislosti s výběrem, výkonem nebo použitím webů nebo produktů třetích stran nepřebírá žádnou odpovědnost. Apple nijak nezaručuje přesnost nebo spolehlivost webů třetích stran. Další informace vám poskytne příslušný výrobce.