Informace o bezpečnostním obsahu macOS Sequoia 15.8

Tento dokument popisuje bezpečnostní obsah macOS Sequoia 15.8.

Informace o bezpečnostních aktualizacích Apple

Apple v zájmu ochrany zákazníků nezveřejňuje, nekomentuje ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřené a nejsou k dispozici opravy nebo aktualizace. Nejnovější opravy najdete na stránce Bezpečnostní aktualizace Apple.

Pokud je to možné, bezpečnostní dokumenty Apple odkazují na bezpečnostní slabiny pomocí identifikátorů CVE-ID.

Podrobnější informace o zabezpečení najdete na stránce Zabezpečení produktů Apple.

macOS Sequoia 15.8

Vydáno 14. září 2026

Accelerate Framework

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivého obrázku může vést k neočekávanému ukončení procesu

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-86882: Peter Malone

Accessibility

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém byl vyřešen vylepšením ochrany dat.

CVE-2026-43664: Stuart Wallace, Rosyna Keller ze společnosti Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit získat přístup k omezeným souborům.

Popis: Problém s oprávněními byl vyřešen vylepšením ověřování cest.

CVE-2026-86910: anonymní výzkumník

APFS

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo zapisovat do paměti jádra.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84523: Cem Onat Karagun, anonymní výzkumník

AppKit

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit získat přístup ke chráněným údajům uživatele.

Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.

CVE-2026-84587: anonymní výzkumník

Apple Account

K dispozici pro: macOS Sequoia

Dopad: Aplikace může využít ověřovací proces „Přihlásit se pomocí účtu Apple“ k přístupu k uživatelskému účtu Apple.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

K dispozici pro: macOS Sequoia

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-65408: tamdao

AppleAVD

K dispozici pro: macOS Sequoia

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.

CVE-2026-65407: Franco Belman z Blackwing Intelligence

AppleDouble

K dispozici pro: macOS Sequoia

Dopad: Připojení diskového obrazu obsahujícího škodlivě upravené soubory může vést k neočekávanému ukončení systému.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

K dispozici pro: macOS Sequoia

Dopad: Škodlivé aplikaci se může podařit dostat se ze sandboxu.

Popis: V kontrole oprávněnosti existoval problém s ověřováním. Problém byl vyřešen vylepšením ověřování oprávněnosti procesu.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit čtení souborů mimo její sandbox.

Popis: Problém se oprávněním byl vyřešen odebráním zranitelného kódu.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém v protokolování byl vyřešen vylepšením redigování dat.

CVE-2026-84525: D4rthL

ATS

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s oprávněními byl vyřešen vylepšením ověřování.

CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani

Audio

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit odhalit citlivé údaje o uživateli.

Popis: Problém v logice byl vyřešen vylepšením kontrol.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin

AuthKit

K dispozici pro: macOS Sequoia

Dopad: Místní aplikaci se může podařit přečíst trvalý identifikátor účtu.

Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.

CVE-2026-84583: Zhongcheng Li z týmu IES Red Team

autofs

K dispozici pro: macOS Sequoia

Dopad: Útočník, který získal kontrolu nad síťovým adresářovým serverem, může být schopen spustit libovolný kód s oprávněními uživatele root.

Popis: Problém typu path traversal byl vyřešen vylepšením ověřování cesty.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) z týmu Turkish Technology

autofs

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit obejít kontroly Gatekeeper.

Popis: Problém v logice byl vyřešen vylepšením kontrol.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit uniknout ze sandboxu.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

K dispozici pro: macOS Sequoia

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém se záměnou typů byl vyřešen vylepšením správy paměti.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit spustit libovolný kód s oprávněními jádra.

Popis: Problém se souběhem byl vyřešen vylepšením správy stavů.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém v logice byl vyřešen vylepšením ověřování.

CVE-2026-65406: Ye Zhang (@VAR10CK) z Baidu Security

Bluetooth

K dispozici pro: macOS Sequoia

Dopad: Vzdálenému útočníkovi se může podařit způsobit nečekané ukončení aplikace nebo spustit libovolný kód.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-65414

cd9660

K dispozici pro: macOS Sequoia

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh from Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

K dispozici pro: macOS Sequoia

Dopad: Archiv může být schopen obejít Gatekeeper.

Popis: Obcházení karantény souboru bylo vyřešeno dodatečnými kontrolami.

CVE-2026-65399: Rishabh Jain (rjcyber) z týmu cyberplanet, Pasquale Scola, anonymní výzkumník

Core Bluetooth

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst údaje o Bluetooth zařízení.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-86891: Dawuge ze Shuffle Teamu

CoreDrag

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit neočekávané ukončení procesu nebo čtení paměti procesu.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s přístupem byl vyřešen přidáním dalších omezení sandboxu.

CVE-2026-43789: 이재영

CoreMedia

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivého souboru videa může vést k neočekávanému ukončení aplikace.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-65344: Siyeong kim

CoreMedia

K dispozici pro: macOS Sequoia

Dopad: Procesu běžícímu v sandboxu se může podařit obejít omezení sandboxu.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia Video Toolbox

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivého souboru videa může vést k neočekávanému ukončení aplikace nebo poškození paměti procesu.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

K dispozici pro: macOS Sequoia

Dopad: Aplikaci v sandboxu se může podařit získat přístup k omezeným souborům.

Popis: Problém s oprávněními byl vyřešen vylepšením ověřování cest.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

K dispozici pro: macOS Sequoia

Dopad: Aplikace může získat přístup k údajům o pohybu ze sluchátek bez souhlasu uživatele.

Popis: Problém s autorizací byl vyřešen vylepšením ověřování.

CVE-2026-43737: Stuart Wallace

CoreServices

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit obejít předvolby soukromí.

Popis: Problém v oprávněních byl vyřešen vylepšením správy stavu.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

K dispozici pro: macOS Sequoia

Dopad: Škodlivé aplikaci se může podařit získat přístup k omezeným souborům.

Popis: Problém s oprávněními byl vyřešen vylepšením ověřování.

CVE-2026-84559: Ryan Hughes

CoreServices

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém byl vyřešen zavedením dalších kontrol oprávnění.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

K dispozici pro: macOS Sequoia

Dopad: Zpracování webového obsahu může vést k odepření služby.

Popis: Přístup přes nulový ukazatel byl vyřešen vylepšením ověřování vstupů.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

K dispozici pro: macOS Sequoia

Dopad: Škodlivé aplikaci se může podařit dostat se ze sandboxu.

Popis: V kontrole oprávněnosti existoval problém s ověřováním. Problém byl vyřešen vylepšením ověřování oprávněnosti procesu.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivého souboru může vést k neočekávanému ukončení aplikace.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivého katalogu prostředků může vést k neočekávanému ukončení procesu.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

K dispozici pro: macOS Sequoia

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém v logice byl vyřešen vylepšením kontrol.

CVE-2026-84563: Yongyue WANG AKA Brian.W z týmu OKX security, Omar Cerrito

CUPS

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-84540: Yongyue WANG AKA Brian.W z týmu OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact: masa.shiramizu@gmail.com

CUPS

K dispozici pro: macOS Sequoia

Dopad: Uživateli s vysokými oprávněními v síti se může podařit způsobit odmítnutí služby.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

K dispozici pro: macOS Sequoia

Dopad: Vzdálený uživatel může způsobit nečekané ukončení aplikace nebo spuštění libovolného kódu.

Popis: Problém s ověřováním byl vyřešen vylepšením sanitizace vstupů.

CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit navýšit si oprávnění.

Popis: Problém se zpracováváním cest byl vyřešen vylepšením ověřování.

CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém se zpracováváním cest byl vyřešen vylepšením ověřování.

CVE-2026-43691: Andreas Jaegersberger a Ro Achterberg z týmu Nosebeard Labs

CUPS

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivého souboru může vést k neočekávanému ukončení nebo odhalení paměti procesu.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit získat přístup k omezeným souborům.

Popis: Problém s ověřováním vstupů byl vyřešen vylepšením ověřování vstupů.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit přečíst trvalé identifikátory zařízení.

Popis: Problém s ověřováním byl vyřešen vylepšením řízení přístupu.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84505: Tommy DeVoss z týmu Braze Security Team (@thedawgyg)

Disk Images

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivého obrazu disku může vést k neočekávanému ukončení aplikace.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

K dispozici pro: macOS Sequoia

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-84552: Tommy DeVoss z týmu Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research)

Disk Images

K dispozici pro: macOS Sequoia

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém se souběhem byl vyřešen dodatečným ověřováním.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research)

Disk Images

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém byl vyřešen vylepšením kontrol.

CVE-2026-65362: Andreas Jaegersberger & Ro Achterberg of Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

K dispozici pro: macOS Sequoia

Dopad: Připojení škodlivého obrazu disku může způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84512: Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research)

exFAT

K dispozici pro: macOS Sequoia

Dopad: Připojení škodlivého svazku může vést k nečekanému ukončení systému.

Popis: Problém s přetečením vyrovnávací paměti haldy byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin

File Bookmark

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit změnit soubor, ke kterému má oprávnění pouze ke čtení.

Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

K dispozici pro: macOS Sequoia

Dopad: Rozbalení škodlivého archivu může útočníkovi umožnit zápis libovolných souborů.

Popis: Problém se zpracováváním cest byl vyřešen vylepšením ověřování.

CVE-2026-84534: Geoffrey Lovelace

FontParser

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivého souboru písma může vést k neočekávanému ukončení aplikace.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84524: anonymní výzkumník

Foundation

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit způsobit odmítnutí služby.

Popis: Problém se záměnou typů byl vyřešen vylepšením správy paměti.

CVE-2026-65409: Bruce Dang of Calif.io ve spolupráci s Claudem a týmem Anthropic Research

Game Center

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s oprávněními byl vyřešen vylepšením ověřování.

CVE-2026-84618: Luke Symons

Graphics

K dispozici pro: macOS Sequoia

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.

CVE-2026-84492: Tommy DeVoss z týmu Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

K dispozici pro: macOS Sequoia

Dopad: Uživateli s vysokými oprávněními v síti se může podařit odhalit citlivá uživatelská data.

Popis: Jedná se o slabinu v open source kódu, která má vliv i na software Apple. Identifikátor CVE-ID byl přiřazen třetí stranou. Další informace o problému a identifikátoru CVE-ID najdete na cve.org.

CVE-2022-3437: Roman Zabicki

HFS

K dispozici pro: macOS Sequoia

Dopad: Připojení škodlivého obrazu disku může způsobit neočekávané ukončení systému.

Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) z týmu Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

K dispozici pro: macOS Sequoia

Dopad: Připojení škodlivého obrazu disku může způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue a XGPT ze společnosti ThreatBook, Alfredo Pesoli (@__rev) z Bynar.io

Image Capture

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém se zpracováváním cest byl vyřešen vylepšením ověřování.

CVE-2026-64756: Luke Symons

ImageIO

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivého obrázku může vést k odhalení paměti procesu.

Popis: Problém s neinicializovanou pamětí byl vyřešen vylepšením inicializace paměti.

CVE-2026-84564: Justin O'Leary

ImageIO

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivého souboru může vést k neočekávanému ukončení aplikace.

Popis: Problém byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

K dispozici pro: macOS Sequoia

Dopad: Zpracování obrázku může vést ke spuštění libovolného kódu.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin

ImageIO

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivého obrázku může vést k poškození paměti.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-65395: Mateusz Jurczyk z týmu Google Project Zero, Varik Matevosyan

IOKit

K dispozici pro: macOS Sequoia

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém s přístupem mimo rozsah byl vyřešen vylepšením kontroly rozsahů.

CVE-2026-64736: Ruslan Dautov, hxr1

Kernel

K dispozici pro: macOS Sequoia

Dopad: Místnímu útočníkovi se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-28968: Svetoslav Stolarov a Aisa Fox, Josh Maine z týmu Calif.io, genter0, Dun

Kernel

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo zapisovat do paměti jádra.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

K dispozici pro: macOS Sequoia

Dopad: Připojení ke škodlivému NFS serveru může způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

K dispozici pro: macOS Sequoia

Dopad: Vzdálenému útočníkovi se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-43790: Omar Cerrito

Kernel

K dispozici pro: macOS Sequoia

Dopad: Aplikaci s oprávněním root se může podařit číst neinicializovanou paměť jádra.

Popis: Problém s inicializací paměti byl vyřešen vylepšením správy paměti.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

K dispozici pro: macOS Sequoia

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém s poškozením paměti byl vyřešen vylepšením správy paměti.

CVE-2026-65377: Ye Zhang (@VAR10CK) z týmu Baidu Security, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Sequoia

Dopad: Škodlivá aplikace může obejít kontroly funkce Gatekeeper.

Popis: Problém v logice byl vyřešen vylepšením správy stavu.

CVE-2026-65369: anonymní výzkumník

Kernel

K dispozici pro: macOS Sequoia

Dopad: Připojení ke škodlivému NFS serveru může způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.

CVE-2026-43684: Peter Malone

Kernel

K dispozici pro: macOS Sequoia

Dopad: Připojení ke škodlivému serveru NFS může vést k poškození paměti jádra.

Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.

CVE-2026-43686: Peter Malone

Kernel

K dispozici pro: macOS Sequoia

Dopad: Vzdálenému útočníkovi se může podařit způsobit odmítnutí služby.

Popis: Problém s odmítnutím služby byl vyřešen vylepšením ověřování vstupů.

CVE-2026-84538: Stuart Thomas

Kernel

K dispozici pro: macOS Sequoia

Dopad: Vzdálenému útočníkovi se může podařit způsobit neočekávané ukončení systému.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-65364: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit zjistit rozvržení paměti jádra.

Popis: Problém s inicializací paměti byl vyřešen vylepšením správy paměti.

CVE-2026-65405: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Sequoia

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.

CVE-2026-84630: Tristan Madani (@TristanInSec) z Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Sequoia

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém se záměnou typů byl vyřešen vylepšením kontrol.

CVE-2026-84602: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo číst paměť jádra.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením ověřování vstupů.

CVE-2026-65349: anonymní výzkumník

Kernel

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov z Positive Technologies, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

CVE-2026-28935: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Sequoia

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

CVE-2026-84521: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.

CVE-2026-84507: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Sequoia

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-84517: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém s dvojitým uvolněním paměti byl vyřešen vylepšením správy paměti.

CVE-2026-84561: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

K dispozici pro: macOS Sequoia

Dopad: Místnímu uživateli se může podařit způsobit neočekávané ukončení systému nebo číst paměť jádra.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-65359: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit odhalit obsah paměti jádra.

Popis: Problém byl vyřešen vylepšením redigování citlivých údajů.

CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)

Kext Management

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit upravit chráněné části souborového systému.

Popis: Problém byl vyřešen zavedením dalších kontrol oprávnění.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s ověřováním byl vyřešen vylepšením řízení přístupu.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit, Adrián Díaz Aguilar

LaunchServices

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s parsováním ve zpracování cest adresářů byl vyřešen lepším ověřováním cest.

CVE-2026-65382: anonymní výzkumník

Mail

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém byl vyřešen vylepšením kontrol.

CVE-2026-84573: Dawuge ze Shuffle Teamu

Mail

K dispozici pro: macOS Sequoia

Dopad: Útočníkovi s vysokými oprávněními v síti se může podařit odhalit citlivá uživatelská data.

Popis: Problém v logice byl vyřešen vylepšením kontrol.

CVE-2026-43787: Armend Gashi

Messages

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit získat přístup ke chráněným údajům uživatele.

Popis: Problém v logice byl vyřešen vylepšením správy stavu.

CVE-2026-43741: Dawuge ze Shuffle Teamu

Model I/O

K dispozici pro: macOS Sequoia

Dopad: Otevření škodlivého souboru může vést k neočekávanému ukončení procesu.

Popis: Problém s přetečením zásobníku byl vyřešen vylepšením ověřování velikosti.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit zjistit, jaké další aplikace má uživatel nainstalované.

Popis: Problém s odhalováním informací byl vyřešen vylepšením správy stavu.

CVE-2026-84626: Sindre Sorhus, Hoffcona z týmu IES Red Team

NetworkExtension

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-43695: Claudio Bozzato a Francesco Benvenuto ze společnosti Cisco Talos

odproxyd

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit získat kořenová oprávnění.

Popis: Problém byl vyřešen vylepšením kontrol.

CVE-2026-64712: Andreas Jaegersberger a Ro Achterberg z týmu Nosebeard Labs

quarantine

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit uniknout ze sandboxu.

Popis: Problém byl vyřešen vylepšením kontroly.

CVE-2026-84580: anonymní výzkumník

quarantine

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit uniknout ze sandboxu.

Popis: Problém v logice byl vyřešen vylepšením kontrol.

CVE-2026-84578: Kenneth Chew

QuartzCore

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém byl vyřešen vylepšením kontrol.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle a @leptos_null

Quick Look

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivého dokumentu může vést ke čtení mimo rozsah.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-84548: Peter Malone

RealityKit

K dispozici pro: macOS Sequoia

Dopad: Otevření škodlivého souboru může způsobit neočekávané ukončení procesu nebo odhalit obsah paměti procesu.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením ověřování vstupu.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

RealityKit

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivého souboru může vést k neočekávanému ukončení aplikace.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-28966: stratan (@5tratan)

Reminders

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém byl vyřešen vylepšením kontrol.

CVE-2026-65403: Rahul Raj

Sandbox

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s ověřováním byl vyřešen vylepšením řízení přístupu.

CVE-2026-84555: Liu Xue & 九宫格 z týmu Chongqing Telecom

SceneKit

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivého 3D modelu může vést k poškození paměti.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-84632: Peter Malone

SceneKit

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivého souboru může vést k odhalení paměti procesu.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit způsobit odmítnutí služby.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-65413: Peter Malone

SceneKit

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivého 3D modelu může vést k poškození paměti.

Popis: Chyba s přetečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-84620: Peter Malone

SceneKit

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivého 3D modelu může vést k poškození paměti.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivého 3D souboru může vést ke čtení mimo rozsah.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-43697: Peter Malone

SceneKit

K dispozici pro: macOS Sequoia

Dopad: Zpracování škodlivé 3D scény může vést k neočekávanému ukončení procesu.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84526: stratan (@5tratan)

Security

K dispozici pro: macOS Sequoia

Dopad: Útočníkovi s vysokými oprávněními v síti se může podařit zachycovat síťový provoz.

Popis: Problém s ověřováním certifikátu byl vyřešen vylepšením ověřování certifikátů.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko a Taekyoung Kwon z týmu SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

K dispozici pro: macOS Sequoia

Dopad: Útočník, který získal kontrolu nad mezilehlou certifikační autoritou, může být schopen vydávat certifikáty s libovolnými rozšířenými způsoby použití klíče.

Popis: Problém s ověřováním certifikátu byl vyřešen vylepšením ověřování certifikátů.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

K dispozici pro: macOS Sequoia

Dopad: Zkratce se může podařit číst citlivé údaje o uživateli bez svolení.

Popis: Problém v oprávněních byl vyřešen vylepšením správy stavu.

Shortcuts

K dispozici pro: macOS Sequoia

Dopad: Zkratce se může podařit číst citlivé údaje o uživateli bez svolení.

Popis: Problém s ochranou soukromí byl vyřešen vylepšením správy stavu.

Shortcuts

K dispozici pro: macOS Sequoia

Dopad: Zkratka může být schopna přenášet data ještě předtím, než jí uživatel udělí oprávnění.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

SMB

K dispozici pro: macOS Sequoia

Dopad: Připojení škodlivého síťového úložiště SMB může vést k ukončení systému.

Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.

CVE-2026-43719: Jakob Pammer, Bruce Dang z Calif.io ve spolupráci s Claudem a týmeme Anthropic Research

SMB

K dispozici pro: macOS Sequoia

Dopad: Místnímu uživateli se může podařit číst paměť jádra.

Popis: Problém se souběhem byl vyřešen vylepšením zamykání.

CVE-2026-43690: Bruce Dang of Calif.io ve spolupráci s Claudem a týmem Anthropic Research

SMB

K dispozici pro: macOS Sequoia

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-65376: 재영 정, Bruce Dang z Calif.io ve spolupráci s Claudem a týmem Anthropic Research

SMB

K dispozici pro: macOS Sequoia

Dopad: Připojení ke škodlivému SMB serveru může způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém s přístupem mimo rozsah byl vyřešen vylepšením kontroly rozsahů.

CVE-2026-84543: Peter Malone

SMB

K dispozici pro: macOS Sequoia

Dopad: Připojení ke škodlivému serveru SMB může vést k neočekávanému ukončení systému.

Popis: Chyba s podtečením celého čísla byla vyřešena vylepšením ověřování vstupů.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue a XGPT z týmu ThreatBook

SMB

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo poškodit paměť jádra.

Popis: Problém byl vyřešen vylepšením zpracování paměti.

CVE-2026-84537: Peter Malone, Feng Xue a XGPT z týmu ThreatBook

SMB

K dispozici pro: macOS Sequoia

Dopad: Připojení ke škodlivé sdílené složce SMB může odhalit paměť jádra.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

K dispozici pro: macOS Sequoia

Dopad: Připojení ke škodlivému serveru SMB může vést k poškození paměti jádra.

Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84515: 재영 정, Peter Malone

SMB

K dispozici pro: macOS Sequoia

Dopad: Připojení ke škodlivému serveru SMB může vést k neočekávanému ukončení systému.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84509: Dave G.

smbx

K dispozici pro: macOS Sequoia

Dopad: Vzdálenému útočníkovi se může podařit způsobit odmítnutí služby.

Popis: Problém s vyčerpáním zdrojů byl vyřešen vylepšením ověřování vstupů.

CVE-2026-84553: Stuart Thomas

Software Update

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit upravit chráněné systémové soubory.

Popis: Problém s oprávněními byl vyřešen vylepšením ověřování cest.

CVE-2026-84609: YingMuo (@YingMuo) z týmu DEVCORE Research Team

SoftwareUpdate

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém byl vyřešen vylepšením kontrol.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) ze společnosti Lupus Nova

Spotlight

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit získat přístup ke chráněným údajům uživatele.

Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.

CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) z týmu STAR Labs SG Pte. Ltd.

Spotlight

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s ověřováním byl vyřešen vylepšením řízení přístupu.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) ze společnosti Positive Technologies

Storage

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit upravit chráněné části souborového systému.

Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.

CVE-2026-65348: Jérôme Djouder

StorageKit

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst libovolné soubory.

Popis: Problém s ověřováním byl vyřešen vylepšením sanitizace vstupů.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

K dispozici pro: macOS Sequoia

Dopad: Škodlivé aplikaci se může podařit určit aktuální polohu uživatele.

Popis: Problém s ochranou soukromí byl vyřešen vylepšením redigování soukromých dat pro záznamy protokolu.

CVE-2026-84513: Sindre Sorhus

TCC

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém v protokolování byl vyřešen vylepšením redigování dat.

CVE-2026-84527: Zeyang Li&Yuxiang Wang ze společnosti Chongqing Telecom

udf

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit způsobit neočekávané ukončení systému nebo číst paměť jádra.

Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit spustit libovolný kód s oprávněními k jádru.

Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.

CVE-2026-84506: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

WebDAV

K dispozici pro: macOS Sequoia

Dopad: Připojení ke škodlivému serveru WebDAV může vést k neočekávanému ukončení aplikace.

Popis: Problém se zápisem mimo rozsah byl vyřešen odstraněním zranitelného kódu.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey - Short Circuit, Bruce Dang z Calif.io ve spolupráci s Claudem a týmem Anthropic Research, Aswin Kumar Gokulakannan

WebDAV

K dispozici pro: macOS Sequoia

Dopad: Aplikace může způsobit neočekávané ukončení systému.

Popis: Problém byl vyřešen vylepšením ověřování.

CVE-2026-65375: YingMuo (@YingMuo) z týmu DEVCORE Research Team, Bruce Dang z Calif.io ve spolupráci s Claudem a týmem Anthropic Research

WebDAV

K dispozici pro: macOS Sequoia

Dopad: Připojení ke škodlivému serveru WebDAV může vést ke spuštění kódu.

Popis: Problém s poškozením paměti byl vyřešen vylepšením ověřování.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang z Calif.io ve spolupráci s Claudem a týmem Anthropic Research

WebDAV

K dispozici pro: macOS Sequoia

Dopad: Aplikace může obejít kontroly Gatekeeperu.

Popis: Problém v logice byl vyřešen vylepšením kontrol.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger & Ro Achterberg z Nosebeard Labs

XPC

K dispozici pro: macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-84617: Stuart Wallace

Další poděkování

AVEVideoEncoder

Poděkování za pomoc zaslouží tamdao.

Bluetooth

Poděkování za pomoc zaslouží Suresh Sundaram.

Calendar

Poděkování za pomoc zaslouží Dany Assuid, Jacob Hazak ze Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).

Compression

Poděkování za pomoc zaslouží Tommy DeVoss z týmu Braze Security Team (@thedawgyg).

CUPS

Poděkování za pomoc zaslouží Aaron Grattafiori - NVIDIA AI Red Team.

dcerpc

Poděkování za pomoc zaslouží Surya Narayan Kushwaha.

ImageIO

Poděkování za pomoc zaslouží songbird.

Kernel

Poděkování za pomoc zaslouží Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

libcryptex

Poděkování za pomoc zaslouží Ashish Kunwar.

mDNSResponder

Poděkování za pomoc zaslouží Issa Sancho a Jian Zhou.

quarantine

Poděkování za pomoc zaslouží anonymní výzkumník.

Quick Look

Poděkování za pomoc zaslouží Peter Malone.

rapportd

Poděkování za pomoc zaslouží Tae Woo Kim.

Security

Poděkování za pomoc zaslouží John Lussier.

Shortcuts

Poděkování za pomoc zaslouží Owen Pawling (@owenpawling).

Virtualization

Poděkování za pomoc zaslouží Ye Zhang (@VAR10CK) z Baidu Security.

WindowServer

Poděkování za pomoc zaslouží Jex Amro.

xar

Poděkování za pomoc zaslouží Matthew Dean.

Informace o produktech, které nevyrábí Apple, a o nezávislých webech, které Apple nemá pod kontrolou a netestuje je, jsou poskytovány bez doporučení nebo záruky za jejich obsah. Apple v souvislosti s výběrem, výkonem nebo použitím webů nebo produktů třetích stran nepřebírá žádnou odpovědnost. Apple nijak nezaručuje přesnost nebo spolehlivost webů třetích stran. Další informace vám poskytne příslušný výrobce.

Datum zveřejnění: