Om sikkerhedsindholdet i macOS Sonoma 14.8.8
I dette dokument beskrives sikkerhedsindholdet i macOS Sonoma 14.8.8.
Om Apple-sikkerhedsopdateringer
Af hensyn til vores kunders sikkerhed videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.
Apples sikkerhedsdokumenter henviser om muligt til sikkerhedsrisici med et CVE-id.
Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.
macOS Sonoma 14.8.8
Udgivet 27. juli 2026
Accounts
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til rodrettigheder
Beskrivelse: Et parsingproblem i forbindelse med behandlingen af biblioteksstier blev løst via forbedret stigodkendelse.
CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) fra CyStack, Ashish Kunwar
afpfs
Fås til: macOS Sonoma
Effekt: En hacker kan muligvis udløse pludselig programlukning eller læsning af kernehukommelsen
Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.
CVE-2026-64767: Dave G.
apache
Fås til: macOS Sonoma
Effekt: En hacker kan muligvis fremkalde et DoS-angreb
Beskrivelse: Dette er en sårbarhed i open source-kode, og Apple-software er blandt de berørte projekter. CVE-id blev tildelt af en tredjepart. Få mere at vide om problemet og CVE-ID på cve.org.
CVE-2026-23918: Юлия Мерцалова
APFS
Fås til: macOS Sonoma
Effekt: En fjernbruger kan muligvis få adgang til at udføre uventet systemlukning eller læse fra kernehukommelsen
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-64695: Peter Malone
App Store
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Problemet er løst via forbedret kontrol.
CVE-2026-43801: Rahul Raj
Apple Account
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.
CVE-2026-43781: Pinak Oza
Apple Account
Fås til: macOS Sonoma
Effekt: En skadelig app kan muligvis frigøre sig fra sin sandbox
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-64737: Robert Mindo
AppleRAID
Fås til: macOS Sonoma
Effekt: En lokal bruger kan læse kernehukommelsen
Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.
CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security
Assets
Fås til: macOS Sonoma
Effekt: Et skadeligt program kan muligvis omgå indstillingerne for fortrolighed
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-43672: 이재영
ATS
Fås til: macOS Sonoma
Effekt: En app kan muligvis læse arkiver uden for sin sandbox
Beskrivelse: Et problem med tilladelser er løst ved at fjerne den sårbare kode.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Fås til: macOS Sonoma
Effekt: En app kan muligvis frigøre sig fra sin sandbox
Beskrivelse: Et adgangsproblem er løst med yderligere sandbox-begrænsninger.
CVE-2026-64702: John Lussier
Audio
Fås til: macOS Sonoma
Effekt: En app kan forårsage et DoS-angreb
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Fås til: macOS Sonoma
Effekt: En app kan muligvis køre vilkårlig kode med kernerettigheder
Beskrivelse: Et bufferoverløbsproblem er løst med forbedret godkendelse af størrelse.
CVE-2026-64747: Franco Belman hos Blackwing Intelligence
AVEVideoEncoder
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-64762: Franco Belman hos Blackwing Intelligence, Dun
BackgroundAssets
Fås til: macOS Sonoma
Effekt: En app kan muligvis slette arkiver, som den ikke har tilladelse til
Beskrivelse: Et tilladelsesproblem er løst via forbedret godkendelse.
CVE-2026-64707: YingQi Shi (@Mas0nShi) fra DBAppSecuritys WeBin lab
BOM
Fås til: macOS Sonoma
Effekt: Et skadeligt ZIP-arkiv kan omgå Gatekeeper-kontroller
Beskrivelse: Problemet er løst via forbedrede kontroller.
CVE-2026-28849: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
cd9660
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning eller læsning af kernehukommelsen
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), en anonym programmør
Contacts
Fås til: macOS Sonoma
Effekt: Behandling af en skadelig kontakt kan medføre afsløring af følsomme data
Beskrivelse: Problemet er løst via forbedrede kontroller.
CVE-2026-64734: Daniel Williams
Control Center
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et logikproblem er løst via forbedret validering.
CVE-2026-43756: 이재영
Core Services
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til rodrettigheder
Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Fås til: macOS Sonoma
Effekt: Behandling af et skadeligt lydarkiv kan beskadige proceshukommelse
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-43673: en anonym, der arbejder med TrendAI Zero Day Initiative
CoreAudio
Fås til: macOS Sonoma
Effekt: Behandling af en lydstream i et skadeligt mediearkiv kan afbryde processen
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-43744: Mathis Mansière, en anonym programmør
CoreAudio
Fås til: macOS Sonoma
Effekt: En hacker kan muligvis udløse pludselig programlukning
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-43803: Rahul Raj
CoreMedia
Fås til: macOS Sonoma
Effekt: Behandling af et skadeligt videoarkiv kan føre til pludselig applukning
Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreServices
Fås til: macOS Sonoma
Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning
Beskrivelse: Problemet er løst via forbedrede kontroller.
CVE-2026-28936: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
CoreUI
Fås til: macOS Sonoma
Effekt: Behandling af et skadeligt aktivkatalog kan medføre afsløring af proceshukommelse
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-43738: Peter Malone
CoreVideo
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-43802: en anonym programmør
Crash Reporter
Fås til: macOS Sonoma
Effekt: En app kan forårsage, at der lækkes følsomme brugeroplysninger
Beskrivelse: Et fortrolighedsproblem er løst via flytning af følsomme data.
CVE-2026-64710: Matthew Schneider
CUPS
Fås til: macOS Sonoma
Effekt: En skadelig app kan muligvis få adgang til rodrettigheder
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs, Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til rodrettigheder
Beskrivelse: Et problem med indsættelse er løst via forbedret validering.
CVE-2026-43698: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
curl
Fås til: macOS Sonoma
Effekt: Godkendelseslegitimationsoplysninger kan blive sendt til en server på et andet oprindelsessted
Beskrivelse: Dette er en sårbarhed i open source-kode, og Apple-software er blandt de berørte projekter. CVE-id blev tildelt af en tredjepart. Få mere at vide om problemet og CVE-ID på cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-43758: HvxyZLF
DesktopServices
Fås til: macOS Sonoma
Effekt: En app kan omgå Gatekeeper-kontrollerne
Beskrivelse: Et problem med omgåelse af arkivkarantæne blev løst via yderligere kontroller.
CVE-2026-64708: Lance Cain – Offensive Security Engineer, SpecterOps Inc.
Disk Images
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til ekstra rettigheder
Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.
CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)
Disk Images
Fås til: macOS Sonoma
Effekt: Parsing af et skadeligt arkiv kan medføre en uventet applukning
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-64694: Gil Portnoy og Henry
Disk Images
Fås til: macOS Sonoma
Effekt: En app kan muligvis omgå netværksbegrænsninger
Beskrivelse: Et problem med tilladelser er løst ved yderligere sandbox-begrænsninger.
CVE-2026-28945: Ayaan Ahmad
Disk Images
Fås til: macOS Sonoma
Effekt: En app kan muligvis afsløre kernehukommelsen
Beskrivelse: Problemet er løst med forbedrede kontroller af grænser.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
DriverKit
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Der var et problem i behandlingen af miljøvariabler. Dette problem blev rettet gennem forbedret validering.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Fås til: macOS Sonoma
Effekt: En hacker med fysisk adgang til en låst enhed kan muligvis se følsomme brugeroplysninger
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-43753: Niels Hofmans
Foundation
Fås til: macOS Sonoma
Effekt: En skadelig app kan muligvis tilgå beskyttede brugerdata
Beskrivelse: Problemet er løst via forbedret rensning af input.
CVE-2026-43714: en anonym programmør
Game Center
Fås til: macOS Sonoma
Effekt: En skadelig app kan muligvis frigøre sig fra sin sandbox
Beskrivelse: Et parsingproblem i forbindelse med behandlingen af biblioteksstier blev løst via forbedret stigodkendelse.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Problemet er løst via forbedret databeskyttelse.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) fra Positive Technologies
Heimdal
Fås til: macOS Sonoma
Effekt: En app kan forårsage et DoS-angreb
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-64692: Redon Gashi
HFS
Fås til: macOS Sonoma
Effekt: En fjernbruger kan muligvis få adgang til at udføre uventet systemlukning eller læse fra kernehukommelsen
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-43682: Trung Nguyen (@everping) fra CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V og Ashmit Sharma
HFS
Fås til: macOS Sonoma
Effekt: Behandling af et skadeligt billedarkiv kan medføre kørsel af vilkårlig kode
Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.
CVE-2026-28981: Hcamael og 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Fås til: macOS Sonoma
Effekt: Isættelse af en skadelig diskafbildning kan muligvis forårsage uventet systemlukning eller beskadiget kerneukommelse
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-64697: Peter Malone
HFS
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-43764: Tristan Madani (@TristanInSec) fra Talence Security
HFS
Fås til: macOS Sonoma
Effekt: En hacker kan muligvis udløse pludselig systemlukning eller beskadigelse af kernehukommelsen
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-43710: Peter Malone
Icons
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et adgangsproblem er løst med yderligere sandbox-begrænsninger.
CVE-2025-43325: en anonym programmør
ImageIO
Fås til: macOS Sonoma
Effekt: Behandling af et skadeligt billede kan medføre beskadigelse af proceshukommelse
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
ImageIO
Fås til: macOS Sonoma
Effekt: Behandling af en skadelig tekstur kan medføre uventet applukning
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-43780: Michael DePlante (@izobashi) fra TrendAI Zero Day Initiative
ImageIO
Fås til: macOS Sonoma
Effekt: Behandling af et skadeligt billedarkiv kan medføre kørsel af vilkårlig kode
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-43818: en anonym programmør
ImageIO
Fås til: macOS Sonoma
Effekt: Behandling af et skadeligt billede kan medføre beskadigelse af proceshukommelse
Beskrivelse: Et problem med bufferoverløb er løst via forbedret hukommelseshåndtering.
CVE-2026-43661: Gandalf4a fra PKU-ICODE, Anton Pakhunov, en anonym programmør
ImageIO
Fås til: macOS Sonoma
Effekt: Behandling af et arkiv med skadeligt indhold kan medføre et DoS-angreb
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)
ImageIO
Fås til: macOS Sonoma
Effekt: Behandling af et skadeligt billede kan medføre DoS (denial-of-service)
Beskrivelse: Et problem med forveksling af typer er løst via forbedrede kontroller.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning eller skrivning til kernehukommelsen
Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.
CVE-2026-43805: 이재영
IOSkywalkFamily
Fås til: macOS Sonoma
Effekt: En app kan muligvis afsløre kernehukommelsen
Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
Kernel
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Problemet er løst via forbedret kontrol.
CVE-2026-43782: Igor Ushakov
Kernel
Fås til: macOS Sonoma
Effekt: En app kan muligvis afsløre kernehukommelsen
Beskrivelse: Et problem med lækage af oplysninger blev løst via yderligere validering.
CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)
Kernel
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et problem med hukommelsesinitialisering er løst via forbedret hukommelseshåndtering.
CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)
Kernel
Fås til: macOS Sonoma
Effekt: En fjernbruger kan muligvis få adgang til at udføre uventet systemlukning eller læse fra kernehukommelsen
Beskrivelse: En konkurrencetilstand er løst ved forbedret låsning.
CVE-2026-28982: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Adam Doupé fra ASU SEFCOM
Kernel
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.
CVE-2026-43778: f0r fra MurphySec, Mahmoud Abdelmoniem, Feng Xue og XGPT fra ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), en anonym programmør
Kernel
Fås til: macOS Sonoma
Effekt: En ekstern angriber kan muligvis omgå netværksfiltre
Beskrivelse: Et problem med en inkonsekvent brugerflade er løst ved forbedret statusadministration.
CVE-2026-64735: Gor Aleksanyan
Kernel
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: macOS Sonoma
Effekt: En fjernbruger kan muligvis få adgang til at udføre uventet systemlukning eller læse fra kernehukommelsen
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-43810: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning eller skrivning til kernehukommelsen
Beskrivelse: Problemet er løst via forbedret rensning af input.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Fås til: macOS Sonoma
Effekt: En app kan forårsage, at der lækkes en følsom kernestatus
Beskrivelse: Problemet er løst via forbedret rensning af input.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue og XGPT fra ThreatBook
Kernel
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-43809: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-43769: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: macOS Sonoma
Effekt: En app kan forårsage, at der lækkes en følsom kernestatus
Beskrivelse: Problemet er løst via forbedret bortredigering af følsomme oplysninger.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et logikproblem er løst via forbedret kontrol.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: Problemet er løst via forbedret godkendelse af input.
CVE-2026-39868: Ye Zhang (@VAR10CK) fra Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: macOS Sonoma
Effekt: En app kan muligvis afsløre kernehukommelsen
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Problemet er løst via forbedret statusadministration.
CVE-2026-64721: Lukas Gerlach
LaunchServices
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedrede anonymitetskontroller.
CVE-2026-20672: Kirin (@Pwnrin) og LFY (@secsys) fra Fudan University
LaunchServices
Fås til: macOS Sonoma
Effekt: En ekstern hacker kan muligvis fremkalde et Denial of Service-angreb
Beskrivelse: Et problem med forveksling af typer er løst via forbedrede kontroller.
CVE-2026-28983: Ruslan Dautov
libarchive
Fås til: macOS Sonoma
Effekt: Behandling af en skadelig fil kan medføre afsløring af proceshukommelse
Beskrivelse: Dette er en sårbarhed i open source-kode, og Apple-software er blandt de berørte projekter. CVE-id blev tildelt af en tredjepart. Få mere at vide om problemet og CVE-ID på cve.org.
CVE-2026-4424
libarchive
Fås til: macOS Sonoma
Effekt: Et skadeligt ZIP-arkiv kan omgå Gatekeeper-kontroller
Beskrivelse: Et problem med omgåelse af arkivkarantæne blev løst via yderligere kontroller.
CVE-2026-28900: Prathamesh Walunj
libc
Fås til: macOS Sonoma
Effekt: En skadelig app kan muligvis frigøre sig fra sin sandbox
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-28973: en anonym programmør
Libnotify
Fås til: macOS Sonoma
Effekt: En hacker kan forårsage uventet applukning
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-64739: Feng Xue og XGPT fra ThreatBook, Dun
libxslt
Fås til: macOS Sonoma
Effekt: Behandling af skadeligt indhold i webindhold kan føre til uventet nedbrud i processer
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-43703: Tristan Madani (@TristanInSec) fra Talence Security
libxslt
Fås til: macOS Sonoma
Effekt: Behandling af skadeligt indhold i webindhold kan føre til uventet nedbrud i processer
Beskrivelse: Et double free-problem er løst gennem forbedret hukommelseshåndtering.
CVE-2026-43706: Tristan Madani (@TristanInSec) fra Talence Security
LoginWindow
Fås til: macOS Sonoma
Effekt: En hacker med fysisk adgang til en låst enhed kan muligvis se følsomme brugeroplysninger
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-43766: Amy (amys.website)
Maps
Fås til: macOS Sonoma
Effekt: En skadelig app kan muligvis frigøre sig fra sin sandbox
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Fås til: macOS Sonoma
Effekt: En hacker på det lokale netværk kan muligvis forårsage et DoS-angreb
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til rodrettigheder
Beskrivelse: Et problem med stihåndtering er løst via forbedret validering.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
Metal
Fås til: macOS Sonoma
Effekt: En skadelig app kan muligvis beskadige hukommelsen i en systemproces
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-28911: yk lin fra @pixiepointsec
MobileAccessoryUpdater
Fås til: macOS Sonoma
Effekt: Skadeligt tilbehør kan muligvis forårsage pludselig programlukning
Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.
CVE-2026-43807: Tristan Madani (@TristanInSec) fra Talence Security
Model I/O
Fås til: macOS Sonoma
Effekt: En ekstern hacker kan muligvis forårsage pludselig programlukning eller beskadigelse af heap
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Fås til: macOS Sonoma
Effekt: En ekstern hacker kan muligvis forårsage pludselig programlukning eller beskadigelse af heap
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Fås til: macOS Sonoma
Effekt: En ekstern hacker kan forårsage en uventet applukning
Beskrivelse: Et out-of-bounds-læseproblem blev løst ved forbedret inputvalidering.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
Fås til: macOS Sonoma
Effekt: En app kan forårsage et DoS-angreb
Beskrivelse: Et problem med stackoverløb er løst ved hjælp af forbedret inputvalidering.
CVE-2026-43771: Robert Tran
NetFSFramework
Fås til: macOS Sonoma
Effekt: En app kan muligvis frigøre sig fra sin sandbox
Beskrivelse: Et problem med stigennemførsel er løst via forbedret inputvalidering.
CVE-2026-43772: Mickey Jin (@patch1t)
Network Extensions
Fås til: macOS Sonoma
Effekt: En hacker med fysisk adgang til en låst enhed kan muligvis se følsomme brugeroplysninger
Beskrivelse: Problemet er løst via forbedret kontrol.
CVE-2026-28961: Dan Raviv
NSColorPanel
Fås til: macOS Sonoma
Effekt: En app kan forårsage, at der lækkes følsomme brugeroplysninger
Beskrivelse: Problemet er løst via ekstra rettighedskontroller.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) fra FFRI Security, Inc.
PackageKit
Fås til: macOS Sonoma
Effekt: En app kan muligvis ændre beskyttede dele af arkivsystemet
Beskrivelse: Problemet er løst via forbedret håndtering af symbolske links.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
Fås til: macOS Sonoma
Effekt: En hacker kan muligvis forårsage uventet systemlukning eller læsning til kernehukommelsen
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-28896: Dave G.
quarantine
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning eller skrivning til kernehukommelsen
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-43694: Hcamael og 章鱼哥@aipy (aipyaipy.com), JC Alvarado fra Stripe, Jacob Hazak
Remote Management
Fås til: macOS Sonoma
Effekt: En skadelig app kan muligvis få adgang til rodrettigheder
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-39874: @pixiepointsec
SceneKit
Fås til: macOS Sonoma
Effekt: Behandling af et skadeligt arkiv kan føre til uventet appafslutning eller kørsel af vilkårlig kode
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Fås til: macOS Sonoma
Effekt: Behandling af et skadeligt arkiv kan føre til uventet appafslutning eller kørsel af vilkårlig kode
Beskrivelse: Et out-of-bounds-skriveproblem er løst ved at fjerne den sårbare kode.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Fås til: macOS Sonoma
Effekt: Behandling af et skadeligt arkiv kan føre til uventet appafslutning eller kørsel af vilkårlig kode
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Screen Sharing Server
Fås til: macOS Sonoma
Effekt: En app kan muligvis opfange netværksforbindelser, der er beregnet til en anden proces
Beskrivelse: Et logikproblem er løst via forbedrede begrænsninger.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Fås til: macOS Sonoma
Effekt: En ekstern hacker kan muligvis fremkalde et Denial of Service-angreb
Beskrivelse: Problemet er løst via forbedret godkendelse af input.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
Fås til: macOS Sonoma
Effekt: En lokal angriber kan muligvis bestemme den tidligere VNC-adgangskode, der er konfigureret til skærmdeling
Beskrivelse: Problemet er løst via ekstra rettighedskontroller.
CVE-2026-43665: Ayaan Ahmad
Screen Sharing Server
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et adgangsproblem er løst via forbedrede adgangsbegrænsninger.
CVE-2026-43760: wdszzml og Atuin Automated Vulnerability Discovery Engine, Alfredo Pesoli (@__rev) fra Bynar.io
SecurityAgent
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til rodrettigheder
Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.
CVE-2026-43755: Mickey Jin (@patch1t)
SMB
Fås til: macOS Sonoma
Effekt: Oprettelse af forbindelse til en skadelig SMB-server kan medføre uventet systemlukning
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-39873: Peter Malone
SMB
Fås til: macOS Sonoma
Effekt: En fjernbruger kan muligvis få adgang til at udføre uventet systemlukning eller læse fra kernehukommelsen
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-64696: Feng Xue og XGPT fra ThreatBook, Peter Malone
SMB
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret hukommelsesbehandling.
CVE-2026-64704: Claudio Bozzato og Francesco Benvenuto fra Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Kitten Food, Calif.io i samarbejde med Claude og Anthropic Research
Spotlight
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-43774: Csaba Fitzl (@theevilbit) fra Iru
StorageKit
Fås til: macOS Sonoma
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: En konkurrencetilstand er løst via yderligere validering.
CVE-2026-43770: Tien-Chih Lin fra CyCraft Technology
udf
Fås til: macOS Sonoma
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Fås til: macOS Sonoma
Effekt: En app kan forårsage et DoS-angreb
Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.
CVE-2026-64703: Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research
WebDAV
Fås til: macOS Sonoma
Effekt: En app kan muligvis afsløre kernehukommelsen
Beskrivelse: Et problem med hukommelsesinitialisering er løst via forbedret hukommelseshåndtering.
CVE-2026-64699: Bruce Dang fra Calif.io
Wi‑Fi
Fås til: macOS Sonoma
Effekt: En app kan muligvis køre vilkårlig kode fra sin sandbox eller med visse udvidede rettigheder
Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.
CVE-2026-43750: en anonym programmør
xar
Fås til: macOS Sonoma
Effekt: En app kan forårsage et DoS-angreb
Beskrivelse: Der var et logikproblem, som resulterede i beskadiget hukommelse. Dette er løst ved forbedret statushåndtering.
CVE-2026-28932: Mathis Mansière
zip
Fås til: macOS Sonoma
Effekt: Et skadeligt ZIP-arkiv kan omgå Gatekeeper-kontroller
Beskrivelse: Et logikproblem er løst ved forbedret filhåndtering.
CVE-2026-28914: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs (nosebeard.co)
Yderligere anerkendelser
Audio
Vi vil gerne takke Niels Hofmans for hjælpen.
copyfile
Vi vil gerne takke Keisuke Hosoda for hjælpen.
CoreMedia
Vi vil gerne takke yaohway for hjælpen.
Disk Images
Vi vil gerne takke Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana for hjælpen.
Kernel
Vi vil gerne takke Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) fra DEVCORE Research Team for hjælpen.
libxslt
Vi vil gerne takke Kubilay Berk Alkan for hjælpen.
mDNSResponder
Vi vil gerne takke Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) fra aipyaipy.com for hjælpen.
PluginKit
Vi vil gerne takke Asaf Cohen, Ashish Kunwar for hjælpen.
Printing UIKit
Vi vil gerne takke Jacolon Walker (@call_eax) for hjælpen.
ReplayKit
Vi vil gerne takke en anonym programmør for hjælpen.
System Settings
Vi vil gerne takke Masaki Moriguchi for hjælpen.
Time Machine
Vi vil gerne takke Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs for hjælpen.
Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.