Om sikkerhedsindholdet i macOS Sonoma 14.8.8

I dette dokument beskrives sikkerhedsindholdet i macOS Sonoma 14.8.8.

Om Apple-sikkerhedsopdateringer

Af hensyn til vores kunders sikkerhed videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.

Apples sikkerhedsdokumenter henviser om muligt til sikkerhedsrisici med et CVE-id.

Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.

macOS Sonoma 14.8.8

Udgivet 27. juli 2026

Accounts

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til rodrettigheder

Beskrivelse: Et parsingproblem i forbindelse med behandlingen af biblioteksstier blev løst via forbedret stigodkendelse.

CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) fra CyStack, Ashish Kunwar

afpfs

Fås til: macOS Sonoma

Effekt: En hacker kan muligvis udløse pludselig programlukning eller læsning af kernehukommelsen

Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.

CVE-2026-64767: Dave G.

apache

Fås til: macOS Sonoma

Effekt: En hacker kan muligvis fremkalde et DoS-angreb

Beskrivelse: Dette er en sårbarhed i open source-kode, og Apple-software er blandt de berørte projekter. CVE-id blev tildelt af en tredjepart. Få mere at vide om problemet og CVE-ID på cve.org.

CVE-2026-23918: Юлия Мерцалова

APFS

Fås til: macOS Sonoma

Effekt: En fjernbruger kan muligvis få adgang til at udføre uventet systemlukning eller læse fra kernehukommelsen

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-64695: Peter Malone

App Store

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Problemet er løst via forbedret kontrol.

CVE-2026-43801: Rahul Raj

Apple Account

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.

CVE-2026-43781: Pinak Oza

Apple Account

Fås til: macOS Sonoma

Effekt: En skadelig app kan muligvis frigøre sig fra sin sandbox

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-64737: Robert Mindo

AppleRAID

Fås til: macOS Sonoma

Effekt: En lokal bruger kan læse kernehukommelsen

Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.

CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security

Assets

Fås til: macOS Sonoma

Effekt: Et skadeligt program kan muligvis omgå indstillingerne for fortrolighed

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-43672: 이재영

ATS

Fås til: macOS Sonoma

Effekt: En app kan muligvis læse arkiver uden for sin sandbox

Beskrivelse: Et problem med tilladelser er løst ved at fjerne den sårbare kode.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Fås til: macOS Sonoma

Effekt: En app kan muligvis frigøre sig fra sin sandbox

Beskrivelse: Et adgangsproblem er løst med yderligere sandbox-begrænsninger.

CVE-2026-64702: John Lussier

Audio

Fås til: macOS Sonoma

Effekt: En app kan forårsage et DoS-angreb

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Fås til: macOS Sonoma

Effekt: En app kan muligvis køre vilkårlig kode med kernerettigheder

Beskrivelse: Et bufferoverløbsproblem er løst med forbedret godkendelse af størrelse.

CVE-2026-64747: Franco Belman hos Blackwing Intelligence

AVEVideoEncoder

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-64762: Franco Belman hos Blackwing Intelligence, Dun

BackgroundAssets

Fås til: macOS Sonoma

Effekt: En app kan muligvis slette arkiver, som den ikke har tilladelse til

Beskrivelse: Et tilladelsesproblem er løst via forbedret godkendelse.

CVE-2026-64707: YingQi Shi (@Mas0nShi) fra DBAppSecuritys WeBin lab

BOM

Fås til: macOS Sonoma

Effekt: Et skadeligt ZIP-arkiv kan omgå Gatekeeper-kontroller

Beskrivelse: Problemet er løst via forbedrede kontroller.

CVE-2026-28849: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

cd9660

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning eller læsning af kernehukommelsen

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), en anonym programmør

Contacts

Fås til: macOS Sonoma

Effekt: Behandling af en skadelig kontakt kan medføre afsløring af følsomme data

Beskrivelse: Problemet er løst via forbedrede kontroller.

CVE-2026-64734: Daniel Williams

Control Center

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et logikproblem er løst via forbedret validering.

CVE-2026-43756: 이재영

Core Services

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til rodrettigheder

Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Fås til: macOS Sonoma

Effekt: Behandling af et skadeligt lydarkiv kan beskadige proceshukommelse

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-43673: en anonym, der arbejder med TrendAI Zero Day Initiative

CoreAudio

Fås til: macOS Sonoma

Effekt: Behandling af en lydstream i et skadeligt mediearkiv kan afbryde processen

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-43744: Mathis Mansière, en anonym programmør

CoreAudio

Fås til: macOS Sonoma

Effekt: En hacker kan muligvis udløse pludselig programlukning

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-43803: Rahul Raj

CoreMedia

Fås til: macOS Sonoma

Effekt: Behandling af et skadeligt videoarkiv kan føre til pludselig applukning

Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreServices

Fås til: macOS Sonoma

Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning

Beskrivelse: Problemet er løst via forbedrede kontroller.

CVE-2026-28936: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

CoreUI

Fås til: macOS Sonoma

Effekt: Behandling af et skadeligt aktivkatalog kan medføre afsløring af proceshukommelse

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-43738: Peter Malone

CoreVideo

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-43802: en anonym programmør

Crash Reporter

Fås til: macOS Sonoma

Effekt: En app kan forårsage, at der lækkes følsomme brugeroplysninger

Beskrivelse: Et fortrolighedsproblem er løst via flytning af følsomme data.

CVE-2026-64710: Matthew Schneider

CUPS

Fås til: macOS Sonoma

Effekt: En skadelig app kan muligvis få adgang til rodrettigheder

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs, Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til rodrettigheder

Beskrivelse: Et problem med indsættelse er løst via forbedret validering.

CVE-2026-43698: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

curl

Fås til: macOS Sonoma

Effekt: Godkendelseslegitimationsoplysninger kan blive sendt til en server på et andet oprindelsessted

Beskrivelse: Dette er en sårbarhed i open source-kode, og Apple-software er blandt de berørte projekter. CVE-id blev tildelt af en tredjepart. Få mere at vide om problemet og CVE-ID på cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-43758: HvxyZLF

DesktopServices

Fås til: macOS Sonoma

Effekt: En app kan omgå Gatekeeper-kontrollerne

Beskrivelse: Et problem med omgåelse af arkivkarantæne blev løst via yderligere kontroller.

CVE-2026-64708: Lance Cain – Offensive Security Engineer, SpecterOps Inc.

Disk Images

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til ekstra rettigheder

Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.

CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)

Disk Images

Fås til: macOS Sonoma

Effekt: Parsing af et skadeligt arkiv kan medføre en uventet applukning

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-64694: Gil Portnoy og Henry

Disk Images

Fås til: macOS Sonoma

Effekt: En app kan muligvis omgå netværksbegrænsninger

Beskrivelse: Et problem med tilladelser er løst ved yderligere sandbox-begrænsninger.

CVE-2026-28945: Ayaan Ahmad

Disk Images

Fås til: macOS Sonoma

Effekt: En app kan muligvis afsløre kernehukommelsen

Beskrivelse: Problemet er løst med forbedrede kontroller af grænser.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

DriverKit

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Der var et problem i behandlingen af miljøvariabler. Dette problem blev rettet gennem forbedret validering.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Fås til: macOS Sonoma

Effekt: En hacker med fysisk adgang til en låst enhed kan muligvis se følsomme brugeroplysninger

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-43753: Niels Hofmans

Foundation

Fås til: macOS Sonoma

Effekt: En skadelig app kan muligvis tilgå beskyttede brugerdata

Beskrivelse: Problemet er løst via forbedret rensning af input.

CVE-2026-43714: en anonym programmør

Game Center

Fås til: macOS Sonoma

Effekt: En skadelig app kan muligvis frigøre sig fra sin sandbox

Beskrivelse: Et parsingproblem i forbindelse med behandlingen af biblioteksstier blev løst via forbedret stigodkendelse.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Problemet er løst via forbedret databeskyttelse.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) fra Positive Technologies

Heimdal

Fås til: macOS Sonoma

Effekt: En app kan forårsage et DoS-angreb

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-64692: Redon Gashi

HFS

Fås til: macOS Sonoma

Effekt: En fjernbruger kan muligvis få adgang til at udføre uventet systemlukning eller læse fra kernehukommelsen

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-43682: Trung Nguyen (@everping) fra CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V og Ashmit Sharma

HFS

Fås til: macOS Sonoma

Effekt: Behandling af et skadeligt billedarkiv kan medføre kørsel af vilkårlig kode

Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.

CVE-2026-28981: Hcamael og 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Fås til: macOS Sonoma

Effekt: Isættelse af en skadelig diskafbildning kan muligvis forårsage uventet systemlukning eller beskadiget kerneukommelse

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-64697: Peter Malone

HFS

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-43764: Tristan Madani (@TristanInSec) fra Talence Security

HFS

Fås til: macOS Sonoma

Effekt: En hacker kan muligvis udløse pludselig systemlukning eller beskadigelse af kernehukommelsen

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-43710: Peter Malone

Icons

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et adgangsproblem er løst med yderligere sandbox-begrænsninger.

CVE-2025-43325: en anonym programmør

ImageIO

Fås til: macOS Sonoma

Effekt: Behandling af et skadeligt billede kan medføre beskadigelse af proceshukommelse

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

ImageIO

Fås til: macOS Sonoma

Effekt: Behandling af en skadelig tekstur kan medføre uventet applukning

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-43780: Michael DePlante (@izobashi) fra TrendAI Zero Day Initiative

ImageIO

Fås til: macOS Sonoma

Effekt: Behandling af et skadeligt billedarkiv kan medføre kørsel af vilkårlig kode

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-43818: en anonym programmør

ImageIO

Fås til: macOS Sonoma

Effekt: Behandling af et skadeligt billede kan medføre beskadigelse af proceshukommelse

Beskrivelse: Et problem med bufferoverløb er løst via forbedret hukommelseshåndtering.

CVE-2026-43661: Gandalf4a fra PKU-ICODE, Anton Pakhunov, en anonym programmør

ImageIO

Fås til: macOS Sonoma

Effekt: Behandling af et arkiv med skadeligt indhold kan medføre et DoS-angreb

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)

ImageIO

Fås til: macOS Sonoma

Effekt: Behandling af et skadeligt billede kan medføre DoS (denial-of-service)

Beskrivelse: Et problem med forveksling af typer er løst via forbedrede kontroller.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning eller skrivning til kernehukommelsen

Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.

CVE-2026-43805: 이재영

IOSkywalkFamily

Fås til: macOS Sonoma

Effekt: En app kan muligvis afsløre kernehukommelsen

Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

Kernel

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Problemet er løst via forbedret kontrol.

CVE-2026-43782: Igor Ushakov

Kernel

Fås til: macOS Sonoma

Effekt: En app kan muligvis afsløre kernehukommelsen

Beskrivelse: Et problem med lækage af oplysninger blev løst via yderligere validering.

CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)

Kernel

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et problem med hukommelsesinitialisering er løst via forbedret hukommelseshåndtering.

CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)

Kernel

Fås til: macOS Sonoma

Effekt: En fjernbruger kan muligvis få adgang til at udføre uventet systemlukning eller læse fra kernehukommelsen

Beskrivelse: En konkurrencetilstand er løst ved forbedret låsning.

CVE-2026-28982: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Adam Doupé fra ASU SEFCOM

Kernel

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.

CVE-2026-43778: f0r fra MurphySec, Mahmoud Abdelmoniem, Feng Xue og XGPT fra ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), en anonym programmør

Kernel

Fås til: macOS Sonoma

Effekt: En ekstern angriber kan muligvis omgå netværksfiltre

Beskrivelse: Et problem med en inkonsekvent brugerflade er løst ved forbedret statusadministration.

CVE-2026-64735: Gor Aleksanyan

Kernel

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: macOS Sonoma

Effekt: En fjernbruger kan muligvis få adgang til at udføre uventet systemlukning eller læse fra kernehukommelsen

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-43810: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning eller skrivning til kernehukommelsen

Beskrivelse: Problemet er løst via forbedret rensning af input.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Fås til: macOS Sonoma

Effekt: En app kan forårsage, at der lækkes en følsom kernestatus

Beskrivelse: Problemet er løst via forbedret rensning af input.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue og XGPT fra ThreatBook

Kernel

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-43809: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-43769: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: macOS Sonoma

Effekt: En app kan forårsage, at der lækkes en følsom kernestatus

Beskrivelse: Problemet er løst via forbedret bortredigering af følsomme oplysninger.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et logikproblem er løst via forbedret kontrol.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: Problemet er løst via forbedret godkendelse af input.

CVE-2026-39868: Ye Zhang (@VAR10CK) fra Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: macOS Sonoma

Effekt: En app kan muligvis afsløre kernehukommelsen

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Problemet er løst via forbedret statusadministration.

CVE-2026-64721: Lukas Gerlach

LaunchServices

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedrede anonymitetskontroller.

CVE-2026-20672: Kirin (@Pwnrin) og LFY (@secsys) fra Fudan University

LaunchServices

Fås til: macOS Sonoma

Effekt: En ekstern hacker kan muligvis fremkalde et Denial of Service-angreb

Beskrivelse: Et problem med forveksling af typer er løst via forbedrede kontroller.

CVE-2026-28983: Ruslan Dautov

libarchive

Fås til: macOS Sonoma

Effekt: Behandling af en skadelig fil kan medføre afsløring af proceshukommelse

Beskrivelse: Dette er en sårbarhed i open source-kode, og Apple-software er blandt de berørte projekter. CVE-id blev tildelt af en tredjepart. Få mere at vide om problemet og CVE-ID på cve.org.

CVE-2026-4424

libarchive

Fås til: macOS Sonoma

Effekt: Et skadeligt ZIP-arkiv kan omgå Gatekeeper-kontroller

Beskrivelse: Et problem med omgåelse af arkivkarantæne blev løst via yderligere kontroller.

CVE-2026-28900: Prathamesh Walunj

libc

Fås til: macOS Sonoma

Effekt: En skadelig app kan muligvis frigøre sig fra sin sandbox

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-28973: en anonym programmør

Libnotify

Fås til: macOS Sonoma

Effekt: En hacker kan forårsage uventet applukning

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-64739: Feng Xue og XGPT fra ThreatBook, Dun

libxslt

Fås til: macOS Sonoma

Effekt: Behandling af skadeligt indhold i webindhold kan føre til uventet nedbrud i processer

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-43703: Tristan Madani (@TristanInSec) fra Talence Security

libxslt

Fås til: macOS Sonoma

Effekt: Behandling af skadeligt indhold i webindhold kan føre til uventet nedbrud i processer

Beskrivelse: Et double free-problem er løst gennem forbedret hukommelseshåndtering.

CVE-2026-43706: Tristan Madani (@TristanInSec) fra Talence Security

LoginWindow

Fås til: macOS Sonoma

Effekt: En hacker med fysisk adgang til en låst enhed kan muligvis se følsomme brugeroplysninger

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-43766: Amy (amys.website)

Maps

Fås til: macOS Sonoma

Effekt: En skadelig app kan muligvis frigøre sig fra sin sandbox

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Fås til: macOS Sonoma

Effekt: En hacker på det lokale netværk kan muligvis forårsage et DoS-angreb

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til rodrettigheder

Beskrivelse: Et problem med stihåndtering er løst via forbedret validering.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

Metal

Fås til: macOS Sonoma

Effekt: En skadelig app kan muligvis beskadige hukommelsen i en systemproces

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-28911: yk lin fra @pixiepointsec

MobileAccessoryUpdater

Fås til: macOS Sonoma

Effekt: Skadeligt tilbehør kan muligvis forårsage pludselig programlukning

Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.

CVE-2026-43807: Tristan Madani (@TristanInSec) fra Talence Security

Model I/O

Fås til: macOS Sonoma

Effekt: En ekstern hacker kan muligvis forårsage pludselig programlukning eller beskadigelse af heap

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Fås til: macOS Sonoma

Effekt: En ekstern hacker kan muligvis forårsage pludselig programlukning eller beskadigelse af heap

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Fås til: macOS Sonoma

Effekt: En ekstern hacker kan forårsage en uventet applukning

Beskrivelse: Et out-of-bounds-læseproblem blev løst ved forbedret inputvalidering.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

Fås til: macOS Sonoma

Effekt: En app kan forårsage et DoS-angreb

Beskrivelse: Et problem med stackoverløb er løst ved hjælp af forbedret inputvalidering.

CVE-2026-43771: Robert Tran

NetFSFramework

Fås til: macOS Sonoma

Effekt: En app kan muligvis frigøre sig fra sin sandbox

Beskrivelse: Et problem med stigennemførsel er løst via forbedret inputvalidering.

CVE-2026-43772: Mickey Jin (@patch1t)

Network Extensions

Fås til: macOS Sonoma

Effekt: En hacker med fysisk adgang til en låst enhed kan muligvis se følsomme brugeroplysninger

Beskrivelse: Problemet er løst via forbedret kontrol.

CVE-2026-28961: Dan Raviv

NSColorPanel

Fås til: macOS Sonoma

Effekt: En app kan forårsage, at der lækkes følsomme brugeroplysninger

Beskrivelse: Problemet er løst via ekstra rettighedskontroller.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) fra FFRI Security, Inc.

PackageKit

Fås til: macOS Sonoma

Effekt: En app kan muligvis ændre beskyttede dele af arkivsystemet

Beskrivelse: Problemet er løst via forbedret håndtering af symbolske links.

CVE-2026-43765: Mickey Jin (@patch1t)

ppp

Fås til: macOS Sonoma

Effekt: En hacker kan muligvis forårsage uventet systemlukning eller læsning til kernehukommelsen

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-28896: Dave G.

quarantine

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning eller skrivning til kernehukommelsen

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-43694: Hcamael og 章鱼哥@aipy (aipyaipy.com), JC Alvarado fra Stripe, Jacob Hazak

Remote Management

Fås til: macOS Sonoma

Effekt: En skadelig app kan muligvis få adgang til rodrettigheder

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-39874: @pixiepointsec

SceneKit

Fås til: macOS Sonoma

Effekt: Behandling af et skadeligt arkiv kan føre til uventet appafslutning eller kørsel af vilkårlig kode

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Fås til: macOS Sonoma

Effekt: Behandling af et skadeligt arkiv kan føre til uventet appafslutning eller kørsel af vilkårlig kode

Beskrivelse: Et out-of-bounds-skriveproblem er løst ved at fjerne den sårbare kode.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Fås til: macOS Sonoma

Effekt: Behandling af et skadeligt arkiv kan føre til uventet appafslutning eller kørsel af vilkårlig kode

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Screen Sharing Server

Fås til: macOS Sonoma

Effekt: En app kan muligvis opfange netværksforbindelser, der er beregnet til en anden proces

Beskrivelse: Et logikproblem er løst via forbedrede begrænsninger.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Fås til: macOS Sonoma

Effekt: En ekstern hacker kan muligvis fremkalde et Denial of Service-angreb

Beskrivelse: Problemet er løst via forbedret godkendelse af input.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

Fås til: macOS Sonoma

Effekt: En lokal angriber kan muligvis bestemme den tidligere VNC-adgangskode, der er konfigureret til skærmdeling

Beskrivelse: Problemet er løst via ekstra rettighedskontroller.

CVE-2026-43665: Ayaan Ahmad

Screen Sharing Server

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et adgangsproblem er løst via forbedrede adgangsbegrænsninger.

CVE-2026-43760: wdszzml og Atuin Automated Vulnerability Discovery Engine, Alfredo Pesoli (@__rev) fra Bynar.io

SecurityAgent

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til rodrettigheder

Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.

CVE-2026-43755: Mickey Jin (@patch1t)

SMB

Fås til: macOS Sonoma

Effekt: Oprettelse af forbindelse til en skadelig SMB-server kan medføre uventet systemlukning

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-39873: Peter Malone

SMB

Fås til: macOS Sonoma

Effekt: En fjernbruger kan muligvis få adgang til at udføre uventet systemlukning eller læse fra kernehukommelsen

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-64696: Feng Xue og XGPT fra ThreatBook, Peter Malone

SMB

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret hukommelsesbehandling.

CVE-2026-64704: Claudio Bozzato og Francesco Benvenuto fra Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Kitten Food, Calif.io i samarbejde med Claude og Anthropic Research

Spotlight

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-43774: Csaba Fitzl (@theevilbit) fra Iru

StorageKit

Fås til: macOS Sonoma

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: En konkurrencetilstand er løst via yderligere validering.

CVE-2026-43770: Tien-Chih Lin fra CyCraft Technology

udf

Fås til: macOS Sonoma

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Fås til: macOS Sonoma

Effekt: En app kan forårsage et DoS-angreb

Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.

CVE-2026-64703: Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research

WebDAV

Fås til: macOS Sonoma

Effekt: En app kan muligvis afsløre kernehukommelsen

Beskrivelse: Et problem med hukommelsesinitialisering er løst via forbedret hukommelseshåndtering.

CVE-2026-64699: Bruce Dang fra Calif.io

Wi‑Fi

Fås til: macOS Sonoma

Effekt: En app kan muligvis køre vilkårlig kode fra sin sandbox eller med visse udvidede rettigheder

Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.

CVE-2026-43750: en anonym programmør

xar

Fås til: macOS Sonoma

Effekt: En app kan forårsage et DoS-angreb

Beskrivelse: Der var et logikproblem, som resulterede i beskadiget hukommelse. Dette er løst ved forbedret statushåndtering.

CVE-2026-28932: Mathis Mansière

zip

Fås til: macOS Sonoma

Effekt: Et skadeligt ZIP-arkiv kan omgå Gatekeeper-kontroller

Beskrivelse: Et logikproblem er løst ved forbedret filhåndtering.

CVE-2026-28914: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs (nosebeard.co)

Yderligere anerkendelser

Audio

Vi vil gerne takke Niels Hofmans for hjælpen.

copyfile

Vi vil gerne takke Keisuke Hosoda for hjælpen.

CoreMedia

Vi vil gerne takke yaohway for hjælpen.

Disk Images

Vi vil gerne takke Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana for hjælpen.

Kernel

Vi vil gerne takke Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) fra DEVCORE Research Team for hjælpen.

libxslt

Vi vil gerne takke Kubilay Berk Alkan for hjælpen.

mDNSResponder

Vi vil gerne takke Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) fra aipyaipy.com for hjælpen.

PluginKit

Vi vil gerne takke Asaf Cohen, Ashish Kunwar for hjælpen.

Printing UIKit

Vi vil gerne takke Jacolon Walker (@call_eax) for hjælpen.

ReplayKit

Vi vil gerne takke en anonym programmør for hjælpen.

System Settings

Vi vil gerne takke Masaki Moriguchi for hjælpen.

Time Machine

Vi vil gerne takke Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs for hjælpen.

Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.

Udgivelsesdato: