Om sikkerhedsindholdet i macOS Golden Gate 27

I dette dokument beskrives sikkerhedsindholdet i macOS Golden Gate 27.

Om Apple-sikkerhedsopdateringer

Af hensyn til vores kunders sikkerhed videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.

Apples sikkerhedsdokumenter henviser om muligt til sikkerhedsrisici med et CVE-id.

Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.

macOS Golden Gate 27

Udgivet 14. september 2026

Accelerate Framework

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt billede kan medføre uventet afslutning af processer

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-86882: Peter Malone

Accessibility

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Problemet er løst via forbedret databeskyttelse.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller hos Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accounts

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Et skadeligt program kan muligvis omgå indstillingerne for fortrolighed

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) fra Appknox, Stuart Wallace, 이재영

APFS

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Et program kan muligvis få adgang til begrænsede arkiver

Beskrivelse: Et tilladelsesproblem er løst via forbedret stivalidering.

CVE-2026-86910: en anonym programmør

APFS

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning eller skrivning til kernehukommelsen

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84523: Cem Onat Karagun, en anonym programmør

App Store

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En lokal app kan muligvis læse et vedvarende konto-id

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til beskyttede brugerdata

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-84587: en anonym programmør

Apple Account

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Et skadeligt program kan lække følsomme brugeroplysninger

Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret statusadministration.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

Apple Account

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis bruge godkendelsesflowet Log ind med Apple til at få adgang til brugerens Apple-konto

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Intelligence

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis omgå Apple Intelligence-sikkerhedsanmodninger

Beskrivelse: Et problem med tilladelser er løst via forbedret statusadministration.

CVE-2026-84601: Nick Cook, Sentry Flag

Apple Neural Engine

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-65408: tamdao

AppleAVD

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.

CVE-2026-65407: Franco Belman hos Blackwing Intelligence

AppleDouble

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Åbning af et diskbillede med skadelige arkiver kan medføre pludselig programlukning

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84519: Richard Zana

AppleFDEKeyStore

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En lokal hacker kan muligvis udløse pludselig systemlukning eller beskadigelse af kernehukommelsen

Beskrivelse: Et bufferoverløbsproblem er løst med forbedret godkendelse af størrelse.

CVE-2026-84520: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

AppleMobileFileIntegrity

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En skadelig app kan muligvis frigøre sig fra sin sandbox

Beskrivelse: Der var et godkendelsesproblem med bekræftelsen af rettigheder. Problemet er løst ved forbedret godkendelse af procesrettigheder.

CVE-2026-65381: Mickey Jin (@patch1t)

Archive Utility

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis frigøre sig fra sin sandbox

Beskrivelse: Problemet er løst via forbedret håndtering af symbolske links.

CVE-2026-84584: Mickey Jin (@patch1t)

Archive Utility

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.

CVE-2026-84522: Mickey Jin (@patch1t)

ATS

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et logføringsproblem blev løst via forbedret bortredigering af data.

CVE-2026-84525: D4rthL

ATS

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et tilladelsesproblem er løst via forbedret godkendelse.

CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud/Abodi Dawoud

Authentication Services

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis slette adgangsoplysninger, der er gemt i nøgleringen

Beskrivelse: Problemet er løst ved at fjerne den sårbare kode.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En lokal app kan muligvis læse et vedvarende konto-id

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-84583: Zhongcheng Li fra IES Red Team

autofs

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis omgå Gatekeeper-kontroller

Beskrivelse: Et logikproblem er løst via forbedret kontrol.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

autofs

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En hacker med kontrol over en netværksbiblioteksserver kan muligvis køre vilkårlig kode med rodrettigheder

Beskrivelse: Et problem med mappegennemløb blev løst med forbedret stivalidering.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) fra Turkish Technology

Automator

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis frigøre sig fra sin sandbox

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus

AVEVideoEncoder

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Problemet er løst via forbedrede kontroller.

CVE-2026-65410: Calif.io i samarbejde med Claude og Anthropic Research

AVEVideoEncoder

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret hukommelsesbehandling.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En sandbox-app kan muligvis køre vilkårlig kode med kernerettigheder

Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et logikproblem er løst via forbedret validering.

CVE-2026-65406: Ye Zhang (@VAR10CK) fra Baidu Security

Bluetooth

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En ekstern angriber kan muligvis forårsage pludselig applukning eller kørsel af vilkårlig kode

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-65414

Bluetooth

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få uautoriseret adgang til Bluetooth

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-84560: en anonym programmør

Bluetooth

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til rodrettigheder

Beskrivelse: Problemet er løst via ekstra rettighedskontroller.

CVE-2026-84631: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

cd9660

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh fra Cystack, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)

copyfile

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Et arkiv kan muligvis omgå Gatekeeper

Beskrivelse: Et problem med omgåelse af arkivkarantæne blev løst via yderligere kontroller.

CVE-2026-65399: Rishabh Jain (rjcyber) fra cyberplanet, Pasquale Scola, en anonym programmør

Core Bluetooth

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til oplysninger om Bluetooth-enheder

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-86891: Dawuge fra Shuffle Team

CoreDrag

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis forårsage uventet afslutning af processer eller afsløring af proceshukommelse

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et adgangsproblem er løst med yderligere sandbox-begrænsninger.

CVE-2026-43789: 이재영

CoreMedia

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt billedarkiv kan medføre kørsel af vilkårlig kode

Beskrivelse: Et problem med beskadiget hukommelse er løst ved at fjerne den sårbare kode.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En sandbox-proces kan muligvis gå uden om sandbox-begrænsningerne

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt videoarkiv kan føre til pludselig applukning

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-65344: Siyeong kim

CoreML

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En sandbox-app kan muligvis få adgang til begrænsede arkiver

Beskrivelse: Et tilladelsesproblem er løst via forbedret stivalidering.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til bevægelsesdata fra hovedtelefoner uden brugerens samtykke

Beskrivelse: Et problem med godkendelse er løst via forbedret validering.

CVE-2026-43737: Stuart Wallace

CoreServices

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis omgå indstillingerne for fortrolighed

Beskrivelse: Et problem med tilladelser er løst via forbedret statusadministration.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Et skadeligt program kan muligvis få adgang til begrænsede arkiver

Beskrivelse: Et tilladelsesproblem er løst via forbedret godkendelse.

CVE-2026-84559: Ryan Hughes

CoreServices

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til rodrettigheder

Beskrivelse: Problemet er løst via ekstra rettighedskontroller.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af webindhold kan føre til DoS-angreb

Beskrivelse: En reference til en null-pointer er rettet gennem forbedret inputvalidering.

CVE-2026-65412: Pavan Nallamothu

CoreText

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af en skadelig skrift kan medføre afsløring af proceshukommelse

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis fremkalde et Denial of Service-angreb

Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt billede kan medføre pludselig applukning

Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt aktivkatalog kan medføre afsløring af proceshukommelse

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-43738: Peter Malone

CoreUI

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt ressourcekatalog kan medføre uventet afslutning af processer

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

CUPS

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et logikproblem er løst via forbedret kontrol.

CVE-2026-84563: Yongyue WANG AKA Brian.W fra OKX security, Omar Cerrito

CUPS

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En hacker med en privilegeret netværksposition kan muligvis forårsage et denial of service-angreb

Beskrivelse: Dette er en sårbarhed i open source-kode, og Apple-software er blandt de berørte projekter. CVE-id blev tildelt af en tredjepart. Få mere at vide om problemet og CVE-id på cve.org.

CVE-2026-34979: Tristan Madani (@TristanInSec) fra Talence Security, Юлия Мерцалова

CUPS

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til rodrettigheder

Beskrivelse: Et problem med indsættelse er løst via forbedret validering.

CVE-2026-43698: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

CUPS

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til ekstra rettigheder

Beskrivelse: Et problem med stihåndtering er løst via forbedret validering.

CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En fjernbruger kan få adgang til at udføre uventet applukning eller køre vilkårlig kode

Beskrivelse: Et valideringsproblem er løst via forbedret rensning af input.

CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En hacker med en privilegeret netværksposition kan muligvis forårsage et denial of service-angreb

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-84554: Joseph Shamoon, Meshaal hos Darkcov

CUPS

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til rodrettigheder

Beskrivelse: Et problem med stihåndtering er løst via forbedret validering.

CVE-2026-43691: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

CUPS

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Et program kan muligvis få adgang til begrænsede arkiver

Beskrivelse: Et problem med godkendelse af input er løst via forbedret godkendelse af input.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

CUPS

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-84540: Yongyue WANG AKA Brian.W fra OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontakt: masa.shiramizu@gmail.com

CUPS

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning eller afsløring af proceshukommelse

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis læse vedvarende enheds-id'er

Beskrivelse: Et problem med godkendelse er løst via forbedret adgangskontrol.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til rodrettigheder

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84505: Tommy DeVoss fra Braze Security Team (@thedawgyg)

Disk Images

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt diskbillede kan medføre pludselig applukning

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-84552: Tommy DeVoss fra Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: En konkurrencetilstand er løst via yderligere validering.

CVE-2026-84550: Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til rodrettigheder

Beskrivelse: Problemet er løst via forbedret kontrol.

CVE-2026-65362: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Montering af et skadeligt diskbillede kan forårsage uventet systemafbrydelse eller beskadige kernelhukommelsen

Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.

CVE-2026-84512: Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research)

exFAT

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Tilknytning af en skadelig enhed kan føre til pludselig systemlukning

Beskrivelse: Der var et problem med heap-bufferoverløb, som blev løst via forbedret kontrol af grænser.

CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana

exFAT

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Tilknytning af en skadelig exFAT-enhed kan forårsage uventet systemafbrydelse eller beskadigelse af kernelhukommelse

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-86901: en anonym programmør

exFAT

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Tilknytning af en skadelig exFAT-enhed kan forårsage uventet systemafbrydelse eller beskadigelse af kernelhukommelse

Beskrivelse: Et out-of-bounds-læseproblem blev løst ved forbedret inputvalidering.

CVE-2026-86900: ngockhanh fra Cystack, en anonym programmør

File Bookmark

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis ændre et arkiv, som den kun havde læsetilladelse til

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Udtræk af et skadeligt arkiv kan give en hacker mulighed for at skrive vilkårlige arkiver

Beskrivelse: Et problem med stihåndtering er løst via forbedret validering.

CVE-2026-84534: Geoffrey Lovelace

Filters

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning

Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret inputvalidering.

CVE-2026-43688: Peter Malone

FontParser

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt skriftarkiv kan medføre pludselig applukning

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-84524: en anonym programmør

FontParser

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af en skadelig skrift kan medføre afsløring af proceshukommelse

Beskrivelse: Et out-of-bounds-læseproblem blev løst ved forbedret inputvalidering.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et adgangsproblem er løst via yderligere sandbox-begrænsninger på systemets udklipsholdere.

CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen

Foundation

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis fremkalde et Denial of Service-angreb

Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret hukommelsesbehandling.

CVE-2026-65409: Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research

Foundation

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En skadelig app kan muligvis omgå clickjacking-beskyttelse for sikre prompter

Beskrivelse: Problemet er løst ved hjælp af forbedret statusadministration.

CVE-2026-86911: Ron Masas fra BreakPoint.SH, en anonym programmør

Game Center

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et tilladelsesproblem er løst via forbedret godkendelse.

CVE-2026-84618: Luke Symons

Graphics

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.

CVE-2026-84492: Tommy DeVoss fra Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En hacker i en privilegeret netværksposition kan muligvis modificere netværkstrafik

Beskrivelse: Et kryptografisk problem er løst via forbedrede integritetskontroller.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

Heimdal

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En bruger med en privilegeret netværksposition kan afsløre følsomme brugeroplysninger

Beskrivelse: Dette er en sårbarhed i open source-kode, og Apple-software er blandt de berørte projekter. CVE-id blev tildelt af en tredjepart. Få mere at vide om problemet og CVE-id på cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Montering af et skadeligt diskbillede kan forårsage uventet systemafbrydelse eller beskadige kernelhukommelsen

Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.

CVE-2026-84581: Feng Xue og XGPT fra ThreatBook, Alfredo Pesoli (@__rev) fra Bynar.io, Jonathan Bar Or (@yo_yo_yo_jbo)

HFS

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Tilknytning af et skadeligt diskbillede kan medføre uventet systemlukning

Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) fra Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

iCloud

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis identificere en bruger på tværs af geninstalleringer

Beskrivelse: Et anonymitetsproblem er løst via forbedret håndtering af id'er.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et problem med stihåndtering er løst via forbedret validering.

CVE-2026-64756: Luke Symons

ImageIO

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt billede kan medføre DoS (denial-of-service)

Beskrivelse: Et problem med beskadiget hukommelse blev løst via forbedret kontrol af grænser.

CVE-2026-64714: en anonym programmør

ImageIO

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt billede kan medføre afsløring af proceshukommelse

Beskrivelse: Et problem med ikke-initialiseret hukommelse er løst via forbedret initialisering af hukommelsen.

CVE-2026-84564: Justin O'Leary

ImageIO

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt billede kan medføre pludselig applukning

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-86869: Chris Bailey – Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)

ImageIO

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt billede kan medføre beskadigelse af hukommelsen

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-65395: Mateusz Jurczyk fra Google Project Zero, Varik Matevosyan

IOKit

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: Et out-of-bounds-adgangsproblem blev løst via forbedret kontrol af grænser.

CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

IOSurfaceAccelerator

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage, at der lækkes en følsom kernestatus

Beskrivelse: Et problem med lækage af oplysninger blev løst via yderligere validering.

CVE-2026-64760: en anonym programmør, Seiji Sakurai (@HeapSmasher), Franco Belman fra Blackwing Intelligence

iWork

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En skadelig app kan muligvis frigøre sig fra sin sandbox

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-65354: Csaba Fitzl (@theevilbit) fra Iru

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Montering af et skadeligt diskbillede kan forårsage uventet systemafbrydelse eller beskadige kernelhukommelsen

Beskrivelse: Et problem med beskadiget hukommelse er løst ved at fjerne den sårbare kode.

CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), en anonym programmør

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-28968: genter0, Svetoslav Stolarov og Aisa Fox, Josh Maine fra Calif.io, Dun

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En lokal hacker kan muligvis udløse pludselig systemlukning eller beskadigelse af kernehukommelsen

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En lokal bruger kan muligvis udløse pludselig programlukning eller læsning af kernehukommelsen

Beskrivelse: En konkurrencetilstand er løst via yderligere validering.

CVE-2026-65415: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: Et double free-problem er løst gennem forbedret hukommelseshåndtering.

CVE-2026-84561: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.

CVE-2026-84630: Tristan Madani (@TristanInSec) fra Talence Security

CVE-2026-65401: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-65360: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et double free-problem er løst gennem forbedret hukommelseshåndtering.

CVE-2026-84558: James Young

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.

CVE-2026-65377: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) fra Baidu Security

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app med rodrettigheder kan muligvis læse ikke-initialiseret kernehukommelse

Beskrivelse: Et problem med hukommelsesinitialisering er løst via forbedret hukommelseshåndtering.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Oprettelse af forbindelse til en skadelig NFS-server kan medføre uventet systemlukning eller beskadigelse af kernehukommelse

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En skadelig app kan muligvis få adgang til rodrettigheder

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-43689: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning eller skrivning til kernehukommelsen

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Et skadeligt program kan omgå Gatekeeper-kontrollerne

Beskrivelse: Et logikproblem er løst via forbedret statusadministration.

CVE-2026-65369: en anonym programmør

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til rodrettigheder

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Oprettelse af forbindelse til en skadelig NFS-server kan medføre uventet systemlukning eller beskadigelse af kernehukommelse

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En hacker kan muligvis udløse pludselig programlukning eller læsning af kernehukommelsen

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-43790: Omar Cerrito

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Oprettelse af forbindelse til en skadelig NFS-server kan afsløre kernehukommelsen

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-43687: R4mbb fra KRsecurity, Peter Malone

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Oprettelse af forbindelse til en skadelig NFS-server kan muligvis medføre beskadigelse af kernehukommelsen

Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.

CVE-2026-43686: Peter Malone

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En hacker kan muligvis fremkalde et DoS-angreb

Beskrivelse: Et DoS-problem er løst via forbedret inputgodkendelse.

CVE-2026-84538: Stuart Thomas

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.

CVE-2026-43684: Peter Malone

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis fastslå opsætningen af kernehukommelsen

Beskrivelse: Et problem med hukommelsesinitialisering er løst via forbedret hukommelseshåndtering.

CVE-2026-65405: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En hacker kan muligvis udløse pludselig programlukning

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-65364: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis afsløre kernehukommelsen

Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret hukommelseshåndtering.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.

CVE-2026-84521: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En lokal bruger kan muligvis udløse pludselig programlukning eller læsning af kernehukommelsen

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-65359: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-84517: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.

CVE-2026-84507: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis afsløre kernehukommelsen

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret inputvalidering.

CVE-2026-86903: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et problem med forveksling af typer er løst via forbedrede kontroller.

CVE-2026-84602: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kext Management

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis ændre beskyttede dele af arkivsystemet

Beskrivelse: Problemet er løst via ekstra rettighedskontroller.

CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)

Keychain Access

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et problem med godkendelse er løst via forbedret adgangskontrol.

CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey – Short Circuit, Peter Malone, HvxyZLF

LaunchServices

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et parsingproblem i forbindelse med behandlingen af biblioteksstier blev løst via forbedret stigodkendelse.

CVE-2026-65382: en anonym programmør

libarchive

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning

Beskrivelse: Der var et problem med heap-bufferoverløb, som blev løst via forbedret kontrol af grænser.

CVE-2026-86870: Kitten Food

libxpc

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis frigøre sig fra sin sandbox

Beskrivelse: Et logikproblem er løst via forbedret kontrol.

CVE-2026-86894: Dave G.

libxpc

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis omgå sandbox-begrænsninger

Beskrivelse: Et adgangsproblem er løst med yderligere sandbox-begrænsninger.

CVE-2026-84577: Dave G. og Alex Radocea fra supernetworks.org

Mail

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Problemet er løst via forbedret kontrol.

CVE-2026-84573: Dawuge fra Shuffle Team

Mail

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En hacker i en privilegeret netværksposition kan afsløre følsomme brugeroplysninger

Beskrivelse: Et logikproblem er løst via forbedret kontrol.

CVE-2026-43787: Armend Gashi

MediaRemote

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En sandbox-app kan muligvis få adgang til systemets nøglering

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Messages

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til beskyttede brugerdata

Beskrivelse: Et logikproblem er løst via forbedret statusadministration.

CVE-2026-43741: Dawuge fra Shuffle Team

MobileAccessoryUpdater

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Oprettelse af forbindelse til skadeligt tilbehør kan medføre uventet systemlukning

Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret inputvalidering.

CVE-2026-86924: Matthew Zamat

Model I/O

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Åbning af et skadeligt arkiv kan medføre pludselig applukning

Beskrivelse: Et bufferoverløbsproblem er løst med forbedret godkendelse af størrelse.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til lokale netværksenheder uden brugerens samtykke

Beskrivelse: Et problem med tilladelser er løst via forbedret statusadministration.

CVE-2026-84585: Dmytro Merkulov

NetworkExtension

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-43695: Claudio Bozzato og Francesco Benvenuto fra Cisco Talos

NetworkExtension

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis identificere, hvilke andre apps en bruger har installeret

Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret statusadministration.

CVE-2026-84626: Sindre Sorhus, Hoffcona fra IES Red Team

NSDocument

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et parsingproblem i forbindelse med behandlingen af biblioteksstier blev løst via forbedret stigodkendelse.

CVE-2026-86902: silo

odproxyd

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til rodrettigheder

Beskrivelse: Problemet er løst via forbedret kontrol.

CVE-2026-64712: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

Photos Storage

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-84491: en anonym programmør

quarantine

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis frigøre sig fra sin sandbox

Beskrivelse: Problemet er løst via forbedrede kontroller.

CVE-2026-84580: en anonym programmør

quarantine

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis frigøre sig fra sin sandbox

Beskrivelse: Et logikproblem er løst via forbedret kontrol.

CVE-2026-84578: Kenneth Chew

QuartzCore

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Problemet er løst via forbedret kontrol.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle og @leptos_null

Quick Look

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt dokument kan medføre læsning uden for grænserne

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-84548: Peter Malone

RealityKit

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Åbning af et skadeligt arkiv kan medføre uventet afslutning af processer eller afsløring af proceshukommelse

Beskrivelse: Et out-of-bounds-læseproblem blev løst ved forbedret inputvalidering.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Problemet er løst via forbedret kontrol.

CVE-2026-65403: Rahul Raj

Safari

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Et skadeligt websted kan muligvis finde ud af, hvilke apps en bruger har installeret

Beskrivelse: Problemet er løst via forbedret statusadministration.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Problemet er løst via ekstra rettighedskontroller.

CVE-2026-86897: Stuart Wallace

Sandbox

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til beskyttede brugerdata

Beskrivelse: Der opstod et problem ved håndteringen af snapshots. Problemet er løst med forbedret tilladelseslogik.

CVE-2026-65380: Kieran Klukas (taciturnaxolotl)

Sandbox

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et problem med godkendelse er løst via forbedret adgangskontrol.

CVE-2026-84555: Liu Xue & 九宫格 fra Chongqing Telecom

Sandbox

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis omgå netværksrestriktioner

Beskrivelse: Et logikproblem er løst via forbedret validering.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til at aflæse brugerens fingeraftryk

Beskrivelse: Et problem med tilladelser er løst ved yderligere sandbox-begrænsninger.

CVE-2026-84625: Ilya Andr (andrd3v) fra Positive Technologies, CJ Vana

SceneKit

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt 3D-arkiv kan medføre læsning uden for grænserne

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-43697: Peter Malone

SceneKit

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt billede kan medføre afsløring af proceshukommelse

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis fremkalde et Denial of Service-angreb

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-65413: Peter Malone

SceneKit

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af en skadelig 3D-model kan medføre beskadigelse af hukommelsen

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-84632: Peter Malone

SceneKit

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af en skadelig 3D-model kan medføre beskadigelse af hukommelsen

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-84620: Peter Malone

SceneKit

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af en skadelig 3D-model kan medføre beskadigelse af hukommelsen

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af en skadelig 3D-scene kan medføre uventet procesafslutning

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En hacker på netværket kan muligvis godkendes til Skærmdeling uden gyldige loginoplysninger

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-65400: Alfredo Pesoli (@__rev) via Bynario Atlas (bynar.io)

Security

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En hacker i en privilegeret netværksposition kan muligvis opfange netværkstrafik

Beskrivelse: Et problem med certifikatvalidering er løst via forbedret certifikatvalidering.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko and Taekyoung Kwon fra SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En hacker med en kompromitteret certifikatmyndighed kan muligvis udstede certifikater med vilkårlig udvidet brug af nøgler

Beskrivelse: Et problem med certifikatvalidering er løst via forbedret certifikatvalidering.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af skadeligt NTLM-input kan medføre uventet applukning

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En skadelig genvej kan muligvis sende beskeder uden brugerbekræftelse

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

SMB

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En lokal bruger kan læse kernehukommelsen

Beskrivelse: En konkurrencetilstand er løst ved forbedret låsning.

CVE-2026-43690: Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research

SMB

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Oprettelse af forbindelse til et skadeligt SMB-netværk kan muligvis føre til systemlukning

Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.

CVE-2026-43719: Jakob Pammer, Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research

SMB

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-65376: 재영 정, Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research

SMB

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Oprettelse af forbindelse til en skadelig SMB-server kan medføre uventet systemlukning eller beskadigelse af kernehukommelse

Beskrivelse: Et out-of-bounds-adgangsproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84543: Peter Malone

SMB

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

CVE-2026-84537: Feng Xue og XGPT fra ThreatBook, Peter Malone

SMB

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Forbindelse til en skadelig SMB-server kan føre til uventet systemafbrydelse

Beskrivelse: Et problem med heltalsunderløb er løst via forbedret inputvalidering.

CVE-2026-84536: 재영 정, Feng Xue og XGPT fra ThreatBook, Peter Malone

SMB

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Oprettelse af forbindelse til en skadelig SMB-share kan afsløre kernehukommelse

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Oprettelse af forbindelse til en skadelig SMB-server kan muligvis medføre beskadigelse af kernehukommelsen

Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Forbindelse til en skadelig SMB-server kan føre til uventet systemafbrydelse

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-84509: Dave G.

smbx

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En hacker kan muligvis fremkalde et DoS-angreb

Beskrivelse: Et problem med opbrugte ressourcer er løst via forbedret inputvalidering.

CVE-2026-84553: Stuart Thomas

Software Update

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis ændre beskyttede systemarkiver

Beskrivelse: Et tilladelsesproblem er løst via forbedret stivalidering.

CVE-2026-84609: YingMuo (@YingMuo) fra DEVCORE Research Team

SoftwareUpdate

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Problemet er løst via forbedret kontrol.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) fra Lupus Nova

Spotlight

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo

Spotlight

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et problem med godkendelse er løst via forbedret adgangskontrol.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

Spotlight

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af et skadeligt arkiv kan føre til et DoS-angreb eller muligvis afsløre hukommelsesindhold

Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.

CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar

Storage

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis ændre beskyttede dele af arkivsystemet

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-65348: Jérôme Djouder

Storage

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) fra Positive Technologies, Jakob Pammer, 이재영

StorageKit

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis læse vilkårlige arkiver

Beskrivelse: Et valideringsproblem er løst via forbedret rensning af input.

CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori – NVIDIA AI Red Team

Symptom Framework

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Et skadeligt program kan muligvis registrere en brugers aktuelle placering

Beskrivelse: Et anonymitetsproblem er løst via forbedret bortredigering af private data for logposter.

CVE-2026-84513: Sindre Sorhus

System Settings

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan omgå Gatekeeper-kontrollerne

Beskrivelse: Problemet er løst via forbedret kontrol.

CVE-2026-65383: Zhongquan Li (@Guluisacat)

System Settings

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis omgå Gatekeeper-kontroller

Beskrivelse: Et logikproblem er løst via forbedret statusadministration.

CVE-2026-86909: Koh M. Nakagawa (@tsunek0h) fra FFRI Security, Inc.

TCC

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et logføringsproblem blev løst via forbedret bortredigering af data.

CVE-2026-84527: Zeyang Li&Yuxiang Wang fra Chongqing Telecom

TCC

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis ændre indstillingerne for anonymitet

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

CVE-2026-84589: en anonym programmør, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) fra Iru

Terminal

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Problemet er løst via forbedret statusadministration.

CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)

Touch Bar

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis optage Touch Bar-indhold uden godkendelse

Beskrivelse: Et godkendelsesproblem er løst via forbedrede rettighedskontroller.

CVE-2026-43696: en anonym programmør

udf

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning eller læsning af kernehukommelsen

Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis køre vilkårlig kode med kernerettigheder

Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.

CVE-2026-84506: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

WebDAV

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan omgå Gatekeeper-kontrollerne

Beskrivelse: Et logikproblem er løst via forbedret kontrol.

CVE-2026-28899: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs, Kraken Cryptocurrency Exchange

WebDAV

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Oprettelse af forbindelse til en skadelig WebDAV-server kan medføre kørsel af kode

Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret validering.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research

WebDAV

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan forårsage uventet systemlukning

Beskrivelse: Problemet blev løst ved forbedret godkendelse.

CVE-2026-65375: YingMuo (@YingMuo) fra DEVCORE Research Team, Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research

WebDAV

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Oprettelse af forbindelse til en skadelig WebDAV-server kan føre til uventet applukning

Beskrivelse: Et out-of-bounds-skriveproblem er løst ved at fjerne den sårbare kode.

CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey – Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research

WebKit

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af webindhold med skadelig kode kan føre til uventet afslutning af processer

Beskrivelse: Et logikproblem er løst via forbedret statusadministration.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af skadeligt webindhold kan medføre afsløring af følsomme brugeroplysninger

Beskrivelse: Et problem med tilladelser er løst ved at fjerne den sårbare kode.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Åbning af en skadelig webarkivfil kan medføre universel scripting på tværs af websteder

Beskrivelse: Et logikproblem er løst via forbedret statusadministration.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari

Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym programmør

Xcode IDE

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et tilladelsesproblem er løst via forbedret godkendelse.

CVE-2026-65393: Mickey Jin (@patch1t)

XPC

Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.

CVE-2026-84617: Stuart Wallace

Yderligere anerkendelser

Accounts

Vi vil gerne takke Wojciech Regula fra SecuRing (wojciechregula.blog) for hjælpen.

adv_cmds

Vi vil gerne takke Franco Belman hos Blackwing Intelligence for hjælpen.

AirPort

Vi vil gerne takke Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan fra Cisco AI Defense og et medlem af Cisco Talos, Niels Hofmans, Robert Mindo, Tae Woo Kim (CYTUR) for hjælpen.

APFS

Vi vil gerne takke Nick Max, Ruslan Dautov for hjælpen.

App Intents

Vi vil gerne takke Adetayo Adebimpe for hjælpen.

Apple Account

Vi vil gerne takke 糖豆爸爸(@晴天组织) for hjælpen.

Apple Intelligence

Vi vil gerne takke en anonym programmør for hjælpen.

Apple Online Store Kit

Vi vil gerne takke Pietro Francesco Tirenna (shielder.com), Zhongcheng Li (CK01) for hjælpen.

AppleEvents

Vi vil gerne takke Noah Gregory (wts.dev) for hjælpen.

AppleKeyStore

Vi vil gerne takke Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) fra AFINE, Somair Ansar, YOKI, en anonym programmør, 晓娟 谢 for hjælpen.

AVEVideoEncoder

Vi vil gerne takke tamdao for hjælpen.

Bluetooth

Vi vil gerne takke David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim, jioundai for hjælpen.

Calendar

Vi vil gerne takke Dany Assuid, Jacob Hazak fra Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) for hjælpen.

cd9660

Vi vil gerne takke en anonym programmør for hjælpen.

CipherML

Vi vil gerne takke Nils Hanff (@nils1729@chaos.social) fra Hasso Plattner Institute for hjælpen.

CloudKit

Vi vil gerne takke Hikerell (Loadshine Lab) for hjælpen.

Compression

Vi vil gerne takke Nathaniel Oh (@calysteon) for hjælpen.

configd

Vi vil gerne takke Mohammad Seet for hjælpen.

copyfile

Vi vil gerne takke Morris Richman (@morrisinlife) og Jian Lee (@speedyfriend433) for hjælpen.

CoreAudio

Vi vil gerne takke Patrick Saif/x.com/weezerOSINT/github.com/sai2fast for hjælpen.

CoreBluetooth - LE

Vi vil gerne takke Ashmit Sharma og Atul RV, Dun, Maliq Barnard, Nicholas C. fra Onymos Inc. (onymos.com), Peter Malone, Robert M for hjælpen.

CoreGraphics

Vi vil gerne takke Gandalf4a fra PKU-Changsha Institute for Computing and Digital Economy for hjælpen.

CoreMedia

Vi vil gerne takke Chris Bailey – Short Circuit for hjælpen.

CoreSymbolication

Vi vil gerne takke Maher Azzouzi for hjælpen.

CoreText

Vi vil gerne takke Jian Lee (@speedyfriend433) for hjælpen.

CoreUI

Vi vil gerne takke Andrew Boni, Peter Malone for hjælpen.

CUPS

Vi vil gerne takke Aaron Grattafiori – NVIDIA AI Red Team, Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs, Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG AKA Brian.W fra OKX security, en anonym programmør for hjælpen.

DataAccess

Vi vil gerne takke Adetayo Adebimpe (Cyboghostginx) for hjælpen.

Disk Images

Vi vil gerne takke Noah Gregory (wts.dev), Peter Malone for hjælpen.

DiskArbitration

Vi vil gerne takke Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 fra Chongqing Telecom for hjælpen.

dyld

Vi vil gerne takke Krishna Agarwal (Kr1shna4garwal) for hjælpen.

FaceTime

Vi vil gerne takke Souhaib Naceri for hjælpen.

Family Sharing

Vi vil gerne takke Robert Mindo for hjælpen.

Files

Vi vil gerne takke en anonym programmør for hjælpen.

Finder

Vi vil gerne takke Brian McNulty, Michael Telloyan for hjælpen.

Heimdal

Vi vil gerne takke Roman Zabicki for hjælpen.

HFS

Vi vil gerne takke Anton Pakhunov, en anonym programmør for hjælpen.

iCloud

Vi vil gerne takke 3ndy1(@_3ndy1) og moyu, Gabriel Rodrigues fra Hakai, l3lue for hjælpen.

Identity Services

Vi vil gerne takke Ismael Esquilichi og Pablo Redondo (cmdresearch) for hjælpen.

ImageIO

Vi vil gerne takke Muhamad Syaiful, en anonym programmør, songbird for hjælpen.

Installer

Vi vil gerne takke John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans, en anonym programmør for hjælpen.

IOMobileFrameBuffer

Vi vil gerne takke Iain Harkiss, Jian Lee (@speedyfriend433) for hjælpen.

IOSurfaceAccelerator

Vi vil gerne takke Chanwit Muenprakoddee (ChemIndy), Franco Belman fra Blackwing Intelligence, Iain Harkiss, en anonym programmør, beist, hxr1 for hjælpen.

Kernel

Vi vil gerne takke Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy & Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi fra Sentry, Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec) fra Talence Security, Xiang Li from AOSP Lab @Nankai University, en anonym programmør for hjælpen.

libarchive

Vi vil gerne takke Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo, Sidharth Rajalakshmi for hjælpen.

libxpc

Vi vil gerne takke Fábio Luís (@scanpt), en anonym programmør for hjælpen.

Local Authentication

Vi vil gerne takke Ashish Kunwar for hjælpen.

LoginWindow

Vi vil gerne takke Thomas Guillem for hjælpen.

mDNSResponder

Vi vil gerne takke Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast and Daniel Gruss fra Graz University of Technology og Johanna Ullrich fra Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) for hjælpen.

ncurses

Vi vil gerne takke Yashashree Gund for hjælpen.

Notifications

Vi vil gerne takke Abhay Kailasia (@abhay_kailasia) fra Safran Mumbai India, Himanshu Bharti @Xpl0itme fra Khatima, Jan Rokita (rokita.me) for hjælpen.

PaperKit

Vi vil gerne takke Rahul Raj for hjælpen.

Passwords

Vi vil gerne takke Catalin Lita fra Moralis, Christian Kohlschütter, David Coomber fra Info-Sec.CA, Lukasz Tulikowski fra Software Cloud, Sujay Amin og en anonym programmør for hjælpen.

ppp

Vi vil gerne takke Cem Onat Karagun for hjælpen.

Pro Res

Vi vil gerne takke Meta Red Team X - Nik Tsytsarkin for hjælpen.

quarantine

Vi vil gerne takke en anonym programmør for hjælpen.

Quick Look

Vi vil gerne takke Peter Malone for hjælpen.

RemoteServiceDiscovery

Vi vil gerne takke Tristan Madani (@TristanInSec) fra Talence Security og en anonym programmør for hjælpen.

Safari

Vi vil gerne takke Dem0ns @天府简易信工作室 for hjælpen.

Safari Downloads

Vi vil gerne takke Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) hos HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav for hjælpen.

Sandbox

Vi vil gerne takke Asaf Cohen for hjælpen.

Screen Sharing

Vi vil gerne takke Asaf Cohen for hjælpen.

Security

Vi vil gerne takke Feng Xue og XGPT fra ThreatBook, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki, kem0n for hjælpen.

Share Sheet

Vi vil gerne takke Atul Kishor Jaiswal, Benjamin Hornbeck for hjælpen.

Shortcuts

Vi vil gerne takke Csaba Fitzl (@theevilbit) fra Iru, Owen Pawling (@owenpawling) for hjælpen.

SMB

Vi vil gerne takke Omar Cerrito, Peter Malone for hjælpen.

Terminal

Vi vil gerne takke Stuart Thomas for hjælpen.

Virtualization

Vi vil gerne takke Ye Zhang (@VAR10CK) fra Baidu Security for hjælpen.

VoiceOver

Vi vil gerne takke Hariji Vivek Pandey for hjælpen.

WebDAV

Vi vil gerne takke Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research, YingMuo (@YingMuo) fra DEVCORE Research Team for hjælpen.

WebKit

Vi vil gerne takke @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, en anonym programmør, hamayanhamayan, lattice, lebr0nli fra National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk for hjælpen.

WebKit Canvas

Vi vil gerne takke Utkarsh Pal for hjælpen.

WebKit JavaScript Bindings

Vi vil gerne takke hamayanhamayan for hjælpen.

WindowServer

Vi vil gerne takke Jex Amro for hjælpen.

xar

Vi vil gerne takke Matthew Dean for hjælpen.

Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.

Udgivelsesdato: