Om sikkerhedsindholdet i macOS Golden Gate 27
I dette dokument beskrives sikkerhedsindholdet i macOS Golden Gate 27.
Om Apple-sikkerhedsopdateringer
Af hensyn til vores kunders sikkerhed videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.
Apples sikkerhedsdokumenter henviser om muligt til sikkerhedsrisici med et CVE-id.
Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.
macOS Golden Gate 27
Udgivet 14. september 2026
Accelerate Framework
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt billede kan medføre uventet afslutning af processer
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-86882: Peter Malone
Accessibility
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Problemet er løst via forbedret databeskyttelse.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller hos Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accounts
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Et skadeligt program kan muligvis omgå indstillingerne for fortrolighed
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) fra Appknox, Stuart Wallace, 이재영
APFS
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Et program kan muligvis få adgang til begrænsede arkiver
Beskrivelse: Et tilladelsesproblem er løst via forbedret stivalidering.
CVE-2026-86910: en anonym programmør
APFS
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning eller skrivning til kernehukommelsen
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84523: Cem Onat Karagun, en anonym programmør
App Store
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En lokal app kan muligvis læse et vedvarende konto-id
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til beskyttede brugerdata
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-84587: en anonym programmør
Apple Account
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Et skadeligt program kan lække følsomme brugeroplysninger
Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret statusadministration.
CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)
Apple Account
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis bruge godkendelsesflowet Log ind med Apple til at få adgang til brugerens Apple-konto
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
Apple Intelligence
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis omgå Apple Intelligence-sikkerhedsanmodninger
Beskrivelse: Et problem med tilladelser er løst via forbedret statusadministration.
CVE-2026-84601: Nick Cook, Sentry Flag
Apple Neural Engine
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-65408: tamdao
AppleAVD
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.
CVE-2026-65407: Franco Belman hos Blackwing Intelligence
AppleDouble
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Åbning af et diskbillede med skadelige arkiver kan medføre pludselig programlukning
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84519: Richard Zana
AppleFDEKeyStore
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En lokal hacker kan muligvis udløse pludselig systemlukning eller beskadigelse af kernehukommelsen
Beskrivelse: Et bufferoverløbsproblem er løst med forbedret godkendelse af størrelse.
CVE-2026-84520: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
AppleMobileFileIntegrity
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En skadelig app kan muligvis frigøre sig fra sin sandbox
Beskrivelse: Der var et godkendelsesproblem med bekræftelsen af rettigheder. Problemet er løst ved forbedret godkendelse af procesrettigheder.
CVE-2026-65381: Mickey Jin (@patch1t)
Archive Utility
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis frigøre sig fra sin sandbox
Beskrivelse: Problemet er løst via forbedret håndtering af symbolske links.
CVE-2026-84584: Mickey Jin (@patch1t)
Archive Utility
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.
CVE-2026-84522: Mickey Jin (@patch1t)
ATS
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et logføringsproblem blev løst via forbedret bortredigering af data.
CVE-2026-84525: D4rthL
ATS
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et tilladelsesproblem er løst via forbedret godkendelse.
CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud/Abodi Dawoud
Authentication Services
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis slette adgangsoplysninger, der er gemt i nøgleringen
Beskrivelse: Problemet er løst ved at fjerne den sårbare kode.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En lokal app kan muligvis læse et vedvarende konto-id
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-84583: Zhongcheng Li fra IES Red Team
autofs
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis omgå Gatekeeper-kontroller
Beskrivelse: Et logikproblem er løst via forbedret kontrol.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
autofs
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En hacker med kontrol over en netværksbiblioteksserver kan muligvis køre vilkårlig kode med rodrettigheder
Beskrivelse: Et problem med mappegennemløb blev løst med forbedret stivalidering.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) fra Turkish Technology
Automator
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis frigøre sig fra sin sandbox
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus
AVEVideoEncoder
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Problemet er løst via forbedrede kontroller.
CVE-2026-65410: Calif.io i samarbejde med Claude og Anthropic Research
AVEVideoEncoder
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret hukommelsesbehandling.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En sandbox-app kan muligvis køre vilkårlig kode med kernerettigheder
Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et logikproblem er løst via forbedret validering.
CVE-2026-65406: Ye Zhang (@VAR10CK) fra Baidu Security
Bluetooth
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En ekstern angriber kan muligvis forårsage pludselig applukning eller kørsel af vilkårlig kode
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-65414
Bluetooth
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få uautoriseret adgang til Bluetooth
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-84560: en anonym programmør
Bluetooth
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til rodrettigheder
Beskrivelse: Problemet er løst via ekstra rettighedskontroller.
CVE-2026-84631: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
cd9660
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh fra Cystack, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)
copyfile
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Et arkiv kan muligvis omgå Gatekeeper
Beskrivelse: Et problem med omgåelse af arkivkarantæne blev løst via yderligere kontroller.
CVE-2026-65399: Rishabh Jain (rjcyber) fra cyberplanet, Pasquale Scola, en anonym programmør
Core Bluetooth
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til oplysninger om Bluetooth-enheder
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-86891: Dawuge fra Shuffle Team
CoreDrag
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis forårsage uventet afslutning af processer eller afsløring af proceshukommelse
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et adgangsproblem er løst med yderligere sandbox-begrænsninger.
CVE-2026-43789: 이재영
CoreMedia
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt billedarkiv kan medføre kørsel af vilkårlig kode
Beskrivelse: Et problem med beskadiget hukommelse er løst ved at fjerne den sårbare kode.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En sandbox-proces kan muligvis gå uden om sandbox-begrænsningerne
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMedia
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt videoarkiv kan føre til pludselig applukning
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-65344: Siyeong kim
CoreML
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En sandbox-app kan muligvis få adgang til begrænsede arkiver
Beskrivelse: Et tilladelsesproblem er løst via forbedret stivalidering.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til bevægelsesdata fra hovedtelefoner uden brugerens samtykke
Beskrivelse: Et problem med godkendelse er løst via forbedret validering.
CVE-2026-43737: Stuart Wallace
CoreServices
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis omgå indstillingerne for fortrolighed
Beskrivelse: Et problem med tilladelser er løst via forbedret statusadministration.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Et skadeligt program kan muligvis få adgang til begrænsede arkiver
Beskrivelse: Et tilladelsesproblem er løst via forbedret godkendelse.
CVE-2026-84559: Ryan Hughes
CoreServices
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til rodrettigheder
Beskrivelse: Problemet er løst via ekstra rettighedskontroller.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af webindhold kan føre til DoS-angreb
Beskrivelse: En reference til en null-pointer er rettet gennem forbedret inputvalidering.
CVE-2026-65412: Pavan Nallamothu
CoreText
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af en skadelig skrift kan medføre afsløring af proceshukommelse
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis fremkalde et Denial of Service-angreb
Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.
CVE-2026-84489: stratan (@5tratan), Peter Malone
CoreUI
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt billede kan medføre pludselig applukning
Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt aktivkatalog kan medføre afsløring af proceshukommelse
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-43738: Peter Malone
CoreUI
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt ressourcekatalog kan medføre uventet afslutning af processer
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
CUPS
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et logikproblem er løst via forbedret kontrol.
CVE-2026-84563: Yongyue WANG AKA Brian.W fra OKX security, Omar Cerrito
CUPS
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En hacker med en privilegeret netværksposition kan muligvis forårsage et denial of service-angreb
Beskrivelse: Dette er en sårbarhed i open source-kode, og Apple-software er blandt de berørte projekter. CVE-id blev tildelt af en tredjepart. Få mere at vide om problemet og CVE-id på cve.org.
CVE-2026-34979: Tristan Madani (@TristanInSec) fra Talence Security, Юлия Мерцалова
CUPS
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til rodrettigheder
Beskrivelse: Et problem med indsættelse er løst via forbedret validering.
CVE-2026-43698: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
CUPS
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til ekstra rettigheder
Beskrivelse: Et problem med stihåndtering er løst via forbedret validering.
CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En fjernbruger kan få adgang til at udføre uventet applukning eller køre vilkårlig kode
Beskrivelse: Et valideringsproblem er løst via forbedret rensning af input.
CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En hacker med en privilegeret netværksposition kan muligvis forårsage et denial of service-angreb
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-84554: Joseph Shamoon, Meshaal hos Darkcov
CUPS
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til rodrettigheder
Beskrivelse: Et problem med stihåndtering er løst via forbedret validering.
CVE-2026-43691: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
CUPS
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Et program kan muligvis få adgang til begrænsede arkiver
Beskrivelse: Et problem med godkendelse af input er løst via forbedret godkendelse af input.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
CUPS
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-84540: Yongyue WANG AKA Brian.W fra OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontakt: masa.shiramizu@gmail.com
CUPS
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning eller afsløring af proceshukommelse
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis læse vedvarende enheds-id'er
Beskrivelse: Et problem med godkendelse er løst via forbedret adgangskontrol.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til rodrettigheder
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84505: Tommy DeVoss fra Braze Security Team (@thedawgyg)
Disk Images
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt diskbillede kan medføre pludselig applukning
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-84552: Tommy DeVoss fra Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
Disk Images
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: En konkurrencetilstand er løst via yderligere validering.
CVE-2026-84550: Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
Disk Images
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til rodrettigheder
Beskrivelse: Problemet er løst via forbedret kontrol.
CVE-2026-65362: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)
Disk Images
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Montering af et skadeligt diskbillede kan forårsage uventet systemafbrydelse eller beskadige kernelhukommelsen
Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.
CVE-2026-84512: Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research)
exFAT
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Tilknytning af en skadelig enhed kan føre til pludselig systemlukning
Beskrivelse: Der var et problem med heap-bufferoverløb, som blev løst via forbedret kontrol af grænser.
CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana
exFAT
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Tilknytning af en skadelig exFAT-enhed kan forårsage uventet systemafbrydelse eller beskadigelse af kernelhukommelse
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-86901: en anonym programmør
exFAT
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Tilknytning af en skadelig exFAT-enhed kan forårsage uventet systemafbrydelse eller beskadigelse af kernelhukommelse
Beskrivelse: Et out-of-bounds-læseproblem blev løst ved forbedret inputvalidering.
CVE-2026-86900: ngockhanh fra Cystack, en anonym programmør
File Bookmark
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis ændre et arkiv, som den kun havde læsetilladelse til
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Udtræk af et skadeligt arkiv kan give en hacker mulighed for at skrive vilkårlige arkiver
Beskrivelse: Et problem med stihåndtering er løst via forbedret validering.
CVE-2026-84534: Geoffrey Lovelace
Filters
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning
Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret inputvalidering.
CVE-2026-43688: Peter Malone
FontParser
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt skriftarkiv kan medføre pludselig applukning
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-84524: en anonym programmør
FontParser
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af en skadelig skrift kan medføre afsløring af proceshukommelse
Beskrivelse: Et out-of-bounds-læseproblem blev løst ved forbedret inputvalidering.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et adgangsproblem er løst via yderligere sandbox-begrænsninger på systemets udklipsholdere.
CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen
Foundation
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis fremkalde et Denial of Service-angreb
Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret hukommelsesbehandling.
CVE-2026-65409: Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research
Foundation
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En skadelig app kan muligvis omgå clickjacking-beskyttelse for sikre prompter
Beskrivelse: Problemet er løst ved hjælp af forbedret statusadministration.
CVE-2026-86911: Ron Masas fra BreakPoint.SH, en anonym programmør
Game Center
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et tilladelsesproblem er løst via forbedret godkendelse.
CVE-2026-84618: Luke Symons
Graphics
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.
CVE-2026-84492: Tommy DeVoss fra Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En hacker i en privilegeret netværksposition kan muligvis modificere netværkstrafik
Beskrivelse: Et kryptografisk problem er løst via forbedrede integritetskontroller.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
Heimdal
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En bruger med en privilegeret netværksposition kan afsløre følsomme brugeroplysninger
Beskrivelse: Dette er en sårbarhed i open source-kode, og Apple-software er blandt de berørte projekter. CVE-id blev tildelt af en tredjepart. Få mere at vide om problemet og CVE-id på cve.org.
CVE-2022-3437: Roman Zabicki
HFS
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Montering af et skadeligt diskbillede kan forårsage uventet systemafbrydelse eller beskadige kernelhukommelsen
Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.
CVE-2026-84581: Feng Xue og XGPT fra ThreatBook, Alfredo Pesoli (@__rev) fra Bynar.io, Jonathan Bar Or (@yo_yo_yo_jbo)
HFS
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Tilknytning af et skadeligt diskbillede kan medføre uventet systemlukning
Beskrivelse: Der var et problem med bufferoverløb, som blev løst gennem forbedret kontrol af grænser.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) fra Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
iCloud
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis identificere en bruger på tværs af geninstalleringer
Beskrivelse: Et anonymitetsproblem er løst via forbedret håndtering af id'er.
CVE-2026-84606: Ilya Andr (andrd3v)
Image Capture
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et problem med stihåndtering er løst via forbedret validering.
CVE-2026-64756: Luke Symons
ImageIO
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt billede kan medføre DoS (denial-of-service)
Beskrivelse: Et problem med beskadiget hukommelse blev løst via forbedret kontrol af grænser.
CVE-2026-64714: en anonym programmør
ImageIO
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt billede kan medføre afsløring af proceshukommelse
Beskrivelse: Et problem med ikke-initialiseret hukommelse er løst via forbedret initialisering af hukommelsen.
CVE-2026-84564: Justin O'Leary
ImageIO
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt billede kan medføre pludselig applukning
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-86869: Chris Bailey – Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)
ImageIO
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt billede kan medføre beskadigelse af hukommelsen
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-65395: Mateusz Jurczyk fra Google Project Zero, Varik Matevosyan
IOKit
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: Et out-of-bounds-adgangsproblem blev løst via forbedret kontrol af grænser.
CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
IOSurfaceAccelerator
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage, at der lækkes en følsom kernestatus
Beskrivelse: Et problem med lækage af oplysninger blev løst via yderligere validering.
CVE-2026-64760: en anonym programmør, Seiji Sakurai (@HeapSmasher), Franco Belman fra Blackwing Intelligence
iWork
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En skadelig app kan muligvis frigøre sig fra sin sandbox
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-65354: Csaba Fitzl (@theevilbit) fra Iru
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Montering af et skadeligt diskbillede kan forårsage uventet systemafbrydelse eller beskadige kernelhukommelsen
Beskrivelse: Et problem med beskadiget hukommelse er løst ved at fjerne den sårbare kode.
CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), en anonym programmør
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-28968: genter0, Svetoslav Stolarov og Aisa Fox, Josh Maine fra Calif.io, Dun
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En lokal hacker kan muligvis udløse pludselig systemlukning eller beskadigelse af kernehukommelsen
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En lokal bruger kan muligvis udløse pludselig programlukning eller læsning af kernehukommelsen
Beskrivelse: En konkurrencetilstand er løst via yderligere validering.
CVE-2026-65415: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: Et double free-problem er løst gennem forbedret hukommelseshåndtering.
CVE-2026-84561: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.
CVE-2026-84630: Tristan Madani (@TristanInSec) fra Talence Security
CVE-2026-65401: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
CVE-2026-65360: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et double free-problem er løst gennem forbedret hukommelseshåndtering.
CVE-2026-84558: James Young
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.
CVE-2026-65377: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) fra Baidu Security
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app med rodrettigheder kan muligvis læse ikke-initialiseret kernehukommelse
Beskrivelse: Et problem med hukommelsesinitialisering er løst via forbedret hukommelseshåndtering.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Oprettelse af forbindelse til en skadelig NFS-server kan medføre uventet systemlukning eller beskadigelse af kernehukommelse
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En skadelig app kan muligvis få adgang til rodrettigheder
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-43689: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning eller skrivning til kernehukommelsen
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Et skadeligt program kan omgå Gatekeeper-kontrollerne
Beskrivelse: Et logikproblem er løst via forbedret statusadministration.
CVE-2026-65369: en anonym programmør
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til rodrettigheder
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Oprettelse af forbindelse til en skadelig NFS-server kan medføre uventet systemlukning eller beskadigelse af kernehukommelse
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En hacker kan muligvis udløse pludselig programlukning eller læsning af kernehukommelsen
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-43790: Omar Cerrito
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Oprettelse af forbindelse til en skadelig NFS-server kan afsløre kernehukommelsen
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-43687: R4mbb fra KRsecurity, Peter Malone
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Oprettelse af forbindelse til en skadelig NFS-server kan muligvis medføre beskadigelse af kernehukommelsen
Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.
CVE-2026-43686: Peter Malone
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En hacker kan muligvis fremkalde et DoS-angreb
Beskrivelse: Et DoS-problem er løst via forbedret inputgodkendelse.
CVE-2026-84538: Stuart Thomas
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.
CVE-2026-43684: Peter Malone
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis fastslå opsætningen af kernehukommelsen
Beskrivelse: Et problem med hukommelsesinitialisering er løst via forbedret hukommelseshåndtering.
CVE-2026-65405: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En hacker kan muligvis udløse pludselig programlukning
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-65364: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis afsløre kernehukommelsen
Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret hukommelseshåndtering.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.
CVE-2026-84521: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En lokal bruger kan muligvis udløse pludselig programlukning eller læsning af kernehukommelsen
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-65359: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-84517: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: En konkurrencetilstand er løst via forbedret tilstandshåndtering.
CVE-2026-84507: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis afsløre kernehukommelsen
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret inputvalidering.
CVE-2026-86903: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et problem med forveksling af typer er løst via forbedrede kontroller.
CVE-2026-84602: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kext Management
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis ændre beskyttede dele af arkivsystemet
Beskrivelse: Problemet er løst via ekstra rettighedskontroller.
CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)
Keychain Access
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et problem med godkendelse er løst via forbedret adgangskontrol.
CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey – Short Circuit, Peter Malone, HvxyZLF
LaunchServices
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et parsingproblem i forbindelse med behandlingen af biblioteksstier blev løst via forbedret stigodkendelse.
CVE-2026-65382: en anonym programmør
libarchive
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning
Beskrivelse: Der var et problem med heap-bufferoverløb, som blev løst via forbedret kontrol af grænser.
CVE-2026-86870: Kitten Food
libxpc
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis frigøre sig fra sin sandbox
Beskrivelse: Et logikproblem er løst via forbedret kontrol.
CVE-2026-86894: Dave G.
libxpc
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis omgå sandbox-begrænsninger
Beskrivelse: Et adgangsproblem er løst med yderligere sandbox-begrænsninger.
CVE-2026-84577: Dave G. og Alex Radocea fra supernetworks.org
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Problemet er løst via forbedret kontrol.
CVE-2026-84573: Dawuge fra Shuffle Team
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En hacker i en privilegeret netværksposition kan afsløre følsomme brugeroplysninger
Beskrivelse: Et logikproblem er løst via forbedret kontrol.
CVE-2026-43787: Armend Gashi
MediaRemote
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En sandbox-app kan muligvis få adgang til systemets nøglering
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
Messages
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til beskyttede brugerdata
Beskrivelse: Et logikproblem er løst via forbedret statusadministration.
CVE-2026-43741: Dawuge fra Shuffle Team
MobileAccessoryUpdater
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Oprettelse af forbindelse til skadeligt tilbehør kan medføre uventet systemlukning
Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret inputvalidering.
CVE-2026-86924: Matthew Zamat
Model I/O
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Åbning af et skadeligt arkiv kan medføre pludselig applukning
Beskrivelse: Et bufferoverløbsproblem er løst med forbedret godkendelse af størrelse.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til lokale netværksenheder uden brugerens samtykke
Beskrivelse: Et problem med tilladelser er løst via forbedret statusadministration.
CVE-2026-84585: Dmytro Merkulov
NetworkExtension
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-43695: Claudio Bozzato og Francesco Benvenuto fra Cisco Talos
NetworkExtension
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis identificere, hvilke andre apps en bruger har installeret
Beskrivelse: Et problem med afsløring af oplysninger er løst via forbedret statusadministration.
CVE-2026-84626: Sindre Sorhus, Hoffcona fra IES Red Team
NSDocument
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et parsingproblem i forbindelse med behandlingen af biblioteksstier blev løst via forbedret stigodkendelse.
CVE-2026-86902: silo
odproxyd
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til rodrettigheder
Beskrivelse: Problemet er løst via forbedret kontrol.
CVE-2026-64712: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
Photos Storage
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-84491: en anonym programmør
quarantine
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis frigøre sig fra sin sandbox
Beskrivelse: Problemet er løst via forbedrede kontroller.
CVE-2026-84580: en anonym programmør
quarantine
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis frigøre sig fra sin sandbox
Beskrivelse: Et logikproblem er løst via forbedret kontrol.
CVE-2026-84578: Kenneth Chew
QuartzCore
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Problemet er løst via forbedret kontrol.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle og @leptos_null
Quick Look
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt dokument kan medføre læsning uden for grænserne
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-84548: Peter Malone
RealityKit
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt arkiv kan medføre uventet applukning
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Åbning af et skadeligt arkiv kan medføre uventet afslutning af processer eller afsløring af proceshukommelse
Beskrivelse: Et out-of-bounds-læseproblem blev løst ved forbedret inputvalidering.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Problemet er løst via forbedret kontrol.
CVE-2026-65403: Rahul Raj
Safari
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Et skadeligt websted kan muligvis finde ud af, hvilke apps en bruger har installeret
Beskrivelse: Problemet er løst via forbedret statusadministration.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Problemet er løst via ekstra rettighedskontroller.
CVE-2026-86897: Stuart Wallace
Sandbox
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til beskyttede brugerdata
Beskrivelse: Der opstod et problem ved håndteringen af snapshots. Problemet er løst med forbedret tilladelseslogik.
CVE-2026-65380: Kieran Klukas (taciturnaxolotl)
Sandbox
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et problem med godkendelse er løst via forbedret adgangskontrol.
CVE-2026-84555: Liu Xue & 九宫格 fra Chongqing Telecom
Sandbox
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis omgå netværksrestriktioner
Beskrivelse: Et logikproblem er løst via forbedret validering.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til at aflæse brugerens fingeraftryk
Beskrivelse: Et problem med tilladelser er løst ved yderligere sandbox-begrænsninger.
CVE-2026-84625: Ilya Andr (andrd3v) fra Positive Technologies, CJ Vana
SceneKit
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt 3D-arkiv kan medføre læsning uden for grænserne
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-43697: Peter Malone
SceneKit
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt billede kan medføre afsløring af proceshukommelse
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis fremkalde et Denial of Service-angreb
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-65413: Peter Malone
SceneKit
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af en skadelig 3D-model kan medføre beskadigelse af hukommelsen
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-84632: Peter Malone
SceneKit
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af en skadelig 3D-model kan medføre beskadigelse af hukommelsen
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-84620: Peter Malone
SceneKit
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af en skadelig 3D-model kan medføre beskadigelse af hukommelsen
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af en skadelig 3D-scene kan medføre uventet procesafslutning
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En hacker på netværket kan muligvis godkendes til Skærmdeling uden gyldige loginoplysninger
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-65400: Alfredo Pesoli (@__rev) via Bynario Atlas (bynar.io)
Security
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En hacker i en privilegeret netværksposition kan muligvis opfange netværkstrafik
Beskrivelse: Et problem med certifikatvalidering er løst via forbedret certifikatvalidering.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko and Taekyoung Kwon fra SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En hacker med en kompromitteret certifikatmyndighed kan muligvis udstede certifikater med vilkårlig udvidet brug af nøgler
Beskrivelse: Et problem med certifikatvalidering er løst via forbedret certifikatvalidering.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af skadeligt NTLM-input kan medføre uventet applukning
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En skadelig genvej kan muligvis sende beskeder uden brugerbekræftelse
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
SMB
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En lokal bruger kan læse kernehukommelsen
Beskrivelse: En konkurrencetilstand er løst ved forbedret låsning.
CVE-2026-43690: Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research
SMB
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Oprettelse af forbindelse til et skadeligt SMB-netværk kan muligvis føre til systemlukning
Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.
CVE-2026-43719: Jakob Pammer, Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research
SMB
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-65376: 재영 정, Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research
SMB
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Oprettelse af forbindelse til en skadelig SMB-server kan medføre uventet systemlukning eller beskadigelse af kernehukommelse
Beskrivelse: Et out-of-bounds-adgangsproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84543: Peter Malone
SMB
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning eller korrupt kernehukommelse
Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.
CVE-2026-84537: Feng Xue og XGPT fra ThreatBook, Peter Malone
SMB
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Forbindelse til en skadelig SMB-server kan føre til uventet systemafbrydelse
Beskrivelse: Et problem med heltalsunderløb er løst via forbedret inputvalidering.
CVE-2026-84536: 재영 정, Feng Xue og XGPT fra ThreatBook, Peter Malone
SMB
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Oprettelse af forbindelse til en skadelig SMB-share kan afsløre kernehukommelse
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Oprettelse af forbindelse til en skadelig SMB-server kan muligvis medføre beskadigelse af kernehukommelsen
Beskrivelse: Et out-of-bounds-skriveproblem blev løst via forbedret kontrol af grænser.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Forbindelse til en skadelig SMB-server kan føre til uventet systemafbrydelse
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-84509: Dave G.
smbx
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En hacker kan muligvis fremkalde et DoS-angreb
Beskrivelse: Et problem med opbrugte ressourcer er løst via forbedret inputvalidering.
CVE-2026-84553: Stuart Thomas
Software Update
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis ændre beskyttede systemarkiver
Beskrivelse: Et tilladelsesproblem er løst via forbedret stivalidering.
CVE-2026-84609: YingMuo (@YingMuo) fra DEVCORE Research Team
SoftwareUpdate
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Problemet er løst via forbedret kontrol.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) fra Lupus Nova
Spotlight
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo
Spotlight
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et problem med godkendelse er løst via forbedret adgangskontrol.
CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
Spotlight
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af et skadeligt arkiv kan føre til et DoS-angreb eller muligvis afsløre hukommelsesindhold
Beskrivelse: Et problem med heltalsoverløb er løst ved forbedret inputvalidering.
CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar
Storage
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis ændre beskyttede dele af arkivsystemet
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-65348: Jérôme Djouder
Storage
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) fra Positive Technologies, Jakob Pammer, 이재영
StorageKit
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis læse vilkårlige arkiver
Beskrivelse: Et valideringsproblem er løst via forbedret rensning af input.
CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori – NVIDIA AI Red Team
Symptom Framework
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Et skadeligt program kan muligvis registrere en brugers aktuelle placering
Beskrivelse: Et anonymitetsproblem er løst via forbedret bortredigering af private data for logposter.
CVE-2026-84513: Sindre Sorhus
System Settings
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan omgå Gatekeeper-kontrollerne
Beskrivelse: Problemet er løst via forbedret kontrol.
CVE-2026-65383: Zhongquan Li (@Guluisacat)
System Settings
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis omgå Gatekeeper-kontroller
Beskrivelse: Et logikproblem er løst via forbedret statusadministration.
CVE-2026-86909: Koh M. Nakagawa (@tsunek0h) fra FFRI Security, Inc.
TCC
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et logføringsproblem blev løst via forbedret bortredigering af data.
CVE-2026-84527: Zeyang Li&Yuxiang Wang fra Chongqing Telecom
TCC
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis ændre indstillingerne for anonymitet
Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.
CVE-2026-84589: en anonym programmør, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) fra Iru
Terminal
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Problemet er løst via forbedret statusadministration.
CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)
Touch Bar
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis optage Touch Bar-indhold uden godkendelse
Beskrivelse: Et godkendelsesproblem er løst via forbedrede rettighedskontroller.
CVE-2026-43696: en anonym programmør
udf
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning eller læsning af kernehukommelsen
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis køre vilkårlig kode med kernerettigheder
Beskrivelse: Et use-after-free problem blev rettet ved forbedret hukommelseshåndtering.
CVE-2026-84506: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
WebDAV
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan omgå Gatekeeper-kontrollerne
Beskrivelse: Et logikproblem er løst via forbedret kontrol.
CVE-2026-28899: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs, Kraken Cryptocurrency Exchange
WebDAV
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Oprettelse af forbindelse til en skadelig WebDAV-server kan medføre kørsel af kode
Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret validering.
CVE-2026-65374: HE WEI(ギカク), Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research
WebDAV
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan forårsage uventet systemlukning
Beskrivelse: Problemet blev løst ved forbedret godkendelse.
CVE-2026-65375: YingMuo (@YingMuo) fra DEVCORE Research Team, Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research
WebDAV
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Oprettelse af forbindelse til en skadelig WebDAV-server kan føre til uventet applukning
Beskrivelse: Et out-of-bounds-skriveproblem er løst ved at fjerne den sårbare kode.
CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey – Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research
WebKit
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af webindhold med skadelig kode kan føre til uventet afslutning af processer
Beskrivelse: Et logikproblem er løst via forbedret statusadministration.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af skadeligt webindhold kan medføre afsløring af følsomme brugeroplysninger
Beskrivelse: Et problem med tilladelser er løst ved at fjerne den sårbare kode.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Åbning af en skadelig webarkivfil kan medføre universel scripting på tværs af websteder
Beskrivelse: Et logikproblem er løst via forbedret statusadministration.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari
Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym programmør
Xcode IDE
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et tilladelsesproblem er løst via forbedret godkendelse.
CVE-2026-65393: Mickey Jin (@patch1t)
XPC
Fås til: MacBook Neo (2026), MacBook Air med Apple silicon (2020 og nyere), MacBook Pro med Apple silicon (2020 og nyere), iMac med Apple silicon (2021 og nyere), Mac mini med Apple silicon (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple silicon (2023)
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Et godkendelsesproblem er løst via forbedret statusadministration.
CVE-2026-84617: Stuart Wallace
Yderligere anerkendelser
Accounts
Vi vil gerne takke Wojciech Regula fra SecuRing (wojciechregula.blog) for hjælpen.
adv_cmds
Vi vil gerne takke Franco Belman hos Blackwing Intelligence for hjælpen.
AirPort
Vi vil gerne takke Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan fra Cisco AI Defense og et medlem af Cisco Talos, Niels Hofmans, Robert Mindo, Tae Woo Kim (CYTUR) for hjælpen.
APFS
Vi vil gerne takke Nick Max, Ruslan Dautov for hjælpen.
App Intents
Vi vil gerne takke Adetayo Adebimpe for hjælpen.
Apple Account
Vi vil gerne takke 糖豆爸爸(@晴天组织) for hjælpen.
Apple Intelligence
Vi vil gerne takke en anonym programmør for hjælpen.
Apple Online Store Kit
Vi vil gerne takke Pietro Francesco Tirenna (shielder.com), Zhongcheng Li (CK01) for hjælpen.
AppleEvents
Vi vil gerne takke Noah Gregory (wts.dev) for hjælpen.
AppleKeyStore
Vi vil gerne takke Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) fra AFINE, Somair Ansar, YOKI, en anonym programmør, 晓娟 谢 for hjælpen.
AVEVideoEncoder
Vi vil gerne takke tamdao for hjælpen.
Bluetooth
Vi vil gerne takke David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim, jioundai for hjælpen.
Calendar
Vi vil gerne takke Dany Assuid, Jacob Hazak fra Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) for hjælpen.
cd9660
Vi vil gerne takke en anonym programmør for hjælpen.
CipherML
Vi vil gerne takke Nils Hanff (@nils1729@chaos.social) fra Hasso Plattner Institute for hjælpen.
CloudKit
Vi vil gerne takke Hikerell (Loadshine Lab) for hjælpen.
Compression
Vi vil gerne takke Nathaniel Oh (@calysteon) for hjælpen.
configd
Vi vil gerne takke Mohammad Seet for hjælpen.
copyfile
Vi vil gerne takke Morris Richman (@morrisinlife) og Jian Lee (@speedyfriend433) for hjælpen.
CoreAudio
Vi vil gerne takke Patrick Saif/x.com/weezerOSINT/github.com/sai2fast for hjælpen.
CoreBluetooth - LE
Vi vil gerne takke Ashmit Sharma og Atul RV, Dun, Maliq Barnard, Nicholas C. fra Onymos Inc. (onymos.com), Peter Malone, Robert M for hjælpen.
CoreGraphics
Vi vil gerne takke Gandalf4a fra PKU-Changsha Institute for Computing and Digital Economy for hjælpen.
CoreMedia
Vi vil gerne takke Chris Bailey – Short Circuit for hjælpen.
CoreSymbolication
Vi vil gerne takke Maher Azzouzi for hjælpen.
CoreText
Vi vil gerne takke Jian Lee (@speedyfriend433) for hjælpen.
CoreUI
Vi vil gerne takke Andrew Boni, Peter Malone for hjælpen.
CUPS
Vi vil gerne takke Aaron Grattafiori – NVIDIA AI Red Team, Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs, Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG AKA Brian.W fra OKX security, en anonym programmør for hjælpen.
DataAccess
Vi vil gerne takke Adetayo Adebimpe (Cyboghostginx) for hjælpen.
Disk Images
Vi vil gerne takke Noah Gregory (wts.dev), Peter Malone for hjælpen.
DiskArbitration
Vi vil gerne takke Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 fra Chongqing Telecom for hjælpen.
dyld
Vi vil gerne takke Krishna Agarwal (Kr1shna4garwal) for hjælpen.
FaceTime
Vi vil gerne takke Souhaib Naceri for hjælpen.
Family Sharing
Vi vil gerne takke Robert Mindo for hjælpen.
Files
Vi vil gerne takke en anonym programmør for hjælpen.
Finder
Vi vil gerne takke Brian McNulty, Michael Telloyan for hjælpen.
Heimdal
Vi vil gerne takke Roman Zabicki for hjælpen.
HFS
Vi vil gerne takke Anton Pakhunov, en anonym programmør for hjælpen.
iCloud
Vi vil gerne takke 3ndy1(@_3ndy1) og moyu, Gabriel Rodrigues fra Hakai, l3lue for hjælpen.
Identity Services
Vi vil gerne takke Ismael Esquilichi og Pablo Redondo (cmdresearch) for hjælpen.
ImageIO
Vi vil gerne takke Muhamad Syaiful, en anonym programmør, songbird for hjælpen.
Installer
Vi vil gerne takke John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans, en anonym programmør for hjælpen.
IOMobileFrameBuffer
Vi vil gerne takke Iain Harkiss, Jian Lee (@speedyfriend433) for hjælpen.
IOSurfaceAccelerator
Vi vil gerne takke Chanwit Muenprakoddee (ChemIndy), Franco Belman fra Blackwing Intelligence, Iain Harkiss, en anonym programmør, beist, hxr1 for hjælpen.
Kernel
Vi vil gerne takke Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy & Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi fra Sentry, Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec) fra Talence Security, Xiang Li from AOSP Lab @Nankai University, en anonym programmør for hjælpen.
libarchive
Vi vil gerne takke Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo, Sidharth Rajalakshmi for hjælpen.
libxpc
Vi vil gerne takke Fábio Luís (@scanpt), en anonym programmør for hjælpen.
Local Authentication
Vi vil gerne takke Ashish Kunwar for hjælpen.
LoginWindow
Vi vil gerne takke Thomas Guillem for hjælpen.
mDNSResponder
Vi vil gerne takke Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast and Daniel Gruss fra Graz University of Technology og Johanna Ullrich fra Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) for hjælpen.
ncurses
Vi vil gerne takke Yashashree Gund for hjælpen.
Notifications
Vi vil gerne takke Abhay Kailasia (@abhay_kailasia) fra Safran Mumbai India, Himanshu Bharti @Xpl0itme fra Khatima, Jan Rokita (rokita.me) for hjælpen.
PaperKit
Vi vil gerne takke Rahul Raj for hjælpen.
Passwords
Vi vil gerne takke Catalin Lita fra Moralis, Christian Kohlschütter, David Coomber fra Info-Sec.CA, Lukasz Tulikowski fra Software Cloud, Sujay Amin og en anonym programmør for hjælpen.
ppp
Vi vil gerne takke Cem Onat Karagun for hjælpen.
Pro Res
Vi vil gerne takke Meta Red Team X - Nik Tsytsarkin for hjælpen.
quarantine
Vi vil gerne takke en anonym programmør for hjælpen.
Quick Look
Vi vil gerne takke Peter Malone for hjælpen.
RemoteServiceDiscovery
Vi vil gerne takke Tristan Madani (@TristanInSec) fra Talence Security og en anonym programmør for hjælpen.
Safari
Vi vil gerne takke Dem0ns @天府简易信工作室 for hjælpen.
Safari Downloads
Vi vil gerne takke Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) hos HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav for hjælpen.
Sandbox
Vi vil gerne takke Asaf Cohen for hjælpen.
Screen Sharing
Vi vil gerne takke Asaf Cohen for hjælpen.
Security
Vi vil gerne takke Feng Xue og XGPT fra ThreatBook, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki, kem0n for hjælpen.
Share Sheet
Vi vil gerne takke Atul Kishor Jaiswal, Benjamin Hornbeck for hjælpen.
Shortcuts
Vi vil gerne takke Csaba Fitzl (@theevilbit) fra Iru, Owen Pawling (@owenpawling) for hjælpen.
SMB
Vi vil gerne takke Omar Cerrito, Peter Malone for hjælpen.
Terminal
Vi vil gerne takke Stuart Thomas for hjælpen.
Virtualization
Vi vil gerne takke Ye Zhang (@VAR10CK) fra Baidu Security for hjælpen.
VoiceOver
Vi vil gerne takke Hariji Vivek Pandey for hjælpen.
WebDAV
Vi vil gerne takke Bruce Dang fra Calif.io i samarbejde med Claude og Anthropic Research, YingMuo (@YingMuo) fra DEVCORE Research Team for hjælpen.
WebKit
Vi vil gerne takke @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, en anonym programmør, hamayanhamayan, lattice, lebr0nli fra National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk for hjælpen.
WebKit Canvas
Vi vil gerne takke Utkarsh Pal for hjælpen.
WebKit JavaScript Bindings
Vi vil gerne takke hamayanhamayan for hjælpen.
WindowServer
Vi vil gerne takke Jex Amro for hjælpen.
xar
Vi vil gerne takke Matthew Dean for hjælpen.
Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.