Informationen zum Sicherheitsinhalt von macOS Golden Gate 27

In diesem Dokument wird der Sicherheitsinhalt von macOS Golden Gate 27 beschrieben.

Informationen zu Apple-Sicherheitsupdates

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst bekannt gegeben, besprochen und bestätigt, wenn eine Untersuchung stattgefunden hat und Patches oder neue Programmversionen verfügbar sind. Die neuesten Veröffentlichungen findest du auf der Seite zu den Apple-Sicherheitsupdates.

Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.

Weitere Informationen zur Sicherheit findest du auf der Seite zur Apple-Produktsicherheit.

macOS Golden Gate 27

Veröffentlicht am 14. September 2026

Accelerate Framework

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten Bildes kann zu einem unerwarteten Prozessabbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-86882: Peter Malone

Accessibility

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserten Datenschutz behoben.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller von Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accounts

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein in böswilliger Absicht erstelltes Programm kann die Datenschutzeinstellungen umgehen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) von Appknox, Stuart Wallace, 이재영

APFS

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine Anwendung kann möglicherweise auf zugriffsbeschränkte Dateien zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Pfadüberprüfung behoben.

CVE-2026-86910: Ein anonymer Forscher

APFS

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen oder in den Kernel-Speicher schreiben.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84523: Cem Onat Karagun, ein anonymer Forscher

App Store

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine lokale App könnte einen Persistent Identifier für einen Account abrufen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf geschützte Benutzerdaten zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-84587: Ein anonymer Forscher

Apple Account

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein Schadprogramm kann vertrauliche Benutzerdaten offenlegen.

Beschreibung: Ein Problem mit der Offenlegung von Informationen wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

Apple Account

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise den Authentifizierungsablauf „Mit Apple anmelden“ verwenden, um auf den Apple Account des Benutzers zuzugreifen.

Beschreibung: Ein Authentifizierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Intelligence

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise Sicherheitsaufforderungen von Apple Intelligence umgehen.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84601: Nick Cook, Sentry Flag

Apple Neural Engine

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-65408: tamdao

AppleAVD

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-65407: Franco Belman von Blackwing Intelligence

AppleDouble

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Das Einbinden eines Image mit in böser Absicht erstellten Dateien kann zu einem unerwarteten Systemabbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84519: Richard Zana

AppleFDEKeyStore

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein lokaler Angreifer kann möglicherweise einen unerwarteten Systemabbruch oder einen Fehler beim Kernelspeicher verursachen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Größenüberprüfung behoben.

CVE-2026-84520: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

AppleMobileFileIntegrity

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine bösartige App kann möglicherweise die Sandbox umgehen.

Beschreibung: Es bestand ein Validierungsproblem bei der Bestätigung der Berechtigung. Dieses Problem wurde durch eine verbesserte Validierung der Prozessberechtigung behoben.

CVE-2026-65381: Mickey Jin (@patch1t)

Archive Utility

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise die Sandbox umgehen.

Beschreibung: Dieses Problem wurde durch eine verbesserte Verarbeitung von Symlinks behoben.

CVE-2026-84584: Mickey Jin (@patch1t)

Archive Utility

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84522: Mickey Jin (@patch1t)

ATS

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Protokollierungsproblem wurde durch verbesserte Datenschwärzung behoben.

CVE-2026-84525: D4rthL

ATS

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud/Abodi Dawoud

Authentication Services

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise im Schlüsselbund gespeicherte Anmeldedaten löschen.

Beschreibung: Dieses Problem wurde durch Entfernen des angreifbaren Codes behoben.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine lokale App könnte einen Persistent Identifier für einen Account abrufen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-84583: Zhongcheng Li vom IES Red Team

autofs

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise Gatekeeper-Überprüfungen umgehen.

Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

autofs

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein Angreifer mit der Kontrolle über einen Netzwerkverzeichnisserver kann möglicherweise willkürlichen Code mit Root-Rechten ausführen.

Beschreibung: Ein Path‑Traversal‑Problem wurde durch verbesserte Pfadüberprüfung behoben.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) von Turkish Technology

Automator

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise die Sandbox umgehen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus

AVEVideoEncoder

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-65410: Calif.io in Zusammenarbeit mit Claude und Anthropic Research

AVEVideoEncoder

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Typenverwechslungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App in einer Sandbox kann möglicherweise willkürlichen Code mit Kernel-Rechten ausführen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-65406: Ye Zhang (@VAR10CK) von Baidu Security

Bluetooth

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Entfernte Angreifer können eine App unerwartet beenden oder willkürlichen Code ausführen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65414

Bluetooth

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise unbefugt auf Bluetooth zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84560: Ein anonymer Forscher

Bluetooth

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Dieses Problem wurde durch zusätzliche Berechtigungsprüfungen behoben.

CVE-2026-84631: Andreas Jaegersberger und Ro Achterberg von Nosebeard Labs

cd9660

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh von Cystack, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)

copyfile

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein Archiv kann möglicherweise Gatekeeper umgehen.

Beschreibung: Eine Umgehung der Datei-Quarantäne wurde durch zusätzliche Prüfungen behoben.

CVE-2026-65399: Rishabh Jain (rjcyber) von Cyberplanet, Pasquale Scola, ein anonymer Forscher

Core Bluetooth

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf Bluetooth-Geräteinformationen zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-86891: Dawuge von Shuffle Team

CoreDrag

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Offenlegung beim Prozessspeicher verursachen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Zugriffsproblem wurde durch zusätzliche Sandbox-Einschränkungen behoben.

CVE-2026-43789: 이재영

CoreMedia

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Bilddatei kann zur Ausführung willkürlichen Codes führen.

Beschreibung: Ein Speicherfehler wurde durch Entfernen des angreifbaren Codes behoben.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein in der Sandbox ausgeführter Prozess kann möglicherweise Sandbox-Einschränkungen umgehen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Videodatei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65344: Siyeong kim

CoreML

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App in einer Sandbox kann möglicherweise auf beschränkte Dateien zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Pfadüberprüfung behoben.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise ohne Zustimmung des Benutzers auf Bewegungsdaten von Kopfhörern zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-43737: Stuart Wallace

CoreServices

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Datenschutz-Einstellungen können von einer App möglicherweise umgangen werden.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein Schadprogramm kann möglicherweise auf beschränkte Dateien zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-84559: Ryan Hughes

CoreServices

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Dieses Problem wurde durch zusätzliche Berechtigungsprüfungen behoben.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung von Webinhalten kann zu einem Denial-of-Service führen.

Beschreibung: Ein Problem mit einem Rückverweis auf einen Nullzeiger wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-65412: Pavan Nallamothu

CoreText

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Schrift kann zur Preisgabe des Prozessspeichers führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann unter Umständen einen Denial-of-Service verursachen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten Bildes kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung eines in böswilliger Absicht erstellten Asset-Katalogs kann zur Offenlegung des Prozessspeichers führen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43738: Peter Malone

CoreUI

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten Asset-Katalogs kann zu einem unerwarteten Prozessabbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

CUPS

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-84563: Yongyue WANG AKA Brian.W von OKX Security, Omar Cerrito

CUPS

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein Angreifer mit höheren Netzwerkrechten könnte einen Denial-of-Service verursachen

Beschreibung: Dies ist eine Schwachstelle in Open-Source-Code und Apple-Software gehört zu den betroffenen Projekten. Die CVE-ID wurde von einer externen Stelle zugewiesen. Weitere Informationen zu diesem Problem und der CVE-ID sind unter cve.org zu finden.

CVE-2026-34979: Tristan Madani (@TristanInSec) von Talence Security, Юлия Мерцалова

CUPS

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Ein Eingabeproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-43698: Andreas Jaegersberger und Ro Achterberg von Nosebeard Labs

CUPS

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise erhöhte Benutzerrechte erlangen.

Beschreibung: Ein Pfadbehandlungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Remotebenutzer können einen unerwarteten App-Abbruch oder die Ausführung willkürlichen Codes verursachen.

Beschreibung: Ein Überprüfungsproblem wurde durch eine verbesserte Eingabebereinigung behoben.

CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein Angreifer mit höheren Netzwerkrechten könnte einen Denial-of-Service verursachen

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84554: Joseph Shamoon, Meshaal von Darkcov

CUPS

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Ein Pfadbehandlungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-43691: Andreas Jaegersberger und Ro Achterberg von Nosebeard Labs

CUPS

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine Anwendung kann möglicherweise auf zugriffsbeschränkte Dateien zugreifen.

Beschreibung: Ein Problem mit der Eingabeüberprüfung wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

CUPS

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84540: Yongyue WANG AKA Brian.W von OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontakt: masa.shiramizu@gmail.com

CUPS

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Durch Verarbeitung einer in böser Absicht erstellten Datei kann eine App unerwartet beendet oder Prozessspeicher offengelegt werden.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise dauerhaft angegebene Gerätekennungen lesen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Zugriffskontrolle behoben.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84505: , Tommy DeVoss von Braze Security Team (@thedawgyg)

Disk Images

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten Images kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84552: Tommy DeVoss vom Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama und Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Eine Race-Bedingung wurde mit einer zusätzlichen Überprüfung behoben.

CVE-2026-84550: Daisuke Hatakeyama und Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-65362: Andreas Jaegersberger und Ro Achterberg von Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Das Mounten eines in böser Absicht erstellten Images kann einen unerwarteten Systemabbruch auslösen oder den Kernel‑Speichers beschädigen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84512: Daisuke Hatakeyama und Ryohei Ueki (@SYZD Research)

exFAT

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Das Aktivieren eines in böser Absicht erstellten Volumes kann zu einem unerwarteten Systemabbruch führen.

Beschreibung: Ein Problem mit einem Heap-Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana

exFAT

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Das Aktivieren eines in böser Absicht erstellten exFAT-Volumes kann zu einem unerwarteten Systemabbruch oder zur Offenlegung des Kernelspeichers führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-86901: Ein anonymer Forscher

exFAT

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Das Aktivieren eines in böser Absicht erstellten exFAT-Volumes kann zu einem unerwarteten Systemabbruch oder zur Offenlegung des Kernelspeichers führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-86900: ngockhanh von Cystack, ein anonymer Forscher

File Bookmark

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise eine Datei ändern, für die sie nur Leseberechtigung hatte.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Durch Extrahieren eines in böser Absicht erstellten Archivs kann ein Angreifer beliebige Dateien erzeugen.

Beschreibung: Ein Pfadbehandlungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-84534: Geoffrey Lovelace

Filters

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-43688: Peter Malone

FontParser

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84524: Ein anonymer Forscher

FontParser

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Schrift kann zur Preisgabe des Prozessspeichers führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Zugriffsproblem wurde mit zusätzlichen Sandbox-Beschränkungen auf den System-Pasteboards behoben.

CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen

Foundation

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann unter Umständen einen Denial-of-Service verursachen.

Beschreibung: Ein Typenverwechslungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-65409: Bruce Dang von Calif.io in Zusammenarbeit mit Claude und Anthropic Research

Foundation

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine schadhafte App kann möglicherweise Clickjacking-Schutzmaßnahmen für sichere Eingabeaufforderungen umgehen.

Beschreibung: Dieses Problem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-86911: Ron Masas von BreakPoint.SH und ein anonymer Forscher

Game Center

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-84618: Luke Symons

Graphics

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.

CVE-2026-84492: Tommy DeVoss vom Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein Angreifer in einer privilegierten Netzwerkposition kann möglicherweise den Netzwerkdatenverkehr ändern.

Beschreibung: Ein kryptografisches Problem wurde durch verbesserte Integritätsprüfungen behoben.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

Heimdal

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Benutzer in einer privilegierten Netzwerkposition können möglicherweise vertrauliche Benutzerdaten preisgeben.

Beschreibung: Dies ist eine Schwachstelle in Open-Source-Code und Apple-Software gehört zu den betroffenen Projekten. Die CVE-ID wurde von einer externen Stelle zugewiesen. Weitere Informationen zu diesem Problem und der CVE-ID sind unter cve.org zu finden.

CVE-2022-3437: Roman Zabicki

HFS

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Das Mounten eines in böser Absicht erstellten Images kann einen unerwarteten Systemabbruch auslösen oder den Kernel‑Speichers beschädigen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84581: Feng Xue und XGPT von ThreatBook, Alfredo Pesoli (@__rev) von Bynar.io, Jonathan Bar Or (@yo_yo_yo_jbo)

HFS

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Das Einbinden eines in böser Absicht erstellten Images kann zu einem unerwarteten Systemabbruch führen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) von Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

iCloud

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise Benutzer über Neuinstallationen hinweg identifizieren.

Beschreibung: Ein Datenschutzproblem wurde durch eine verbesserte Verarbeitung von Kennungen behoben.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Pfadbehandlungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-64756: Luke Symons

ImageIO

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung einer in böswilliger Absicht erstellten Bilddatei kann zu einem Denial-of-Service führen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64714: Ein anonymer Forscher

ImageIO

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Bilddatei kann zur Offenlegung des Prozessspeichers führen.

Beschreibung: Ein Problem mit nicht initialisiertem Arbeitsspeicher wurde durch eine verbesserte Arbeitsspeicherinitialisierung behoben.

CVE-2026-84564: Justin O'Leary

ImageIO

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten Bildes kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-86869: Chris Bailey – Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)

ImageIO

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Bilddatei kann zu einer Beschädigung des Speichers führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65395: Mateusz Jurczyk von Google Project Zero, Varik Matevosyan

IOKit

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Ein Problem, aufgrund dessen auf Daten außerhalb des zugewiesenen Bereichs zugegriffen werden konnte, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

IOSurfaceAccelerator

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise einen vertraulichen Kernel-Status preisgeben.

Beschreibung: Ein Datenleck wurde durch eine zusätzliche Validierung behoben.

CVE-2026-64760: Ein anonymer Forscher, Seiji Sakurai (@HeapSmasher), Franco Belman von Blackwing Intelligence

iWork

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine bösartige App kann möglicherweise die Sandbox umgehen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-65354: Csaba Fitzl (@theevilbit) von Iru

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Das Mounten eines in böser Absicht erstellten Images kann einen unerwarteten Systemabbruch auslösen oder den Kernel‑Speichers beschädigen.

Beschreibung: Ein Speicherfehler wurde durch Entfernen des angreifbaren Codes behoben.

CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), ein anonymer Forscher

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-28968: genter0, Svetoslav Stolarov und Aisa Fox, Josh Maine von Calif.io, Dun

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein lokaler Angreifer kann möglicherweise einen unerwarteten Systemabbruch oder einen Fehler beim Kernelspeicher verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein lokaler Benutzer kann möglicherweise einen unerwarteten Systemabbruch verursachen oder Kernelspeicher lesen.

Beschreibung: Eine Race-Bedingung wurde mit einer zusätzlichen Überprüfung behoben.

CVE-2026-65415: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Ein Double-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84561: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.

CVE-2026-84630: Tristan Madani (@TristanInSec) von Talence Security

CVE-2026-65401: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

CVE-2026-65360: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Double-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84558: James Young

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-65377: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) von Baidu Security

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App mit Root-Rechten kann möglicherweise nicht initialisierten Kernel-Speicher lesen.

Beschreibung: Ein Problem mit der Speicherinitialisierung wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verbindung zu einem in böser Absicht erstellten NFS-Server kann zu einem unerwarteten Systemabbruch oder zu einem Fehler beim Kernel-Speicher führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine schadhafte App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-43689: Andreas Jaegersberger und Ro Achterberg von Nosebeard Labs

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen oder in den Kernel-Speicher schreiben.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine schadhafte Anwendung kann Gatekeeper-Überprüfungen umgehen.

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-65369: Ein anonymer Forscher

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verbindung zu einem in böser Absicht erstellten NFS-Server kann zu einem unerwarteten Systemabbruch oder zu einem Fehler beim Kernel-Speicher führen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein entfernter Angreifer kann möglicherweise einen unerwarteten Systemabbruch oder einen Fehler beim Kernelspeicher verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43790: Omar Cerrito

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Durch Herstellen einer Verbindung zu einem in böser Absicht erstellten NFS-Server kann der Kernel-Speicher offengelegt werden.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43687: R4mbb von KRsecurity, Peter Malone

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verbindung zu einem böswilligen NFS‑Server kann zu einer Beschädigung des Kernel‑Speichers führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43686: Peter Malone

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein entfernter Angreifer kann einen Denial-of-Service verursachen

Beschreibung: Ein Denial-of-Service-Problem wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84538: Stuart Thomas

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43684: Peter Malone

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise das Layout des Kernelspeichers ermitteln.

Beschreibung: Ein Problem mit der Speicherinitialisierung wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-65405: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein entfernter Angreifer kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65364: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Der Kernel-Speicher kann von einer App offengelegt werden.

Beschreibung: Ein Problem mit der Offenlegung von Informationen wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84521: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein lokaler Benutzer kann möglicherweise einen unerwarteten Systemabbruch verursachen oder Kernelspeicher lesen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65359: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84517: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.

CVE-2026-84507: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Der Kernel-Speicher kann von einer App offengelegt werden.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-86903: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Typenverwechslungsproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-84602: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kext Management

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise geschützte Bereiche des Dateisystems ändern.

Beschreibung: Dieses Problem wurde durch zusätzliche Berechtigungsprüfungen behoben.

CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)

Keychain Access

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Zugriffskontrolle behoben.

CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey – Short Circuit, Peter Malone, HvxyZLF

LaunchServices

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Parsing-Problem bei der Verarbeitung von Verzeichnispfaden wurde durch eine verbesserte Pfadüberprüfung behoben.

CVE-2026-65382: Ein anonymer Forscher

libarchive

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem mit einem Heap-Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-86870: Kitten Food

libxpc

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise die Sandbox umgehen.

Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-86894: Dave G.

libxpc

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise Sandbox-Einschränkungen umgehen.

Beschreibung: Ein Zugriffsproblem wurde durch zusätzliche Sandbox-Einschränkungen behoben.

CVE-2026-84577: Dave G. und Alex Radocea von supernetworks.org

Mail

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-84573: Dawuge von Shuffle Team

Mail

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Angriffe aus privilegierten Netzwerkpositionen können vertrauliche Benutzerdaten offenlegen.

Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-43787: Armend Gashi

MediaRemote

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App in einer Sandbox kann möglicherweise auf den Systemschlüsselbund zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Messages

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf geschützte Benutzerdaten zugreifen.

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-43741: Dawuge von Shuffle Team

MobileAccessoryUpdater

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Das Anschließen eines in böser Absicht erstellten Zubehörs kann zu einem unerwarteten Systemabbruch führen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-86924: Matthew Zamat

Model I/O

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Das Öffnen einer in böser Absicht erstellten Datei kann zu einem unerwarteten Prozessabbruch führen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Größenüberprüfung behoben.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise ohne Zustimmung des Benutzers auf Geräte im lokalen Netzwerk zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84585: Dmytro Merkulov

NetworkExtension

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-43695: Claudio Bozzato und Francesco Benvenuto von Cisco Talos

NetworkExtension

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise feststellen, welche anderen Apps ein Benutzer installiert hat.

Beschreibung: Ein Problem mit der Offenlegung von Informationen wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84626: Sindre Sorhus, Hoffcona vom IES Red Team

NSDocument

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Parsing-Problem bei der Verarbeitung von Verzeichnispfaden wurde durch eine verbesserte Pfadüberprüfung behoben.

CVE-2026-86902: silo

odproxyd

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-64712: Andreas Jaegersberger und Ro Achterberg von Nosebeard Labs

Photos Storage

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-84491: Ein anonymer Forscher

quarantine

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise die Sandbox umgehen.

Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-84580: Ein anonymer Forscher

quarantine

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise die Sandbox umgehen.

Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-84578: Kenneth Chew

QuartzCore

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle und @leptos_null

Quick Look

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten Dokuments kann zu einem Lesevorgang außerhalb der Speichergrenzen führen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84548: Peter Malone

RealityKit

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Das Öffnen einer in böser Absicht erstellten Datei kann zu einem unerwarteten Prozessabbruch oder zur Offenlegung des Prozessspeichers führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-65403: Rahul Raj

Safari

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine in böswilliger Absicht erstellte Website kann möglicherweise ermitteln, welche Apps ein Benutzer installiert hat.

Beschreibung: Dieses Problem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch zusätzliche Berechtigungsprüfungen behoben.

CVE-2026-86897: Stuart Wallace

Sandbox

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf geschützte Benutzerdaten zugreifen.

Beschreibung: Bei der Verarbeitung von Schnappschüssen trat ein Problem auf. Das Problem wurde durch eine verbesserte Berechtigungslogik behoben.

CVE-2026-65380: Kieran Klukas (taciturnaxolotl)

Sandbox

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Zugriffskontrolle behoben.

CVE-2026-84555: Liu Xue und 九宫格 von Chongqing Telecom

Sandbox

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Netzwerkbeschränkungen können von einer App möglicherweise umgangen werden.

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf den Fingerabdruck eines Benutzers zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Sandbox-Einschränkungen behoben.

CVE-2026-84625: Ilya Andr (andrd3v) von Positive Technologies, CJ Vana

SceneKit

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten 3D-Datei kann zu einem Lesevorgang außerhalb der Speichergrenzen führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43697: Peter Malone

SceneKit

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung einer schadhaften Datei kann zur Offenlegung des Prozessspeichers führen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann unter Umständen einen Denial-of-Service verursachen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-65413: Peter Malone

SceneKit

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten 3D-Modells kann zu einer Beschädigung des Speichers führen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84632: Peter Malone

SceneKit

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten 3D-Modells kann zu einer Beschädigung des Speichers führen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84620: Peter Malone

SceneKit

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten 3D-Modells kann zu einer Beschädigung des Speichers führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten 3D-Szene kann zu einem unerwarteten Prozessabbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Angreifer im Netzwerk können sich möglicherweise ohne gültige Anmeldedaten bei der Bildschirmfreigabe authentifizieren.

Beschreibung: Ein Authentifizierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-65400: Alfredo Pesoli (@__rev) via Bynario Atlas (bynar.io)

Security

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein Angreifer in einer privilegierten Netzwerkposition kann möglicherweise den Netzwerkdatenverkehr abfangen.

Beschreibung: Ein Problem mit der Zertifikatsüberprüfung wurde durch eine verbesserte Zertifikatsüberprüfung behoben.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko und Taekyoung Kwon von SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein Angreifer mit einer kompromittierten Zwischenzertifizierungsstelle kann möglicherweise Zertifikate mit willkürlichen erweiterten Schlüsselverwendungen ausstellen.

Beschreibung: Ein Problem mit der Zertifikatsüberprüfung wurde durch eine verbesserte Zertifikatsüberprüfung behoben.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten NTLM-Eingaben kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein bösartiger Kurzbefehl kann möglicherweise Nachrichten ohne Bestätigung des Benutzers senden.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

SMB

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein lokaler Benutzer kann möglicherweise den Kernelspeicher auslesen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch verbesserten Sperrschutz behoben.

CVE-2026-43690: Bruce Dang von Calif.io in Zusammenarbeit mit Claude und Anthropic Research

SMB

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Das Einbinden einer in böser Absicht erstellten SMB-Netzwerkfreigabe kann zur Beendigung des Systems führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43719: Jakob Pammer, Bruce Dang von Calif.io in Zusammenarbeit mit Claude und Anthropic Research

SMB

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65376: 재영 정, Bruce Dang von Calif.io in Zusammenarbeit mit Claude und Anthropic Research

SMB

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verbindung zu einem in böswilliger Absicht erstellten SMB-Server kann zu einem unerwarteten Systemabbruch oder zu einem Fehler beim Kernel-Speicher führen.

Beschreibung: Ein Problem, aufgrund dessen auf Daten außerhalb des zugewiesenen Bereichs zugegriffen werden konnte, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84543: Peter Malone

SMB

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84537: Feng Xue und XGPT von ThreatBook, Peter Malone

SMB

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verbindung zu einem böswilligen SMB‑Server kann zu einem unerwarteten Systemabbruch führen.

Beschreibung: Ein Ganzzahlunterlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84536: 재영 정, Feng Xue und XGPT von ThreatBook, Peter Malone

SMB

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Durch Herstellen einer Verbindung zu einer in böser Absicht erstellten SMB-Freigabe kann der Kernel-Speicher offengelegt werden.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verbindung zu einem böswilligen SMB‑Server kann zu einer Beschädigung des Kernel‑Speichers führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verbindung zu einem böswilligen SMB‑Server kann zu einem unerwarteten Systemabbruch führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84509: Dave G.

smbx

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein entfernter Angreifer kann einen Denial-of-Service verursachen

Beschreibung: Ein Problem mit der Ressourcenausschöpfung wurde durch eine bessere Eingabeüberprüfung behoben.

CVE-2026-84553: Stuart Thomas

Software Update

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise geschützte Systemdateien ändern.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Pfadüberprüfung behoben.

CVE-2026-84609: YingMuo (@YingMuo) vom DEVCORE-Forschungsteam

SoftwareUpdate

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-65361: Rodolphe Brunetti (@eisw0lf) von Lupus Nova

Spotlight

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo

Spotlight

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Zugriffskontrolle behoben.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

Spotlight

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung einer in böswilliger Absicht erstellten Datei kann zu einem Denial-of-Service führen und möglicherweise Speicherinhalte preisgeben.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar

Storage

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise geschützte Bereiche des Dateisystems ändern.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-65348: Jérôme Djouder

Storage

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) von Positive Technologies, Jakob Pammer, 이재영

StorageKit

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise willkürliche Dateien lesen.

Beschreibung: Ein Überprüfungsproblem wurde durch eine verbesserte Eingabebereinigung behoben.

CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori – NVIDIA AI Red Team

Symptom Framework

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Ein schadhaftes Programm kann möglicherweise den aktuellen Standort eines Benutzers bestimmen.

Beschreibung: Ein Datenschutzproblem wurde durch eine verbesserte Unkenntlichmachung privater Daten in Protokolleinträgen behoben.

CVE-2026-84513: Sindre Sorhus

System Settings

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann Gatekeeper-Überprüfungen umgehen.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-65383: Zhongquan Li (@Guluisacat)

System Settings

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise Gatekeeper-Überprüfungen umgehen.

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-86909: Koh M. Nakagawa (@tsunek0h) von FFRI Security, Inc.

TCC

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Protokollierungsproblem wurde durch verbesserte Datenschwärzung behoben.

CVE-2026-84527: Zeyang Li&Yuxiang Wang von Chongqing Telecom

TCC

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Datenschutzeinstellungen können von einer App möglicherweise umgangen werden.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-84589: Ein anonymer Forscher, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) von Iru

Terminal

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)

Touch Bar

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise Touch Bar-Inhalte ohne Autorisierung erfassen.

Beschreibung: Ein Autorisierungsproblem wurde durch verbesserte Berechtigungsprüfungen behoben.

CVE-2026-43696: Ein anonymer Forscher

udf

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen oder den Kernel-Speicher lesen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise willkürlichen Code mit Kernel-Rechten ausführen

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84506: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

WebDAV

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann Gatekeeper-Überprüfungen umgehen.

Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-28899: Andreas Jaegersberger und Ro Achterberg von Nosebeard Labs, Kraken Cryptocurrency Exchange

WebDAV

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verbindung zu einem in böswilliger Absicht erstellten WebDAV-Server kann zur Ausführung von Code führen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang von Calif.io in Zusammenarbeit mit Claude und Anthropic Research

WebDAV

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Das Problem wurde durch verbesserte Authentifizierung behoben.

CVE-2026-65375: YingMuo (@YingMuo) vom DEVCORE Research Team, Bruce Dang von Calif.io in Zusammenarbeit mit Claude und Anthropic Research

WebDAV

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verbindung zu einem böswilligen WebDAV‑Server kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch Entfernen des angreifbaren Codes behoben.

CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey – Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang von Calif.io in Zusammenarbeit mit Claude und Anthropic Research

WebKit

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einer unerwarteten Prozessbeendigung führen.

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Statusverwaltung behoben.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Bei der Verarbeitung von in böser Absicht erstellten Webinhalten können vertrauliche Nutzerdaten offengelegt werden.

Beschreibung: Ein Berechtigungsproblem wurde durch Entfernen des angreifbaren Codes behoben.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Das Öffnen einer in böser Absicht erstellten Webarchivdatei kann zu universellem Cross-Site-Scripting führen.

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Statusverwaltung behoben.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, ein anonymer Forscher

Xcode IDE

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-65393: Mickey Jin (@patch1t)

XPC

Verfügbar für: MacBook Neo (2026), MacBook Air mit Apple Chip (2020 und neuer), MacBook Pro mit Apple Chip (2020 und neuer), iMac mit Apple Chip (2021 und neuer), Mac mini mit Apple Chip (2020 und neuer), Mac Studio (2022 und neuer) und Mac Pro mit Apple Chip (2023)

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84617: Stuart Wallace

Zusätzliche Danksagung

Accounts

Wir möchten uns bei Wojciech Regula von SecuRing (wojciechregula.blog) für die Unterstützung bedanken.

adv_cmds

Wir möchten uns bei Franco Belman von Blackwing Intelligence für die Unterstützung bedanken.

AirPort

Wir möchten uns bei Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan von Cisco AI Defense und einem Mitglied von Cisco Talos, Niels Hofmans, Robert Mindo, Tae Woo Kim (CYTUR) für die Unterstützung bedanken.

APFS

Wir möchten uns bei Nick Max, Ruslan Dautov für die Unterstützung bedanken.

App Intents

Wir möchten uns bei Adetayo Adebimpe für die Unterstützung bedanken.

Apple Account

Wir möchten uns bei 糖豆爸爸(@晴天组织) für die Unterstützung bedanken.

Apple Intelligence

Wir möchten uns bei einem anonymen Forscher für die Unterstützung bedanken.

Apple Online Store Kit

Wir möchten uns bei Pietro Francesco Tirenna (shielder.com) und Zhongcheng Li (CK01) für die Unterstützung bedanken.

AppleEvents

Wir möchten uns bei Noah Gregory (wts.dev) für die Unterstützung bedanken.

AppleKeyStore

Wir möchten uns bei Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) von AFINE, Somair Ansar, YOKI, einem anonymen Forscher und 晓娟 谢 für die Unterstützung bedanken.

AVEVideoEncoder

Wir möchten uns bei tamdao für die Unterstützung bedanken.

Bluetooth

Wir möchten uns bei David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim und jioundai für die Unterstützung bedanken.

Calendar

Wir möchten uns bei Dany Assuid, Jacob Hazak von Zero-Defense Labs, Varik Matevosyan und stratan (@5tratan) für die Unterstützung bedanken.

cd9660

Wir möchten uns bei einem anonymen Forscher für die Unterstützung bedanken.

CipherML

Wir möchten uns bei Nils Hanff (@nils1729@chaos.social) vom Hasso-Plattner-Institut für die Unterstützung bedanken.

CloudKit

Wir möchten uns bei Hikerell (Loadshine Lab) für die Unterstützung bedanken.

Compression

Wir möchten uns bei Nathaniel Oh (@calysteon) für die Unterstützung bedanken.

configd

Wir möchten uns bei Mohammad Seet für die Unterstützung bedanken.

copyfile

Wir möchten uns bei Morris Richman (@morrisinlife) und Jian Lee (@speedyfriend433) für die Unterstützung bedanken.

CoreAudio

Wir möchten uns bei Patrick Saif/x.com/weezerOSINT/github.com/sai2fast für die Unterstützung bedanken.

CoreBluetooth - LE

Wir möchten uns bei Ashmit Sharma & Atul RV, Dun, Maliq Barnard, Nicholas C. von Onymos Inc. (onymos.com), Peter Malone, Robert M für die Unterstützung bedanken.

CoreGraphics

Wir möchten uns bei Gandalf4a vom PKU-Changsha Institute for Computing and Digital Economy für die Unterstützung bedanken.

CoreMedia

Wir möchten uns bei Chris Bailey – Short Circuit für die Unterstützung bedanken.

CoreSymbolication

Wir möchten uns bei Maher Azzouzi für die Unterstützung bedanken.

CoreText

Wir möchten uns bei Jian Lee (@speedyfriend433) für die Unterstützung bedanken.

CoreUI

Wir möchten uns bei Andrew Boni und Peter Malone für die Unterstützung bedanken.

CUPS

Wir möchten uns bei Aaron Grattafiori – NVIDIA AI Red Team, Andreas Jaegersberger und Ro Achterberg von Nosebeard Labs, Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG AKA Brian.W von OKX Security und einem anonymen Forscher für die Unterstützung bedanken.

DataAccess

Wir möchten uns bei Adetayo Adebimpe (Cyboghostginx) für die Unterstützung bedanken.

Disk Images

Wir möchten uns bei Noah Gregory (wts.dev) und Peter Malone für die Unterstützung bedanken.

DiskArbitration

Wir möchten uns bei Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 von Chongqing Telecom für die Unterstützung bedanken.

dyld

Wir möchten uns bei Krishna Agarwal (Kr1shna4garwal) für die Unterstützung bedanken.

FaceTime

Wir möchten uns bei Souhaib Naceri für die Unterstützung bedanken.

Family Sharing

Wir möchten uns bei Robert Mindo für die Unterstützung bedanken.

Files

Wir möchten uns bei einem anonymen Forscher für die Unterstützung bedanken.

Finder

Wir möchten uns bei Brian McNulty und Michael Telloyan für die Unterstützung bedanken.

Heimdal

Wir möchten uns bei Roman Zabicki für die Unterstützung bedanken.

HFS

Wir möchten uns bei Anton Pakhunov und einem anonymen Forscher für die Unterstützung bedanken.

iCloud

Wir möchten uns bei 3ndy1(@_3ndy1) und moyu, Gabriel Rodrigues von Hakai, l3lue für die Unterstützung bedanken.

Identity Services

Wir möchten uns bei Ismael Esquilichi und Pablo Redondo (cmdresearch) für die Unterstützung bedanken.

ImageIO

Wir möchten uns bei Muhamad Syaiful, einem anonymen Forscher und songbird für die Unterstützung bedanken.

Installer

Wir möchten uns bei John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans und einem anonymen Forscher für die Unterstützung bedanken.

IOMobileFrameBuffer

Wir möchten uns bei Iain Harkiss, Jian Lee (@speedyfriend433) für die Unterstützung bedanken.

IOSurfaceAccelerator

Wir möchten uns bei Chanwit Muenprakoddee (ChemIndy), Franco Belman von Blackwing Intelligence, Iain Harkiss, einem anonymen Forscher, beist, hxr1 für die Unterstützung bedanken.

Kernel

Wir möchten uns bei Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy und Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi von Sentry, Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec) von Talence Security, Xiang Li vom AOSP Lab @Nankai University und einem anonymen Forscher für die Unterstützung bedanken.

libarchive

Wir möchten uns bei Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo und Sidharth Rajalakshmi für die Unterstützung bedanken.

libxpc

Wir möchten uns bei Fábio Luís (@scanpt) und einem anonymen Forscher für die Unterstützung bedanken.

Local Authentication

Wir möchten uns bei Ashish Kunwar für die Unterstützung bedanken.

LoginWindow

Wir möchten uns bei Thomas Guillem für die Unterstützung bedanken.

mDNSResponder

Wir möchten uns bei Anton Pakhunov, Franciszek Kalinowski (striga.ai/isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast und Daniel Gruss von der Graz University of Technology und Johanna Ullrich von der Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) für die Unterstützung bedanken.

ncurses

Wir möchten uns bei Yashashree Gund für die Unterstützung bedanken.

Notifications

Wir möchten uns bei Abhay Kailasia (@abhay_kailasia) von Safran Mumbai India, Himanshu Bharti @Xpl0itme von Khatima und Jan Rokita (rokita.me) für die Unterstützung bedanken.

PaperKit

Wir möchten uns bei Rahul Raj für die Unterstützung bedanken.

Passwords

Wir möchten uns bei Catalin Lita von Moralis, Christian Kohlschütter, David Coomber von Info-Sec.CA, Lukasz Tulikowski von Software Cloud, Sujay Amin und einem anonymen Forscher für die Unterstützung bedanken.

ppp

Wir möchten uns bei Cem Onat Karagun und für die Unterstützung bedanken.

Pro Res

Wir möchten uns bei Meta Red Team X – Nik Tsytsarkin für die Unterstützung bedanken.

quarantine

Wir möchten uns bei einem anonymen Forscher für die Unterstützung bedanken.

Quick Look

Wir möchten uns bei Peter Malone für die Unterstützung bedanken.

RemoteServiceDiscovery

Wir möchten uns bei Tristan Madani (@TristanInSec) von Talence Security und einem anonymen Forscher für die Unterstützung bedanken.

Safari

Wir möchten uns bei Dem0ns @天府简易信工作室 für die Unterstützung bedanken.

Safari Downloads

Wir möchten uns bei Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) mit HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav für die Unterstützung bedanken.

Sandbox

Wir möchten uns bei Asaf Cohen für die Unterstützung bedanken.

Screen Sharing

Wir möchten uns bei Asaf Cohen für die Unterstützung bedanken.

Security

Wir möchten uns bei Feng Xue und XGPT von ThreatBook, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki und kem0n für die Unterstützung bedanken.

Share Sheet

Wir möchten uns bei Atul Kishor Jaiswal und Benjamin Hornbeck für die Unterstützung bedanken.

Shortcuts

Wir möchten uns bei Csaba Fitzl (@theevilbit) von Iru und Owen Pawling (@owenpawling) für die Unterstützung bedanken.

SMB

Wir möchten uns bei Omar Cerrito und Peter Malone für die Unterstützung bedanken.

Terminal

Wir möchten uns bei Stuart Thomas für die Unterstützung bedanken.

Virtualization

Wir möchten uns bei Ye Zhang(@VAR10CK) von Baidu Security für die Unterstützung bedanken.

VoiceOver

Wir möchten uns bei Hariji Vivek Pandey für die Unterstützung bedanken.

WebDAV

Wir möchten uns bei Bruce Dang von Calif.io in Zusammenarbeit mit Claude und Anthropic Research, YingMuo (@YingMuo) vom DEVCORE-Forschungsteam für die Unterstützung bedanken.

WebKit

Wir möchten uns bei @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, einem anonymen Forscher, hamayanhamayan, lattice, lebr0nli von der National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk für die Unterstützung bedanken.

WebKit Canvas

Wir möchten uns bei Utkarsh Pal für die Unterstützung bedanken.

WebKit JavaScript Bindings

Wir möchten uns bei hamayanhamayan für die Unterstützung bedanken.

WindowServer

Wir möchten uns bei Jex Amro für die Unterstützung bedanken.

xar

Wir möchten uns bei Matthew Dean für die Unterstützung bedanken.

Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.

Veröffentlichungsdatum: