Informationen zum Sicherheitsinhalt von macOS Sequoia 15.8

In diesem Dokument wird der Sicherheitsinhalt von macOS Sequoia 15.8 beschrieben.

Informationen zu Apple-Sicherheitsupdates

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst bekannt gegeben, besprochen und bestätigt, wenn eine Untersuchung stattgefunden hat und Patches oder neue Programmversionen verfügbar sind. Die neuesten Veröffentlichungen findest du auf der Seite zu den Apple-Sicherheitsupdates.

Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.

Weitere Informationen zur Sicherheit findest du auf der Seite zur Apple-Produktsicherheit.

macOS Sequoia 15.8

Veröffentlicht am 14. September 2026

Accelerate Framework

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten Bildes kann zu einem unerwarteten Prozessabbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-86882: Peter Malone

Accessibility

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserten Datenschutz behoben.

CVE-2026-43664: Stuart Wallace, Rosyna Keller von Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Verfügbar für: macOS Sequoia

Auswirkung: Eine Anwendung kann möglicherweise auf zugriffsbeschränkte Dateien zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Pfadüberprüfung behoben.

CVE-2026-86910: ein anonymer Forscher

APFS

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen oder in den Kernel-Speicher schreiben.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84523: Cem Onat Karagun, ein anonymer Forscher

AppKit

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf geschützte Benutzerdaten zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-84587: ein anonymer Forscher

Apple Account

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise den Authentifizierungsablauf „Mit Apple anmelden“ verwenden, um auf den Apple Account des Benutzers zuzugreifen.

Beschreibung: Ein Authentifizierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-65408: tamdao

AppleAVD

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-65407: Franco Belman von Blackwing Intelligence

AppleDouble

Verfügbar für: macOS Sequoia

Auswirkung: Das Einbinden eines Festplattenimages mit in böser Absicht erstellten Dateien kann zu einem unerwarteten Systemabbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

Verfügbar für: macOS Sequoia

Auswirkung: Eine bösartige App kann möglicherweise die Sandbox umgehen.

Beschreibung: Es bestand ein Validierungsproblem bei der Bestätigung der Berechtigung. Dieses Problem wurde durch eine verbesserte Validierung der Prozessberechtigung behoben.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise Dateien außerhalb der Sandbox lesen.

Beschreibung: Ein Berechtigungsproblem wurde durch Entfernen des angreifbaren Codes behoben.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Protokollierungsproblem wurde durch verbesserte Datenschwärzung behoben.

CVE-2026-84525: D4rthL

ATS

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-65342: Mohamad Dawoud/Abodi Dawoud, Ahmed Alwardani

Audio

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise vertrauliche Benutzerdaten preisgeben.

Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin

AuthKit

Verfügbar für: macOS Sequoia

Auswirkung: Eine lokale App könnte einen Persistent Identifier für einen Account abrufen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-84583: Zhongcheng Li vom IES Red Team

autofs

Verfügbar für: macOS Sequoia

Auswirkung: Ein Angreifer, der Kontrolle über einen Netzwerkverzeichnisserver hat, kann möglicherweise willkürlichen Code mit Root-Rechten ausführen.

Beschreibung: Ein Path‑Traversal‑Problem wurde durch eine verbesserte Pfadüberprüfung behoben.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) von Turkish Technology

autofs

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise Gatekeeper-Überprüfungen umgehen.

Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise die Sandbox umgehen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Typenverwechslungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Verfügbar für: macOS Sequoia

Auswirkung: Eine in einer Sandbox ausgeführte App kann möglicherweise willkürlichen Code mit Kernel-Rechten ausführen

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-65406: Ye Zhang (@VAR10CK) von Baidu Security

Bluetooth

Verfügbar für: macOS Sequoia

Auswirkung: Entfernte Angreifer können eine App unerwartet beenden oder willkürlichen Code ausführen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65414

cd9660

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh von Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

Verfügbar für: macOS Sequoia

Auswirkung: Ein Archiv kann möglicherweise Gatekeeper umgehen.

Beschreibung: Eine Umgehung der Datei-Quarantäne wurde durch zusätzliche Prüfungen behoben.

CVE-2026-65399: Rishabh Jain (rjcyber) von Cyberplanet, Pasquale Scola, ein anonymer Forscher

Core Bluetooth

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf Bluetooth-Geräteinformationen zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-86891: Dawuge von Shuffle Team

CoreDrag

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Prozessabbruch oder die Offenlegung des Prozessspeichers verursachen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Zugriffsproblem wurde durch zusätzliche Sandbox-Einschränkungen behoben.

CVE-2026-43789: 이재영

CoreMedia

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Videodatei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65344: Siyeong kim

CoreMedia

Verfügbar für: macOS Sequoia

Auswirkung: Ein in der Sandbox ausgeführter Prozess kann möglicherweise Sandbox-Einschränkungen umgehen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia Video Toolbox

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Videodatei kann zu einem unerwarteten App-Abbruch oder einem beschädigten Prozessspeicher führen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

Verfügbar für: macOS Sequoia

Auswirkung: Eine in einer Sandbox ausgeführte App kann möglicherweise auf beschränkte Dateien zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Pfadüberprüfung behoben.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise ohne Zustimmung des Benutzers auf Bewegungsdaten von Kopfhörern zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-43737: Stuart Wallace

CoreServices

Verfügbar für: macOS Sequoia

Auswirkung: Die Datenschutz-Einstellungen können von einer App möglicherweise umgangen werden.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Verfügbar für: macOS Sequoia

Auswirkung: Ein Schadprogramm kann möglicherweise auf beschränkte Dateien zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-84559: Ryan Hughes

CoreServices

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Dieses Problem wurde durch zusätzliche Berechtigungsprüfungen behoben.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung von Webinhalten kann zu einem Denial-of-Service führen.

Beschreibung: Ein Problem mit einem Rückverweis auf einen Nullzeiger wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

Verfügbar für: macOS Sequoia

Auswirkung: Eine bösartige App kann möglicherweise die Sandbox umgehen.

Beschreibung: Es bestand ein Validierungsproblem bei der Bestätigung der Berechtigung. Dieses Problem wurde durch eine verbesserte Validierung der Prozessberechtigung behoben.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten Asset-Katalogs kann zu einem unerwarteten Prozessabbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-84563: Yongyue WANG AKA Brian.W von OKX Security, Omar Cerrito

CUPS

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84540: Yongyue WANG AKA Brian.W von OKX Security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontakt: masa.shiramizu@gmail.com

CUPS

Verfügbar für: macOS Sequoia

Auswirkung: Ein Angreifer mit höheren Netzwerkrechten könnte einen Denial-of-Service verursachen

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

Verfügbar für: macOS Sequoia

Auswirkung: Remotebenutzer können einen unerwarteten App-Abbruch oder die Ausführung willkürlichen Codes verursachen.

Beschreibung: Ein Überprüfungsproblem wurde durch eine verbesserte Eingabebereinigung behoben.

CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise erhöhte Benutzerrechte erlangen.

Beschreibung: Ein Pfadbehandlungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Ein Pfadbehandlungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-43691: Andreas Jaegersberger & Ro Achterberg von Nosebeard Labs

CUPS

Verfügbar für: macOS Sequoia

Auswirkung: Durch Verarbeitung einer in böser Absicht erstellten Datei kann eine App unerwartet beendet oder Prozessspeicher offengelegt werden.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

Verfügbar für: macOS Sequoia

Auswirkung: Eine Anwendung kann möglicherweise auf zugriffsbeschränkte Dateien zugreifen.

Beschreibung: Ein Problem mit der Eingabeüberprüfung wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com

DeviceCheck

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise Persistent Identifiers für Geräte lesen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Zugriffskontrolle behoben.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84505: Tommy DeVoss vom Braze Security Team (@thedawgyg)

Disk Images

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten Festplattenimages kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84552: Tommy DeVoss vom Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama und Ryohei Ueki (@SYZD Research)

Disk Images

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Eine Race-Bedingung wurde mit einer zusätzlichen Überprüfung behoben.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama und Ryohei Ueki (@SYZD Research)

Disk Images

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-65362: Andreas Jaegersberger & Ro Achterberg von Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Verfügbar für: macOS Sequoia

Auswirkung: Das Mounten eines in böser Absicht erstellten Images kann einen unerwarteten Systemabbruch auslösen oder den Kernel‑Speichers beschädigen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84512: Daisuke Hatakeyama und Ryohei Ueki (@SYZD Research)

exFAT

Verfügbar für: macOS Sequoia

Auswirkung: Das Einbinden eines in böser Absicht erstellten Volumes kann zu einem unerwarteten Systemabbruch führen.

Beschreibung: Ein Problem mit einem Heappuffer-Überlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84510: Richard Zana, Meta Red Team X – Nik Tsytsarkin

File Bookmark

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise eine Datei ändern, für die sie nur das Leserecht hatte.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

Verfügbar für: macOS Sequoia

Auswirkung: Durch Entpacken eines in böser Absicht erstellten Archivs kann ein Angreifer möglicherweise beliebige Dateien erzeugen.

Beschreibung: Ein Pfadbehandlungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Schriftdatei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84524: ein anonymer Forscher

Foundation

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann unter Umständen einen Denial-of-Service verursachen.

Beschreibung: Ein Typenverwechslungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-65409: Bruce Dang von Calif.io in Zusammenarbeit mit Claude und Anthropic Research

Game Center

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-84618: Luke Symons

Graphics

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.

CVE-2026-84492: Tommy DeVoss vom Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Verfügbar für: macOS Sequoia

Auswirkung: Benutzer in einer privilegierten Netzwerkposition können möglicherweise vertrauliche Benutzerdaten preisgeben.

Beschreibung: Dies ist eine Schwachstelle in Open-Source-Code und Apple-Software gehört zu den betroffenen Projekten. Die CVE-ID wurde von einer externen Stelle zugewiesen. Weitere Informationen zu diesem Problem und der CVE-ID sind unter cve.org zu finden.

CVE-2022-3437: Roman Zabicki

HFS

Verfügbar für: macOS Sequoia

Auswirkung: Das Einbinden eines böswilligen Festplattenimages kann zu einem unerwarteten Systemabbruch führen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) von Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

Verfügbar für: macOS Sequoia

Auswirkung: Das Mounten eines in böser Absicht erstellten Images kann einen unerwarteten Systemabbruch auslösen oder den Kernel‑Speichers beschädigen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue und XGPT von ThreatBook, Alfredo Pesoli (@__rev) von Bynar.io

Image Capture

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Pfadbehandlungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-64756: Luke Symons

ImageIO

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Bilddatei kann zur Offenlegung des Prozessspeichers führen.

Beschreibung: Ein Problem mit uninitialisiertem Speicher wurde durch eine verbesserte Speicherinitialisierung behoben.

CVE-2026-84564: Justin O'Leary

ImageIO

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Das Problem wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung einer Bilddatei kann zur willkürlichen Ausführung von Code führen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin

ImageIO

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Bilddatei kann zu einer Beschädigung des Speichers führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65395: Mateusz Jurczyk von Google Project Zero, Varik Matevosyan

IOKit

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Ein Problem, aufgrund dessen auf Daten außerhalb des zugewiesenen Bereichs zugegriffen werden konnte, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64736: Ruslan Dautov, hxr1

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Ein lokaler Angreifer kann möglicherweise einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-28968: Svetoslav Stolarov & Aisa Fox, Josh Maine von Calif.io, genter0, Dun

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen oder in den Kernel-Speicher schreiben.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Die Verbindung zu einem böswilligen NFS-Server kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Ein entfernter Angreifer kann möglicherweise einen unerwarteten Systemabbruch oder einen Fehler beim Kernelspeicher verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43790: Omar Cerrito

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Eine App mit Root-Rechten kann möglicherweise uninitialisierten Kernel-Speicher lesen.

Beschreibung: Ein Problem mit der Speicherinitialisierung wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-65377: Ye Zhang (@VAR10CK) von Baidu Security, Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Eine schadhafte Anwendung kann Gatekeeper-Überprüfungen umgehen.

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-65369: ein anonymer Forscher

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Die Verbindung zu einem böswilligen NFS-Server kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43684: Peter Malone

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Die Verbindung zu einem böswilligen NFS‑Server kann zu einer Beschädigung des Kernel‑Speichers führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43686: Peter Malone

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Ein entfernter Angreifer kann einen Denial-of-Service verursachen

Beschreibung: Ein Denial-of-Service-Problem wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84538: Stuart Thomas

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Ein entfernter Angreifer kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65364: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise das Layout des Kernelspeichers ermitteln.

Beschreibung: Ein Problem mit der Speicherinitialisierung wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-65405: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.

CVE-2026-84630: Tristan Madani (@TristanInSec) von Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Typenverwechslungsproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-84602: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen oder den Kernel-Speicher lesen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-65349: Ein anonymer Forscher

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov von Positive Technologies, Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

CVE-2026-28935: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

CVE-2026-84521: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.

CVE-2026-84507: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84517: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Ein Double-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84561: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Ein lokaler Benutzer kann möglicherweise einen unerwarteten Systemabbruch verursachen oder Kernelspeicher lesen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65359: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: macOS Sequoia

Auswirkung: Der Kernel-Speicher kann von einer App offengelegt werden.

Beschreibung: Dieses Problem wurde durch eine verbesserte Unkenntlichmachung vertraulicher Informationen behoben.

CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)

Kext Management

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise geschützte Bereiche des Dateisystems ändern.

Beschreibung: Dieses Problem wurde durch zusätzliche Berechtigungsprüfungen behoben.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Zugriffskontrolle behoben.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey – Short Circuit, Adrián Díaz Aguilar

LaunchServices

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Parsing-Problem bei der Verarbeitung von Verzeichnispfaden wurde durch eine verbesserte Pfadüberprüfung behoben.

CVE-2026-65382: ein anonymer Forscher

Mail

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-84573: Dawuge von Shuffle Team

Mail

Verfügbar für: macOS Sequoia

Auswirkung: Angriffe aus privilegierten Netzwerkpositionen können vertrauliche Benutzerdaten offenlegen.

Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-43787: Armend Gashi

Messages

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf geschützte Benutzerdaten zugreifen.

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-43741: Dawuge von Shuffle Team

Model I/O

Verfügbar für: macOS Sequoia

Auswirkung: Das Öffnen einer in böser Absicht erstellten Datei kann zu einem unerwarteten Prozessabbruch führen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Größenüberprüfung behoben.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise feststellen, welche anderen Apps ein Benutzer installiert hat.

Beschreibung: Ein Problem mit der Offenlegung von Informationen wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84626: Sindre Sorhus, Hoffcona vom IES Red Team

NetworkExtension

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-43695: Claudio Bozzato und Francesco Benvenuto von Cisco Talos

odproxyd

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-64712: Andreas Jaegersberger & Ro Achterberg von Nosebeard Labs

quarantine

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise die Sandbox umgehen.

Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-84580: ein anonymer Forscher

quarantine

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise die Sandbox umgehen.

Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-84578: Kenneth Chew

QuartzCore

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle und @leptos_null

Quick Look

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten Dokuments kann zu einem Lesevorgang außerhalb des zugewiesenen Bereichs führen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84548: Peter Malone

RealityKit

Verfügbar für: macOS Sequoia

Auswirkung: Das Öffnen einer in böser Absicht erstellten Datei kann zu einem unerwarteten Prozessabbruch oder zur Offenlegung des Prozessspeichers führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

RealityKit

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-28966: stratan (@5tratan)

Reminders

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-65403: Rahul Raj

Sandbox

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Zugriffskontrolle behoben.

CVE-2026-84555: Liu Xue & 九宫格 von Chongqing Telecom

SceneKit

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten 3D-Modells kann zu einer Beschädigung des Speichers führen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84632: Peter Malone

SceneKit

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung einer schadhaften Datei kann zur Offenlegung des Prozessspeichers führen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann unter Umständen einen Denial-of-Service verursachen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-65413: Peter Malone

SceneKit

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten 3D-Modells kann zu einer Beschädigung des Speichers führen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84620: Peter Malone

SceneKit

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten 3D-Modells kann zu einer Beschädigung des Speichers führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten 3D-Datei kann zu einem Lesevorgang außerhalb des zugewiesenen Bereichs führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43697: Peter Malone

SceneKit

Verfügbar für: macOS Sequoia

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten 3D-Szene kann zu einem unerwarteten Prozessabbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84526: stratan (@5tratan)

Security

Verfügbar für: macOS Sequoia

Auswirkung: Ein Angreifer in einer privilegierten Netzwerkposition kann möglicherweise den Netzwerkdatenverkehr abfangen.

Beschreibung: Ein Problem mit der Zertifikatsüberprüfung wurde durch eine verbesserte Zertifikatsüberprüfung behoben.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko und Taekyoung Kwon von SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Verfügbar für: macOS Sequoia

Auswirkung: Ein Angreifer mit einer kompromittierten Zwischenzertifizierungsstelle kann möglicherweise Zertifikate mit willkürlichen erweiterten Schlüsselverwendungen ausstellen.

Beschreibung: Ein Problem mit der Zertifikatsüberprüfung wurde durch eine verbesserte Zertifikatsüberprüfung behoben.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Verfügbar für: macOS Sequoia

Auswirkung: Ein Shortcut kann möglicherweise ohne Erlaubnis auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

Shortcuts

Verfügbar für: macOS Sequoia

Auswirkung: Ein Shortcut kann möglicherweise ohne Erlaubnis auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Datenschutzproblem wurde durch eine verbesserte Statusverwaltung behoben.

Shortcuts

Verfügbar für: macOS Sequoia

Auswirkung: Ein Shortcut kann möglicherweise Daten übertragen, bevor die Benutzerautorisierung erteilt wird.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

SMB

Verfügbar für: macOS Sequoia

Auswirkung: Das Einbinden einer in böser Absicht erstellten SMB-Netzwerkfreigabe kann zur Beendigung des Systems führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43719: Jakob Pammer, Bruce Dang von Calif.io in Zusammenarbeit mit Claude und Anthropic Research

SMB

Verfügbar für: macOS Sequoia

Auswirkung: Ein lokaler Benutzer kann möglicherweise den Kernelspeicher auslesen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch verbesserten Sperrschutz behoben.

CVE-2026-43690: Bruce Dang von Calif.io in Zusammenarbeit mit Claude und Anthropic Research

SMB

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65376: 재영 정, Bruce Dang von Calif.io in Zusammenarbeit mit Claude und Anthropic Research

SMB

Verfügbar für: macOS Sequoia

Auswirkung: Die Verbindung zu einem böswilligen SMB-Server kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Ein Problem, aufgrund dessen auf Daten außerhalb des zugewiesenen Bereichs zugegriffen werden konnte, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84543: Peter Malone

SMB

Verfügbar für: macOS Sequoia

Auswirkung: Die Verbindung zu einem böswilligen SMB‑Server kann zu einem unerwarteten Systemabbruch führen.

Beschreibung: Ein Ganzzahlunterlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue und XGPT von ThreatBook

SMB

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84537: Peter Malone, Feng Xue und XGPT von ThreatBook

SMB

Verfügbar für: macOS Sequoia

Auswirkung: Die Verbindung zu einer böswilligen SMB‑Freigabe kann zu einer Offenlegung des Kernel‑Speichers führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Verfügbar für: macOS Sequoia

Auswirkung: Die Verbindung zu einem böswilligen SMB‑Server kann zu einer Beschädigung des Kernel‑Speichers führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Verfügbar für: macOS Sequoia

Auswirkung: Die Verbindung zu einem böswilligen SMB‑Server kann zu einem unerwarteten Systemabbruch führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84509: Dave G.

smbx

Verfügbar für: macOS Sequoia

Auswirkung: Ein entfernter Angreifer kann einen Denial-of-Service verursachen

Beschreibung: Ein Problem mit der Ressourcenausschöpfung wurde durch eine bessere Eingabeüberprüfung behoben.

CVE-2026-84553: Stuart Thomas

Software Update

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise geschützte Systemdateien ändern.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Pfadüberprüfung behoben.

CVE-2026-84609: YingMuo (@YingMuo) vom DEVCORE Research Team

SoftwareUpdate

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) von Lupus Nova

Spotlight

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf geschützte Benutzerdaten zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Spotlight

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Zugriffskontrolle behoben.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) von Positive Technologies

Storage

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise geschützte Bereiche des Dateisystems ändern.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-65348: Jérôme Djouder

StorageKit

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise willkürliche Dateien lesen.

Beschreibung: Ein Überprüfungsproblem wurde durch eine verbesserte Eingabebereinigung behoben.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori – NVIDIA AI Red Team

Symptom Framework

Verfügbar für: macOS Sequoia

Auswirkung: Ein schadhaftes Programm kann möglicherweise den aktuellen Standort eines Benutzers bestimmen.

Beschreibung: Ein Datenschutzproblem wurde durch eine verbesserte Unkenntlichmachung privater Daten in Protokolleinträgen behoben.

CVE-2026-84513: Sindre Sorhus

TCC

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Protokollierungsproblem wurde durch verbesserte Datenschwärzung behoben.

CVE-2026-84527: Zeyang Li&Yuxiang Wang von Chongqing Telecom

udf

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen oder den Kernel-Speicher lesen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise willkürlichen Code mit Kernel-Rechten ausführen

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-84506: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

WebDAV

Verfügbar für: macOS Sequoia

Auswirkung: Die Verbindung zu einem böswilligen WebDAV‑Server kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch Entfernen des angreifbaren Codes behoben.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey – Short Circuit, Bruce Dang von Calif.io in Zusammenarbeit mit Claude und Anthropic Research, Aswin Kumar Gokulakannan

WebDAV

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Das Problem wurde durch verbesserte Authentifizierung behoben.

CVE-2026-65375: YingMuo (@YingMuo) vom DEVCORE Research Team, Bruce Dang von Calif.io in Zusammenarbeit mit Claude und Anthropic Research

WebDAV

Verfügbar für: macOS Sequoia

Auswirkung: Die Verbindung zu einem böswilligen WebDAV-Server kann zur Ausführung von Code führen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang von Calif.io in Zusammenarbeit mit Claude und Anthropic Research

WebDAV

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann Gatekeeper-Überprüfungen umgehen.

Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger und Ro Achterberg von Nosebeard Labs

XPC

Verfügbar für: macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84617: Stuart Wallace

Zusätzliche Danksagung

AVEVideoEncoder

Wir möchten uns bei tamdao für die Unterstützung bedanken.

Bluetooth

Wir möchten uns bei Suresh Sundaram für die Unterstützung bedanken.

Calendar

Wir möchten uns bei Dany Assuid, Jacob Hazak von Zero-Defense Labs, Varik Matevosyan und stratan (@5tratan) für die Unterstützung bedanken.

Compression

Wir möchten uns bei Tommy DeVoss von Braze Security Team (@thedawgyg) für die Unterstützung bedanken.

CUPS

Wir möchten uns bei Aaron Grattafiori – NVIDIA AI Red Team für die Unterstützung bedanken.

dcerpc

Wir möchten uns bei Surya Narayan Kushwaha für die Unterstützung bedanken.

ImageIO

Wir möchten uns bei songbird für die Unterstützung bedanken.

Kernel

Wir möchten uns bei Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd. für die Unterstützung bedanken.

libcryptex

Wir möchten uns bei Ashish Kunwar für die Unterstützung bedanken.

mDNSResponder

Wir möchten uns bei Issa Sancho und Jian Zhou für die Unterstützung bedanken.

quarantine

Wir möchten uns bei einem anonymen Forscher für die Unterstützung bedanken.

Quick Look

Wir möchten uns bei Peter Malone für die Unterstützung bedanken.

rapportd

Wir möchten uns bei Tae Woo Kim für die Unterstützung bedanken.

Security

Wir möchten uns bei John Lussier für die Unterstützung bedanken.

Shortcuts

Wir möchten uns bei Owen Pawling (@owenpawling) für die Unterstützung bedanken.

Virtualization

Wir möchten uns bei Ye Zhang (@VAR10CK) von Baidu Security für die Unterstützung bedanken.

WindowServer

Wir möchten uns bei Jex Amro für die Unterstützung bedanken.

xar

Wir möchten uns bei Matthew Dean für die Unterstützung bedanken.

Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.

Veröffentlichungsdatum: