Informationen zum Sicherheitsinhalt von macOS Tahoe 26.6

In diesem Dokument wird der Sicherheitsinhalt von macOS Tahoe 26.6 beschrieben.

Informationen zu Apple-Sicherheitsupdates

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, besprochen und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Die neuesten Veröffentlichungen findest du auf der Seite Apple-Sicherheitsupdates.

Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.

Weitere Informationen zur Sicherheit findest du auf der Seite zur Apple-Produktsicherheit.

macOS Tahoe 26.6

Veröffentlicht am 27. Juli 2026

Accounts

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Zugriffsproblem wurde durch zusätzliche Sandbox-Einschränkungen behoben.

CVE-2026-43819: Omar Cerrito

Accounts

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Ein Parsing-Problem bei der Verarbeitung von Verzeichnispfaden wurde durch eine verbesserte Pfadüberprüfung behoben.

CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) von CyStack

Accounts Framework

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf den Fingerabdruck eines Benutzers zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserten Datenschutz behoben.

CVE-2026-64733: Rosyna Keller von Totally Not Malicious Software (paradisefacade.com)

afpfs

Verfügbar für: macOS Tahoe

Auswirkung: Ein entfernter Angreifer kann möglicherweise einen unerwarteten Systemabbruch oder einen Fehler beim Kernelspeicher verursachen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64767: Dave G.

apache

Verfügbar für: macOS Tahoe

Auswirkung: Ein entfernter Angreifer kann einen Denial-of-Service verursachen

Beschreibung: Dies ist eine Schwachstelle in Open-Source-Code und Apple-Software gehört zu den betroffenen Projekten. Die CVE-ID wurde von einer Drittpartei zugewiesen. Weitere Informationen zu diesem Problem und der CVE-ID sind unter cve.org zu finden.

CVE-2026-23918: Юлия Мерцалова

APFS

Verfügbar für: macOS Tahoe

Auswirkung: Remotebenutzer können einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64695: Peter Malone

App Store

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-43801: Rahul Raj

Apple Account

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.

CVE-2026-43781: Pinak Oza

Apple Account

Verfügbar für: macOS Tahoe

Auswirkung: Eine bösartige App kann möglicherweise die Sandbox umgehen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-64737: Robert Mindo

Apple Neural Engine

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43748: Ein anonymer Forscher, tamdao, Franco Belman von Blackwing Intelligence

Apple Neural Engine

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-28928: Dun

AppleDouble

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch oder zur willkürlichen Ausführung von Code führen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic

AppleRAID

Verfügbar für: macOS Tahoe

Auswirkung: Ein lokaler Benutzer kann möglicherweise den Kernelspeicher auslesen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security

Assets

Verfügbar für: macOS Tahoe

Auswirkung: Ein in böswilliger Absicht erstelltes Programm kann die Datenschutzeinstellungen umgehen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-43672: 이재영

ATS

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise Dateien außerhalb der Sandbox lesen.

Beschreibung: Ein Berechtigungsproblem wurde durch Entfernen des angreifbaren Codes behoben.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise die Sandbox umgehen.

Beschreibung: Ein Zugriffsproblem wurde durch zusätzliche Sandbox-Einschränkungen behoben.

CVE-2026-64702: John Lussier

Audio

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann unter Umständen einen Denial-of-Service verursachen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf den Fingerabdruck eines Benutzers zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise willkürlichen Code mit Kernel-Rechten ausführen

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Größenüberprüfung behoben.

CVE-2026-64747: Franco Belman von Blackwing Intelligence

AVEVideoEncoder

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64762: Dun, Franco Belman von Blackwing Intelligence

BackgroundAssets

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise Dateien löschen, für die sie keine Zugriffsrechte hat.

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-64707: YingQi Shi (@Mas0nShi) von DBAppSecurity's WeBin lab

cd9660

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen oder den Kernel-Speicher lesen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64698: Ein anonymer Forscher, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone

CloudAttestation

Verfügbar für: macOS Tahoe

Auswirkung: Eine bösartige App kann möglicherweise die Durchsetzung der Code‑Signierung umgehen.

Beschreibung: Ein Überprüfungsproblem wurde durch eine verbesserte Eingabebereinigung behoben.

CVE-2026-43813: Anton Pakhunov

Contacts

Verfügbar für: macOS Tahoe

Auswirkung: Eine Anwendung kann ohne Autorisierung des Benutzers Kontakte hinzufügen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) von Lupus Nova, Daniel Febrero

Contacts

Verfügbar für: macOS Tahoe

Auswirkung: Durch die Verarbeitung eines in böser Absicht erstellten Kontakts können vertrauliche Daten offengelegt werden.

Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-64734: Daniel Williams

Contacts

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf Informationen zu den Kontakten eines Benutzers zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-43797: Arni Hardarson (Neonix Security)

Control Center

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-43756: 이재영

Core Services

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Audiodatei kann den Prozessspeicher beschädigen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43673: Anonym in Zusammenarbeit mit der TrendAI Zero Day Initiative

CoreAudio

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung eines Audiostroms in einer in böser Absicht erstellten Mediendatei kann den Prozess beenden.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43744: Mathis Mansière und ein anonymer Forscher

CoreAudio

Verfügbar für: macOS Tahoe

Auswirkung: Ein entfernter Angreifer kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43803: Rahul Raj

CoreMedia

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-43775: Csaba Fitzl (@theevilbit) von Iru

CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)

CoreMedia

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Videodatei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreVideo

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43802: Ein anonymer Forscher

Crash Reporter

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise vertrauliche Benutzerdaten preisgeben.

Beschreibung: Durch Entfernen vertraulicher Daten wurde ein Datenschutzproblem behoben.

CVE-2026-64710: Matthew Schneider

CUPS

Verfügbar für: macOS Tahoe

Auswirkung: Eine schadhafte App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-39875: Dallas Dubs, Aaron Grattafiori – NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger und Ro Achterberg von Nosebeard Labs

CUPS

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Ein Eingabeproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-43698: Andreas Jaegersberger und Ro Achterberg von Nosebeard Labs

curl

Verfügbar für: macOS Tahoe

Auswirkung: Authentifizierungsanmeldedaten könnten an einen Server eines anderen Ursprungs gesendet werden.

Beschreibung: Dies ist eine Schwachstelle in Open-Source-Code und Apple-Software gehört zu den betroffenen Projekten. Die CVE-ID wurde von einer Drittpartei zugewiesen. Weitere Informationen zu diesem Problem und der CVE-ID sind unter cve.org zu finden.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-43758: HvxyZLF

DesktopServices

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann Gatekeeper-Überprüfungen umgehen.

Beschreibung: Eine Umgehung der Datei-Quarantäne wurde durch zusätzliche Prüfungen behoben.

CVE-2026-64708: Lance Cain – Offensive Security Engineer, SpecterOps Inc.

Disk Images

Verfügbar für: macOS Tahoe

Auswirkung: Der Kernel-Speicher kann von einer App offengelegt werden.

Beschreibung: Das Problem wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

Disk Images

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-64694: Gil Portnoy und Henry

Disk Images

Verfügbar für: macOS Tahoe

Auswirkung: Die Analyse einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Verfügbar für: macOS Tahoe

Auswirkung: Netzwerkbeschräkungen können von einer App möglicherweise umgangen werden.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Sandbox-Einschränkungen behoben.

CVE-2026-28945: Ayaan Ahmad

DriverKit

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Beim Verarbeiten von Umgebungsvariablen bestand ein Problem. Dieses Problem wurde durch eine verbesserte Prüfung behoben.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Verfügbar für: macOS Tahoe

Auswirkung: Ein Angreifer mit physischem Zugriff auf ein gesperrtes Gerät kann möglicherweise vertrauliche Benutzerdaten einsehen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43753: Niels Hofmans

Foundation

Verfügbar für: macOS Tahoe

Auswirkung: Eine bösartige App kann möglicherweise auf geschützte Benutzerdaten zugreifen.

Beschreibung: Das Problem wurde durch eine verbesserte Eingabebereinigung behoben.

CVE-2026-43714: Ein anonymer Forscher

Game Center

Verfügbar für: macOS Tahoe

Auswirkung: Eine bösartige App kann möglicherweise die Sandbox umgehen.

Beschreibung: Ein Parsing-Problem bei der Verarbeitung von Verzeichnispfaden wurde durch eine verbesserte Pfadüberprüfung behoben.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserten Datenschutz behoben.

CVE-2026-43796: Ilya Andr (andrd3v) von Positive Technologies, Stanislav Jelezoglo

GPU Drivers

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Größenüberprüfung behoben.

CVE-2026-64691: Somair Ansar, Josh Maine of Calif.io, Johnny Franks (@zeroxjf), hxr1, Alexandre Soleiman, Alexander Tarasikov und Ruslan Dautov, Ruslan Dautov

Heimdal

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann unter Umständen einen Denial-of-Service verursachen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64692: Redon Gashi

HFS

Verfügbar für: macOS Tahoe

Auswirkung: Remotebenutzer können einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43682: Trung Nguyen (@everping) von CyStack, Dave G., Nicolas Rabrenovic, Atul R V und Ashmit Sharma, Peter Malone

HFS

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Bilddatei kann zur Ausführung willkürlichen Codes führen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-28981: Hcamael and 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Verfügbar für: macOS Tahoe

Auswirkung: Das Mounten eines in böser Absicht erstellten Images kann einen unerwarteten Systemabbruch auslösen oder den Kernel‑Speichers beschädigen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-43764: Tristan Madani (@TristanInSec) von Talence Security

HFS

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64697: Peter Malone

HFS

Verfügbar für: macOS Tahoe

Auswirkung: Ein Angreifer kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43710: Peter Malone

ImageIO

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Textur kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-43780: Michael DePlante (@izobashi) von der TrendAI Zero Day Initiative

ImageIO

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Bilddatei kann zur Ausführung willkürlichen Codes führen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-43818: Ein anonymer Forscher

ImageIO

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten Bildes kann den Prozessspeicher beschädigen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Das Problem wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung einer in böswilliger Absicht erstellten Datei kann möglicherweise zu einem Denial-of-Service führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung einer in böswilliger Absicht erstellten Bilddatei kann zu einem Denial-of-Service führen.

Beschreibung: Ein Typenverwechslungsproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen oder in den Kernel-Speicher schreiben.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.

CVE-2026-43805: 이재영

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-43782: Igor Ushakov

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64749: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Der Kernel-Speicher kann von einer App offengelegt werden.

Beschreibung: Ein Datenleck wurde durch eine zusätzliche Validierung behoben.

CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43778: f0r von MurphySec, Feng Xue und XGPT von ThreatBook, Mahmoud Abdelmoniem, ein anonymer Forscher, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Remotebenutzer können einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch verbesserten Sperrschutz behoben.

CVE-2026-28982: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Adam Doupé von ASU SEFCOM

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Der Kernel-Speicher kann von einer App offengelegt werden.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Ein entfernter Angreifer kann möglicherweise Netzwerkfilter umgehen.

Beschreibung: Ein Problem aufgrund einer uneinheitlichen Benutzeroberfläche wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-64735: Gor Aleksanyan

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) von Appknox, Lyutoon, DongJun Kim (smlijun) mit UIUC, Hwiwon Lee (hwiwonl) mit UIUC, Jongseong Kim (nevul37) mit UIUC, Younggi Park (grill66) mit UIUC, Peter Malone, ein anonymer Forscher, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Josh Maine von Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), ein anonymer Forscher, Ye Zhang (@VAR10CK) von Baidu Security, Franco Belman von Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma und Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy – Mihalis Haatainen, Huy Nguyen (@34306) von Calif.io

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Josh Maine von Calif.io, beist, Adam Doupé von ASU SEFCOM, Dun, Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)

CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) von Calif.io

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Die Verbindung zu einem böswilligen NFS‑Server kann zu einer Beschädigung des Kernel‑Speichers führen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43817: Huy Nguyen (@34306) von Calif.io

CVE-2026-43809: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-43769: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Typenverwechslungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64727: Ye Zhang (@VAR10CK) von Baidu Security

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Remotebenutzer können einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43810: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem mit der Speicherinitialisierung wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.

CVE-2026-64720: Ein anonymer Forscher, Asjid Kalam (@odinshell), Jian Zhou und Ye Zhang

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise einen vertraulichen Kernel-Status preisgeben.

Beschreibung: Dieses Problem wurde durch eine verbesserte Unkenntlichmachung vertraulicher Informationen behoben.

CVE-2026-43754: Calif Research, Ernesto Martínez García

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen oder in den Kernel-Speicher schreiben.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-64721: Lukas Gerlach

libarchive

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung einer schadhaften Datei kann zur Offenlegung des Prozessspeichers führen.

Beschreibung: Dies ist eine Schwachstelle in Open-Source-Code und Apple-Software gehört zu den betroffenen Projekten. Die CVE-ID wurde von einer Drittpartei zugewiesen. Weitere Informationen zu diesem Problem und der CVE-ID sind unter cve.org zu finden.

CVE-2026-4424

libc

Verfügbar für: macOS Tahoe

Auswirkung: Eine bösartige App kann möglicherweise die Sandbox umgehen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-28973: Ein anonymer Forscher

Libnotify

Verfügbar für: macOS Tahoe

Auswirkungen: Ein Angreifer kann möglicherweise einen unerwarteten App-Abbruch verursachen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64739: Feng Xue und XGPT von ThreatBook, Dun

LoginWindow

Verfügbar für: macOS Tahoe

Auswirkung: Ein Angreifer mit physischem Zugriff auf ein gesperrtes Gerät kann möglicherweise vertrauliche Benutzerdaten einsehen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-43766: Amy (amys.website)

Managed Configuration

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-64743: Daniel Febrero

Maps

Verfügbar für: macOS Tahoe

Auswirkung: Eine bösartige App kann möglicherweise die Sandbox umgehen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo

mDNSResponder

Verfügbar für: macOS Tahoe

Auswirkung: Ein lokaler Angreifer kann einen Denial-of-Service verursachen.

Beschreibung: Ein Denial-of-Service-Problem wurde durch Entfernen des angreifbaren Codes behoben.

CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) von aipyaipy.com, Jex Amro, Cem Onat Karagun

mDNSResponder

Verfügbar für: macOS Tahoe

Auswirkung: Angriffe auf das lokale Netzwerk können einen Denial-of-Service verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Ein Pfadbehandlungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger und Ro Achterberg von Nosebeard Labs

Metal

Verfügbar für: macOS Tahoe

Auswirkung: Eine böswillige App kann möglicherweise den Speicher eines Systemprozesses beschädigen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-28911: yk lin von @pixiepointsec

Model I/O

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten Bildes kann den Prozessspeicher beschädigen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43733: Michael DePlante (@izobashi) von der TrendAI Zero Day Initiative

CVE-2026-43729: Michael DePlante (@izobashi) von der TrendAI Zero Day Initiative

Model I/O

Verfügbar für: macOS Tahoe

Auswirkung: Ein:e entfernte:r Angreifer:in kann einen unerwarteten Programmabbruch oder eine Heapbeschädigung verursachen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs geschrieben werden konnten, wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-64772: stratan (@5tratan), wh0am1i

Model I/O

Verfügbar für: macOS Tahoe

Auswirkung: Ein:e entfernte:r Angreifer:in kann einen unerwarteten Programmabbruch oder eine Heapbeschädigung verursachen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64771: wh0am1i

Model I/O

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung eines 3D-Modells kann zur Offenlegung des Prozessspeichers führen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64722: wh0am1i

Model I/O

Verfügbar für: macOS Tahoe

Auswirkung: Ein:e entfernte:r Angreifer:in kann einen unerwarteten Programmabbruch oder eine Heapbeschädigung verursachen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Verfügbar für: macOS Tahoe

Auswirkung: Ein:e entfernte:r Angreifer:in kann einen unerwarteten Programmabbruch oder eine Heapbeschädigung verursachen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Verfügbar für: macOS Tahoe

Auswirkung: Entfernte Angreifer können einen unerwarteten App-Abbruch verursachen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann unter Umständen einen Denial-of-Service verursachen.

Beschreibung: Ein Stapelüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-43771: Robert Tran

NetFSFramework

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise die Sandbox umgehen.

Beschreibung: Ein Path‑Traversal‑Problem wurde durch verbesserte Eingabeüberprüfung behoben.

CVE-2026-43772: Mickey Jin (@patch1t)

NSColorPanel

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise vertrauliche Benutzerdaten preisgeben.

Beschreibung: Dieses Problem wurde durch zusätzliche Berechtigungsprüfungen behoben.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) von FFRI Security, Inc.

PackageKit

Verfügbar für: macOS Tahoe

Auswirkung: Ein Nutzer kann die Rechte erhöhen.

Beschreibung: Ein Logikproblem wurde durch verbesserte Einschränkungen behoben.

CVE-2026-28912: Matej Moravec (@MacejkoMoravec)

PackageKit

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise geschützte Bereiche des Dateisystems ändern.

Beschreibung: Dieses Problem wurde durch eine verbesserte Verarbeitung von Symlinks behoben.

CVE-2026-43765: Mickey Jin (@patch1t)

Printing

Verfügbar für: macOS Tahoe

Auswirkung: Eine bösartige App kann möglicherweise die Sandbox umgehen.

Beschreibung: Ein Pfadbehandlungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-64731: Sindre Sorhus, Richard Zana

Pro Res

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43812: Francisco Knabe

quarantine

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen oder in den Kernel-Speicher schreiben.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43694: Hcamael and 章鱼哥@aipy (aipyaipy.com), JC Alvarado von Stripe, Jacob Hazak

Remote Management

Verfügbar für: macOS Tahoe

Auswirkung: Eine schadhafte App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-39874: @pixiepointsec

Safari

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-43792: Ilya Andr (andrd3v)

SceneKit

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch oder zur willkürlichen Ausführung von Code führen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

SceneKit

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch oder zur willkürlichen Ausführung von Code führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch oder zur willkürlichen Ausführung von Code führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch Entfernen des angreifbaren Codes behoben.

CVE-2026-64763: stratan (@5tratan)

Screen Sharing Server

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise Netzwerkverbindungen abfangen, die für einen anderen Prozess bestimmt sind.

Beschreibung: Ein Logikproblem wurde durch verbesserte Einschränkungen behoben.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Verfügbar für: macOS Tahoe

Auswirkung: Ein entfernter Angreifer kann einen Denial-of-Service-Angriff verursachen.

Beschreibung: Dieses Problem wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Zugriffsproblem wurde durch verbesserte Zugriffsbeschränkungen behoben.

CVE-2026-43760: Alfredo Pesoli (@__rev) von Bynar.io, wdszzml und Atuin Automated Vulnerability Discovery Engine

Security

Verfügbar für: macOS Tahoe

Auswirkung: Ein Angreifer könnte den Status des Schlüsselbunds ändern.

Beschreibung: Dieses Problem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-43728: Bob Gendler vom National Institute of Standards and Technology

SecurityAgent

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-43755: Mickey Jin (@patch1t)

Siri

Verfügbar für: macOS Tahoe

Auswirkung: Eine Person mit physischem Zugriff auf ein gesperrtes Gerät könnte auf Kontakte und Fotos zugreifen.

Beschreibung: Dieses Problem wurde durch zusätzliche Einschränkungen auf dem Sperrbildschirm behoben.

CVE-2026-64745: Vivek Dhar, ASI (RM) in Border Security Force, FTR HQ BSF Kashmir

Siri

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Problem mit der Offenlegung von Informationen wurde durch Entfernen des angreifbaren Codes behoben.

CVE-2026-43800: Stanislav Jelezoglo

SMB

Verfügbar für: macOS Tahoe

Auswirkung: Die Verbindung zu einem böswilligen SMB‑Server kann zu einem unerwarteten Systemabbruch führen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-39873: Peter Malone

SMB

Verfügbar für: macOS Tahoe

Auswirkung: Remotebenutzer können einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64696: Feng Xue und XGPT von ThreatBook, Peter Malone

SMB

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Typenverwechslungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64704: Claudio Bozzato und Francesco Benvenuto von Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io in Zusammenarbeit mit Claude und Anthropic Research

Spotlight

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43774: Csaba Fitzl (@theevilbit) von Iru

StorageKit

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Eine Race-Bedingung wurde mit einer zusätzlichen Überprüfung behoben.

CVE-2026-43770: Tien-Chih Lin von CyCraft Technology

udf

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann unter Umständen einen Denial-of-Service verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64703: Bruce Dang von Calif.io in Zusammenarbeit mit Claude und Anthropic Research

WebDAV

Verfügbar für: macOS Tahoe

Auswirkung: Der Kernel-Speicher kann von einer App offengelegt werden.

Beschreibung: Ein Problem mit der Speicherinitialisierung wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64699: Bruce Dang von Calif.io

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Durch die Verarbeitung von in böser Absicht erstellten Webinhalten kann Prozessspeicher offengelegt werden.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 308046

CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Websites könnten erkennen, ob der Benutzer einen bestimmten Link besucht hat.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Der Besuch einer Website, die in Frames schädliche Inhalte enthält, kann zu UI-Spoofing führen.

Beschreibung: Das Problem wurde durch verbesserte UI behoben.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight von Mozilla

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: In böser Absicht erstellte Webinhalte können gegen die iframe-Sandbox-Richtlinie verstoßen

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Überprüfung behoben.

WebKit Bugzilla: 313220

CVE-2026-64728: Ein anonymer Forscher

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, mit GLM von Z.AI, Gia Bui (@yabeow) von Calif.io

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Statusverwaltung behoben.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr und Nicholas Carlini mit Claude, Anthropic

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Der Besuch einer Website kann zu einem Denial-of-Service bei einer App führen.

Beschreibung: Dieses Problem wurde durch eine verbesserte Statusverwaltung behoben.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel von SEEMOO, TU Darmstadt

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise Dateien außerhalb der Sandbox lesen.

Beschreibung: Ein Zugriffsproblem wurde durch verbesserte Zugriffsbeschränkungen behoben.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, ein anonymer Forscher

WebRTC

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Problem, aufgrund dessen auf Daten außerhalb des zugewiesenen Bereichs zugegriffen werden konnte, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Verfügbar für: macOS Tahoe

Auswirkung: Ein Angreifer in physischer Nähe könnte den Prozessspeicher beschädigen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64726: Mathis Mansière, Peter Malone

Wi‑Fi

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise willkürlichen Code außerhalb der Sandbox oder mit bestimmten erhöhten Benutzerrechten ausführen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43750: Ein anonymer Forscher

xar

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann unter Umständen einen Denial-of-Service verursachen.

Beschreibung: Es bestand ein Logikproblem, das zu Speicherfehlern führte. Dieses Problem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-28932: Mathis Mansière

Zusätzliche Danksagung

Audio

Wir möchten uns bei Niels Hofmans für die Unterstützung bedanken.

copyfile

Wir möchten uns bei Keisuke Hosoda für die Unterstützung bedanken.

CoreAnalytics

Wir möchten uns bei Alan Banderas (@creeper4004) für die Unterstützung bedanken.

CoreMedia

Wir möchten uns bei yaohway für die Unterstützung bedanken.

dcerpc

Wir möchten uns bei Surya Narayan Kushwaha für die Unterstützung bedanken.

Disk Images

Wir möchten uns bei Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana für die Unterstützung bedanken.

DriverKit

Wir möchten uns bei Niels Hofmans für die Unterstützung bedanken.

Foundation

Wir möchten uns bei Nick Cook und Sentry Flag für die Unterstützung bedanken.

Heimdal

Wir möchten uns bei Surya Narayan Kushwaha für die Unterstützung bedanken.

IOStorageFamily

Wir möchten uns bei Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha und Yatin Taneja für die Unterstützung bedanken.

Kernel

Wir möchten uns bei Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), Yeojin Kim, YingMuo (@YingMuo) von DEVCORE Research Team für die Unterstützung bedanken.

PluginKit

Wir möchten uns bei Asaf Cohen und Ashish Kunwar für die Unterstützung bedanken.

Printing UIKit

Wir möchten uns bei Jacolon Walker (@call_eax) für die Unterstützung bedanken.

RemoteServiceDiscovery

Wir möchten uns bei Maliq Barnard, Tommy DeVoss von Braze Security Team (@thedawgyg) und Willard Jansen für die Unterstützung bedanken.

ReplayKit

Wir möchten uns bei einem anonymen Forscher für die Unterstützung bedanken.

Safari Downloads

Wir möchten uns bei Alfaz Hossain für die Unterstützung bedanken.

Screen Sharing Server

Wir möchten uns bei Ayaan Ahmad, XlabAI Team of Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang und Guancheng Li für die Unterstützung bedanken.

Security

Wir möchten uns bei John Lussier, Oleh Konko von 1seal (1seal.org) und alick für die Unterstützung bedanken.

Spotlight

Wir möchten uns bei Ilya Andr (andrd3v) und nkhmelni für die Unterstützung bedanken.

System Settings

Wir möchten uns bei Masaki Moriguchi und Omar Cerrito für die Unterstützung bedanken.

Time Machine

Wir möchten uns bei Andreas Jaegersberger & Ro Achterberg von Nosebeard Labs für die Unterstützung bedanken.

WebKit

Wir möchten uns bei Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) von der Ruhr-Universität Bochum, Nikos Fanourakis von der Technical University of Crete, Sotiris Ioannidis von der Technical University of Crete, Panagiotis Ilia von der Cyprus University of Technology und Kostas Drakonakis von der Technical University of Crete, Souta Sugiyama, Tony Gorez (@tonygo_) for Reverse Society, Vitaly Simonovich, Youngjoon Kim von Team-Atlanta, sslab von Georgia Tech und s3zer0 für die Unterstützung bedanken.

WebKit Canvas

Wir möchten uns bei Codex Security – Khai Tran, Daisuke Hatakeyama und Ryohei Ueki (@SYZD Research), David Bors von Snyk Security Labs, Giovanni Vignone und Robert van Eijk von Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, einem anonymen Forscher und dr3dd für die Unterstützung bedanken.

WebKit Storage

Wir möchten uns bei Gurpreet Shergill, Luke Francis, Milad Nasr und Nicholas Carlini mit Claude, Anthropic, Oleh Konko von 1seal (1seal.org) und Vitaly Simonovich für die Unterstützung bedanken.

xar

Wir möchten uns bei Anurag Bohra von Microsoft, Cem Onat Karagun, Feng Xue und XGPT von ThreatBook, Kubilay Berk ALKAN und s3zer0 für die Unterstützung bedanken.

XprotectFramework

Wir möchten uns bei Ferdous Saljooki (@malwarezoo) von Jamf für die Unterstützung bedanken.

Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.

Veröffentlichungsdatum: