In diesem Dokument wird der Sicherheitsinhalt von Xcode 26.4 beschrieben.
Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, besprochen und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Kürzliche Veröffentlichungen werden auf der Seite Apple-Sicherheitsupdates aufgeführt.
Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.
Weitere Informationen zur Sicherheit findest du auf der Seite zur Apple-Produktsicherheit.
Veröffentlicht am 24. März 2026
Verfügbar für: macOS Tahoe 26.2 und neuer
Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.
Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2026-28890: Nathaniel Oh (@calysteon)
Verfügbar für: macOS Tahoe 26.2 und neuer
Auswirkung: Eine App kann willkürliche Dateien als Root lesen.
Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.
CVE-2026-28889: Mihai Marin
Wir möchten uns bei Nathaniel Oh (@calysteon) für die Unterstützung bedanken.
Wir möchten uns bei Eddy T für die Unterstützung bedanken.
Wir möchten uns bei Banavath Aravind für die Unterstützung bedanken.