Πληροφορίες σχετικά με το περιεχόμενο ασφάλειας του macOS Sequoia 15.8
Αυτό το έγγραφο περιγράφει το περιεχόμενο ασφάλειας του macOS Sequoia 15.8.
Πληροφορίες σχετικά με τις ενημερώσεις ασφάλειας Apple
Για την προστασία των πελατών της, η Apple δεν αποκαλύπτει, δεν συζητά, ούτε επιβεβαιώνει προβλήματα ασφάλειας, αν δεν διεξαχθεί ολοκληρωμένη έρευνα και αν δεν έχουν διατεθεί τυχόν ενημερώσεις κώδικα ή εκδόσεις. Οι πρόσφατες κυκλοφορίες παρατίθενται στη σελίδα κυκλοφοριών ασφάλειας της Apple.
Τα έγγραφα της Apple σχετικά με την ασφάλεια αναφέρουν τις ευπάθειες κατά αναγνωριστικό CVE, όπου είναι δυνατό.
Για περισσότερες πληροφορίες σχετικά με την ασφάλεια, ανατρέξτε στη σελίδα Ασφάλεια προϊόντων Apple.
macOS Sequoia 15.8
Κυκλοφόρησε στις 14 Σεπτεμβρίου 2026
Accelerate Framework
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης εικόνας ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της διεργασίας
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-86882: Peter Malone
Accessibility
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένη προστασία δεδομένων.
CVE-2026-43664: Stuart Wallace, Rosyna Keller της Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή μπορεί να αποκτήσει πρόσβαση σε περιορισμένα αρχεία
Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε με βελτιωμένη επικύρωση διαδρομής.
CVE-2026-86910: ένας ανώνυμος ερευνητής
APFS
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό συστήματος ή να πραγματοποιήσει εγγραφή στη μνήμη πυρήνα
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84523: Cem Onat Karagun, ένας ανώνυμος ερευνητής
AppKit
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε προστατευμένα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-84587: ένας ανώνυμος ερευνητής
Apple Account
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να χρησιμοποιήσει τη ροή ελέγχου ταυτότητας Σύνδεση μέσω Apple για να αποκτήσει πρόσβαση στον λογαριασμό Apple του χρήστη
Περιγραφή: Ένα πρόβλημα ελέγχου ταυτότητας αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-65408: tamdao
AppleAVD
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-65407: Franco Belman της Blackwing Intelligence
AppleDouble
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η προσάρτηση ενός ειδικά διαμορφωμένου αρχείου εικόνας δίσκου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της
Περιγραφή: Υπήρχε ένα πρόβλημα επικύρωσης στην επαλήθευση δικαιωμάτων. Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επικύρωση των δικαιωμάτων διεργασίας.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαβάσει αρχεία έξω από το προστατευμένο περιβάλλον της
Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε αφαιρώντας τον ευάλωτο κώδικα.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα καταγραφής αντιμετωπίστηκε με βελτιωμένη απάλειψη δεδομένων.
CVE-2026-84525: D4rthL
ATS
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε με βελτιωμένη επικύρωση.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani
Audio
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαρρεύσει ευαίσθητες πληροφορίες χρήστη
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin
AuthKit
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια τοπική εφαρμογή μπορεί να έχει δυνατότητα ανάγνωσης ενός μόνιμου αναγνωριστικού λογαριασμού
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-84583: Zhongcheng Li της IES Red Team
autofs
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Ένας εισβολέας που έχει τον έλεγχο ενός διακομιστή καταλόγου δικτύου ενδέχεται να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια ρίζας
Περιγραφή: Ένα πρόβλημα διέλευσης διαδρομής αντιμετωπίστηκε με βελτιωμένη επικύρωση διαδρομών.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) της Turkish Technology
autofs
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να παρακάμψει τους ελέγχους του Gatekeeper
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα σύγχυσης τύπου αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή σε περιβάλλον sandbox ενδέχεται να μπορεί να εκτελέσει αυθαίρετο κώδικα με δικαιώματα πυρήνα
Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.
CVE-2026-65406: Ye Zhang (@VAR10CK) της Baidu Security
Bluetooth
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει μη αναμενόμενο τερματισμό εφαρμογής ή αυθαίρετη εκτέλεση κώδικα
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-65414
cd9660
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh της Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια αρχειοθήκη ενδέχεται να μπορεί να παρακάμψει το Gatekeeper
Περιγραφή: Μια παράκαμψη καραντίνας αρχείου αντιμετωπίστηκε με πρόσθετους ελέγχους.
CVE-2026-65399: Rishabh Jain (rjcyber) της cyberplanet, Pasquale Scola, ένας ανώνυμος ερευνητής
Core Bluetooth
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε πληροφορίες συσκευών Bluetooth
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-86891: Dawuge της Shuffle Team
CoreDrag
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό μιας διεργασίας ή να αποκαλύψει τη μνήμη της διεργασίας
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα πρόσβασης αντιμετωπίστηκε με πρόσθετους περιορισμούς του sandbox.
CVE-2026-43789: 이재영
CoreMedia
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου βίντεο ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-65344: Siyeong kim
CoreMedia
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια διεργασία sandbox μπορεί να αποκτήσει τη δυνατότητα να παρακάμψει τους περιορισμούς του sandbox
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia Video Toolbox
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου βίντεο ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής ή σε κατεστραμμένη μνήμη διεργασιών
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή σε περιβάλλον sandbox ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε περιορισμένα αρχεία
Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε με βελτιωμένη επικύρωση διαδρομής.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε δεδομένα κίνησης από ακουστικά χωρίς τη συγκατάθεση του χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη επαλήθευση.
CVE-2026-43737: Stuart Wallace
CoreServices
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να παρακάμψει τις προτιμήσεις Απορρήτου
Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια κακόβουλη εφαρμογή μπορεί να αποκτήσει πρόσβαση σε περιορισμένα αρχεία
Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε με βελτιωμένη επικύρωση.
CVE-2026-84559: Ryan Hughes
CoreServices
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει προνόμια ρίζας
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με επιπλέον ελέγχους δικαιωμάτων.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία περιεχομένου ιστού μπορεί να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Ένα πρόβλημα διακοπής αναφοράς δείκτη null αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της
Περιγραφή: Υπήρχε ένα πρόβλημα επικύρωσης στην επαλήθευση δικαιωμάτων. Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επικύρωση των δικαιωμάτων διεργασίας.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία ενός ειδικά διαμορφωμένου καταλόγου στοιχείων ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό μιας διεργασίας
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-84563: Yongyue WANG AKA Brian.W της OKX security, Omar Cerrito
CUPS
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-84540: Yongyue WANG AKA Brian.W της OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Επικοινωνία: masa.shiramizu@gmail.com
CUPS
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Ένας εισβολέας σε προνομιακή θέση δικτύου μπορεί να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Ένας απομακρυσμένος χρήστης ενδέχεται να προκαλέσει απρόσμενο τερματισμό της εφαρμογής ή εκτέλεση αυθαίρετου κώδικα
Περιγραφή: Ένα πρόβλημα επαλήθευσης αντιμετωπίστηκε μέσω βελτιωμένης εξυγίανσης εισαγωγής.
CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει αυξημένα προνόμια
Περιγραφή: Ένα πρόβλημα χειρισμού διαδρομής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.
CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει προνόμια ρίζας
Περιγραφή: Ένα πρόβλημα χειρισμού διαδρομής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.
CVE-2026-43691: Andreas Jaegersberger & Ro Achterberg της Nosebeard Labs
CUPS
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να έχει ως αποτέλεσμα τον απρόσμενο τερματισμό της εφαρμογής ή την αποκάλυψη της μνήμης διεργασιών
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή μπορεί να αποκτήσει πρόσβαση σε περιορισμένα αρχεία
Περιγραφή: Ένα πρόβλημα επαλήθευσης εισαγωγής αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαβάσει μόνιμα αναγνωριστικά της συσκευής
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένο έλεγχο πρόσβασης.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει προνόμια ρίζας
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84505: Tommy DeVoss της Braze Security Team (@thedawgyg)
Disk Images
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία ενός ειδικά διαμορφωμένου αρχείου εικόνας δίσκου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό μιας εφαρμογής
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-84552: Tommy DeVoss της Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama και Ryohei Ueki (@SYZD Research)
Disk Images
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε με επιπλέον διαδικασίες επαλήθευσης.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama και Ryohei Ueki (@SYZD Research)
Disk Images
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει προνόμια ρίζας
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-65362: Andreas Jaegersberger & Ro Achterberg της Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)
Disk Images
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η προσάρτηση ενός κακόβουλα διαμορφωμένου ειδώλου δίσκου μπορεί να προκαλέσει μη αναμενόμενο τερματισμό της λειτουργίας του συστήματος ή καταστροφή της μνήμης του πυρήνα
Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με τη βελτίωση του ελέγχου ορίων.
CVE-2026-84512: Daisuke Hatakeyama και Ryohei Ueki (@SYZD Research)
exFAT
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η προσάρτηση ενός ειδικά διαμορφωμένου κακόβουλου τόμου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό του συστήματος
Περιγραφή: Μια υπερχείλιση buffer σωρού αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin
File Bookmark
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να τροποποιήσει ένα αρχείο για το οποίο είχε μόνο δικαίωμα ανάγνωσης
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η εξαγωγή ενός ειδικά διαμορφωμένου κακόβουλου αρχείου αρχειοθήκης ενδέχεται να επιτρέψει σε έναν εισβολέα να εγγράψει αυθαίρετα αρχεία
Περιγραφή: Ένα πρόβλημα χειρισμού διαδρομής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία ενός ειδικά διαμορφωμένου αρχείου γραμματοσειράς ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό μιας εφαρμογής
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84524: ένας ανώνυμος ερευνητής
Foundation
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Ένα πρόβλημα σύγχυσης τύπου αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-65409: Bruce Dang της Calif.io σε συνεργασία με το Claude και την Anthropic Research
Game Center
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε με βελτιωμένη επικύρωση.
CVE-2026-84618: Luke Symons
Graphics
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένου χειρισμού κατάστασης.
CVE-2026-84492: Tommy DeVoss της Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Ένας χρήστης σε προνομιακή θέση δικτύου ενδέχεται να μπορεί να διαρρεύσει ευαίσθητες πληροφορίες χρήστη
Περιγραφή: Αυτή είναι μια ευπάθεια στον κώδικα ανοιχτού κώδικα και το λογισμικό Apple είναι ανάμεσα στα έργα που επηρεάζονται. Το CVE-ID εκχωρήθηκε από τρίτο μέρος. Μάθετε περισσότερα σχετικά με το πρόβλημα και το CVE-ID στο cve.org.
CVE-2022-3437: Roman Zabicki
HFS
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η προσάρτηση μιας κακόβουλης εικόνας δίσκου ενδέχεται να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με τη βελτίωση του ελέγχου ορίων.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) της Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η προσάρτηση ενός κακόβουλα διαμορφωμένου ειδώλου δίσκου μπορεί να προκαλέσει μη αναμενόμενο τερματισμό της λειτουργίας του συστήματος ή καταστροφή της μνήμης του πυρήνα
Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με τη βελτίωση του ελέγχου ορίων.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue και XGPT of ThreatBook, Alfredo Pesoli (@__rev) of Bynar.io
Image Capture
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα χειρισμού διαδρομής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.
CVE-2026-64756: Luke Symons
ImageIO
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου ειδώλου μπορεί να οδηγήσει σε αποκάλυψη της μνήμης διεργασιών
Περιγραφή: Ένα πρόβλημα μη αρχικοποιημένης μνήμης αντιμετωπίστηκε με βελτιωμένη αρχικοποίηση μνήμης.
CVE-2026-84564: Justin O'Leary
ImageIO
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους ορίων.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία ενός ειδώλου μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin
ImageIO
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία μιας ειδικά διαμορφωμένης κακόβουλης εικόνας ενδέχεται να προκαλέσει καταστροφή μνήμης
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-65395: Mateusz Jurczyk της Google Project Zero, Varik Matevosyan
IOKit
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα
Περιγραφή: Ένα πρόβλημα πρόσβασης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-64736: Ruslan Dautov, hxr1
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Ένας τοπικός εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη του πυρήνα
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-28968: Svetoslav Stolarov & Aisa Fox, Josh Maine της Calif.io, genter0, Dun
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό συστήματος ή να πραγματοποιήσει εγγραφή στη μνήμη πυρήνα
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η σύνδεση σε έναν κακόβουλο διακομιστή NFS ενδέχεται να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη του πυρήνα
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας μπορεί να έχει τη δυνατότητα να προκαλέσει απρόσμενο τερματισμό συστήματος ή να καταστρέψει τη μνήμη πυρήνα
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-43790: Omar Cerrito
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή με δικαιώματα root ενδέχεται να μπορεί να διαβάσει μη αρχικοποιημένη μνήμη του πυρήνα
Περιγραφή: Ένα πρόβλημα προετοιμασίας μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-65377: Ye Zhang (@VAR10CK) της Baidu Security, Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να παρακάμψει τους ελέγχους του Gatekeeper
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
CVE-2026-65369: ένας ανώνυμος ερευνητής
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η σύνδεση σε έναν κακόβουλο διακομιστή NFS ενδέχεται να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη του πυρήνα
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει προνόμια ρίζας
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-43684: Peter Malone
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η σύνδεση σε κακόβουλο διακομιστή NFS ενδέχεται να οδηγήσει σε αλλοίωση της μνήμης του πυρήνα
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-43686: Peter Malone
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας μπορεί να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Ένα πρόβλημα άρνησης υπηρεσίας αντιμετωπίστηκε με βελτιωμένη επικύρωση εισαγωγής.
CVE-2026-84538: Stuart Thomas
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-65364: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να καθορίσει τη διαμόρφωση της μνήμης πυρήνα
Περιγραφή: Ένα πρόβλημα προετοιμασίας μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-65405: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένου χειρισμού κατάστασης.
CVE-2026-84630: Tristan Madani (@TristanInSec) της Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα σύγχυσης τύπων αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-84602: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να πραγματοποιήσει ανάγνωση της μνήμης πυρήνα
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2026-65349: Ένας ανώνυμος ερευνητής
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov of Positive Technologies, Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
CVE-2026-28935: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα
Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένου χειρισμού κατάστασης.
CVE-2026-84507: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-84517: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «double free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-84561: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Ένας τοπικός χρήστης μπορεί να έχει τη δυνατότητα να προκαλέσει απρόσμενο τερματισμό συστήματος ή να εκτελέσει ανάγνωση της μνήμης πυρήνα
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-65359: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Kernel
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκαλύψει περιεχόμενο της μνήμης πυρήνα
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένη αποκάλυψη ευαίσθητων πληροφοριών.
CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)
Kext Management
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να τροποποιήσει προστατευμένα τμήματα του συστήματος αρχείων
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με επιπλέον ελέγχους δικαιωμάτων.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένο έλεγχο πρόσβασης.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit, Adrián Díaz Aguilar
LaunchServices
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα με τον χειρισμό διαδρομών καταλόγων αντιμετωπίστηκε με βελτίωση της επικύρωσης διαδρομών.
CVE-2026-65382: ένας ανώνυμος ερευνητής
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-84573: Dawuge της Shuffle Team
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Ένας εισβολέας σε μια προνομιακή θέση δικτύου μπορεί να καταφέρει να διαρρεύσει ευαίσθητες πληροφορίες χρηστών
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-43787: Armend Gashi
Messages
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε προστατευμένα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
CVE-2026-43741: Dawuge της Shuffle Team
Model I/O
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Το άνοιγμα ενός ειδικά διαμορφωμένου κακόβουλου αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό μιας διεργασίας
Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με βελτιωμένη επαλήθευση μεγέθους.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αναγνωρίσει ποιες άλλες εφαρμογές έχει εγκαταστήσει ο χρήστης
Περιγραφή: Ένα πρόβλημα αποκάλυψης πληροφοριών αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-84626: Sindre Sorhus, Hoffcona της IES Red Team
NetworkExtension
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-43695: Claudio Bozzato και Francesco Benvenuto της Cisco Talos
odproxyd
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει προνόμια ρίζας
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-64712: Andreas Jaegersberger & Ro Achterberg της Nosebeard Labs
quarantine
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-84580: ένας ανώνυμος ερευνητής
quarantine
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-84578: Kenneth Chew
QuartzCore
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle και @leptos_null
Quick Look
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία ενός ειδικά διαμορφωμένου κακόβουλου εγγράφου ενδέχεται να οδηγήσει σε ανάγνωση εκτός ορίων
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-84548: Peter Malone
RealityKit
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Το άνοιγμα ενός ειδικά διαμορφωμένου κακόβουλου αρχείου ενδέχεται να προκαλέσει απρόσμενο τερματισμό μιας διεργασίας ή να αποκαλύψει τη μνήμη της διεργασίας
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
RealityKit
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-28966: stratan (@5tratan)
Reminders
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-65403: Rahul Raj
Sandbox
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένο έλεγχο πρόσβασης.
CVE-2026-84555: Liu Xue & 九宫格 της Chongqing Telecom
SceneKit
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία ενός ειδικά διαμορφωμένου κακόβουλου μοντέλου 3D ενδέχεται να οδηγήσει σε καταστροφή μνήμης
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-84632: Peter Malone
SceneKit
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε αποκάλυψη της μνήμης διεργασιών
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-65413: Peter Malone
SceneKit
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία ενός ειδικά διαμορφωμένου κακόβουλου μοντέλου 3D ενδέχεται να οδηγήσει σε καταστροφή μνήμης
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-84620: Peter Malone
SceneKit
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία ενός ειδικά διαμορφωμένου κακόβουλου μοντέλου 3D ενδέχεται να οδηγήσει σε καταστροφή μνήμης
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία ενός ειδικά διαμορφωμένου αρχείου 3D ενδέχεται να οδηγήσει σε ανάγνωση εκτός ορίων
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-43697: Peter Malone
SceneKit
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η επεξεργασία μιας ειδικά διαμορφωμένης σκηνής 3D ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό μιας διεργασίας
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84526: stratan (@5tratan)
Security
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Ένας εισβολέας με προνομιακή θέση δικτύου ενδέχεται να μπορεί να υποκλέψει την κίνηση δικτύου
Περιγραφή: Ένα πρόβλημα επικύρωσης πιστοποιητικών αντιμετωπίστηκε με βελτιωμένη επικύρωση πιστοποιητικών.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko και Taekyoung Kwon της SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Ένας εισβολέας με έλεγχο μιας παραβιασμένης ενδιάμεσης αρχής έκδοσης πιστοποιητικών ενδέχεται να μπορεί να εκδώσει πιστοποιητικά με αυθαίρετες εκτεταμένες χρήσεις κλειδιού
Περιγραφή: Ένα πρόβλημα επικύρωσης πιστοποιητικών αντιμετωπίστηκε με βελτιωμένη επικύρωση πιστοποιητικών.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια συντόμευση ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη χωρίς άδεια
Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
Shortcuts
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια συντόμευση ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη χωρίς άδεια
Περιγραφή: Ένα πρόβλημα απορρήτου αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
Shortcuts
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια συντόμευση ενδέχεται να μπορεί να μεταδώσει δεδομένα πριν από τη χορήγηση εξουσιοδότησης από τον χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
SMB
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η τοποθέτηση ενός κακόβουλα δημιουργημένου κοινόχρηστου στοιχείου δικτύου SMB μπορεί να οδηγήσει σε τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-43719: Jakob Pammer, Bruce Dang της Calif.io σε συνεργασία με το Claude και την Anthropic Research
SMB
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Ένας τοπικός χρήστης ενδέχεται να μπορέσει να διαβάσει τα περιεχόμενα της μνήμης πυρήνα
Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε με βελτιωμένο κλείδωμα.
CVE-2026-43690: Bruce Dang της Calif.io σε συνεργασία με το Claude και την Anthropic Research
SMB
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-65376: 재영 정, Bruce Dang της Calif.io σε συνεργασία με το Claude και την Anthropic Research
SMB
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η σύνδεση σε έναν κακόβουλο διακομιστή SMB ενδέχεται να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη του πυρήνα
Περιγραφή: Ένα πρόβλημα πρόσβασης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84543: Peter Malone
SMB
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η σύνδεση με κακόβουλο διακομιστή SMB ενδέχεται να οδηγήσει σε μη αναμενόμενο τερματισμό του συστήματος
Περιγραφή: Μια υποχείλιση ακεραίων αντιμετωπίστηκε με βελτιωμένη επικύρωση εισαγωγής.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue και XGPT της ThreatBook
SMB
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να καταστρέψει τη μνήμη πυρήνα
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-84537: Peter Malone, Feng Xue και XGPT της ThreatBook
SMB
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η σύνδεση σε έναν κακόβουλο κοινόχρηστο πόρο SMB ενδέχεται να αποκαλύψει μνήμη του πυρήνα
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η σύνδεση σε έναν κακόβουλο διακομιστή SMB ενδέχεται να οδηγήσει σε καταστροφή της μνήμης του πυρήνα
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η σύνδεση με κακόβουλο διακομιστή SMB ενδέχεται να οδηγήσει σε μη αναμενόμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84509: Dave G.
smbx
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας μπορεί να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Ένα πρόβλημα εξάντλησης πόρων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2026-84553: Stuart Thomas
Software Update
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να τροποποιήσει προστατευμένα αρχεία συστήματος
Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε με βελτιωμένη επικύρωση διαδρομής.
CVE-2026-84609: YingMuo (@YingMuo) της DEVCORE Research Team
SoftwareUpdate
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) της Lupus Nova
Spotlight
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε προστατευμένα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
Spotlight
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένο έλεγχο πρόσβασης.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) της Positive Technologies
Storage
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να τροποποιήσει προστατευμένα τμήματα του συστήματος αρχείων
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-65348: Jérôme Djouder
StorageKit
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει δυνατότητα ανάγνωσης αυθαίρετων αρχείων
Περιγραφή: Ένα πρόβλημα επαλήθευσης αντιμετωπίστηκε μέσω βελτιωμένης εξυγίανσης εισαγωγής.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori - NVIDIA AI Red Team
Symptom Framework
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να προσδιορίσει την τρέχουσα τοποθεσία ενός χρήστη
Περιγραφή: Ένα πρόβλημα απορρήτου αντιμετωπίστηκε με βελτιωμένη έκδοση απόρρητων δεδομένων για τις εγγραφές του αρχείου καταγραφής.
CVE-2026-84513: Sindre Sorhus
TCC
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα καταγραφής αντιμετωπίστηκε με βελτιωμένη απάλειψη δεδομένων.
CVE-2026-84527: Zeyang Li&Yuxiang Wang της Chongqing Telecom
udf
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος ή να πραγματοποιήσει ανάγνωση της μνήμης πυρήνα
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-84506: Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) της STAR Labs SG Pte. Ltd.
WebDAV
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η σύνδεση σε έναν κακόβουλο διακομιστή WebDAV ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό μιας εφαρμογής
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με την αφαίρεση του ευάλωτου κώδικα.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey - Short Circuit, Bruce Dang της Calif.io σε συνεργασία με το Claude και την Anthropic Research, Aswin Kumar Gokulakannan
WebDAV
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο έλεγχο ταυτότητας.
CVE-2026-65375: YingMuo (@YingMuo) της DEVCORE Research Team, Bruce Dang της Calif.io σε συνεργασία με το Claude και την Anthropic Research
WebDAV
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Η σύνδεση σε έναν κακόβουλο διακομιστή WebDAV ενδέχεται να οδηγήσει σε εκτέλεση κώδικα
Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένη επαλήθευση.
CVE-2026-65374: HE WEI(ギカク), Bruce Dang της Calif.io σε συνεργασία με το Claude και την Anthropic Research
WebDAV
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να παρακάμψει τους ελέγχους του Gatekeeper
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger & Ro Achterberg της Nosebeard Labs
XPC
Διατίθεται για: macOS Sequoia
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-84617: Stuart Wallace
Επιπλέον αναγνώριση
AVEVideoEncoder
Θα θέλαμε να ευχαριστήσουμε τον tamdao για τη βοήθειά του.
Bluetooth
Θα θέλαμε να ευχαριστήσουμε τον Suresh Sundaram για τη βοήθειά του.
Calendar
Θα θέλαμε να ευχαριστήσουμε τους Dany Assuid, Jacob Hazak της Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) για τη βοήθειά τους.
Compression
Θα θέλαμε να ευχαριστήσουμε τους Tommy DeVoss από τη Braze Security Team (@thedawgyg) για τη βοήθειά τους.
CUPS
Θα θέλαμε να ευχαριστήσουμε τον Aaron Grattafiori - NVIDIA AI Red Team για τη βοήθειά του.
dcerpc
Θα θέλαμε να ευχαριστήσουμε τον Surya Narayan Kushwaha για τη βοήθειά του.
ImageIO
Θα θέλαμε να ευχαριστήσουμε τον songbird για τη βοήθειά του.
Kernel
Θα θέλαμε να ευχαριστήσουμε τους Billy Jheng Bing Jhong και Pan Zhenpeng (@Peterpan0927) από τη STAR Labs SG Pte. Ltd. για τη βοήθειά του.
libcryptex
Θα θέλαμε να ευχαριστήσουμε τον Ashish Kunwar για τη βοήθειά του.
mDNSResponder
Θα θέλαμε να ευχαριστήσουμε τους Issa Sancho, Jian Zhou για τη βοήθειά τους.
quarantine
Θα θέλαμε να ευχαριστήσουμε τον ανώνυμο ερευνητή για τη βοήθειά του.
Quick Look
Θα θέλαμε να ευχαριστήσουμε τον Peter Malone για τη βοήθειά του.
rapportd
Θα θέλαμε να ευχαριστήσουμε τον Tae Woo Kim για τη βοήθειά του.
Security
Θα θέλαμε να ευχαριστήσουμε τον John Lussier για τη βοήθειά του.
Shortcuts
Θα θέλαμε να ευχαριστήσουμε τον Owen Pawling (@owenpawling) για τη βοήθειά του.
Virtualization
Θα θέλαμε να ευχαριστήσουμε τον Ye Zhang (@VAR10CK) της Baidu Security για τη βοήθειά του.
WindowServer
Θα θέλαμε να ευχαριστήσουμε τον Jex Amro για τη βοήθειά του.
xar
Θα θέλαμε να ευχαριστήσουμε τον Matthew Dean για τη βοήθειά του.
Οι πληροφορίες για τα προϊόντα που δεν κατασκευάζονται από την Apple ή για ανεξάρτητους ιστότοπους τους οποίους δεν ελέγχει ούτε εξετάζει η Apple, παρέχονται χωρίς να αποτελούν σύσταση ούτε εγγύηση. Η Apple δεν φέρει καμία ευθύνη σχετικά με την επιλογή, την απόδοση ή τη χρήση ιστότοπων ή προϊόντων τρίτων. Η Apple δεν παρέχει καμία εγγύηση σχετικά με την ακρίβεια ή την αξιοπιστία ιστότοπων τρίτων. Επικοινωνήστε με τον προμηθευτή για περισσότερες πληροφορίες.