Πληροφορίες σχετικά με το περιεχόμενο ασφάλειας του macOS Sonoma 14.8.5
Αυτό το έγγραφο περιγράφει το περιεχόμενο ασφάλειας του macOS Sonoma 14.8.5.
Πληροφορίες σχετικά με τις ενημερώσεις ασφάλειας Apple
Για την προστασία των πελατών της, η Apple δεν αποκαλύπτει, δεν συζητά, ούτε επιβεβαιώνει προβλήματα ασφάλειας, αν δεν διεξαχθεί ολοκληρωμένη έρευνα και αν δεν έχουν διατεθεί τυχόν ενημερώσεις κώδικα ή εκδόσεις. Οι πρόσφατες κυκλοφορίες παρατίθενται στη σελίδα κυκλοφοριών ασφάλειας της Apple.
Τα έγγραφα της Apple σχετικά με την ασφάλεια αναφέρουν τις ευπάθειες κατά αναγνωριστικό CVE, όπου είναι δυνατό.
Για περισσότερες πληροφορίες σχετικά με την ασφάλεια, ανατρέξτε στη σελίδα Ασφάλεια προϊόντων Apple.
macOS Sonoma 14.8.5
Κυκλοφόρησε 24 Μαρτίου 2026
802.1X
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Ένας εισβολέας με προνομιακή θέση δικτύου ενδέχεται να μπορεί να υποκλέψει την κίνηση δικτύου
Περιγραφή: Ένα πρόβλημα ελέγχου ταυτότητας αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-28865: Héloïse Gollier και Mathy Vanhoef (KU Leuven)
Accounts
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-28877: Rosyna Keller της Totally Not Malicious Software
Η καταχώριση προστέθηκε στις 11 Μαΐου 2026
apache
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Πολλαπλά προβλήματα στο Apache
Περιγραφή: Αυτή είναι μια ευπάθεια στον κώδικα ανοιχτού κώδικα και το λογισμικό Apple είναι ανάμεσα στα έργα που επηρεάζονται. Το CVE-ID εκχωρήθηκε από τρίτο μέρος. Μάθετε περισσότερα σχετικά με το πρόβλημα και το CVE-ID στο cve.org.
CVE-2025-55753
CVE-2025-58098
CVE-2025-59775
CVE-2025-65082
CVE-2025-66200
AppleKeyStore
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-20637: Johnny Franks (zeroxjf), ένας ανώνυμος ερευνητής
AppleMobileFileIntegrity
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-28824: Mickey Jin (@patch1t)
AppleMobileFileIntegrity
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα υποβάθμισης που επηρεάζει υπολογιστές Mac με Intel αντιμετωπίστηκε με πρόσθετους περιορισμούς υπογραφής κώδικα.
CVE-2026-20699: Mickey Jin (@patch1t)
Archive Utility
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με τη βελτιωμένο χειρισμό symlinks.
CVE-2026-20633: Mickey Jin (@patch1t)
Audio
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα διεργασίας
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-28879: Justin Cohen της Google
Audio
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Ένας εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό της εφαρμογής
Περιγραφή: Ένα πρόβλημα σύγχυσης τύπου αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-28822: Jex Amro
Calling Framework
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας μπορεί να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Ένα πρόβλημα άρνησης υπηρεσίας αντιμετωπίστηκε με βελτιωμένη επικύρωση εισαγωγής.
CVE-2026-28894: ένας ανώνυμος ερευνητής
Clipboard
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με τη βελτιωμένη επαλήθευση symlinks.
CVE-2026-28866: Cristian Dinca (icmd.tech)
configd
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Η επεξεργασία μιας συμβολοσειράς με κακόβουλη δομή μπορεί να προκαλέσει αλλοίωση σωρού
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-20639: @cloudlldb του @pixiepointsec
CoreMedia
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Η επεξεργασία μιας ροής ήχου σε ένα κακόβουλο αρχείο πολυμέσων μπορεί να οδηγήσει σε τερματισμό της διαδικασίας
Περιγραφή: Ένα πρόβλημα πρόσβασης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-20690: Hossein Lotfi (@hosselot) του προγράμματος Zero Day Initiative της TrendAI
Η καταχώριση ενημερώθηκε στις 11 Μαΐου 2026
CoreServices
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει αυξημένα προνόμια
Περιγραφή: Υπήρχε ένα πρόβλημα επικύρωσης στην επαλήθευση δικαιωμάτων. Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επικύρωση των δικαιωμάτων διεργασίας.
CVE-2026-28821: YingQi Shi (@Mas0nShi) του εργαστηρίου WeBin της DBAppSecurity
CoreServices
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς sandbox.
CVE-2026-28838: ένας ανώνυμος ερευνητής
CoreUtils
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Ένας χρήστης σε προνομιακή θέση δικτύου ενδέχεται να μπορεί να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Ένα πρόβλημα διακοπής αναφοράς δείκτη null αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2026-28886: Etienne Charron (Renault) και Victoria Martini (Renault)
Crash Reporter
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να απαριθμήσει τις εγκατεστημένες εφαρμογές ενός χρήστη
Περιγραφή: Ένα ζήτημα απορρήτου αντιμετωπίστηκε με αφαίρεση ευαίσθητων δεδομένων.
CVE-2026-28878: Zhongcheng Li της IES Red Team
CUPS
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει προνόμια ρίζας
Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένου χειρισμού κατάστασης.
CVE-2026-28888: Andreas Jaegersberger και Ro Achterberg της Nosebeard Labs
curl
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Υπήρχε πρόβλημα στο curl, το οποίο μπορεί να οδηγήσει σε ακούσια αποστολή ευαίσθητων πληροφοριών μέσω εσφαλμένης σύνδεσης
Περιγραφή: Αυτή είναι μια ευπάθεια στον κώδικα ανοιχτού κώδικα και το λογισμικό Apple είναι ανάμεσα στα έργα που επηρεάζονται. Το CVE-ID εκχωρήθηκε από τρίτο μέρος. Μάθετε περισσότερα σχετικά με το πρόβλημα και το CVE-ID στο cve.org.
CVE-2025-14524
DeviceLink
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα με τον χειρισμό διαδρομών καταλόγων αντιμετωπίστηκε με βελτίωση της επικύρωσης διαδρομών.
CVE-2026-28876: Andreas Jaegersberger και Ro Achterberg της Nosebeard Labs
Diagnostics
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να τροποποιήσει προστατευμένα τμήματα του συστήματος αρχείων
Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε αφαιρώντας τον ευάλωτο κώδικα.
CVE-2026-28892: 风沐云烟 (@binary_fmyy) και Minghao Lin (@Y1nKoc)
File System
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκαλύψει περιεχόμενο της μνήμης πυρήνα
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-28832: DARKNAVY (@DarkNavyOrg)
Focus
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα σύνδεσης αντιμετωπίστηκε με αποκάλυψη δεδομένων.
CVE-2026-20668: Kirin (@Pwnrin)
GPU Drivers
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένου χειρισμού κατάστασης.
CVE-2026-28834: ένας ανώνυμος ερευνητής
iCloud
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να απαριθμήσει τις εγκατεστημένες εφαρμογές ενός χρήστη
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-28880: Zhongcheng Li της IES Red Team
ImageIO
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής
Περιγραφή: Αυτή είναι μια ευπάθεια στον κώδικα ανοιχτού κώδικα και το λογισμικό Apple είναι ανάμεσα στα έργα που επηρεάζονται. Το CVE-ID εκχωρήθηκε από τρίτο μέρος. Μάθετε περισσότερα σχετικά με το πρόβλημα και το CVE-ID στο cve.org.
CVE-2025-64505
Kernel
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκαλύψει περιεχόμενο της μνήμης πυρήνα
Περιγραφή: Ένα πρόβλημα σύνδεσης αντιμετωπίστηκε με αποκάλυψη δεδομένων.
CVE-2026-28868: Gor Aleksanyan, Dhiyanesh Selvaraj (@redroot97), 이동하 (Lee Dong Ha της BoB 0xB6)
Η καταχώριση ενημερώθηκε στις 11 Μαΐου 2026
Kernel
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να καθορίσει τη διαμόρφωση της μνήμης πυρήνα
Περιγραφή: Ένα πρόβλημα αποκάλυψης πληροφοριών αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-20695: Gor Aleksanyan, 이동하 (Lee Dong Ha της BoB 0xB6) σε συνεργασία με το πρόγραμμα Zero Day Initiative της TrendAI, hari shanmugam
Η καταχώριση ενημερώθηκε στις 11 Μαΐου 2026
Kernel
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να τροποποιήσει προστατευμένα τμήματα του συστήματος αρχείων
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-28829: Sreejith Krishnan R
libxpc
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε προστατευμένα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-20607: ένας ανώνυμος ερευνητής
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Οι επιλογές «Απόκρυψη διεύθυνσης IP» και «Αποκλεισμός όλου του απομακρυσμένου περιεχομένου» ενδέχεται να μην ισχύουν για όλο το περιεχόμενο αλληλογραφίας
Περιγραφή: Ένα πρόβλημα απορρήτου αντιμετωπίστηκε με βελτιωμένο χειρισμό των προτιμήσεων χρήστη.
CVE-2026-20692: Andreas Jaegersberger & Ro Achterberg της Nosebeard Labs, Himanshu Bharti (@Xpl0itme) της Khatima
Η καταχώριση ενημερώθηκε στις 11 Μαΐου 2026
MigrationKit
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με τη βελτιωμένο χειρισμό symlinks.
CVE-2026-20694: Rodolphe Brunetti (@eisw0lf) της Lupus Nova
NetAuth
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της
Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε με επιπλέον διαδικασίες επαλήθευσης.
CVE-2026-28891: ένας ανώνυμος ερευνητής
NetAuth
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να συνδεθεί σε ένα κοινόχρηστο στοιχείο δικτύου χωρίς τη συγκατάθεση του χρήστη
Περιγραφή: Ένα πρόβλημα πρόσβασης αντιμετωπίστηκε με πρόσθετους περιορισμούς του sandbox.
CVE-2026-20701: Matej Moravec (@MacejkoMoravec)
NetAuth
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2026-28839: Mickey Jin (@patch1t)
NetFSFramework
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της
Περιγραφή: Ένα πρόβλημα με τον χειρισμό διαδρομών καταλόγων αντιμετωπίστηκε με βελτίωση της επικύρωσης διαδρομών.
CVE-2026-28827: Csaba Fitzl (@theevilbit) της Iru, ένας ανώνυμος ερευνητής
Notes
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαγράψει αρχεία για τα οποία δεν έχει δικαιώματα
Περιγραφή: Ένα πρόβλημα χειρισμού διαδρομής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.
CVE-2026-28816: Dawuge της Shuffle Team και Hunan University
NSColorPanel
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένους περιορισμούς.
CVE-2026-28826: ένας ανώνυμος ερευνητής
Η καταχώριση προστέθηκε στις 11 Μαΐου 2026
PackageKit
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Ένας εισβολέας με δικαιώματα ρίζας ενδέχεται να μπορεί να διαγράψει προστατευμένα αρχεία συστήματος
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
CVE-2026-20693: Mickey Jin (@patch1t)
Phone
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα ζήτημα απορρήτου αντιμετωπίστηκε με βελτιωμένη έκδοση απόρρητων δεδομένων για τις εγγραφές του αρχείου καταγραφής.
CVE-2026-28862: Kun Peeks (@SwayZGl1tZyyy)
Printing
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2026-28831: ένας ανώνυμος ερευνητής
Printing
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια διεργασία sandbox μπορεί να αποκτήσει τη δυνατότητα να παρακάμψει τους περιορισμούς του sandbox
Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένου χειρισμού κατάστασης.
CVE-2026-28817: Gyujeong Jin (@G1uN4sh) στο Team.0xb6
Printing
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της
Περιγραφή: Ένα πρόβλημα χειρισμού διαδρομής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.
CVE-2026-20688: wdszzml και Αυτοματοποιημένη μηχανή εντοπισμού ευπαθειών Atuin
Security
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Ένας τοπικός εισβολέας ενδέχεται να αποκτήσει πρόσβαση στα στοιχεία της Κλειδοθήκης ενός χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους δικαιωμάτων.
CVE-2026-28864: Alex Radocea
Security
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Ένας τοπικός εισβολέας ενδέχεται να είναι σε θέση να τροποποιήσει την κατάσταση της Κλειδοθήκης
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2026-28860: Alex Radocea
Η καταχώριση προστέθηκε στις 11 Μαΐου 2026
SMB
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Η τοποθέτηση ενός κακόβουλα δημιουργημένου κοινόχρηστου στοιχείου δικτύου SMB μπορεί να οδηγήσει σε τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2026-28835: Christian Kohlschütter
SMB
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να τροποποιήσει προστατευμένα τμήματα του συστήματος αρχείων
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2026-28825: Sreejith Krishnan R και Dave G.
Η καταχώριση ενημερώθηκε στις 11 Μαΐου 2026
Spotlight
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα υποβάθμισης που επηρεάζει υπολογιστές Mac με Intel αντιμετωπίστηκε με πρόσθετους περιορισμούς υπογραφής κώδικα.
CVE-2026-20699: Mickey Jin (@patch1t)
Spotlight
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα σύνδεσης αντιμετωπίστηκε με αποκάλυψη δεδομένων.
CVE-2026-28818: @pixiepointsec
Spotlight
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-20697: @pixiepointsec
TCC
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε αφαιρώντας τον ευάλωτο κώδικα.
CVE-2026-28828: Mickey Jin (@patch1t)
Vision
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής
Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2026-20657: Andrew Becker
Η καταχώριση ενημερώθηκε στις 11 Μαΐου 2026
WebDAV
Διατίθεται για: macOS Sonoma
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να τροποποιήσει προστατευμένα τμήματα του συστήματος αρχείων
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με πρόσθετους περιορισμούς.
CVE-2026-28829: Sreejith Krishnan R
Επιπλέον αναγνώριση
Admin Framework
Θα θέλαμε να ευχαριστήσουμε τον Sota Toyokura για τη βοήθειά του.
CoreServices
Θα θέλαμε να ευχαριστήσουμε τους Fein, Iccccc και Ziiiro για τη βοήθειά τους.
CoreUI
Θα θέλαμε να ευχαριστήσουμε τον Mustafa Calap για τη βοήθειά του.
Η καταχώριση προστέθηκε στις 11 Μαΐου 2026
CUPS
Θα θέλαμε να ευχαριστήσουμε τον Csaba Fitzl (@theevilbit) της Iru για τη βοήθειά του.
Kernel
Θα θέλαμε να ευχαριστήσουμε τον Xinru Chi του Pangu Labγια τη βοήθειά του.
Notes
Θα θέλαμε να ευχαριστήσουμε τον Dawuge της Shuffle Team και το Hunan University για τη βοήθειά τους.
ppp
Θα θέλαμε να ευχαριστήσουμε τον Dave G. για τη βοήθειά του.
Οι πληροφορίες για τα προϊόντα που δεν κατασκευάζονται από την Apple ή για ανεξάρτητους ιστότοπους τους οποίους δεν ελέγχει ούτε εξετάζει η Apple, παρέχονται χωρίς να αποτελούν σύσταση ούτε εγγύηση. Η Apple δεν φέρει καμία ευθύνη σχετικά με την επιλογή, την απόδοση ή τη χρήση ιστότοπων ή προϊόντων τρίτων. Η Apple δεν παρέχει καμία εγγύηση σχετικά με την ακρίβεια ή την αξιοπιστία ιστότοπων τρίτων. Επικοινωνήστε με τον προμηθευτή για περισσότερες πληροφορίες.