Acerca del contenido de seguridad de macOS Sequoia 15.7.8

En este documento se describe el contenido de seguridad de macOS Sequoia 15.7.8.

Acerca de las actualizaciones de seguridad de Apple

Con el fin de proteger a nuestros clientes, Apple no revelará, comunicará ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las revisiones o las versiones necesarias. Encontrarás una lista de las últimas versiones en la página Versiones de seguridad de Apple.

Cuando es posible, los documentos de seguridad de Apple hacen referencia a los puntos vulnerables mediante CVE-ID.

Para obtener más información sobre seguridad, consulta la página Seguridad de los productos Apple.

macOS Sequoia 15.7.8

Publicado el 27 de julio de 2026

Accounts

Disponible para: macOS Sequoia

Impacto: una app podría obtener privilegios de raíz.

Descripción: se ha solucionado un problema de análisis en la gestión de las rutas de los directorios mejorando la validación de las rutas.

CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) de CyStack, Ashish Kunwar

Accounts

Disponible para: macOS Sequoia

Impacto: una aplicación maliciosa podría sortear las preferencias de privacidad.

Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.

CVE-2026-65404: 이재영, Vinay Kumar Rasala (Xplo8E) de Appknox, Stuart Wallace, Arni Hardarson (Neonix Security)

Entrada añadida el 14 de septiembre de 2026

afpfs

Disponible para: macOS Sequoia

Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado del sistema o dañar la memoria del kernel.

Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.

CVE-2026-64767: Dave G.

afpfs

Disponible para: macOS Sequoia

Impacto: conectarse a un servidor afps con fines malintencionados podría provocar la corrupción de la memoria de kernel.

Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.

CVE-2026-43815: Dave G.

Entrada añadida el 14 de septiembre de 2026

apache

Disponible para: macOS Sequoia

Impacto: un atacante remoto podría ser capaz de provocar una denegación del servicio

Descripción: se trata de una vulnerabilidad en el código fuente abierto y el Software Apple se encuentra entre los proyectos afectados. El CVE-ID fue asignado por un tercero. Obtén más información sobre el problema y el CVE-ID en cve.org.

CVE-2026-23918: Bartlomiej Dmitruk de striga.ai, Stanislaw Strzalkowski de isec.pl

Entrada actualizada el 14 de septiembre de 2026

APFS

Disponible para: macOS Sequoia

Impacto: un usuario remoto puede provocar el cierre inesperado del sistema o dañar la memoria del kernel.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone

Entrada actualizada el 14 de septiembre de 2026

App Store

Disponible para: macOS Sequoia

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: este problema se ha solucionado mejorando las comprobaciones.

CVE-2026-43801: Rahul Raj

Apple Account

Disponible para: macOS Sequoia

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado un problema de condición de carrera mediante la mejora de la gestión del estado.

CVE-2026-43781: Pinak Oza

Apple Account

Disponible para: macOS Sequoia

Impacto: una app maliciosa podría salir de su zona restringida

Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.

CVE-2026-64737: Robert Mindo

Apple Neural Engine

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-43748: Vladislav Shevchenko (Positive Technologies), un investigador anónimo, tamdao y Franco Belman de Blackwing Intelligence

Entrada actualizada el 14 de septiembre de 2026

AppleDouble

Disponible para: macOS Sequoia

Impacto: el procesamiento de un archivo diseñado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código.

Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.

CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang, Rishabh Jain (rjcyber) de cyberplanet

Entrada actualizada el 14 de septiembre de 2026

AppleRAID

Disponible para: macOS Sequoia

Impacto: un usuario local podría leer la memoria de kernel.

Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.

CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security

AppleRAID

Disponible para: macOS Sequoia

Impacto: montar una imagen de disco creada con fines malintencionados podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-43761: lokerxx, Narendra Singh (@_3P1C), Lyutoon, Jordy Zomer (@pwningsystems), Richard Zana, George Stergiopoulos, InfoSec lab, Universidad de Economía y Negocio de Atenas, Grecia, Aswin Kumar Gokulakannan

Entrada añadida el 14 de septiembre de 2026

Assets

Disponible para: macOS Sequoia

Impacto: una aplicación maliciosa podría sortear las preferencias de privacidad.

Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.

CVE-2026-43672: 이재영

ATS

Disponible para: macOS Sequoia

Impacto: una app podría leer archivos fuera de su entorno de pruebas.

Descripción: se ha solucionado un problema de permisos mediante la eliminación del código vulnerable.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Disponible para: macOS Sequoia

Impacto: una app podría salir de su zona protegida.

Descripción: se ha solucionado un problema de acceso con restricciones de zona protegida adicionales.

CVE-2026-64702: John Lussier

Audio

Disponible para: macOS Sequoia

Impacto: una aplicación podría provocar una denegación de servicio.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Disponible para: macOS Sequoia

Impacto: Una app podría ejecutar código arbitrario con privilegios de kernel

Descripción: se ha solucionado un desbordamiento de búfer mejorando la validación del tamaño.

CVE-2026-64747: Franco Belman de Blackwing Intelligence

AVEVideoEncoder

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado una lectura fuera de los límites mejorando la comprobación de límites.

CVE-2026-64762: Franco Belman de Blackwing Intelligence, Dun

BackgroundAssets

Disponible para: macOS Sequoia

Impacto: una app podría eliminar archivos para los que no tiene permiso.

Descripción: se ha solucionado un problema de permisos mediante la mejora de la validación.

CVE-2026-64707: YingQi Shi (@Mas0nShi) de DBAppSecurity's WeBin lab

BOM

Disponible para: macOS Sequoia

Impacto: un archivo creado con fines malintencionados podría eludir las comprobaciones de Gatekeeper.

Descripción: el problema se ha solucionado con la mejora de las comprobaciones.

CVE-2026-28849: Andreas Jaegersberger y Ro Achterberg de Nosebeard Labs

cd9660

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema o la lectura de la memoria del kernel.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), un investigador anónimo

Contacts

Disponible para: macOS Sequoia

Impacto: el procesamiento de un contacto creado con fines malintencionados podría filtrar datos confidenciales.

Descripción: el problema se ha solucionado con la mejora de las comprobaciones.

CVE-2026-64734: Daniel Williams

Control Center

Disponible para: macOS Sequoia

Impacto: una app podría acceder a datos confidenciales de los usuarios.

Descripción: se ha solucionado un problema de lógica mejorando la validación.

CVE-2026-43756: 이재영

Core Services

Disponible para: macOS Sequoia

Impacto: una app podría obtener privilegios de raíz.

Descripción: se ha solucionado un problema de condición de carrera mediante la mejora de la gestión del estado.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Disponible para: macOS Sequoia

Impacto: procesar un archivo de audio creado con fines malintencionados podría corromper la memoria de procesos.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-43673: un investigador anónimo que trabaja con TrendAI Zero Day Initiative

CoreAudio

Disponible para: macOS Sequoia

Impacto: el procesamiento de un flujo de audio en un archivo multimedia creado con fines malintencionados puede detener el proceso

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-43744: ret2happy, Mathis Mansière, un investigador anónimo

Entrada actualizada el 14 de septiembre de 2026

CoreAudio

Disponible para: macOS Sequoia

Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-43803: Rahul Raj

CoreMedia

Disponible para: macOS Sequoia

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.

CVE-2026-43775: Csaba Fitzl (@theevilbit) de Iru

CoreMedia

Disponible para: macOS Sequoia

Impacto: procesar un archivo de vídeo creado con fines malintencionados podría provocar el cierre inesperado de la app.

Descripción: se ha solucionado un problema de memoria mejorando la gestión de la memoria.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreServices

Disponible para: macOS Sequoia

Impacto: el procesamiento de un archivo creado con fines malintencionados podría provocar el cierre inesperado de la app.

Descripción: el problema se ha solucionado con la mejora de las comprobaciones.

CVE-2026-28936: Andreas Jaegersberger y Ro Achterberg de Nosebeard Labs

CoreUI

Disponible para: macOS Sequoia

Impacto: procesar un catálogo de activos creado con fines malintencionados podría provocar la revelación de la memoria de procesos.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-43738: Peter Malone

CoreUI

Disponible para: macOS Sequoia

Impacto: una aplicación podría provocar una denegación de servicio.

Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.

CVE-2026-84489: stratan (@5tratan), Peter Malone

Entrada añadida el 14 de septiembre de 2026

CoreVideo

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-43802: un investigador anónimo

Crash Reporter

Disponible para: macOS Sequoia

Impacto: una app podría filtrar información confidencial del usuario.

Descripción: se ha solucionado un problema de privacidad eliminando datos confidenciales.

CVE-2026-64710: Matthew Schneider

CUPS

Disponible para: macOS Sequoia

Impacto: una app creada con fines malintencionados podría ser capaz de obtener privilegios de raíz.

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

CVE-2026-39875: Dallas Dubs, Aaron Grattafiori - NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger y Ro Achterberg de Nosebeard Labs

CVE-2026-64701: Yongyue WANG AKA Brian.W de OKX security, Roman Zabicki, Katika Mohaseen, Aaron Grattafiori - NVIDIA AI Red Team, un investigador anónimo, Andreas Jaegersberger y Ro Achterberg de Nosebeard Labs, un investigador anónimo

Entrada actualizada el 14 de septiembre de 2026

CUPS

Disponible para: macOS Sequoia

Impacto: una app podría obtener privilegios de raíz.

Descripción: se ha solucionado un problema de inyección con la mejora de la validación.

CVE-2026-43698: Andreas Jaegersberger y Ro Achterberg de Nosebeard Labs

curl

Disponible para: macOS Sequoia

Impacto: las credenciales de autenticación podrían enviarse a un host de otro origen

Descripción: se trata de una vulnerabilidad en el código fuente abierto y el Software Apple se encuentra entre los proyectos afectados. El CVE-ID fue asignado por un tercero. Obtén más información sobre el problema y el CVE-ID en cve.org.

CVE-2026-3784

CVE-2026-3783

curl

Disponible para: macOS Sequoia

Impacto: varios problemas en curl

Descripción: se trata de una vulnerabilidad en el código fuente abierto y el Software Apple se encuentra entre los proyectos afectados. El CVE-ID fue asignado por un tercero. Obtén más información sobre el problema y el CVE-ID en cve.org.

CVE-2025-14017

CVE-2025-14819

Entrada añadida el 14 de septiembre de 2026

Data Detectors UI

Disponible para: macOS Sequoia

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.

CVE-2026-43758: HvxyZLF

DesktopServices

Disponible para: macOS Sequoia

Impacto: una app podría omitir las comprobaciones de Gatekeeper.

Descripción: se ha abordado una omisión de cuarentena de archivos con comprobaciones adicionales.

CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.

Disk Images

Disponible para: macOS Sequoia

Impacto: una app podría obtener privilegios de alto nivel

Descripción: se ha solucionado un problema de condición de carrera mediante la mejora de la gestión del estado.

CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)

Disk Images

Disponible para: macOS Sequoia

Impacto: el análisis de un archivo creado con fines malintencionados podría provocar el cierre inesperado de la app.

Descripción: se ha solucionado una lectura fuera de los límites con la mejora de la comprobación de los límites.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.

CVE-2026-64694: Gil Portnoy y Henry

Disk Images

Disponible para: macOS Sequoia

Impacto: una app podría eludir las preferencias de privacidad.

Descripción: se ha solucionado un problema de permisos con restricciones de zona protegida adicionales.

CVE-2026-28945: Ayaan Ahmad

Disk Images

Disponible para: macOS Sequoia

Impacto: una app podría divulgar datos de la memoria de kernel.

Descripción: el problema se ha solucionado mediante la mejora de la comprobación de límites.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

DriverKit

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: existía un problema en la gestión de las variables de entorno. Este problema se ha solucionado mejorando la validación.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Disponible para: macOS Sequoia

Impacto: un atacante con acceso físico a un dispositivo bloqueado podría ver información confidencial de los usuarios.

Descripción: se ha solucionado una lectura fuera de los límites con la mejora de la comprobación de los límites.

CVE-2026-43753: Niels Hofmans

Foundation

Disponible para: macOS Sequoia

Impacto: una app creada con fines malintencionados podría acceder a la información protegida del usuario.

Descripción: se ha solucionado un problema mejorando el saneamiento de entrada.

CVE-2026-43714: un investigador anónimo

Game Center

Disponible para: macOS Sequoia

Impacto: una app maliciosa podría salir de su zona restringida

Descripción: se ha solucionado un problema de análisis en la gestión de las rutas de los directorios mejorando la validación de las rutas.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Disponible para: macOS Sequoia

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: este problema se ha solucionado con una protección de datos mejorada.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) de Positive Technologies

Heimdal

Disponible para: macOS Sequoia

Impacto: una aplicación podría provocar una denegación de servicio.

Descripción: se ha solucionado una lectura fuera de los límites mejorando la comprobación de límites.

CVE-2026-64692: Redon Gashi

HFS

Disponible para: macOS Sequoia

Impacto: un usuario remoto puede provocar el cierre inesperado del sistema o dañar la memoria del kernel.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-43682: Trung Nguyen (@everping) de CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V y Ashmit Sharma

HFS

Disponible para: macOS Sequoia

Impacto: procesar una imagen creada con fines malintencionados podría provocar la ejecución de código arbitrario.

Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.

CVE-2026-28981: Hcamael y 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Disponible para: macOS Sequoia

Impacto: el montaje de una imagen de disco creada con fines malintencionados podría provocar el cierre inesperado del sistema o dañar la memoria del kernel.

Descripción: se ha solucionado una lectura fuera de los límites con la mejora de la comprobación de los límites.

CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Disponible para: macOS Sequoia

Impacto: una app podría provocar un cierre inesperado del sistema.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-43767: Alfredo Pesoli (@__rev) de Bynar.io, Hyunwoo Kim (@v4bel)

Entrada actualizada el 14 de septiembre de 2026

HFS

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-64697: Peter Malone

HFS

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.

CVE-2026-43764: Tristan Madani (@TristanInSec) de Talence Security

HFS

Disponible para: macOS Sequoia

Impacto: un atacante podría provocar un cierre inesperado del sistema o estropear la memoria del kernel.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-43710: Peter Malone

Icons

Disponible para: macOS Sequoia

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado un problema de acceso con restricciones de zona protegida adicionales.

CVE-2025-43325: un investigador anónimo

ImageIO

Disponible para: macOS Sequoia

Impacto: procesar una imagen creada con fines malintencionados podría corromper la memoria de procesos.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

ImageIO

Disponible para: macOS Sequoia

Impacto: el procesamiento de una textura creada con fines malintencionados podría provocar el cierre inesperado de la app.

Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.

CVE-2026-43780: Michael DePlante (@izobashi) de TrendAI Zero Day Initiative

ImageIO

Disponible para: macOS Sequoia

Impacto: procesar una imagen creada con fines malintencionados podría provocar la ejecución de código arbitrario.

Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.

CVE-2026-43818: un investigador anónimo

ImageIO

Disponible para: macOS Sequoia

Impacto: procesar una imagen creada con fines malintencionados podría corromper la memoria de procesos.

Descripción: se ha solucionado un problema de desbordamiento de búfer mejorando la gestión de la memoria.

CVE-2026-43661: Gandalf4a of PKU-ICODE, Anton Pakhunov, un investigador anónimo

ImageIO

Disponible para: macOS Sequoia

Impacto: el procesamiento de un mensaje creado con fines malintencionados podría provocar una denegación de servicio

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)

ImageIO

Disponible para: macOS Sequoia

Impacto: procesar una imagen creada con fines malintencionados podría originar la denegación del servicio.

Descripción: se ha solucionado un problema de confusión de tipo mediante la mejora de las comprobaciones.

CVE-2026-64693: Geonha Lee (@leegn4a)

ImageIO

Disponible para: macOS Sequoia

Impacto: procesar una imagen creada con fines malintencionados podría originar la denegación del servicio.

Descripción: se ha solucionado un problema de memoria mejorando la comprobación de límites.

CVE-2026-64714: un investigador anónimo

Entrada añadida el 14 de septiembre de 2026

IOKit

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema o la escritura de la memoria del kernel.

Descripción: se ha solucionado un problema de condición de carrera mediante la mejora de la gestión del estado.

CVE-2026-43805: 이재영

IOSkywalkFamily

Disponible para: macOS Sequoia

Impacto: una app podría divulgar datos de la memoria de kernel.

Descripción: se ha solucionado un problema de memoria mejorando la gestión de la memoria.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

Kernel

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ashish Kunwar

Kernel

Disponible para: macOS Sequoia

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: este problema se ha solucionado mejorando las comprobaciones.

CVE-2026-43782: Igor Ushakov

Kernel

Disponible para: macOS Sequoia

Impacto: una app podría divulgar datos de la memoria de kernel.

Descripción: se solucionó una filtración de información mediante una validación adicional.

CVE-2026-64744: Ryan Hileman mediante Xint Code (xint.io)

Kernel

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de inicialización de memoria mejorando la gestión de la memoria.

CVE-2026-64775: Ryan Hileman mediante Xint Code (xint.io)

Kernel

Disponible para: macOS Sequoia

Impacto: un usuario remoto puede provocar el cierre inesperado del sistema o dañar la memoria del kernel.

Descripción: se ha solucionado una condición de carrera con una mejora del bloqueo.

CVE-2026-28982: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Adam Doupé of ASU SEFCOM

Kernel

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

CVE-2026-43778: Ashish Kunwar, f0r de MurphySec, Mahmoud Abdelmoniem, Feng Xue y XGPT de ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), un investigador anónimo

Entrada actualizada el 14 de septiembre de 2026

Kernel

Disponible para: macOS Sequoia

Impacto: un atacante remoto podría eludir los filtros de red.

Descripción: se ha solucionado un problema de inconsistencia en la interfaz del usuario mediante la mejora de la gestión del estado.

CVE-2026-64735: Gor Aleksanyan

Kernel

Disponible para: macOS Sequoia

Impacto: una app podría provocar un cierre inesperado del sistema.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: macOS Sequoia

Impacto: un usuario remoto puede provocar el cierre inesperado del sistema o dañar la memoria del kernel.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-43810: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema o la escritura de la memoria del kernel.

Descripción: se ha solucionado un problema mejorando el saneamiento de entrada.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Disponible para: macOS Sequoia

Impacto: una app podría filtrar información confidencial sobre el estado del kernel.

Descripción: se ha solucionado un problema mejorando el saneamiento de entrada.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue y XGPT de ThreatBook

Kernel

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado una lectura fuera de los límites mejorando la comprobación de límites.

CVE-2026-43809: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.

CVE-2026-43769: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: macOS Sequoia

Impacto: una app podría filtrar información confidencial sobre el estado del kernel.

Descripción: este problema se ha solucionado con la mejora de la ocultación de la información confidencial.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Disponible para: macOS Sequoia

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado un problema de lógica mediante la mejora de las comprobaciones.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.

Descripción: este problema se ha solucionado mejorando la validación de las entradas.

CVE-2026-39868: Ye Zhang (@VAR10CK) de Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: macOS Sequoia

Impacto: una app podría divulgar datos de la memoria de kernel.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: macOS Sequoia

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: para resolver este problema se ha mejorado la gestión del estado.

CVE-2026-64721: Lukas Gerlach

Kernel

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.

Descripción: se ha solucionado un problema de condición de carrera mediante la mejora de la gestión del estado.

CVE-2026-64717: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Entrada añadida el 14 de septiembre de 2026

LaunchServices

Disponible para: macOS Sequoia

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado un problema de divulgación de información mejorando los controles de privacidad.

CVE-2026-20672: Kirin (@Pwnrin) y LFY (@secsys) de Fudan University

LaunchServices

Disponible para: macOS Sequoia

Impacto: un atacante remoto podría provocar una denegación de servicio.

Descripción: se ha solucionado un problema de confusión de tipo mediante la mejora de las comprobaciones.

CVE-2026-28983: Ruslan Dautov

libarchive

Disponible para: macOS Sequoia

Impacto: procesar una imagen creada con fines malintencionados podría provocar la revelación de la memoria de procesos.

Descripción: se trata de una vulnerabilidad en el código fuente abierto y el Software Apple se encuentra entre los proyectos afectados. El CVE-ID fue asignado por un tercero. Obtén más información sobre el problema y el CVE-ID en cve.org.

CVE-2026-4424

libarchive

Disponible para: macOS Sequoia

Impacto: un archivo creado con fines malintencionados podría eludir las comprobaciones de Gatekeeper.

Descripción: se ha abordado una omisión de cuarentena de archivos con comprobaciones adicionales.

CVE-2026-28900: Prathamesh Walunj (@attahasa)

Entrada actualizada el 14 de septiembre de 2026

libc

Disponible para: macOS Sequoia

Impacto: una app maliciosa podría salir de su zona restringida

Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.

CVE-2026-28973: un investigador anónimo

Libnotify

Disponible para: macOS Sequoia

Impacto: un atacante podría provocar el cierre inesperado de la app.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-64739: Feng Xue y XGPT de ThreatBook, Dun

libxslt

Disponible para: macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado del proceso.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-43703: Tristan Madani (@TristanInSec) de Talence Security

libxslt

Disponible para: macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado del proceso.

Descripción: se ha solucionado un problema de vulnerabilidad «double free» mejorando la gestión de la memoria.

CVE-2026-43706: Tristan Madani (@TristanInSec) de Talence Security

LoginWindow

Disponible para: macOS Sequoia

Impacto: un atacante con acceso físico a un dispositivo bloqueado podría ver información confidencial de los usuarios.

Descripción: se ha solucionado el problema de autorización mejorando la gestión del estado.

CVE-2026-43766: Amy (amys.website)

Maps

Disponible para: macOS Sequoia

Impacto: una app maliciosa podría salir de su zona restringida

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Disponible para: macOS Sequoia

Impacto: un atacante en la red local puede causar una denegación de servicio

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-43653: Atul R V

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Disponible para: macOS Sequoia

Impacto: una app podría obtener privilegios de raíz.

Descripción: se ha solucionado un problema de gestión de las rutas mejorando la validación.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger y Ro Achterberg de Nosebeard Labs

MobileAccessoryUpdater

Disponible para: macOS Sequoia

Impacto: un accesorio creado con fines malintencionados podría ser capaz de provocar el cierre inesperado de una app.

Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.

CVE-2026-43807: Tristan Madani (@TristanInSec) de Talence Security

Model I/O

Disponible para: macOS Sequoia

Impacto: procesar una imagen creada con fines malintencionados podría corromper la memoria de procesos.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-43733: Michael DePlante (@izobashi) de TrendAI Zero Day Initiative

CVE-2026-43729: Michael DePlante (@izobashi) de TrendAI Zero Day Initiative

Model I/O

Disponible para: macOS Sequoia

Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado de una aplicación o daños en la memoria heap.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la validación de las entradas.

CVE-2026-64772: wh0am1i, stratan (@5tratan)

Model I/O

Disponible para: macOS Sequoia

Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado de una aplicación o daños en la memoria heap.

Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Disponible para: macOS Sequoia

Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado de una aplicación o daños en la memoria heap.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Disponible para: macOS Sequoia

Impacto: procesar un modelo 3D podría provocar la revelación de la memoria de procesos.

Descripción: se ha solucionado un problema de desbordamiento de búfer mejorando la gestión de la memoria.

CVE-2026-64722: wh0am1i

Model I/O

Disponible para: macOS Sequoia

Impacto: un atacante remoto podría provocar el cierre inesperado de la app.

Descripción: se ha solucionado un problema de lectura fuera de los límites al mejorar la validación de las entradas.

CVE-2026-64768: stratan (@5tratan)

Model I/O

Disponible para: macOS Sequoia

Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado de una aplicación o daños en la memoria heap.

Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.

CVE-2026-64771: wh0am1i

Net-SNMP

Disponible para: macOS Sequoia

Impacto: una aplicación podría provocar una denegación de servicio.

Descripción: se ha solucionado un desbordamiento de pila mejorando la validación de entrada.

CVE-2026-43771: Robert Tran

NetFSFramework

Disponible para: macOS Sequoia

Impacto: una app podría salir de su zona protegida.

Descripción: se ha solucionado un problema de salto de ruta mediante la mejora de la validación de entradas.

CVE-2026-43772: Mickey Jin (@patch1t)

Network Extensions

Disponible para: macOS Sequoia

Impacto: un atacante con acceso físico a un dispositivo bloqueado podría ver información confidencial de los usuarios.

Descripción: este problema se ha solucionado mejorando las comprobaciones.

CVE-2026-28961: Dan Raviv

NSColorPanel

Disponible para: macOS Sequoia

Impacto: una app podría filtrar información confidencial del usuario.

Descripción: este problema se ha solucionado con comprobaciones de derechos adicionales.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) de FFRI Security, Inc.

PackageKit

Disponible para: macOS Sequoia

Impacto: un usuario podría ser capaz de elevar los privilegios.

Descripción: se ha solucionado un problema de lógica mejorando las restricciones.

CVE-2026-28912: Matej Moravec (@MacejkoMoravec)

PackageKit

Disponible para: macOS Sequoia

Impacto: una app malintencionada podría modificar las partes protegidas del sistema de archivos.

Descripción: se ha solucionado el problema mejorando la gestión de los enlaces simbólicos.

CVE-2026-43765: Mickey Jin (@patch1t)

ppp

Disponible para: macOS Sequoia

Impacto: un ataque podría provocar el cierre inesperado del sistema o la lectura de la memoria del kernel.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-28896: Dave G.

ppp

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

CVE-2026-28933: 九宫格 de Chongqing Telecom, Chanwit Muenprakoddee (ChemIndy), Aethel-Systems

Entrada añadida el 14 de septiembre de 2026

Printing

Disponible para: macOS Sequoia

Impacto: una app maliciosa podría salir de su zona restringida

Descripción: se ha solucionado un problema de gestión de las rutas mejorando la validación.

CVE-2026-64731: Narcis Oliveras Fontàs, Sindre Sorhus, Richard Zana

Entrada actualizada el 14 de septiembre de 2026

Pro Res

Disponible para: macOS Sequoia

Impacto: una app podría provocar un cierre inesperado del sistema.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

CVE-2026-43812: Francisco Knabe

quarantine

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema o la escritura de la memoria del kernel.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-43694: Hcamael y 章鱼哥@aipy aipyaipy.com, JC Alvarado de Stripe, Jacob Hazak

Entrada actualizada el 14 de septiembre de 2026

Remote Management

Disponible para: macOS Sequoia

Impacto: una app creada con fines malintencionados podría ser capaz de obtener privilegios de raíz.

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

CVE-2026-39874: @pixiepointsec

SceneKit

Disponible para: macOS Sequoia

Impacto: el procesamiento de un archivo diseñado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Disponible para: macOS Sequoia

Impacto: el procesamiento de un archivo diseñado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código.

Descripción: se ha solucionado un problema de escritura fuera de los límites eliminando el código vulnerable.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Disponible para: macOS Sequoia

Impacto: el procesamiento de un archivo diseñado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código.

Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: Nik Tsytsarkin, stratan (@5tratan)

Entrada actualizada el 14 de septiembre de 2026

Screen Sharing Server

Disponible para: macOS Sequoia

Impacto: una app podría interceptar las conexiones de red destinadas a otro proceso.

Descripción: se ha solucionado un problema de lógica mejorando las restricciones.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Disponible para: macOS Sequoia

Impacto: un atacante remoto podría provocar una denegación de servicio.

Descripción: este problema se ha solucionado mejorando la validación de las entradas.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

Disponible para: macOS Sequoia

Impacto: un atacante local puede determinar la contraseña VNC heredada configurada para Compartir pantalla.

Descripción: este problema se ha solucionado con comprobaciones de derechos adicionales.

CVE-2026-43665: Ayaan Ahmad

Siri

Disponible para: macOS Sequoia

Impacto: una persona con acceso físico a un dispositivo bloqueado podría ser capaz de acceder a los contactos y las fotos.

Descripción: se ha solucionado este problema con restricciones adicionales en la pantalla de bloqueo.

CVE-2026-64745: Vivek Dhar, ASI (RM) de la Fuerza de Seguridad Fronteriza (BSF) de la India y FTR de la sede de la BSF en Cachemira

SMB

Disponible para: macOS Tahoe

Impacto: conectarse a un servidor SMB malintencionado puede provocar el cierre inesperado del sistema.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-39873: Feng Xue y XGPT de ThreatBook, Peter Malone

CVE-2026-64696: Feng Xue y XGPT de ThreatBook, Peter Malone

Entrada actualizada el 14 de septiembre de 2026

SMB

Disponible para: macOS Sequoia

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de confusión de tipo con la mejora de la gestión de la memoria.

CVE-2026-64704: He Wei (ギカク), Claudio Bozzato y Francesco Benvenuto de Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io en colaboración con Claude y Anthropic Research

Entrada actualizada el 14 de septiembre de 2026

Spotlight

Disponible para: macOS Sequoia

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado una lectura fuera de los límites con la mejora de la comprobación de los límites.

CVE-2026-43774: Csaba Fitzl (@theevilbit) de Iru

StorageKit

Disponible para: macOS Sequoia

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado una condición de carrera mediante una validación adicional.

CVE-2026-43770: Tien-Chih Lin de CyCraft Technology

udf

Disponible para: macOS Sequoia

Impacto: una app podría provocar un cierre inesperado del sistema.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Disponible para: macOS Sequoia

Impacto: una aplicación podría provocar una denegación de servicio.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

CVE-2026-64703: Bruce Dang de Calif.io en colaboración con Claude y Anthropic Research

WebDAV

Disponible para: macOS Sequoia

Impacto: una app podría divulgar datos de la memoria de kernel.

Descripción: se ha solucionado un problema de inicialización de memoria mejorando la gestión de la memoria.

CVE-2026-64699: Bruce Dang de Calif.io

Wi‑Fi

Disponible para: macOS Sequoia

Impacto: una app podría ejecutar código arbitrario fuera de su entorno aislado o con determinados privilegios elevados.

Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.

CVE-2026-43750: un investigador anónimo

xar

Disponible para: macOS Sequoia

Impacto: una aplicación podría provocar una denegación de servicio.

Descripción: se produjo un problema lógico como resultado de la corrupción de la memoria. Este problema se ha solucionado mejorando la gestión del estado.

CVE-2026-28932: Mathis Mansière

zip

Disponible para: macOS Sequoia

Impacto: un archivo creado con fines malintencionados podría eludir las comprobaciones de Gatekeeper.

Descripción: se ha solucionado un problema de lógica con la mejora de la gestión de archivos.

CVE-2026-28914: Andreas Jaegersberger y Ro Achterberg de Nosebeard Labs (nosebeard.co)

Otros agradecimientos

Audio

Queremos dar las gracias a Niels Hofmans por su ayuda.

copyfile

Queremos dar las gracias a Keisuke Hosoda por su ayuda.

CoreMedia

Queremos dar las gracias a yaohway por su ayuda.

Disk Images

Queremos dar las gracias a Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana por su ayuda.

Kerberos v5 PAM module

Queremos dar las gracias a Hiroki Imai, Ricerca Security, Inc. por su ayuda.

Entrada añadida el 14 de septiembre de 2026

Kernel

Queremos dar las gracias por su ayuda a Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Cem Onat Karagun, Chris Betz, James Duffy (@0x4A616D657344), Lyutoon, Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) del DEVCORE Research Team por su ayuda.

Entrada actualizada el 14 de septiembre de 2026

libxslt

Queremos dar las gracias a Kubilay Berk Alkan por su ayuda.

mDNSResponder

Queremos dar las gracias a Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) de aipyaipy.com por su ayuda.

PluginKit

Queremos dar las gracias a Asaf Cohen, Ashish Kunwar por su ayuda.

Printing UIKit

Queremos dar las gracias a Jacolon Walker ( @call_eax ) por su ayuda.

ReplayKit

Queremos dar las gracias a un investigador anónimo por su ayuda.

Spotlight

Queremos dar las gracias a Ilya Andr (andrd3v) y nkhmelni por su ayuda.

System Settings

Queremos dar las gracias a Masaki Moriguchi por su ayuda.

Time Machine

Queremos dar las gracias a Andreas Jaegersberger y Ro Achterberg de Nosebeard Labs por su ayuda.

La información sobre productos no fabricados por Apple, o sobre sitios web independientes no controlados ni comprobados por Apple, se facilita sin ningún tipo de recomendación ni respaldo. Apple no se responsabiliza de la selección, el rendimiento o el uso de sitios web o productos de otros fabricantes. Apple no emite ninguna declaración sobre la exactitud o fiabilidad de sitios web de otros fabricantes. Contacta con el proveedor para obtener más información.

Fecha de publicación: