Acerca del contenido de seguridad de macOS Tahoe 26.6.2
Esta actualización incluye correcciones de seguridad que se publicaron por primera vez en las versiones beta de macOS Golden Gate 27. En este documento se describe el contenido de seguridad de macOS Tahoe 26.6.2.
Acerca de las actualizaciones de seguridad de Apple
Con el fin de proteger a nuestros clientes, Apple no revelará, comunicará ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las revisiones o las versiones necesarias. Encontrarás una lista de las últimas versiones en la página Versiones de seguridad de Apple.
Cuando es posible, los documentos de seguridad de Apple hacen referencia a los puntos vulnerables mediante CVE-ID.
Para obtener más información sobre seguridad, consulta la página Seguridad de los productos Apple.
macOS Tahoe 26.6.2
Publicado el 17 de agosto de 2026
Audio
Disponible para: macOS Tahoe
Impacto: una app podría filtrar información confidencial del usuario.
Descripción: se ha solucionado un problema de lógica mediante la mejora de las comprobaciones.
CVE-2026-65339: Meta Red Team X - Nik Tsytsarkin
ImageIO
Disponible para: macOS Tahoe
Impacto: procesar una imagen podría provocar una denegación de servicio.
Descripción: el problema se ha solucionado con la mejora de las comprobaciones.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Disponible para: macOS Tahoe
Impacto: procesar una imagen podría provocar la ejecución de código arbitrario.
Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.
CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin
IOGPUFamily
Disponible para: macOS Tahoe
Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar la corrupción de la memoria.
Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.
CVE-2026-64788: f00l (@PPPF00L) y 3ndy1(@_3ndy1) y Minghao Lin@Y1nkoc y 云散花折, Arjanit Isufi
Kernel
Disponible para: macOS Tahoe
Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado del sistema.
Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Disponible para: macOS Tahoe
Impacto: una app podría provocar el cierre inesperado del sistema o la lectura de la memoria del kernel.
Descripción: se ha solucionado una lectura fuera de los límites mejorando la validación de las entradas.
CVE-2026-65349: un investigador anónimo
Kernel
Disponible para: macOS Tahoe
Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.
Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.
CVE-2026-65330: Bhaswanth Chigurupati, Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
WebKit
Disponible para: macOS Tahoe
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado un problema de acceso fuera de los límites con la mejora de la comprobación de los límites.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee de Out of Bounds, OpenAI Codex Security - Amy Burnett
WebKit
Disponible para: macOS Tahoe
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security - Amy Burnett
WebKit
Disponible para: macOS Tahoe
Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar la corrupción de la memoria.
Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Disponible para: macOS Tahoe
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado una vulnerabilidad de corrupción de la memoria mejorando el bloqueo.
WebKit Bugzilla: 321480
CVE-2026-64782: Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel
WebKit
Disponible para: macOS Tahoe
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado el problema con la mejora de la validación de las entradas.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Disponible para: macOS Tahoe
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: para resolver este problema se ha mejorado la gestión del estado.
WebKit Bugzilla: 321517
CVE-2026-65351: Niels Hofmans
WebKit Bugzilla: 316996
CVE-2026-65340: Claudio Bozzato y Francesco Benvenuto de Cisco Talos, Josef Korbel (Citadelo)
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security - Amy Burnett
WebKit
Disponible para: macOS Tahoe
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado del proceso.
Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) de TrendAI Zero Day Initiative
WebKit
Disponible para: macOS Tahoe
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: el problema se ha solucionado con la mejora de las comprobaciones.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security - Amy Burnett
WebKit
Disponible para: macOS Tahoe
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado un problema de corrupción de memoria mejorando la gestión del estado.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security - Amy Burnett
WebKit
Disponible para: macOS Tahoe
Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar la corrupción de la memoria.
Descripción: se ha solucionado un problema de memoria mejorando la gestión de la memoria.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) de Calif.io
WebKit
Disponible para: macOS Tahoe
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar una terminación inesperada del proceso.
Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit History
Disponible para: macOS Tahoe
Impacto: al visitar un sitio web creado con fines malintencionados podría filtrarse información sensible.
Descripción: el problema se ha solucionado con la mejora de las comprobaciones.
WebKit Bugzilla: 315528
CVE-2026-64778: Mohit Negi
WebKit Storage
Disponible para: macOS Tahoe
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado una vulnerabilidad de corrupción de la memoria mejorando el bloqueo.
WebKit Bugzilla: 321485
CVE-2026-64779: Shubham Chaskar, Tommy DeVoss de Braze Security Team (@thedawgyg)
Otros agradecimientos
Compression
Queremos dar las gracias por su ayuda a Tommy DeVoss de Braze Security Team (@thedawgyg).
libcryptex
Queremos dar las gracias por su ayuda a Ashish Kunwar.
WebKit
Queremos dar las gracias por su ayuda a Henock Habte.
La información sobre productos no fabricados por Apple, o sobre sitios web independientes no controlados ni comprobados por Apple, se facilita sin ningún tipo de recomendación ni respaldo. Apple no se responsabiliza de la selección, el rendimiento o el uso de sitios web o productos de otros fabricantes. Apple no emite ninguna declaración sobre la exactitud o fiabilidad de sitios web de otros fabricantes. Contacta con el proveedor para obtener más información.